<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Darkone Linux</title>
        <link>https://darkone.yt/</link>
        <description>Recent content on Darkone Linux</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>fr</language>
        <copyright>Darkone Linux</copyright>
        <lastBuildDate>Sun, 07 Apr 2024 00:00:00 +0000</lastBuildDate><atom:link href="https://darkone.yt/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>OpenBSD #2 Post-installation</title>
        <link>https://darkone.yt/post-installation-openbsd/</link>
        <pubDate>Sun, 07 Apr 2024 00:00:00 +0000</pubDate>
        
        <guid>https://darkone.yt/post-installation-openbsd/</guid>
        <description>&lt;div class=&#34;video-wrapper&#34;&gt;
    &lt;iframe loading=&#34;lazy&#34; 
            src=&#34;https://www.youtube-nocookie.com/embed/TJNaYiIr9yk&#34; 
            allowfullscreen 
            title=&#34;YouTube Video&#34;
    &gt;
    &lt;/iframe&gt;
&lt;/div&gt;

&lt;h1 id=&#34;contenu-de-la-vidéo&#34;&gt;Contenu de la vidéo&lt;/h1&gt;
&lt;p&gt;Commandes OpenBSD utiles, tmux, man afterboot, syspatch, login, date, réseau, dns, disques, on suite le guide de post-installation ! + Comparaisons avec les commandes et fichiers Linux.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=TJNaYiIr9yk&amp;amp;t=11s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;00:11&lt;/a&gt; Mail de Théo de Raadt, fondateur de OpenBSD&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=TJNaYiIr9yk&amp;amp;t=34s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;00:34&lt;/a&gt; Pages de manuel d&amp;rsquo;OpenBSD (man) : mode d&amp;rsquo;emploi&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=TJNaYiIr9yk&amp;amp;t=154s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;02:34&lt;/a&gt; TMUX, le multiplexeur de terminal&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=TJNaYiIr9yk&amp;amp;t=206s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;03:26&lt;/a&gt; Afterboot : début de la procédure&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=TJNaYiIr9yk&amp;amp;t=275s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;04:35&lt;/a&gt; Syspatch : application des patchs de sécurité OpenBSD&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=TJNaYiIr9yk&amp;amp;t=310s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;05:10&lt;/a&gt; Login, utilisateur principal, config de &amp;ldquo;doas&amp;rdquo; (équivalent de sudo)&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=TJNaYiIr9yk&amp;amp;t=390s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;06:30&lt;/a&gt; Date : synchronisation&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=TJNaYiIr9yk&amp;amp;t=453s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;07:33&lt;/a&gt; Réseau : vérifications commandes (ifconfig, route)&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=TJNaYiIr9yk&amp;amp;t=524s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;08:44&lt;/a&gt; DNS : vérifications et commandes (host, dig)&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=TJNaYiIr9yk&amp;amp;t=559s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;09:19&lt;/a&gt; Disques : montages et commandes (fstab, mount, df, pstat)&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=TJNaYiIr9yk&amp;amp;t=610s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;10:10&lt;/a&gt; Mise à jour des paquetages, organisation des fichiers, fin&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>OpenBSD #1 Installation</title>
        <link>https://darkone.yt/installation-openbsd/</link>
        <pubDate>Fri, 29 Mar 2024 03:14:00 -0200</pubDate>
        
        <guid>https://darkone.yt/installation-openbsd/</guid>
        <description>&lt;div class=&#34;video-wrapper&#34;&gt;
    &lt;iframe loading=&#34;lazy&#34; 
            src=&#34;https://www.youtube-nocookie.com/embed/B1uf3SwsLYo&#34; 
            allowfullscreen 
            title=&#34;YouTube Video&#34;
    &gt;
    &lt;/iframe&gt;
&lt;/div&gt;

&lt;h1 id=&#34;openbsd-los-au-poisson-jaune&#34;&gt;OpenBSD, l&amp;rsquo;OS au poisson jaune&lt;/h1&gt;
&lt;p&gt;Le BSD gonflé et épineux est cool, léger, robuste, rapide à installer. Découvre dans cette vidéo son installation&amp;hellip; et son jeu de tetris ;). Et non, OpenBSD n&amp;rsquo;est pas si compliqué, c&amp;rsquo;est l&amp;rsquo;occasion de le découvrir et de l&amp;rsquo;essayer !&lt;/p&gt;
&lt;h1 id=&#34;contenu-de-la-vidéo&#34;&gt;Contenu de la vidéo&lt;/h1&gt;
&lt;p&gt;OpenBSD est une système léger, sécurisé et fiable, qui mériterait d&amp;rsquo;être un peu plus connu. Si je devais utiliser une métaphore, un Linux fraîchement installé serait plutôt une caverne d&amp;rsquo;alibaba, avec un large choix de logiciels tendance, tandis qu&amp;rsquo;OpenBSD se présente comme un atelier super clean ou chaque outil est méticuleusement entretenu et optimisé depuis des années. Un système très bien pensé et rapide à installer.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=B1uf3SwsLYo&amp;amp;t=0s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;00:00&lt;/a&gt; OpenBSD Artwork Intro !&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=B1uf3SwsLYo&amp;amp;t=22s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;00:22&lt;/a&gt; OpenBSD vs Linux&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=B1uf3SwsLYo&amp;amp;t=46s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;00:46&lt;/a&gt; Installation de OpenBSD&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=B1uf3SwsLYo&amp;amp;t=297s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;04:57&lt;/a&gt; Post-installation, présentation du système&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=B1uf3SwsLYo&amp;amp;t=440s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;07:20&lt;/a&gt; Banner &amp;amp; Tetris&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=B1uf3SwsLYo&amp;amp;t=468s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;07:48&lt;/a&gt; Why Openbsd Rocks ?&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>GIT : 40 problèmes, 40 solutions</title>
        <link>https://darkone.yt/git-40-probl%C3%A8mes-40-solutions/</link>
        <pubDate>Wed, 20 Mar 2024 00:00:00 -0300</pubDate>
        
        <guid>https://darkone.yt/git-40-probl%C3%A8mes-40-solutions/</guid>
        <description>&lt;div class=&#34;video-wrapper&#34;&gt;
    &lt;iframe loading=&#34;lazy&#34; 
            src=&#34;https://www.youtube-nocookie.com/embed/WhlkrA8emQk&#34; 
            allowfullscreen 
            title=&#34;YouTube Video&#34;
    &gt;
    &lt;/iframe&gt;
&lt;/div&gt;

