LINUX.ORG.RU
ФорумTalks

куда можно написать мануал?

 , , ,


0

2

Часто советуют использовать схему luks -> lvm, в том числе по ней есть мануалы. Только они нагло врут - потому что по-умолчанию выбирается luks2, который не поддерживает Grub, который тоже везде по-умолчанию. Поэтому возникла неприятная ситуация (упомянул в своём опросе): https://www.linux.org.ru/polls/polls/16048740?cid=16048748

Ъ:

… А ещё Grub не дружил с luks2 -> lvm, о чём в манах написали так, что заметно только после возникновения проблемы. Хотя, возможно, маны как всегда врут и он дружит с модулем sd-encrypt, потому что с encrypt аналогичным образом не завёлся и systemd-boot (оба пытались сначала поднять lvm).

Хочется где-то опубликовать найденное решение, но чтоб сильно не напрягаться.

★★★★

туда где можно исправить дополнить и вч другими кмк, wiki дистрибутива например

why
()

я советую использовать tmpfs для системы, загружаться в одноразовые лайв-образы систем. не использовать готовые васянские дистрибутивы, а именно что, собирать дистрибутив под свои задачи и работать в нём в лайв-режиме в tmpfs, и по мере необходимости его обновления просто пересобирать его заново.

оперативная память позволяет в современных рабочих станциях позволяет. а даже если не позволяет, есть супер-пупер SquashFS.

вы только представьте, сколько лишних прослоек сущностей отвалится! никаких вам файловых систем, люксов, лвм, рейдов. всё это не нужно. больше не болит голова о бэкапе системы т.к. система на флешке и есть ваш бэкап, либо можно загружаться с другого устройства через PXE.

данные по прежнему нужно где-то хранить, для этого можно собрать личное облако под кроватью, где уже применять рейд и всё остальное. а кому не нужно хранить тонны домашних нюдесов, кто попроще, тот и вовсе может обойтись крипто-контейнерами в яндекс.диске, гугл драйве и так далее.

а всего-то и нужно придумать лёгкий способ для формирования образов систем одной командой, я работаю над этим, но пока не очень получается. и раз и навсегда отказаться от классического подхода по установке ОС на устаревшие дисковые накопители информации.

Disk Operating System MUST DIE

P.S. Disk Operating System != DOS

Spoofing ★★★★★
()
Ответ на: комментарий от Spoofing

Спуф, как здоровье? Просто ты совсем не по теме пишешь, температурку померь.

peregrine ★★★★★
()
Ответ на: комментарий от Spoofing

одновременно два устройства включить надо, а вот сделать облако и монтировать давно хочу

why
()

Загрузчику эту хрень вообще не нужно поддерживать. Создаёшь раздел ESP в FAT32 и кидаешь туда grub, ядро и initrd, подписываешь своим ключом, ключ импортируешь в прошивку EFI, удаляешь всякие левые ключи типа микрософтовского.

Желательно ещё поменять прошивку SPI на Coreboot.

Вот и всё.

Xenius ★★★★★
()

Грубиян вполне поддерживает luks2, правда не из коробки.

PS. А мануал в свой блог напиши.

Prosto_user ★★★
()
Последнее исправление: Prosto_user (всего исправлений: 1)

Раньше здесь была такая возможность, теперь её нет.

Можешь разместить у нас, у нас такое приветствуется. :3

mord0d ★★★★★
()

по-умолчанию выбирается luks2, который не поддерживает Grub, который тоже везде по-умолчанию.

Проблема старых инструкций и мейнтейнеров. У cryptsetup при сборке конфигурируется через --with-default-luks-format=LUKS{1,2}. В Gentoo для стабильных версий есть USE флаг luks1_default, который раскроется при конфигурации. А в последней неактуально, наверно. Если дистрибутив завязан на grub2 ещё не поддерживающий luks2, то мейтейнеры должны собирать cryptsetup с --with-default-luks-format=LUKS1. Да, в grub2 поддержку добавили год назад.

Пиши всем. В дистрибутивы, grub, cryptsetup.

boowai ★★★★
()
Последнее исправление: boowai (всего исправлений: 1)
Ответ на: комментарий от Spoofing

А в чем отличие работы ВМ с разделом в гигов 30, который имеет пару резервных копий от твоего варианта? Ну, уничтожит его пользователь/администратор — можно восстановить за пару минут. Я к тому, что сейчас нет проблем с корневым разделом.

Ценность твоего варианта — загрузка на бездисковой системе либо на системе, где диски полностью отдаются в raid/lvm. Так да — две флэшки в raid 1, и грузи систему в tmpfs, собирай потом диски в raid.

int13h ★★★★★
()
Ответ на: комментарий от turtle_bazon

вроде, я с тех пор не смотрел закрыт ли тот баг и та ли у меня версия

InterVi ★★★★
() автор топика
Ответ на: комментарий от InterVi

у вас это где?

У нас — это здесь. Предыстории не будет, здесь её не любят, а там она не имеет смысла. ☺

mord0d ★★★★★
()

GRUB master должен уметь в LUKS2, так что сильно не заморачивайся.

t184256 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.