Saya memiliki 3 partisi: EFI ( /boot/efi
), boot ( /boot
) dan root ( /
). Saya ingin mengenkripsi hanya /
. Saya dapat melakukan ini secara manual melalui installer, tetapi saya ingin preseed itu.
Bagaimana cara saya mendefinisikannya? Resep saya (non-terenkripsi) terlihat seperti di bawah ini. Ini adalah semacam campuran saran untuk Partisi Sistem EFI yang saya temukan (tidak menemukan panduan yang jelas).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Bagaimana cara membuat sda3
partisi fisik untuk enkripsi LUKS dan kemudian memiliki sistem file di atas itu?
MEMPERBARUI:
Saya menemukan bahwa saya dapat mengatur partisi menjadi crypto seperti di bawah ini, tetapi masih ada 3 masalah:
- Saya masih perlu membuat dan mengaktifkan volume terenkripsi pada partisi yang dipilih
- Saya masih perlu mengatur filesystem ext4 yang benar pada volume terenkripsi setelah dibuat dan diaktifkan
- Resep tidak memilih jenis enkripsi
dm-crypt
yang diperlukan untuk membuat dan mengaktifkan volume yang dienkripsi.
Masih berjuang keras
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUID
atau PARTUUID
atau LABEL
atau PARTLABEL
jauh lebih baik. Dalam kasus saya, saya mem-boot sebuah gambar ke format, jadi hanya ada satu drive masuk. Either way, bagaimana cara mengaturnya untuk crypt partisi tunggal? Saya bisa melakukannya secara interaktif, tetapi saya perlu preseed.
sda
,sdb
,sdc
, dll tidak selalu menjaga surat-surat yang sama (a, b, c) antara sepatu (saya beralih setiap boot)