Saya memiliki pengaturan enkripsi disk yang cukup standar di Debian 5.0.5: /boot
partisi tidak terenkripsi , dan terenkripsi sdaX_crypt
yang berisi semua partisi lain.
Sekarang, ini adalah instalasi server tanpa kepala dan saya ingin dapat mem-boot-nya tanpa keyboard (sekarang saya bisa mem-boot-nya hanya dengan keyboard dan monitor terpasang).
Sejauh ini saya punya ide untuk memindahkan /boot
partisi ke drive USB dan membuat sedikit modifikasi untuk memasukkan kunci secara otomatis (saya pikir hanya ada panggilan ke askpass
dalam skrip boot di suatu tempat). Dengan cara ini saya bisa boot tanpa kepala, hanya perlu memiliki flash drive saat boot.
Seperti yang saya lihat, masalahnya adalah itu
- Saya perlu menginvestasikan waktu untuk mencari tahu semua bagian untuk membuatnya bekerja,
- Jika ada pembaruan, yang diperbarui
initrd
, saya harus membuat ulang partisi boot pada USB, yang sepertinya membosankan.
Pertanyaannya: apakah ada solusi standar pemeliharaan rendah yang tersedia untuk apa yang ingin saya lakukan? Atau haruskah saya mencari di tempat lain sama sekali?