Установщик предлагает только схему LUKS on LVM. Установка по схеме LVM on LUKS невозможна, как и установка на предварительно размеченный диск LUKS. Прошу добавить схему установки LVM on LUKS, поскольку считаю это более удобным и повышающим уровень безопасности системы с целом.
подскажите пожалуйста, какую систему вы ставили таким образом, в которой поддерживается такой функционал установщика ?
из очевидных преимуществ создания разделов на LUKS а не наоборот - один пароль на все разделы lvm.
(Ответ для Anton Farygin на комментарий #1) > подскажите пожалуйста, какую систему вы ставили таким образом, в которой > поддерживается такой функционал установщика ? Debian 12 (вручную)
Думаю, вообще было бы разумно по желанию пользователя пускать его в оболочку и размечать диск самостоятельно, после чего уже в ПО установщика выбирать к разделам точки монтирования, раз уж всё равно охватить все возможные сценарии разметки нельзя.
(In reply to Cuddle from comment #0) > поскольку считаю это более удобным и повышающим уровень > безопасности системы с целом. Поясните, пожалуйста, каким образом это повысит уровень безопасности по сравнению с LVM on LUKS?
При создании шифруемого тома выберите тип раздела "Linux LVM"
Показалось. Всё равно создаётся обычный
(Ответ для Cuddle на комментарий #0) > предлагает только схему LUKS on LVM. Я бы сказал спасибо, что она вообще работает. А если надевать штаны через голову, можно будет огрести проблем. Т.к. это просто бессмысленно, не стоит даже пытаться.
Опросил коллег. Запрашиваемая возможность довольно широко используется. Даже во внутренних задачах - для ноутов, для серверов - в порядке известных кейсов. Или вот ответ: "Нормальная история шифровать сразу всё, например, собрав RAID средствами MD, поверх него LUKS, а дальше уже LVM. Вполне энтерпрайзный подход. Во многих коммерческих СХД только так и делается, хотя шифрование опционально." Или вот вариант: "Два раздела - EFIBOOT и LUKS, на котором уже LVM", - используется коллегами на практике в Альте. Настраивается ручками, конечно. Другое дело, что в alterator-vm, вероятно, оно пока не лезет и это печально.