Я немного погуглил и пока не могу найти ответ.
Я из фона FreeBSD, так что вам придется немного простить меня
Я пытаюсь удвоить boot FreeBSD и Ubuntu
Я хочу установить полностью зашифрованную установку, включая / boot
Я посмотрел на модули GRUB2, и есть crypt и lvm, поэтому GRUB должен (надеюсь) возможность разблокировать зашифрованный раздел
Я настроил свой диск следующим образом (в сеансе VBox, пока у меня все не заработает, он будет на реальном диске)
sda 100Gb
sda1 100 МБ (EFI)
sda2 8 ГБ (FreeBSD Swap)
sda3 8 ГБ (загрузка FreeBSD zfs)
sda4 40G (корень FreeBSD zfs)
] sda5 43.9G (Ubuntu LVM crypt)
lvm
vg-swap 8Gb
vg-root 35,9Gb
Из чего я ' прочитав, если делаете что-то необычное, многие люди предлагают использовать образ Alternative Installer, но я не могу найти его для Ubuntu 16.
Я пробовал образ рабочего стола Ubuntu 16.04, но установщик с графическим интерфейсом не разрешает мне устанавливать его с зашифрованной загрузкой и настаивает на том, что / boot должен находиться в незашифрованном разделе.
Означает ли это, что единственный способ получить зашифрованную загрузку для установки через CLI? Я нашел debootstrap, но не понял, как заставить GRUB хорошо играть с зашифрованной загрузкой. Я пытаюсь заставить GRUB (в разделе EFI) разблокировать контейнер crypt и загрузить ядро linux
Мне пока не удалось протестировать debootstrap (из-за проблем с GRUB).
Является ли debootstrap лучшим способом добиться того, чего я хочу?
У кого-нибудь есть подсказки, как заставить GRUB играть хорошо?
Заранее спасибо
Paul
РЕДАКТИРОВАТЬ: 1
Так что я немного дальше вперед
Я получаю GRUB, чтобы разблокировать криторазделение и вызвать initramfs
initramfs не удается в комплекте с
Группа томов "vg" не найдена
Не удается обработать группу томов vg
Я могу сделать
cryptsetup luksOpen / dev / sda5 lvm
lvm
lvmdiskscan
выход
vgchange -ay
выход
Это позволит ОС продолжать загрузку.
Итак, теперь выясним, как заставить initramfs вызывать cryptsetup, когда он включен