Ho 3 partizioni: EFI ( /boot/efi), boot ( /boot) e root ( /). Voglio solo crittografare /. Posso farlo manualmente tramite l'installer, ma voglio preimpostarlo.
Come lo definisco? La mia ricetta (non crittografata) è simile alla seguente. È una sorta di miscuglio di suggerimenti per le partizioni di sistema EFI che ho trovato (non ho trovato una guida chiara).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Come faccio ad sda3essere una partizione fisica per la crittografia LUKS e quindi avere un file system in più?
AGGIORNARE:
Ho scoperto che posso impostare la partizione come crittografica come di seguito, ma ci sono ancora 3 problemi:
- Devo ancora creare e attivare i volumi crittografati sulla partizione scelta
- Ho ancora bisogno di impostare il file system ext4 corretto sul volume crittografato dopo averlo creato e attivato
- La ricetta non seleziona il tipo di crittografia a
dm-cryptcui è richiesto per creare e attivare i volumi crittografati.
Ancora lottando potentemente
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUIDo PARTUUIDo LABELo PARTLABELsei molto meglio. Nel mio caso, sto avviando un'immagine da formattare, quindi è presente solo un'unità. Ad ogni modo, come posso impostarla per crittografare una singola partizione? Posso farlo in modo interattivo, ma ne ho bisogno preconfigurato.
sda,sdb,sdc, ecc non sempre mantengono le stesse lettere (a, b, c) tra gli stivali (il mio interruttore ogni avvio)