1.05.2標準
rootファイルシステムを暗号化されたLVM上へ置く。
ブートローダーが初期起動に必要なカーネルとinitramfsへ確実に到達できる構成を検討する。
一般的に有効な設計はどれか。
× 不正解
/bootをブートローダーが扱える単純な領域へ分離すると、暗号化やLVM上のrootより前に必要なカーネルとinitramfsへ到達しやすい。
詳細解説
誤り/varだけを別パーティションにする
可変データの容量分離には有効だが、初期起動ファイルへの到達性を直接解決しない。
誤り。ログ増加の隔離には役立つが、カーネルとinitramfsの初期可読性を改善しない。
正しい/bootをブートローダーが読める別パーティションにする
カーネルとinitramfsを複雑なroot領域の外へ置ける。
正しい。暗号化や複雑なLVMを開く前に必要な起動ファイルを、ブートローダーが読める領域へ置ける。
誤り/homeだけを別パーティションにする
利用者データの分離であり、起動ファイルの配置を変えない。
誤り。ユーザーデータの保守性は上がるが、起動経路のファイル配置とは別問題である。
誤りswapをESPとして利用する
swapはファイルを格納せず、ESPの代用にはならない。
誤り。swapは通常ファイルを保存せず、FAT形式とパーティション種別を持つESPの代用にならない。
実際に確かめる
一時的な検証環境で実行できる例です。
findmnt -no TARGET,SOURCE,FSTYPE /boot 2>/dev/null || printf '%s
' '/boot may be part of /'期待される結果
現在環境の/bootの配置。独立パーティションは必須ではない理解のポイント
- /bootにkernelとinitramfs
- 初期起動時の可読性
- 環境により分離不要
確認時の注意
- 確認環境: Linuxのブート構成 / 読み取り確認
基礎のおさらい
initramfs
rootデバイスを発見し、暗号化解除やLVM有効化等を行う初期ユーザー空間である。
必須性
現代のブートローダーがroot構成を扱える場合、独立/bootが必須とは限らない。
問題IDKL-101-565
確認環境Linuxのブート構成 / 読み取り確認
最終技術確認2026-08-13
誤り・権利侵害を報告