我正在尝试以类似于我用于工作的 Macbook 的方式设置全新的 Arch 安装。Macbook 已加密,我想重新创建该加密设置。
我需要:
- 完全加密磁盘
- 登录时解锁磁盘
- 我希望能够暂停机器
我一直在阅读 Arch wiki,对于使用dm-cryp
t & LUKS(无 LVM)的步骤,我有一些小疑问:
1. 机器是 UEFI。我将有一个512 MiB GPT 分区,并且这将是/boot
,并且未加密。2
. 我将有一个 741GB 的 ext4 分区,它将是/
,并且将被加密。我如何才能使其在登录时不加密?
3. 我将有一个交换空间,比如说 8GB。我是否需要这个,或者如果只有 2 个分区,交换文件就可以了?
4. 我应该如何加密交换空间?我以前在移动这台笔记本电脑时使用过lightdm-lock && pm-suspend
。我的理解是,这不属于暂停至磁盘因为pm-suspend
将状态保存在 RAM 中,那是对的吗?
如果我遗漏了什么或者犯了错误,请指出。
非常感谢