&lt;p&gt;40 réponses aux questions les plus posées sur GIT : switch, rebase, merge, cherry-pick, branch, stash, erreurs et problèmes courants.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=53s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;00:53&lt;/a&gt; Comment créer un projet git ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=86s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;01:26&lt;/a&gt; Comment changer le nom de la branche git principale ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=106s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;01:46&lt;/a&gt; Comment configurer son identité git locale ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=143s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;02:23&lt;/a&gt; Comment configurer son éditeur par défaut (+ merge &amp;amp; diff) ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=173s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;02:53&lt;/a&gt; Comment ajouter, modifier, visualiser l&amp;rsquo;état des fichiers ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=222s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;03:42&lt;/a&gt; Comment créer un dépôt git pour mon réseau local (ou global) ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=281s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;04:41&lt;/a&gt; Comment cloner un projet git ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=299s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;04:59&lt;/a&gt; Comment créer une branche git ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=368s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;06:08&lt;/a&gt; Comment connaître la branche git courante ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=397s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;06:37&lt;/a&gt; Comment pousser une branche git et automatiser set-upstream ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=451s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;07:31&lt;/a&gt; Comment créer un alias git (qui affiche l&amp;rsquo;arbre des commits) ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=482s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;08:02&lt;/a&gt; Comment récupérer une branche git depuis le serveur ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=512s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;08:32&lt;/a&gt; Comment ignorer certains fichiers avec git ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=553s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;09:13&lt;/a&gt; Comment ajouter un répertoire vide dans un dépôt git ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=597s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;09:57&lt;/a&gt; Comment supprimer un fichier qui était traqué mais qui maintenant est dans .gitignore ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=640s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;10:40&lt;/a&gt; Quelle est la différence entre &amp;ldquo;git add -A&amp;rdquo; et &amp;ldquo;git add .&amp;rdquo; ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=679s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;11:19&lt;/a&gt; Comment modifier un message de commit git qui n&amp;rsquo;a pas été pushé ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=698s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;11:38&lt;/a&gt; Comment modifier mon dernier commit git ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=738s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;12:18&lt;/a&gt; Comment nettoyer des fichiers locaux non suivis (et suivis) avec git ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=785s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;13:05&lt;/a&gt; Error :  You have divergent branches and need to specify how to reconcile them.&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=862s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;14:22&lt;/a&gt; Comment annuler un &amp;ldquo;git add&amp;rdquo; ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=915s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;15:15&lt;/a&gt; Quelle est la différence entre &amp;ldquo;git pull&amp;rdquo; et &amp;ldquo;git fetch&amp;rdquo; ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=946s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;15:46&lt;/a&gt; Comment forcer un &amp;ldquo;git pull&amp;rdquo; pour écraser les modifications locales ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=977s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;16:17&lt;/a&gt; Comment annuler le dernier commit local ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1048s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;17:28&lt;/a&gt; Comment récupérer un commit supprimé avec git reset &amp;ndash;hard ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1082s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;18:02&lt;/a&gt; Comment réparer un &amp;ldquo;head détaché&amp;rdquo; ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1139s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;18:59&lt;/a&gt; Comment gérer la suppression d&amp;rsquo;un commit git distant ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1166s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;19:26&lt;/a&gt; Comment renommer une branche git locale et distante ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1206s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;20:06&lt;/a&gt; Comment lier une branche locale à une branche distante avec git ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1233s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;20:33&lt;/a&gt; Comment déplacer le ou les derniers commit(s) dans une nouvelle branche ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1272s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;21:12&lt;/a&gt; Comment stasher des fichiers non suivis ou ignorés ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1378s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;22:58&lt;/a&gt; Comment annuler un &amp;ldquo;git rebase&amp;rdquo; ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1424s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;23:44&lt;/a&gt; Comment faire un reset de ma branche pour revenir sur le HEAD distant ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1444s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;24:04&lt;/a&gt; Comment copier un commit d&amp;rsquo;une branche à une autre ? (git cherry-pick)&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1497s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;24:57&lt;/a&gt; Comment fusionner une branche (git merge) ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1513s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;25:13&lt;/a&gt; Comment supprimer une branche en local et sur le serveur ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1534s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;25:34&lt;/a&gt; Comment rebaser les branches après un merge sur main (avec un git cherry-pick) ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1621s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;27:01&lt;/a&gt; Comment sauvegarder mes modifications locales pendant un rebase ? (git stash)&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1675s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;27:55&lt;/a&gt; Comment résoudre un conflit avec git ?&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=WhlkrA8emQk&amp;amp;t=1737s&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;28:57&lt;/a&gt; Comment modifier l&amp;rsquo;uri / url du repository git distant ?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Petit alias pratique à ajouter à &lt;code&gt;~/.gitconfig&lt;/code&gt; pour obtenir la commande &lt;code&gt;git tree&lt;/code&gt; :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-toml&#34; data-lang=&#34;toml&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;[&lt;span style=&#34;color:#a6e22e&#34;&gt;alias&lt;/span&gt;]  
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;   &lt;span style=&#34;color:#a6e22e&#34;&gt;tree&lt;/span&gt; = &lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;!&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;git log --graph --abbrev-commit --decorate --format=format:&amp;#39;%C(bold blue  
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;)%h%C(reset) - %C(bold green)(%ar)%C(reset) %C(white)%s%C(reset) %C(dim white)- %an%C(r  
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;eset)%C(auto)%d%C(reset)&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
        </item>
        <item>
        <title>A propos</title>
        <link>https://darkone.yt/a-propos/</link>
        <pubDate>Thu, 07 Mar 2024 21:00:04 -0300</pubDate>
        
        <guid>https://darkone.yt/a-propos/</guid>
        <description>&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/@DarkoneLinux&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Darkone Linux&lt;/a&gt; est une chaîne youtube de veille technologique et de vulgarisation sur les technologies open-source et le monde de Linux &amp;amp; BSD. Ce site contient :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les vidéos classées par thème et difficulté.&lt;/li&gt;
&lt;li&gt;Des compléments d&amp;rsquo;informations.&lt;/li&gt;
&lt;li&gt;Les scripts des vidéos.&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id=&#34;pourquoi-cette-chaîne-youtubenbsp&#34;&gt;Pourquoi cette chaîne youtube ?&lt;/h1&gt;
&lt;p&gt;Premièrement, parce que je suis passionné par le monde de l&amp;rsquo;open-source, des systèmes UNIX et du développement informatique. Ensuite, parce qu&amp;rsquo;il manquait une chaîne technique autour de Linux / UNIX et son écosystème. Enfin, pour tenter l&amp;rsquo;aventure youtube.&lt;/p&gt;
&lt;h1 id=&#34;puis-je-avoir-les-scriptsnbsp&#34;&gt;Puis-je avoir les scripts ?&lt;/h1&gt;
&lt;p&gt;Faire des vidéos consomme beaucoup de temps et d&amp;rsquo;énergie, en recherche, mise en place d&amp;rsquo;un scénario et d&amp;rsquo;une narration, puis enregistrement et montage. Pour cette raison, je publie les scripts de chaque vidéo sur sa page respective à partir de 10000 vues, sauf exception.&lt;/p&gt;
&lt;h1 id=&#34;comment-puis-je-aidernbsp&#34;&gt;Comment puis-je aider ?&lt;/h1&gt;
&lt;p&gt;Pour le moment je ne demande pas de financement, même si pour m&amp;rsquo;y mettre à plein temps, cette composante sera nécessaire. La meilleure manière de m&amp;rsquo;aider est de faire travailler l&amp;rsquo;algorithme de youtube :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/@DarkoneLinux?sub_confirmation=1&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;S&amp;rsquo;abonner&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Regarder les vidéos de A à Z&lt;/li&gt;
&lt;li&gt;Liker et commenter&lt;/li&gt;
&lt;li&gt;Partager&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id=&#34;les-commentaires-sont-ils-lusnbsp&#34;&gt;Les commentaires sont-ils lus ?&lt;/h1&gt;
&lt;p&gt;Oui, tous les commentaires sont lus. Je réponds dans un esprit de &lt;strong&gt;convivialité et bienveillance&lt;/strong&gt; et espère de ma communauté tout autant. En gros, je réagis de cette manière aux commentaires :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Réaction positive&lt;/strong&gt; : &amp;ldquo;j&amp;rsquo;aime&amp;rdquo; ou &amp;ldquo;j&amp;rsquo;adore&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Question pertinente posée avec bienveillance&lt;/strong&gt; : je réponds&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Réaction négative ou neutre&lt;/strong&gt; : pas de réaction&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SPAM, insulte, malveillance&lt;/strong&gt; : masquage&lt;/li&gt;
&lt;/ul&gt;
</description>
        </item>
        <item>
        <title>Linux vs BSD : quel système choisir ?</title>
        <link>https://darkone.yt/linux-vs-bsd-quel-syst%C3%A8me-choisir/</link>
        <pubDate>Mon, 04 Mar 2024 08:00:00 -0300</pubDate>
        
        <guid>https://darkone.yt/linux-vs-bsd-quel-syst%C3%A8me-choisir/</guid>
        <description>&lt;div class=&#34;video-wrapper&#34;&gt;
    &lt;iframe loading=&#34;lazy&#34; 
            src=&#34;https://www.youtube-nocookie.com/embed/H41XpZSwn3k&#34; 
            allowfullscreen 
            title=&#34;YouTube Video&#34;
    &gt;
    &lt;/iframe&gt;
&lt;/div&gt;</description>
        </item>
        <item>
        <title>Arch Linux : Post-installation</title>
        <link>https://darkone.yt/arch-linux-post-installation/</link>
        <pubDate>Thu, 22 Feb 2024 08:00:00 -0300</pubDate>
        
