Ho 3 partizioni: EFI ( /boot/efi
), boot ( /boot
) e root ( /
). Voglio solo crittografare /
. Posso farlo manualmente tramite l'installer, ma voglio preimpostarlo.
Come lo definisco? La mia ricetta (non crittografata) è simile alla seguente. È una sorta di miscuglio di suggerimenti per le partizioni di sistema EFI che ho trovato (non ho trovato una guida chiara).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Come faccio ad sda3
essere una partizione fisica per la crittografia LUKS e quindi avere un file system in più?
AGGIORNARE:
Ho scoperto che posso impostare la partizione come crittografica come di seguito, ma ci sono ancora 3 problemi:
- Devo ancora creare e attivare i volumi crittografati sulla partizione scelta
- Ho ancora bisogno di impostare il file system ext4 corretto sul volume crittografato dopo averlo creato e attivato
- La ricetta non seleziona il tipo di crittografia a
dm-crypt
cui è richiesto per creare e attivare i volumi crittografati.
Ancora lottando potentemente
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUID
o PARTUUID
o LABEL
o PARTLABEL
sei molto meglio. Nel mio caso, sto avviando un'immagine da formattare, quindi è presente solo un'unità. Ad ogni modo, come posso impostarla per crittografare una singola partizione? Posso farlo in modo interattivo, ma ne ho bisogno preconfigurato.
sda
,sdb
,sdc
, ecc non sempre mantengono le stesse lettere (a, b, c) tra gli stivali (il mio interruttore ogni avvio)