Ich habe 3 Partitionen: EFI ( /boot/efi
), boot ( /boot
) und root ( /
). Ich möchte verschlüsseln nur /
. Ich kann dies manuell über den Installer tun, aber ich möchte es voreinstellen.
Wie definiere ich das? Mein (unverschlüsseltes) Rezept sieht ungefähr so aus. Es ist eine Mischung aus Vorschlägen für EFI-Systempartitionen, die ich gefunden habe (keine klare Anleitung gefunden).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Wie mache ich sda3
eine physikalische Partition für die LUKS-Verschlüsselung und habe dann ein Dateisystem darüber?
AKTUALISIEREN:
Ich habe festgestellt, dass ich die Partition wie folgt als Krypto festlegen kann, aber es gibt immer noch drei Probleme:
- Ich muss weiterhin die verschlüsselten Volumes auf der ausgewählten Partition erstellen und aktivieren
- Ich muss immer noch das richtige ext4-Dateisystem auf dem verschlüsselten Volume einstellen, nachdem es erstellt und aktiviert wurde
- Das Rezept wählt nicht den Verschlüsselungstyp aus,
dm-crypt
der zum Erstellen und Aktivieren der verschlüsselten Volumes erforderlich ist.
Immer noch mächtig zu kämpfen
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUID
oder PARTUUID
oder LABEL
oder PARTLABEL
sind viel besser. In meinem Fall wird ein Image zum Formatieren gebootet, sodass nur ein Laufwerk vorhanden ist. Wie richte ich es zum Verschlüsseln einer einzelnen Partition ein? Ich kann es interaktiv machen, aber ich brauche es vorher.
sda
,sdb
,sdc
usw. halten nicht immer die gleichen Buchstaben (a, b, c) zwischen Stiefel (meine wechseln jeden Boot)