        <guid>https://darkone.yt/arch-linux-post-installation/</guid>
        <description>&lt;div class=&#34;video-wrapper&#34;&gt;
    &lt;iframe loading=&#34;lazy&#34; 
            src=&#34;https://www.youtube-nocookie.com/embed/NUVij-yKu9E&#34; 
            allowfullscreen 
            title=&#34;YouTube Video&#34;
    &gt;
    &lt;/iframe&gt;
&lt;/div&gt;</description>
        </item>
        <item>
        <title>Quel Linux pour quel usage ?</title>
        <link>https://darkone.yt/quel-linux-pour-quel-usage/</link>
        <pubDate>Tue, 13 Feb 2024 08:00:00 -0300</pubDate>
        
        <guid>https://darkone.yt/quel-linux-pour-quel-usage/</guid>
        <description>&lt;div class=&#34;video-wrapper&#34;&gt;
    &lt;iframe loading=&#34;lazy&#34; 
            src=&#34;https://www.youtube-nocookie.com/embed/rlNtyhGLA_Y&#34; 
            allowfullscreen 
            title=&#34;YouTube Video&#34;
    &gt;
    &lt;/iframe&gt;
&lt;/div&gt;</description>
        </item>
        <item>
        <title>Arch Linux : Installation avancée</title>
        <link>https://darkone.yt/arch-linux-installation-avanc%C3%A9e/</link>
        <pubDate>Sat, 03 Feb 2024 08:00:00 -0300</pubDate>
        
        <guid>https://darkone.yt/arch-linux-installation-avanc%C3%A9e/</guid>
        <description>&lt;div class=&#34;video-wrapper&#34;&gt;
    &lt;iframe loading=&#34;lazy&#34; 
            src=&#34;https://www.youtube-nocookie.com/embed/Vye6R9wNqzE&#34; 
            allowfullscreen 
            title=&#34;YouTube Video&#34;
    &gt;
    &lt;/iframe&gt;
&lt;/div&gt;

&lt;blockquote&gt;
&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/watch?v=Vye6R9wNqzE&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Pour commenter cette installation, merci de le faire dans les commentaires de la vidéo&lt;/a&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id=&#34;cahier-des-charges&#34;&gt;Cahier des charges&lt;/h1&gt;
&lt;p&gt;Cette &lt;strong&gt;installation avancée de Arch Linux&lt;/strong&gt; a pour but de proposer une alternative sécurisée et modulaire aux installations classiques. Elle permet d&amp;rsquo;aborder des sujets tels que UEFI, LVM, BTRFS et RAID.&lt;/p&gt;
&lt;h2 id=&#34;principales-caractéristiques&#34;&gt;Principales caractéristiques&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Firmware UEFI&lt;/li&gt;
&lt;li&gt;5 disques physiques SSD / NVME interchangeables&lt;/li&gt;
&lt;li&gt;Chiffrage complet, &lt;strong&gt;y compris de la partition boot&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Partitions système / cache / logs / home séparées&lt;/li&gt;
&lt;li&gt;Partitions redimentionnables à chaud&lt;/li&gt;
&lt;li&gt;Répartition physique des données pour un maximum de performances et sécurité&lt;/li&gt;
&lt;li&gt;TRIM SSD cohérent sur l&amp;rsquo;ensemble des couches (LUKS, LVM, BTRFS)&lt;/li&gt;
&lt;li&gt;Données stratégiques en miroir (raid1 btrfs)&lt;/li&gt;
&lt;li&gt;Partition de swap chiffrée et redimentionnable&lt;/li&gt;
&lt;li&gt;Politique de snapshot pour le système et les données&lt;/li&gt;
&lt;li&gt;Stratégie de partage cohérente du cache de paquetages pacman&lt;/li&gt;
&lt;li&gt;Partition système spéciale &amp;ldquo;sandbox&amp;rdquo; pour essais&lt;/li&gt;
&lt;li&gt;Système de fichiers BTRFS
&lt;ul&gt;
&lt;li&gt;Compression zstd, @, @/home, @/var, @/var/log, @/var/cache/pacman/pkg, @snapshot&lt;/li&gt;
&lt;li&gt;Schéma compatible &lt;a class=&#34;link&#34; href=&#34;https://wiki.archlinux.org/title/snapper&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;snapper&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;partitionnement&#34;&gt;Partitionnement&lt;/h2&gt;
&lt;p&gt;Le schéma de partitionnement est résumé ainsi :&lt;/p&gt;
&lt;p&gt;&lt;img src=&#34;https://darkone.yt/arch-linux-installation-avanc%C3%A9e/partitionnement.png&#34;
	width=&#34;900&#34;
	height=&#34;405&#34;
	srcset=&#34;https://darkone.yt/arch-linux-installation-avanc%C3%A9e/partitionnement_hu5a0a711a6fbf9eb600f9b3ad13546e1c_97459_480x0_resize_box_3.png 480w, https://darkone.yt/arch-linux-installation-avanc%C3%A9e/partitionnement_hu5a0a711a6fbf9eb600f9b3ad13546e1c_97459_1024x0_resize_box_3.png 1024w&#34;
	loading=&#34;lazy&#34;
	
		alt=&#34;Partitionnement de l&amp;rsquo;nstallation avancée de Arch Linux&#34;
	
	
		class=&#34;gallery-image&#34; 
		data-flex-grow=&#34;222&#34;
		data-flex-basis=&#34;533px&#34;
	
