Установка в зашифрованный раздел при загрузке EFI
Я немного погуглил и пока не могу найти ответ
Я из фона FreeBSD, так что вы должны простить меня немного
Я пытаюсь выполнить двойную загрузку FreeBSD и Ubuntu
Я хочу установить полностью зашифрованную установку, включая /boot
Я посмотрел на модули GRUB2 и есть crypt и lvm, поэтому GRUB должен (надеюсь) иметь возможность разблокировать зашифрованный раздел
Я настроил свой диск следующим образом (в сеансе VBox, пока я не все заработаю, он будет на реальном диске)
sda 100Gb
sda1 100Mb (EFI)
sda2 8 Гб (FreeBSD Swap)
sda3 8Gb (загрузка FreeBSD zfs)
sda4 40G (корень FreeBSD zfs)
sda5 43.9G (крипта Ubuntu LVM)
LVM
vg-swap 8Gb
vg-root 35,9 Гб
Из того, что я прочитал, если делать что-то необычное, многие люди предлагают использовать образ Alternative Installer, но я не могу найти его для Ubuntu 16.
Я пробовал образ рабочего стола Ubuntu 16.04, но установщик с графическим интерфейсом не разрешает мне устанавливать его с зашифрованной загрузкой и настаивает на том, что /boot должен находиться в незашифрованном разделе.
Означает ли это, что единственный способ получить зашифрованную загрузку для установки через CLI? Я нашел debootstrap, но не понял, как заставить GRUB хорошо играть с зашифрованной загрузкой. Я пытаюсь заставить GRUB (на разделе EFI) разблокировать контейнер crypt и загрузить ядро linux
Мне еще не удалось протестировать debootstrap (из-за проблем с GRUB).
Является ли debootstrap лучшим способом добиться того, чего я хочу?
У кого-нибудь есть указания на то, чтобы GRUB мог хорошо играть?
заранее спасибо
Павел
EDIT:1
Так что я немного вперед
Я получаю GRUB, чтобы разблокировать крито-раздел и вызвать initramfs
initramfs не может быть завершен с
Группа томов "vg" не найдена
Не удается обработать группу томов vg
я могу сделать
cryptsetup luksOpen / dev / sda5 lvm
LVM
lvmdiskscan
выход
vgchange -ay
выход
Это позволит ОС продолжать загрузку
Так что теперь, чтобы выяснить, как заставить initramfs вызывать cryptsetup, он включен