我有一个加密的根分区(主硬盘驱动器),我的 /boot 位于 USB 驱动器上,USB 驱动器位的某个部分充当加密分区的密钥。
当然,我必须连接这个拇指驱动器才能启动到操作系统,但是我想知道是否可以在操作系统启动后卸载 /boot 并移除该 USB 驱动器?
boot usb-drive
boot ×1
usb-drive ×1