暗号化されたルートパーティション(メインハードドライブ)があり、/ bootはusbドライブ上にあり、usbドライブのビットの特定のセクションが暗号化されたパーティションのキーとして機能します。
もちろん、このサムドライブを接続してOSを起動する必要がありますが、OSの起動後に/ bootをアンマウントしてそのUSBドライブを削除してもよいのではないかと思いますか?
いいえ、通常のシステム操作では/boot
は必要ありません。実際、ブートローダーは/boot
を読み取り、Linux自体は読み取らないため、マウントする必要はまったくありません。 /boot
の/etc/fstab
行にnoauto
を追加できます。 Linuxがアクセス可能な場所にカーネルが保存されていない別のオペレーティングシステムからLinuxを起動するという奇妙なセットアップ(またはそれほど奇妙ではない組み込みセットアップ、Ubuntuを実行していないが、これはディストリビューション固有ではありません)もあります。
/boot
をマウントしたいときは、カーネルまたはブートローダーをアップグレードするとき、またはそれらの構成を変更するときです。