LinuCレベル2 システムの起動とLinuxカーネル 問20
システムの起動とLinuxカーネル/ブートプロセスとGRUBUEFIを使うシステムにおける、efibootmgrコマンドの用途として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムの起動とLinuxカーネル」に対応。実際の試験問題ではありません)
- AUEFIファームウェアのNVRAMに登録されたブートエントリの一覧表示や、起動順序の変更を行う
- BEFIシステムパーティションを作成してFAT32でフォーマットし、/boot/efiにマウントする
- C/etc/default/grubの設定をもとにUEFI用のgrub.cfgを生成し、ESPへ書き込む
- DUEFIのセキュアブートで使う署名鍵を生成し、カーネルとモジュールに署名を付ける
正解:A
解説
efibootmgrは、UEFIファームウェアがNVRAMに保持しているブートエントリ(Boot0000などの番号付きエントリ)を操作するコマンドです。引数なしで実行すると現在のエントリと起動順序(BootOrder)を表示し、-oで起動順序の変更、-cでエントリの追加、-bと-Bの組み合わせで削除ができます。grub-install(grub2-install)をUEFI環境で実行すると、内部でefibootmgrと同等の処理によりエントリが登録されます。ESPのフォーマットやgrub.cfgの生成は別のコマンドの役割です。
選択肢ごとの解説
- A正しい。efibootmgrはNVRAM上のブートエントリの表示・追加・削除や、BootOrderの変更を行います。
- B誤り。ESPの作成はfdiskやpartedなど、FAT32でのフォーマットはmkfs.vfatで行い、マウントは/etc/fstab等で設定します。efibootmgrはこれらを行いません。
- C誤り。これはgrub-mkconfig(grub2-mkconfig)の役割です。efibootmgrはGRUBの設定ファイルを扱いません。
- D誤り。セキュアブート用の署名にはsbsignなど別のツールを使います。efibootmgrは鍵の生成や署名を行いません。