EFI ( /boot/efi
), 부팅 ( /boot
) 및 루트 ( /
)의 3 가지 파티션이 있습니다 . 그냥 암호화하고 싶습니다 /
. 설치 프로그램을 통해 수동으로이 작업을 수행 할 수 있지만 미리 설정하고 싶습니다.
그것을 어떻게 정의합니까? 내 (암호화되지 않은) 레시피는 다음과 같습니다. 내가 찾은 EFI 시스템 파티션에 대한 제안이 잘못되었습니다 (명확한 안내서는 없습니다).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
어떻게해야합니까 sda3
LUKS 암호화에 대한 물리적 파티션하고 그 위에 파일 시스템을 가지고?
최신 정보:
아래와 같이 파티션을 암호화로 설정할 수 있음을 발견했지만 여전히 3 가지 문제가 있습니다.
- 선택한 파티션에서 여전히 암호화 된 볼륨을 생성하고 활성화해야합니다
- 생성하고 활성화 한 후에도 암호화 된 볼륨에 올바른 ext4 파일 시스템을 설정해야합니다
- 레시피는
dm-crypt
암호화 된 볼륨을 생성하고 활성화하는 데 필요한 암호화 유형을 선택하지 않습니다 .
여전히 힘겨워
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUID
또는 PARTUUID
또는 LABEL
또는 PARTLABEL
훨씬 더 있습니다. 필자의 경우 포맷을 위해 이미지를 부팅하므로 드라이브가 하나뿐입니다. 단일 파티션을 암호화하도록 어떻게 설정합니까? 대화식으로 할 수 있지만 미리 설정해야합니다.
sda
,sdb
,sdc
, 등은 항상 (나의 부팅 할 때마다 스위치) 부츠와 같은 문자 (A, B, C)을 보관하지 않습니다