&gt;&lt;/p&gt;
&lt;h1 id=&#34;commandes-dinstallation&#34;&gt;Commandes d&amp;rsquo;installation&lt;/h1&gt;
&lt;p&gt;Ces commandes peuvent être utilisées comme base pour préparer et optimiser son installation.&lt;/p&gt;
&lt;blockquote class=&#34;note&#34;&gt;&lt;p&gt;Il est conseillé de préparer dans un fichier les commandes spécifiques à utiliser pour son installation. La plupart des commandes ci-dessous ont été étudiées pour être &amp;ldquo;scriptables&amp;rdquo;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;variables-utiles&#34;&gt;Variables utiles&lt;/h2&gt;
&lt;p&gt;Variables utilisées lors de l&amp;rsquo;installation :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Options de montage &amp;amp; variables&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;OPTS&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;defaults,noatime,nodiratime,ssd,compress&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;zstd
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;DISKS_KEY_PATH&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;/etc/keys&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;DISKS_KEY_FILE&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/etc/keys&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;/disks.key&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;partitionnement-des-disques&#34;&gt;Partitionnement des disques&lt;/h2&gt;
&lt;p&gt;Formatage initial des partitions :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Disque 1 : EFI, systèmes, début des données&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sgdisk --clear &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --new&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:0:+512MiB --typecode&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:ef00 --change-name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:EFI &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --new&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;2:0:+500GiB --typecode&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;2:8309 --change-name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;2:SYS &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --new&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;3:0:0       --typecode&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;3:8309 --change-name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;3:CDISK1 &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    /dev/vda
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Disques 2-5&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sgdisk --clear --new&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:0:0 --typecode&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:8309 --change-name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:CDISK2 /dev/vdb
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sgdisk --clear --new&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:0:0 --typecode&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:8309 --change-name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:CDISK3 /dev/vdc
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sgdisk --clear --new&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:0:0 --typecode&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:8309 --change-name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:CDISK4 /dev/vdd
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sgdisk --clear --new&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:0:0 --typecode&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:8309 --change-name&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;1:CDISK5 /dev/vde
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Vérifications&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;fdisk -l | grep -e &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;^/dev&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ls -l /dev/disk/by-partlabel
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Installation du système de fichiers pour la partition EFI :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Formatage Fat32 pour EFI&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkfs.vfat -F32 -n EFI /dev/disk/by-partlabel/EFI
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Chiffrement de la partition &amp;ldquo;system&amp;rdquo; :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Chiffrement&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cryptsetup luksFormat &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --type luks2 &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --align-payload &lt;span style=&#34;color:#ae81ff&#34;&gt;8192&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --pbkdf argon2id &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --iter-time &lt;span style=&#34;color:#ae81ff&#34;&gt;5000&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --key-size &lt;span style=&#34;color:#ae81ff&#34;&gt;256&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --cipher aes-xts-plain64 &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --verify-passphrase &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    /dev/disk/by-partlabel/SYS
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Ouverture&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cryptsetup open /dev/disk/by-partlabel/SYS system
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Couche LVM de la partition &amp;ldquo;system&amp;rdquo; :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Création du volume physique LVM - optimisé pour SSD&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;pvcreate --dataalignment 4M /dev/mapper/system
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Création du groupe de volumes vgsys&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;vgcreate vgsys /dev/mapper/system
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Création du volume logique arch&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;lvcreate --extents +100%FREE vgsys /dev/mapper/system --name arch
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Installation de la couche BTRFS des systèmes et Montage :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Création du système de fichiers BTRFS des systèmes&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# --nodiscard le TRIM sera exécuté de manière périodique par fstrim.timer&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkfs.btrfs -q --nodiscard --label ARCH /dev/vgsys/arch
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Montage du volume logique system&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS /dev/mapper/vgsys-arch /mnt &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; cd /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Volume système racine&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;btrfs subvolume create @
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Volume racine du système sandbox&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;btrfs subvolume create @sandbox
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Démontage du groupe de volume et montage du volume logique du système&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cd &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; umount /mnt &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@ /dev/mapper/vgsys-arch /mnt
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Création de la clé de chiffrement LUKS :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Génération de la clé LUKS commune des disques&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkdir -p /mnt/etc/keys
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;dd &lt;span style=&#34;color:#66d9ef&#34;&gt;if&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/dev/urandom of&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/mnt/etc/keys/disks.key bs&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;1024&lt;/span&gt; count&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;chmod u&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;rw,g&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;,o&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt; /mnt/etc/keys/disks.key
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Il est important de sauvegarder la clé de chiffrement dans un endroit sûr avant de continuer, surtout s&amp;rsquo;il s&amp;rsquo;agit de l&amp;rsquo;installation d&amp;rsquo;un système définitif :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Sauvegarder la clé dans un endroit sûr&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;scp /mnt/etc/keys/disks.key &amp;lt;user&amp;gt;@&amp;lt;backupserver&amp;gt;:&amp;lt;path&amp;gt;/
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Chiffrement et ouverture des disques de données :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Création des partitions chiffrées sur tous les disques&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Alignement 8192 adapté aux disques SSD&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; i in &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;2&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;3&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;4&lt;/span&gt; 5; &lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;  cryptsetup luksFormat &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --batch-mode &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --type luks2 &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    --align-payload &lt;span style=&#34;color:#ae81ff&#34;&gt;8192&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    /dev/disk/by-partlabel/CDISK$i &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;    /mnt/etc/keys/disks.key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Ouverture des disques&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; i in &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;2&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;3&lt;/span&gt; 4; &lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;  cryptsetup open /dev/disk/by-partlabel/CDISK$i disk$i --key-file&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/mnt/etc/keys/disks.key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cryptsetup open /dev/disk/by-partlabel/CDISK5 mirror --key-file&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/mnt/etc/keys/disks.key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Vérification des tailles de volumes&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;lsblk
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Vérification de la présence des mappers&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# disk1  disk2  disk3  disk4  mirror  system  vgsys-arch&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ls /dev/mapper/
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Puis on démonte toutes les partitions pour la suite :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Nettoyage&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;umount -R /mnt
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Installation des couches LVM pour les données :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Création des volumes physiques&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; i in &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;2&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;3&lt;/span&gt; 4; &lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;  pvcreate --dataalignment 4M /dev/mapper/disk$i
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Création du groupe de volume des données&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;vgcreate vgdat /dev/mapper/disk1
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; i in &lt;span style=&#34;color:#ae81ff&#34;&gt;2&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;3&lt;/span&gt; 4; &lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;  vgextend vgdat /dev/mapper/disk$i
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Volume logique &amp;#34;home&amp;#34; hébergé sur les disques 1 et 2 (vda3, vdb1)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;lvcreate --extents +100%FREE vgdat /dev/mapper/disk1 /dev/mapper/disk2 --name home
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Volume logique &amp;#34;var&amp;#34; hébergé sur le disque 3 (vdc1)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;lvcreate --extents +100%FREE vgdat /dev/mapper/disk3 --name var
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Volume logique &amp;#34;swap&amp;#34; hébergé sur le disque 4 (vdd1)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;lvcreate --size 32G vgdat /dev/mapper/disk4 --name swap
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Volume logique &amp;#34;clog&amp;#34; (cache &amp;amp; logs) hébergé sur le disque 4 (vdd1)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;lvcreate --extents +100%FREE vgdat /dev/mapper/disk4 --name clog
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Vérifier les tailles des volumes logiques&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#lvdisplay&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;lsblk
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Vérifier l&amp;#39;existance des mappers x5&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ls -l /dev/mapper/vg*
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Installation des systèmes de fichiers (swap, btrfs) pour les données :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Partition de swap + label SWAP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkswap --label SWAP /dev/vgdat/swap
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Partition btrfs HOME&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# -d raid1 -&amp;gt; on mirror les données mais pas les méta-données (-m)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkfs.btrfs -q --nodiscard -d raid1 --label HOME /dev/vgdat/home /dev/mapper/mirror
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Partition btrfs VAR&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkfs.btrfs -q --nodiscard --label VAR /dev/vgdat/var
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Partition btrfs CLOG&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkfs.btrfs -q --nodiscard --label CLOG /dev/vgdat/clog
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Création des sous-volumes BTRFS :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Montage du volume logique home&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS /dev/mapper/vgdat-home /mnt &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; cd /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Volume home contenant les configs des utilisateurs&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;btrfs subvolume create @home
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Volume pour les données importantes des utilisateurs&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;btrfs subvolume create @data
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Montage du volume logique var&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cd &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; umount /mnt &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; mount -o $OPTS /dev/mapper/vgdat-var /mnt &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; cd /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Volume pour les données (DB, VMs), optimisé avec NOCOW &lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;btrfs subvolume create @var
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Désactivation du comportement copy-on-write sur le &lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# volume var et ses potentiels fichiers volumineux&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;chattr +C @var
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Sous-volume pour le cache de paquetages pacman partagé&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;btrfs subvolume create @pkg
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Montage du volume logique clog&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cd &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; umount /mnt &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; mount -o $OPTS /dev/mapper/vgdat-clog /mnt &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; cd /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Sous-volume pour le cache &lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;btrfs subvolume create @cache
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Sous-volume pour les logs &lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;btrfs subvolume create @log
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Nettoyage&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cd &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; umount /mnt
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Montage du système de fichiers :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# On monte le nécessaire&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Note : on ne monte pas le swap, qui sera géré avec zram-generator&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@      /dev/mapper/vgsys-arch     /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@home  /dev/mapper/vgdat-home     /mnt/home
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@data  /dev/mapper/vgdat-home     /mnt/data
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@var   /dev/mapper/vgdat-var      /mnt/var
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@pkg   /dev/mapper/vgdat-var      /mnt/var/cache/pacman/pkg
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@log   /dev/mapper/vgdat-clog     /mnt/var/log
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@cache /dev/mapper/vgdat-clog     /mnt/var/cache
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o defaults,ro --mkdir /dev/mapper/mirror         /mnt/.mirror
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount --mkdir                /dev/disk/by-partlabel/EFI /mnt/efi
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Vérification&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;df -h | grep /mnt
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;La sortie de la commande df doit donner ceci :&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;/dev/mapper/vgsys-arch  500G  5.9M  498G   1% /mnt  
/dev/mapper/vgdat-home  1.0T  5.7M 1023G   1% /mnt/home  
/dev/mapper/vgdat-home  1.0T  5.7M 1023G   1% /mnt/data  
/dev/mapper/vgdat-var   2.0T  5.9M  2.0T   1% /mnt/var  
/dev/mapper/vgdat-clog  168G  5.9M  166G   1% /mnt/var/log  
/dev/mapper/vgdat-clog  168G  5.9M  166G   1% /mnt/var/cache  
/dev/mapper/vgdat-home  1.0T  5.7M 1023G   1% /mnt/.mirror  
/dev/vda1               511M  4.0K  511M   1% /mnt/efi
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id=&#34;installation-du-système-principal&#34;&gt;Installation du système principal&lt;/h2&gt;
&lt;p&gt;On commence par installer le système minimal :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Fixes + paquets de base&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;pacman-key --init &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;pacman-key --populate &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;pacman -Sy --noconfirm archlinux-keyring &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;pacstrap -c -K /mnt base vim sudo tmux curl zsh git
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Génération du fichier fstab :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;On utilise des LABELS et non des UUID car on est sur une couche logique.&lt;/li&gt;
