J'ai 3 partitions: EFI ( /boot/efi), boot ( /boot) et root ( /). Je veux chiffrer juste / . Je peux le faire manuellement via le programme d'installation, mais je veux le préconfigurer.
Comment le définir? Ma recette (non cryptée) ressemble à celle ci-dessous. C'est une sorte de méli-mélo de suggestions pour les partitions du système EFI que j'ai trouvées (aucun guide clair n'a été trouvé).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Comment créer sda3une partition physique pour le cryptage LUKS et avoir ensuite un système de fichiers en plus?
MISE À JOUR:
J'ai découvert que je peux définir la partition pour qu'elle soit cryptée comme ci-dessous, mais il y a encore 3 problèmes:
- J'ai encore besoin de créer et d'activer les volumes chiffrés sur la partition choisie
- J'ai encore besoin de définir le système de fichiers ext4 correct sur le volume chiffré après avoir créé et activé
- La recette ne sélectionne pas le type de chiffrement
dm-cryptauquel est requis pour créer et activer les volumes chiffrés.
Toujours en difficulté
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUIDou PARTUUIDou LABELou PARTLABELsont beaucoup mieux. Dans mon cas, je démarre une image au formatage, il n'y a donc qu'un seul lecteur. De toute façon, comment puis-je le configurer pour crypter une seule partition? Je peux le faire de manière interactive, mais j'en ai besoin.
sda,sdb,sdc, etc ne gardent pas toujours les mêmes lettres (a, b, c) entre les bottes ( le mien commutateur à chaque démarrage)