ze netusis, neznamena ze tam nic jineho nepatri ;-)
napr. ja mam 2GB EFI (mel sem 512MB) a Sicherboot misto Grubu (v *buntu 22.04):
- dela efi binarku s bundle jadro+initramfs+cmdline ktere (pri zstd kompresi initramfs) ma 140MB
- udrzuje si 2-5 distribucni jadra (2 posledni + pripadne bezici, pri prechodu na dalsi HWE muze jit o 2 z puvodni rady, 2 z nove rady)
- pri aktualizaci initramfs se pregeneruje efi bundle kdy pokud se nepletu temp pouziva take v EFI, takze za urcitejch okolnosti je potreba 840MB
- k tomu distribucni jadro neumoznuje hibernaci se zaplym SecureBoot, takze pouzivam UbuntuMainlineKernel, v poctu dle toho kdy si vzpomenu starsi odstranit
takze minimum aniz bych musel delat ustupky (a kdyz nechci zrusit distribucni jadra) je 750MB...
jiste, mohl bych pouzivat Grub, ale nechci:
- pouzivam FullDiskEncrypt (krome EFI) a Grub pri zadavani hesla neumi vyuzivat AES-NI takze to zbytecne doost dlouho trva
- z UEFI mam smazane vsechny puvodni klice a nahrane sve vlastni
- Sicherboot ty efi bundly podepisuje mejma klicema automaticky pri instalaci/aktualizaci jadra a/nebo initramfs
- nemusim resit druhy auto unlock luks oddilu v initramfs kdyz bych pouziva Grub kterej po zadani hesla pred natazenim jadra ho logicky zahodi
Tak začni pomalu přemýšlet co tam nacpeš dalšího, protože vývojář Sicherboot s ním skončil a odkazuje na https://github.com/Foxboron/sbctl
@byCx
jj, narazil sem na to pred 2mesici, ale jeste se k otestovani sbctl nedostal, ty ano? :-)
@K>
naopak, ja si nastavim vhodnou velikost podle sve potreby rucne, ale BFU at radeji ma (dle distribuce) ("nej")vhodnejsi vetsi automaticky ;-)
nepouzivam/nesleduji Fedoru, ale logicky predpokladam ze to muze byt priprava na budoucnost kdy obdoba Sicherboot (resp. systemd-boot nad kterym stavi) nahradi Grub a/nebo (ve zpravicce i zminovane) "Unified Kernel Images"
https://fedoraproject.org/wiki/Changes/Unified_Kernel_Support_Phase_1
https://wiki.archlinux.org/title/Unified_kernel_image
ono totiz jakmile se vytvori EFI o velikosti X a za nim oddil na ktery se da LUKS/LVM, tak zvetsovat pak EFI je celkem orech i pro Non-BFU, v podstate nejjednodusi a nejbezpecnejsi je udelat komplet zalohu, smazat LUKS oddil, zvetsit ci prevytvorit EFI oddil, udelat znovu LUKS/LVM, vratit data, ozivit system atd... a to proc? jen proto ze misto 100-500MB se neudela rovnou 1-2GB