1
我该如何只加密根分区?
我有3个分区:EFI(/boot/efi),boot(/boot)和root(/)。我要加密只 /。我可以通过安装程序手动执行此操作,但是我想先安装它。 如何定义?我的(未加密)食谱如下所示。我发现有关EFI系统分区的建议有些杂乱(找不到明确的指南)。 boot-root :: 100 100 100 fat32 $primary $iflabel{ gpt } $reusemethod( } use_filesystem{ } filesystem{ vfat } method{ efi } format{ } mountpoint{ /boot/efi } . 300 300 300 ext4 use_filesystem{ } filesystem{ ext4 } method{ format } format{ } mountpoint{ /boot } . 100% 3000 100% …