&lt;li&gt;On supprime les mentions &amp;lsquo;subvolid&amp;rsquo; pour pouvoir faire des snapshots.&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Vérification&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;genfstab -L -t LABEL /mnt | sed &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/subvolid=[0-9][0-9]*,//&amp;#39;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;  | grep -v &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;^ *$&amp;#39;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;  | grep -v &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;^#&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Génération du fichier fstab&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;genfstab -L -t LABEL /mnt | sed &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/subvolid=[0-9][0-9]*,//&amp;#39;&lt;/span&gt; &amp;gt;&amp;gt; /mnt/etc/fstab
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Ajout d&amp;#39;un tmpfs de 1G dans fstab (optionnel)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;tmpfs /tmp tmpfs rw,nodev,nosuid,size=1G 0 0&amp;#34;&lt;/span&gt; &amp;gt;&amp;gt; /mnt/etc/fstab
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Vérification&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cat /mnt/etc/fstab
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Installation initiale et configurations de base. Concernant l&amp;rsquo;installation des paquets :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;hdparm&lt;/code&gt; et &lt;code&gt;util-linux&lt;/code&gt; servent à l&amp;rsquo;exécution périodique du TRIM SSD&lt;/li&gt;
&lt;li&gt;&lt;code&gt;xdg-user-dirs&lt;/code&gt; est utile pour la génération des répertoires utilisateur&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# On rentre dans le nouveau système&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# On peut installer reflector pour optimiser (optionnel)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;pacman -S --noconfirm reflector
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;reflector &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;  --save /etc/pacman.d/mirrorlist &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;  --country Canada &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;  --protocol https &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;  --latest &lt;span style=&#34;color:#ae81ff&#34;&gt;10&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;  --verbose
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Vérification des mirroirs&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cat /etc/pacman.d/mirrorlist
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Optimisation du fichier de configuration pacman (optionnel)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^#Color$/Color/&amp;#39;&lt;/span&gt; /etc/pacman.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^#ParallelDownloads = .$/ParallelDownloads = 4/&amp;#39;&lt;/span&gt; /etc/pacman.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Installation des paquets&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;pacman -S --noconfirm --needed &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;          linux intel-ucode qemu-guest-agent &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;          lvm2 btrfs-progs zram-generator &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;          net-tools dhcpcd openssh &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;          hdparm util-linux &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;          sbctl efibootmgr &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;          terminus-font less tree &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;          xdg-user-dirs &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;          git snapper snap-pac
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Configurations initiales de notre système.&lt;/p&gt;
&lt;blockquote class=&#34;note&#34;&gt;&lt;p&gt;Concernant l&amp;rsquo;optimisation du swap avec zram : en général on met un swapiness faible pour limiter l&amp;rsquo;utilisation du swap, mais avec une utilisation en zram, une valeur &amp;gt; 100 permettra à zram de compresser les données en RAM les moins utilisées.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Date et heure&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ln -sf /usr/share/zoneinfo/America/Miquelon /etc/localtime
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;hwclock --systohc
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Langues&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^#\(fr_FR\.UTF-8\)/\1/&amp;#39;&lt;/span&gt; /etc/locale.gen
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^#\(en_US\.UTF-8\)/\1/&amp;#39;&lt;/span&gt; /etc/locale.gen
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;locale-gen
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;LANG=fr_FR.UTF-8&amp;#34;&lt;/span&gt; &amp;gt; /etc/locale.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;LC_MESSAGES=fr_FR.UTF-8&amp;#34;&lt;/span&gt; &amp;gt;&amp;gt; /etc/locale.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Clavier &amp;amp; font&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;KEYMAP=fr-latin1&amp;#34;&lt;/span&gt; &amp;gt; /etc/vconsole.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;FONT=ter-132b&amp;#34;&lt;/span&gt; &amp;gt;&amp;gt; /etc/vconsole.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Editeur par défaut (optionnel)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;EDITOR=vim&amp;#34;&lt;/span&gt; &amp;gt;&amp;gt; /etc/environment
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Nom de la machine&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo archadv &amp;gt; /etc/hostname
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Configuration ZRAM + SWAP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cat &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;lt;&amp;lt; &amp;#39;EOF&amp;#39; &amp;gt; /etc/systemd/zram-generator.conf
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;[zram0]
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;zram-size = ram / 2
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;compression-algorithm = zstd
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;swap-priority = 100
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;fs-type = swap
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;writeback-device = /dev/disk/by-label/SWAP
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;EOF&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Optimisation du swap avec zram&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cat &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;lt;&amp;lt; &amp;#39;EOF&amp;#39; &amp;gt; /etc/sysctl.d/99-vm-zram-parameters.conf
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;vm.swappiness = 180
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;vm.watermark_boost_factor = 0
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;vm.watermark_scale_factor = 125
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;vm.page-cluster = 0
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;EOF&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Mise en place d&amp;rsquo;un hook (déclancheur) qui génère les répertoires utilisateurs et leurs liens vers la partition de données au moment de la création d&amp;rsquo;un utilisateur :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Hook de création des users&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkdir -p /etc/shadow-maint/useradd-post.d
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cat &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;lt;&amp;lt; &amp;#39;EOF&amp;#39; &amp;gt; /etc/shadow-maint/useradd-post.d/01-home-links
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;#!/bin/bash
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;echo &amp;#34;Creating home directories links to data partition...&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;source /etc/locale.conf
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;runuser -u $SUBJECT -- /usr/bin/xdg-user-dirs-update
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;HOMEDIRS=`cat /home/$SUBJECT/.config/user-dirs.dirs | grep -e &amp;#39;^XDG_&amp;#39; | sed &amp;#39;s#^.*/\(.*\)&amp;#34;$#\1#&amp;#39;`
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;for homedir in $HOMEDIRS
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;do
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;  mkdir -p /data/$SUBJECT/$homedir
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;  rmdir /home/$SUBJECT/$homedir
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;  ln -sf /data/$SUBJECT/$homedir /home/$SUBJECT/$homedir
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;  chown -h $SUBJECT:$SUBJECT /home/$SUBJECT/$homedir
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;done
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;chown -R $SUBJECT:$SUBJECT /data/$SUBJECT
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;chmod 0750 /data/$SUBJECT /data/$SUBJECT/*
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;EOF&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo chmod a+x /etc/shadow-maint/useradd-post.d/01-home-links
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Création d&amp;rsquo;un utilisateur et définition des mots de passe :&lt;/p&gt;
&lt;blockquote class=&#34;note&#34;&gt;&lt;p&gt;Lors de la création de l&amp;rsquo;utilisateur, le hook est déjà actif. Le message &amp;ldquo;Doit afficher &amp;ldquo;Creating home directories links to data partition&amp;hellip;&amp;rdquo; doit s&amp;rsquo;afficher à l&amp;rsquo;exécution de &lt;code&gt;adduser&lt;/code&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Utilisateur administrateur / principal + vérification du hook&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;useradd -m -G wheel --shell /usr/bin/zsh darkone
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;runuser -u darkone -- ls -l /home/darkone
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Mots de passe des utilisateurs + wheel = sudoers&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;passwd darkone
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;passwd
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^# \(.wheel.*NOPASSWD: ALL\)$/\1/&amp;#39;&lt;/span&gt; /etc/sudoers
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;On active le &amp;ldquo;discard&amp;rdquo; de la couche LVM pour optimiser l&amp;rsquo;utilisation des SSD, on crée la conf des snapshots et active les principaux services :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Activation du discard pour LVM&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# issue_discards = 1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^\([\t ]*\)\# *issue_discards *= *[01]$/\1issue_discards = 1/&amp;#39;&lt;/span&gt; /etc/lvm/lvm.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cat /etc/lvm/lvm.conf | grep issue_discard
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Configuration des snapshots avec snapper&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;snapper --no-dbus -c arch create-config /
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;snapper --no-dbus -c home create-config /home
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;snapper --no-dbus -c data create-config /data
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Activation des services&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;systemctl enable &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;	systemd-timesyncd dhcpcd sshd &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;	reflector.timer fstrim.timer &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;	systemd-zram-setup@zram0.service
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Ajout des modules de démarrage nécessaire aux opérations de déchiffrement et de montage :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Dans les BINARIES, ajouter btrfsck&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Dans les HOOKS, ajouter encrypt lvm2 btrfs (resume) avant &amp;#34;filesystems&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cat /etc/mkinitcpio.conf | grep -e &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;^HOOKS&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^\(HOOKS=.*block\) \(filesystems.*\)$/\1 encrypt lvm2 btrfs \2/&amp;#39;&lt;/span&gt; /etc/mkinitcpio.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cat /etc/mkinitcpio.conf | grep -e &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;^HOOKS&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Régénérer&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkinitcpio -p linux
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;configuration-des-partitions-chiffrées&#34;&gt;Configuration des partitions chiffrées&lt;/h2&gt;
&lt;p&gt;On procède à l&amp;rsquo;extraction des partitions chiffrées pour les injecter dans &lt;code&gt;/etc/crypttab&lt;/code&gt;. On s&amp;rsquo;arrange pour que le mot de passe soit demandé une seul fois pour toutes les partitions :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Entrées crypttab pour les partitions de données&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;blkid | grep CDISK &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | sed &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/&amp;#34;//g&amp;#39;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | sed &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/PARTLABEL=C//&amp;#39;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | awk &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;{print tolower($4) &amp;#34;\t&amp;#34; $2 &amp;#34;\t/etc/keys/disks.key\tluks,discard,no-read-workqueue,no-write-workqueue&amp;#34;}&amp;#39;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | sort &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | tee -a /etc/crypttab
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Paramétrage du &lt;strong&gt;boot UKI&lt;/strong&gt; et création de l&amp;rsquo;entrée EFI : on crée une entrée dans &lt;code&gt;/etc/kernel/cmdline&lt;/code&gt; avec les paramètres de démarrage :&lt;/p&gt;
&lt;blockquote class=&#34;note&#34;&gt;&lt;p&gt;Avec l&amp;rsquo;utilisation d&amp;rsquo;un autre bootloader (GRUB, systemd-boot) il faut également spécifier le disque de démarrage et les paramètres nécessaires au chargement du système.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Commande de démarrage à intégrer au bundle EFI&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# https://wiki.archlinux.org/title/EFISTUB#Using_UEFI_directly&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;blkid --match-token PARTLABEL&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;SYS -s UUID -o value &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | awk &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;{print &amp;#34;cryptdevice=UUID=&amp;#34; $1 &amp;#34;:vg:allow-discards root=/dev/mapper/vgsys-arch rootflags=subvol=@ rw initrd=\\intel-ucode.img initrd=\\initramfs-linux.img&amp;#34;}&amp;#39;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | tee /etc/kernel/cmdline
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Génération des clés secure boot (optionel) et création du bundle efi&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Cf. https://wiki.archlinux.org/title/Unified_kernel_image#sbctl&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sbctl create-keys
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sbctl bundle --save /efi/arch-linux.efi
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Enregistrement de l&amp;rsquo;entrée pour le firmware de démarrage :&lt;/p&gt;
&lt;blockquote class=&#34;note&#34;&gt;&lt;p&gt;Il faut que efivars soit accessibles et en écriture.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Création du fichier EFI&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;efibootmgr --create &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt; --disk /dev/vda --part &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt; --label &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Arch Linux&amp;#34;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt; --loader &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;arch-linux.efi&amp;#39;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt; --unicode
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Démontrer proprement les partitions puis redémarrer :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Sortir du chroot au besoin&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;exit
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Nettoyage et reboot&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cd
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;umount -R /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;swapoff -L SWAP
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; disk in sys disk&lt;span style=&#34;color:#f92672&#34;&gt;{&lt;/span&gt;1,2,3,4,5&lt;span style=&#34;color:#f92672&#34;&gt;}&lt;/span&gt;; &lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;  echo cryptsetup close $disk
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;reboot
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;installation-du-système-sandbox&#34;&gt;Installation du système sandbox&lt;/h2&gt;
&lt;p&gt;Après avoir redémarré et testé, on peut installer le système sandbox. Options de montage et ouverture de la partition système pour la récupération de la clé :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Options de montage &amp;amp; variables + cache pacman&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;OPTS&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;defaults,x-mount.mkdir,noatime,nodiratime,ssd,compress&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;zstd
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Ouverture temporaire de la partition du système principal&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cryptsetup open /dev/disk/by-partlabel/SYS system
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Script d&amp;rsquo;installation complet du système &amp;ldquo;sandbox&amp;rdquo; :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Montage du système principal&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@ /dev/mapper/vgsys-arch /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Extraction de la clé&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkdir -p /tmp/etc/keys
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cp /mnt/etc/keys/disks.key /tmp/etc/keys/disks.key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Switch + montage de la partition du système sandbox + ajout de la clé&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;umount -R /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@sandbox /dev/mapper/vgsys-arch /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkdir -p /mnt/etc/keys
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mv /tmp/etc/keys/disks.key /mnt/etc/keys/disks.key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Ouverture des disques de données&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; i in &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;2&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;3&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;4&lt;/span&gt; ;&lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;  cryptsetup open /dev/disk/by-partlabel/CDISK$i disk$i --key-file&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/mnt/etc/keys/disks.key &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;;&lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cryptsetup open /dev/disk/by-partlabel/CDISK5 mirror --key-file&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/mnt/etc/keys/disks.key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Montages complémentaires&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@data      /dev/mapper/vgdat-home /mnt/data
