Tengo 3 particiones: EFI ( /boot/efi
), boot ( /boot
) y root ( /
). Quiero encriptar solo /
. Puedo hacer esto manualmente a través del instalador, pero quiero preestablecerlo.
¿Cómo lo defino? Mi receta (no encriptada) se parece a la siguiente. Es una especie de mezcla de sugerencias para las particiones del sistema EFI que he encontrado (no encontré una guía clara).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
¿Cómo hago para que sda3
sea una partición física para el cifrado LUKS y luego tener un sistema de archivos además de eso?
ACTUALIZAR:
Descubrí que puedo configurar la partición para que sea criptográfica como se muestra a continuación, pero todavía hay 3 problemas:
- Todavía necesito crear y activar los volúmenes cifrados en la partición elegida
- Todavía necesito configurar el sistema de archivos ext4 correcto en el volumen cifrado después de creado y activado
- La receta no selecciona el tipo de cifrado
dm-crypt
que se requiere para crear y activar los volúmenes cifrados.
Aún luchando poderosamente
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUID
o PARTUUID
o LABEL
o PARTLABEL
son mucho mejores. En mi caso, estoy iniciando una imagen para formatear, por lo que solo hay una unidad de disco. De cualquier manera, ¿cómo lo configuro para criptar una partición? Puedo hacerlo de forma interactiva, pero lo necesito preestablecido.
sda
,sdb
,sdc
, etc no siempre se mantienen las mismas letras (a, b, c) entre las botas (el mío cambiar cada arranque)