Kann Grub2 LUKS / LVM-Distributionen mit nur einer Boot-Partition mehrfach booten?

7

Im Internet gibt es viele Tutorials zum mehrfachen Booten unverschlüsselter Distributionen mit einer einzigen Boot-Partition und zum Laden von Ketten. Zum Beispiel das Booten von 145 Betriebssystemen .

Ebenso gibt es Tutorials für Multi-Boot-Distributionen in LUKS / LVM, wenn mehrere (unverschlüsselte) Boot-Partitionen verwendet werden, indem der Haupt-Bootloader die Bootloader in die anderen unverschlüsselten Boot-Partitionen kettenlade. Zum Beispiel Multi-Boot auf LUKS .

Mit diesen Einschränkungen konnte ich jedoch keine Informationen zum Multi-Booten finden:

  • Nur eine (oder keine) unverschlüsselte Startpartitionen
  • Keine externe USB-Schlüsseldatei erforderlich
  • Keine manuellen Schritte außer der Auswahl der zu bootenden Distribution und der Eingabe der LUKS-Passphrase (nur einmal)

Ist es möglich und wenn ja, wie?

Die Partitionsanordnung, an die ich denke, ist:

  • sda1, Boot-Partition
  • sda2, LUKS Container

Der LUKS-Container wird von LVM verwaltet:

  • Swap, geteilt auf alle Distributionen
  • [Zuhause, geteilt unter allen Distributionen]
  • root1, Hauptverteilung, Mounting von sda1 als / boot
  • root2, Distribution 2, einschließlich verschlüsselt / boot
  • root3, Distribution 3, einschließlich verschlüsselt / boot
  • usw.

Die nächsten Informationen, die ich finden konnte, enthalten viele manuelle Schritte: Nur der Bootloader ist unverschlüsselt .

jrw32982 unterstützt Monica
quelle

Antworten:

3

Sie benötigen nicht einmal eine separate, unverschlüsselte / boot-Partition mit grub2. Siehe http://www.pavelkogan.com/2014/05/23/luks-full-disk-encryption/ . Anstatt eine separate / boot-Partition zu haben (auf jeden Fall ist es keine gute Idee, Ihre Boot-Partition unter Distributionen zu teilen), empfehle ich, eine separate Grub-Partition (/ boot / grub) zu haben, die von Ihren Distributionen gemeinsam genutzt wird. Auf diese Weise können Sie jede gewünschte Distribution löschen, ohne sich Sorgen machen zu müssen, dass Ihr Grub durcheinander gerät, solange Sie die Grub-Partition nicht berühren.

PSkocik
quelle