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@pkg       /dev/mapper/vgdat-var  /mnt/var/cache/pacman/pkg
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount --mkdir -o defaults,ro     /dev/mapper/mirror     /mnt/.mirror
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount --mkdir /dev/disk/by-partlabel/EFI /mnt/efi
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Installation...&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;pacman-key --init &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;pacman-key --populate &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;pacman -Sy --noconfirm archlinux-keyring &lt;span style=&#34;color:#f92672&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;pacstrap -c -K /mnt base vim sudo linux intel-ucode qemu-guest-agent &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;                    lvm2 btrfs-progs dhcpcd openssh hdparm util-linux &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;                    sbctl efibootmgr terminus-font xdg-user-dirs
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;genfstab -L -t LABEL /mnt &amp;gt;&amp;gt; /mnt/etc/fstab
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ln -sf /mnt/usr/share/zoneinfo/America/Miquelon /mnt/etc/localtime
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt hwclock --systohc
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^#\(fr_FR\.UTF-8\)/\1/&amp;#39;&lt;/span&gt; /mnt/etc/locale.gen
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^#\(en_US\.UTF-8\)/\1/&amp;#39;&lt;/span&gt; /mnt/etc/locale.gen
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt locale-gen
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;LANG=fr_FR.UTF-8&amp;#34;&lt;/span&gt; &amp;gt; /mnt/etc/locale.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;LC_MESSAGES=fr_FR.UTF-8&amp;#34;&lt;/span&gt; &amp;gt;&amp;gt; /mnt/etc/locale.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;KEYMAP=fr-latin1&amp;#34;&lt;/span&gt; &amp;gt; /mnt/etc/vconsole.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;FONT=ter-132b&amp;#34;&lt;/span&gt; &amp;gt;&amp;gt; /mnt/etc/vconsole.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;EDITOR=vim&amp;#34;&lt;/span&gt; &amp;gt;&amp;gt; /mnt/etc/environment
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo sandbox &amp;gt; /mnt/etc/hostname
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mkdir -p /mnt/etc/shadow-maint/useradd-post.d
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cat &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;lt;&amp;lt; &amp;#39;EOF&amp;#39; &amp;gt; /mnt/etc/shadow-maint/useradd-post.d/01-home-links
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;#!/bin/bash
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;echo &amp;#34;Creating home directories links to data partition...&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;source /etc/locale.conf
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;runuser -u $SUBJECT -- /usr/bin/xdg-user-dirs-update
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;HOMEDIRS=`cat /home/$SUBJECT/.config/user-dirs.dirs | grep -e &amp;#39;^XDG_&amp;#39; | sed &amp;#39;s#^.*/\(.*\)&amp;#34;$#\1#&amp;#39;`
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;for homedir in $HOMEDIRS
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;do
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;  mkdir -p /data/$SUBJECT/$homedir
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;  rmdir /home/$SUBJECT/$homedir
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;  ln -sf /data/$SUBJECT/$homedir /home/$SUBJECT/$homedir
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;  chown -h $SUBJECT:$SUBJECT /home/$SUBJECT/$homedir
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;done
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;chown -R $SUBJECT:$SUBJECT /data/$SUBJECT
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;chmod 0750 /data/$SUBJECT /data/$SUBJECT/*
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;EOF&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo chmod a+x /mnt/etc/shadow-maint/useradd-post.d/01-home-links
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt useradd -m -G wheel --shell /bin/bash darkone
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt passwd darkone
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt passwd
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^# \(.wheel.*NOPASSWD: ALL\)$/\1/&amp;#39;&lt;/span&gt; /mnt/etc/sudoers
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^\([\t ]*\)\# *issue_discards *= *[01]$/\1issue_discards = 1/&amp;#39;&lt;/span&gt; /mnt/etc/lvm/lvm.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt systemctl enable systemd-timesyncd dhcpcd sshd fstrim.timer
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sed -i &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/^\(HOOKS=.*block\) \(filesystems.*\)$/\1 encrypt lvm2 btrfs \2/&amp;#39;&lt;/span&gt; /mnt/etc/mkinitcpio.conf
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt mkinitcpio -p linux
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt blkid | grep CDISK &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | sed &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/&amp;#34;//g&amp;#39;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | sed &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;s/PARTLABEL=C//&amp;#39;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | awk &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;{print tolower($4) &amp;#34;\t&amp;#34; $2 &amp;#34;\t/etc/keys/disks.key\tluks,discard,no-read-workqueue,no-write-workqueue&amp;#34;}&amp;#39;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | sort &amp;gt;&amp;gt; /mnt/etc/crypttab
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt blkid --match-token PARTLABEL&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;SYS -s UUID -o value &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;      | awk &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;{print &amp;#34;cryptdevice=UUID=&amp;#34; $1 &amp;#34;:vg:allow-discards root=/dev/mapper/vgsys-arch rootflags=subvol=@sandbox rw initrd=\\intel-ucode.img initrd=\\initramfs-linux.img&amp;#34;}&amp;#39;&lt;/span&gt; &amp;gt; /mnt/etc/kernel/cmdline
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt sbctl bundle --save /efi/arch-sandbox.efi
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt env --chdir&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/efi -S efibootmgr --create &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt; --disk /dev/vda --part &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt; --label &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Arch Linux Sandbox&amp;#34;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt; --loader &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;arch-sandbox.efi&amp;#39;&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt; --unicode
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Arch linux avant sandbox&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Entrées A et B : arch &amp;amp; sandbox. Entrée 1 : live system&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt env --chdir&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/efi -S efibootmgr -o 000A,000B,0001,0000,0002,0003,0004,0005,0006,0007,0008,0009
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Redémarrage, vérifications, post-installation :&lt;/p&gt;
&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;#red%c3%a9marrage-depuis-le-live-system&#34; &gt;Redémarrer proprement&lt;/a&gt; et choisir &amp;ldquo;Arch Linux Sandbox&amp;rdquo; dans les options de boot UEFI. Puis se loguer avec l&amp;rsquo;utilisateur non-root.&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Utilisateur darkone&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ls -ltrha
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ls -l Documents/
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Utilisateur cardiac&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo useradd -m -G wheel cardiac
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo passwd cardiac
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;ls -l
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;test&amp;#34;&lt;/span&gt; &amp;gt; Documents/cardiac-file.txt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# En root...&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sudo -s
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Installation de XFCE&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;umount /var/cache/pacman/pkg
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;pacman -Syu --noconfirm xfce4 arc-solid-gtk-theme xorg-server ly
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;systemctl enable ly
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;localectl --no-convert set-x11-keymap fr pc104 ,oss
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;reboot
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Suppression du système sandbox :&lt;/p&gt;
&lt;p&gt;A utiliser depuis le shell du live system pour reprendre tout de zero.&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cd
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;umount -R /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@sandbox /dev/mapper/vgsys-arch /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;rm -rf /mnt/*
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;rm -rf /mnt/.*
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;umount /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; disk in sys disk&lt;span style=&#34;color:#f92672&#34;&gt;{&lt;/span&gt;1,2,3,4,5&lt;span style=&#34;color:#f92672&#34;&gt;}&lt;/span&gt;; &lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;  echo cryptsetup close $disk
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;reboot
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Redémarrage du live système pour sandbox :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;OPTS&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;defaults,noatime,nodiratime,ssd,compress&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;zstd
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;DISKS_KEY_PATH&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;/etc/keys&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;DISKS_KEY_FILE&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/etc/keys&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;/disks.key&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cryptsetup open /dev/disk/by-partlabel/SYS system
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sleep &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@ /dev/mapper/vgsys-arch /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; i in &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;2&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;3&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;4&lt;/span&gt; ;&lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;  cryptsetup open /dev/disk/by-partlabel/CDISK$i disk$i --key-file&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/mnt/etc/keys/disks.key &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;;&lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cryptsetup open /dev/disk/by-partlabel/CDISK5 mirror --key-file&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/mnt/etc/keys/disks.key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@sandbox   /dev/mapper/vgsys-arch /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@data      /dev/mapper/vgdat-home /mnt/data
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@pkg       /dev/mapper/vgdat-var  /mnt/var/cache/pacman/pkg
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o defaults,ro             /dev/mapper/mirror     /mnt/.mirror
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount /dev/disk/by-partlabel/EFI /mnt/efi
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;redémarrage-depuis-le-live-system&#34;&gt;Redémarrage depuis le live system&lt;/h2&gt;
&lt;p&gt;Pour une raison ou une autre, un redémarrage depuis le live system pourrait être nécessaire. Dans ce cas il est utile de mettre de côté les commandes liées au montage de notre environnement :&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Options de montage &amp;amp; variables&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;OPTS&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;defaults,noatime,nodiratime,ssd,compress&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;zstd
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;DISKS_KEY_PATH&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;/etc/keys&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;DISKS_KEY_FILE&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/etc/keys&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;/disks.key&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Ouverture de la partition système&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cryptsetup open /dev/disk/by-partlabel/SYS system
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;sleep &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@ /dev/mapper/vgsys-arch /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Ouverture des disques de données&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; i in &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;2&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;3&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;4&lt;/span&gt; ;&lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt; &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;  cryptsetup open /dev/disk/by-partlabel/CDISK$i disk$i --key-file&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/mnt/etc/keys/disks.key &lt;span style=&#34;color:#ae81ff&#34;&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#ae81ff&#34;&gt;&lt;/span&gt;;&lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cryptsetup open /dev/disk/by-partlabel/CDISK5 mirror --key-file&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/mnt/etc/keys/disks.key
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Montages&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@      /dev/mapper/vgsys-arch /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@home  /dev/mapper/vgdat-home /mnt/home
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@data  /dev/mapper/vgdat-home /mnt/data
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@var   /dev/mapper/vgdat-var  /mnt/var
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@cache /dev/mapper/vgdat-clog /mnt/var/cache
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o $OPTS,subvol&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;@log   /dev/mapper/vgdat-clog /mnt/var/log
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount -o defaults,ro         /dev/mapper/mirror     /mnt/.mirror
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;mount /dev/disk/by-partlabel/EFI /mnt/efi
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Sur-montage du cache des paquetages&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt mount -t 9p pkg /var/cache/pacman/pkg
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Dans la machine&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;arch-chroot /mnt
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h1 id=&#34;sources--liens&#34;&gt;Sources &amp;amp; liens&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://sebsauvage.net/wiki/doku.php?id=btrfs#sous-volumes_et_snapshots&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;BTRFS par SebSauvage&lt;/a&gt; : Infos utiles + manipulations btrfs&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://wiki.archlinux.org/title/User:ZachHilman/Installation_-_Btrfs_%2B_LUKS2_%2B_Secure_Boot&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Install BTRFS + LUKS2 + Secure Boot (arch wiki)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://wiki.archlinux.org/title/User:Altercation/Bullet_Proof_Arch_Install&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Bullet Proof Arch Install (arch wiki)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://gist.github.com/ansulev/7cdf38a3d387599adf9addd248b09db8&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Install Arch Linux on BTRFS subvolume inside LUKS&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/Szwendacz99/Arch-install-encrypted-btrfs&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Arch install encrypted BTRFS&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://blog.zenithar.org/post/2020/04/01/archlinux-efi-ssd-luks2-lvm2-btrfs/&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Archlinux sur un SSD avec EFI / LUKS2 / LVM2 / BTRFS&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://gist.github.com/mjnaderi/28264ce68f87f52f2cabb823a503e673&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Install avec LVM + LUKS&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.baeldung.com/linux/btrfs-lvm&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Installer BTRFS sur LVM + considérations&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://mutschler.dev/linux/pop-os-btrfs-21-04/&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Autre article BTRFS + LVM&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://wiki.archlinux.org/title/Btrfs#Incremental_backup_to_external_drive&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;BTRFS arch wiki&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://access.redhat.com/documentation/fr-fr/red_hat_enterprise_linux/7/html/storage_administration_guide/btrfs-integrated_volume_management&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;BTRFS sur plusieurs disques&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/Bai-Chiang/homelab_automation/blob/main/arch_install.sh&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Script d&amp;rsquo;install intéressant (LUKS, Secure Boot, etc.)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;http://blog.neutrino.es/2013/howto-properly-activate-trim-for-your-ssd-on-linux-fstrim-lvm-and-dmcrypt/&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Conf cohérente du TRIM / discard SSD&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://asalor.blogspot.com/2011/08/trim-dm-crypt-problems.html&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;TRIM &amp;amp; dm-crypt security issues&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://wiki.archlinux.org/title/Zram#Using_zram-generator&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Using zram-generator&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://wiki.archlinux.org/title/Zram#Enabling_a_backing_device_for_a_zram_block&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;Enabling a backing device for a zram block&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
        </item>
        <item>
        <title>Arch Linux : Installation avancée, pré-requis</title>
        <link>https://darkone.yt/arch-linux-installation-avanc%C3%A9e-pr%C3%A9-requis/</link>
        <pubDate>Sun, 28 Jan 2024 08:00:00 -0300</pubDate>
        
