Eu tenho 3 partições: EFI ( /boot/efi
), boot ( /boot
) e root ( /
). Eu quero criptografar apenas /
. Eu posso fazer isso manualmente através do instalador, mas quero fazer o pré-processamento.
Como eu o defino? Minha receita (não criptografada) se parece com a abaixo. É uma espécie de confusão de sugestões para as Partições do Sistema EFI que encontrei (não encontrei um guia claro).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Como faço para sda3
ser uma partição física para criptografia LUKS e depois ter um sistema de arquivos em cima disso?
ATUALIZAR:
Descobri que posso definir a partição como criptografada como abaixo, mas ainda existem três problemas:
- Ainda preciso criar e ativar os volumes criptografados na partição escolhida
- Ainda preciso definir o sistema de arquivos ext4 correto no volume criptografado depois de criado e ativado
- A receita não seleciona o tipo de criptografia
dm-crypt
necessário para criar e ativar os volumes criptografados.
Ainda lutando poderosamente
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUID
ou PARTUUID
ou LABEL
ou PARTLABEL
é muito melhor. No meu caso, estou inicializando uma imagem para formatar, para que haja apenas uma unidade. De qualquer maneira, como faço para configurá-la para criptografar partição única? Eu posso fazer isso de forma interativa, mas preciso que seja pré-estabelecido.
sda
,sdb
,sdc
, etc não manter sempre as mesmas letras (a, b, c) entre botas (mina de mudar a cada boot)