安装 Ubuntu 24.04 期间进行 DISA STIG 驱动器分区(LVM)吗?

安装 Ubuntu 24.04 期间进行 DISA STIG 驱动器分区(LVM)吗?

我想在新的(物理)系统上安装 Ubuntu 24.04,并遵守 DISA STIG 的驱动器分区和安全 LVM 安装规定。这意味着 /var 和 /tmp 的“noexec”。我没有看到 Ubuntu 24.04 中有任何方法可以为 /var、/var/log、/var/log/audit、/tmp 等创建 LVM...

我尝试手动创建所有 LVM,但 LVM 未显示在 Ubuntu 24.04 安装程序中。我在 RedHat 上做过很多次,但在 Ubuntu 24.04 上找不到这样做的方法。

如何将 Ubuntu 24.04 安装到符合 DISA STIG 标准的 LVM 卷?

答案1

截至我于 2024 年 4 月 29 日撰写本文时,安装程序缺少此功能。然而,团队意识到了这一点——https://bugs.launchpad.net/ubuntu-desktop-provision/+bug/2058511详细说明这个错误。

在 24.04 开发周期中,我们围绕不同的框架设计了一个全新的安装程序,在此周期中,团队尝试难的以获得功能对等。但是,并非所有功能都及时包含在安装程序中。这仍然是他们的任务,我已经向我的桌面团队联系人询问了此事。

解决方法是安装服务器,然后在其上安装相应的桌面包集等,或者创建一个安装程序可以引用并用来设置分区的自动安装脚本。

24.04 安装程序 ISO 上尚未修复此问题的日期。

相关内容