        <guid>https://darkone.yt/arch-linux-installation-avanc%C3%A9e-pr%C3%A9-requis/</guid>
        <description>&lt;div class=&#34;video-wrapper&#34;&gt;
    &lt;iframe loading=&#34;lazy&#34; 
            src=&#34;https://www.youtube-nocookie.com/embed/ha1-QTyLRgs&#34; 
            allowfullscreen 
            title=&#34;YouTube Video&#34;
    &gt;
    &lt;/iframe&gt;
&lt;/div&gt;</description>
        </item>
        <item>
        <title>Arch Linux : Démonstration d&#39;installation en 6 minutes</title>
        <link>https://darkone.yt/arch-linux-d%C3%A9monstration-dinstallation-en-6-minutes/</link>
        <pubDate>Mon, 22 Jan 2024 08:00:00 -0300</pubDate>
        
        <guid>https://darkone.yt/arch-linux-d%C3%A9monstration-dinstallation-en-6-minutes/</guid>
        <description>&lt;div class=&#34;video-wrapper&#34;&gt;
    &lt;iframe loading=&#34;lazy&#34; 
            src=&#34;https://www.youtube-nocookie.com/embed/tqc9-ZlEM7Q&#34; 
            allowfullscreen 
            title=&#34;YouTube Video&#34;
    &gt;
    &lt;/iframe&gt;
&lt;/div&gt;</description>
        </item>
        <item>
        <title>Arch Linux : Installation guidée</title>
        <link>https://darkone.yt/arch-linux-installation-guid%C3%A9e/</link>
        <pubDate>Wed, 17 Jan 2024 08:00:00 -0300</pubDate>
        
