Como montar automaticamente uma partição durante o initramfs / inird phase?

0

Eu tenho um sistema Linux Debian criptografado. Eu também tente desanexar o cabeçalho LUKS do contêiner criptografado. A partição /boot/ inteira será armazenada em um dispositivo separado. Pensei que poderia colocar o cabeçalho LUKS em /boot/header/luks.img , mas durante a fase initramfs / initrd este caminho não existe porque a partição /boot/ ainda não está montada.

Então a questão é como montar automaticamente a partição /boot/ antes que o sistema tente abrir o dispositivo criptografado? Ou existe alguma outra (ou melhor) maneira de fazer isso funcionar?

    
por Mikhail Morfikov 15.03.2018 / 20:48

1 resposta

0

Basicamente, esta configuração não funcionará OOTB porque você tem que montar alguma partição (neste caso / boot /) na fase initramfs / initrd, e por padrão não há nenhuma partição montada lá. Sem a partição / boot / você não pode usar o cabeçalho LUKS. Assim, a única maneira de fazê-lo funcionar é escrever alguns scripts personalizados que irão montar / desmontar a partição em a fase initramfs / initrd .

Eu consegui escrever alguns artigos sobre este assunto , e a configuração funciona muito bem.

    
por 17.03.2018 / 00:33