Tôi có 3 phân vùng: EFI ( /boot/efi
), boot ( /boot
) và root ( /
). Tôi muốn mã hóa chỉ /
. Tôi có thể làm điều này bằng tay thông qua trình cài đặt, nhưng tôi muốn chèn sẵn nó.
Làm thế nào để tôi xác định nó? Công thức (không mã hóa) của tôi trông giống như dưới đây. Đó là một cái gì đó không phù hợp với các đề xuất cho Phân vùng hệ thống EFI mà tôi đã tìm thấy (không tìm thấy hướng dẫn rõ ràng).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Làm cách nào để tạo sda3
một phân vùng vật lý cho mã hóa LUKS và sau đó có một hệ thống tệp trên đó?
CẬP NHẬT:
Tôi phát hiện ra rằng tôi có thể đặt phân vùng thành tiền điện tử như bên dưới, nhưng vẫn còn 3 vấn đề:
- Tôi vẫn cần tạo và kích hoạt các khối được mã hóa trên phân vùng đã chọn
- Tôi vẫn cần đặt hệ thống tệp ext4 chính xác trên ổ đĩa được mã hóa sau khi được tạo và kích hoạt
- Công thức không chọn loại mã hóa
dm-crypt
được yêu cầu để tạo và kích hoạt khối lượng mã hóa.
Vẫn đang vật lộn
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUID
hoặc PARTUUID
hoặc LABEL
hoặc PARTLABEL
tốt hơn nhiều. Trong trường hợp của tôi, tôi đang khởi động một hình ảnh để định dạng, vì vậy chỉ có một ổ đĩa. Dù sao đi nữa, làm thế nào để tôi thiết lập nó để mã hóa phân vùng đơn? Tôi có thể làm điều đó một cách tương tác, nhưng tôi cần nó trước.
sda
,sdb
,sdc
, vv không luôn luôn giữ các chữ cái tương tự (a, b, c) giữa khởi động (mỏ chuyển mỗi khi khởi động)