        <guid>https://darkone.yt/arch-linux-installation-guid%C3%A9e/</guid>
        <description>&lt;div class=&#34;video-wrapper&#34;&gt;
    &lt;iframe loading=&#34;lazy&#34; 
            src=&#34;https://www.youtube-nocookie.com/embed/iF91ZxHmMVM&#34; 
            allowfullscreen 
            title=&#34;YouTube Video&#34;
    &gt;
    &lt;/iframe&gt;
&lt;/div&gt;</description>
        </item>
        <item>
        <title>Arch Linux : Introduction et démonstration d&#39;installation</title>
        <link>https://darkone.yt/arch-linux-introduction-et-d%C3%A9monstration-dinstallation/</link>
        <pubDate>Thu, 11 Jan 2024 08:00:00 -0300</pubDate>
        
        <guid>https://darkone.yt/arch-linux-introduction-et-d%C3%A9monstration-dinstallation/</guid>
        <description>&lt;div class=&#34;video-wrapper&#34;&gt;
    &lt;iframe loading=&#34;lazy&#34; 
            src=&#34;https://www.youtube-nocookie.com/embed/2B3Z0WiLT6A&#34; 
            allowfullscreen 
            title=&#34;YouTube Video&#34;
    &gt;
    &lt;/iframe&gt;
&lt;/div&gt;</description>
        </item>
        <item>
        <title>Bienvenue sur Darkone Linux</title>
        <link>https://darkone.yt/bienvenue-sur-darkone-linux/</link>
        <pubDate>Wed, 10 Jan 2024 08:00:00 -0300</pubDate>
        
        <guid>https://darkone.yt/bienvenue-sur-darkone-linux/</guid>
        <description>&lt;p&gt;C&amp;rsquo;est avec plaisir que je vous annonce l&amp;rsquo;ouverture de ce site, qui proposera
des informations complémentaires aux &lt;a class=&#34;link&#34; href=&#34;https://www.youtube.com/@DarkoneLinux&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;vidéos de la chaîne youtube &amp;ldquo;Darkone Linux&amp;rdquo;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Merci à nos 2000 abonnés de nous faire confiance, nous travaillons d&amp;rsquo;arrache pied pour fournir un contenu toujours plus qualitatif.&lt;/p&gt;
</description>
        </item>
        <item>
        <title>Liens</title>
        <link>https://darkone.yt/liens/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://darkone.yt/liens/</guid>
        <description></description>
        </item>
        <item>
        <title>Rechercher</title>
        <link>https://darkone.yt/search/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://darkone.yt/search/</guid>
        <description></description>
        </item>
        
    </channel>
</rss>
