/boot目录是挂载在独立分区上的启动关键目录,用于存放内核镜像(vmlinuz)、initramfs、GRUB配置等静态引导文件,实现启动可靠性、固件兼容性与安全性;其分区建议200MB–1GB、FAT32(UEFI)或ext4(BIOS)、只读挂载且不加密。

/boot 目录本身不是分区,而是挂载在某个独立分区(常称“/boot 分区”)上的目录。它的存在意义在于把启动必需的静态文件与根文件系统隔离,从而提升启动可靠性、兼容性和安全性。
/boot 分区的典型要求
它不需要大容量,但需满足固件和引导流程的底层约束:
- 大小建议:200 MB 到 1 GB —— 足够容纳多个内核版本及其 initramfs;过小易因更新失败导致无法启动,过大则浪费空间。
- 文件系统类型:FAT32(UEFI 环境)或 ext4(BIOS/legacy) —— UEFI 固件通常只识别 FAT32 格式的 EFI 系统分区(ESP),此时 /boot 往往直接挂载到 ESP;传统 BIOS 模式下多用 ext4,支持 Unix 权限和日志。
- 挂载选项推荐:ro(只读)或 noatime —— 避免运行时意外修改关键引导文件,减少磁盘写入磨损。
- 不加密(除非特殊配置) —— GRUB 和 UEFI 引导程序无法解密 LUKS 分区,因此 /boot 通常明文存放;加密仅作用于根分区,解密逻辑由 initramfs 中的工具完成。
/boot 目录的核心内核相关文件
这些文件是每次开机必读的“启动原料”,缺一不可:
-
vmlinuz-版本号 —— 压缩的 Linux 内核镜像(如
vmlinuz-6.8.0-45-generic)。它带内嵌 gzip 解压代码,不能用普通 gunzip 解包;启动时由 bootloader 加载进内存并执行。 -
initramfs-版本号.img(或 initrd.img)—— 初始内存盘镜像,是一个临时根文件系统。它包含挂载真实根分区所需的驱动(如 NVMe、RAID、LVM、LUKS 解密模块)和基础工具(如
udev、cryptsetup)。 - config-版本号 —— 内核编译时的 .config 文件副本,用于调试、模块编译或验证启用的功能(如是否支持 btrfs、wireguard)。
- System.map-版本号 —— 内核符号地址表,主要用于解析 oops 日志或配合 kdump 分析崩溃原因,日常启动不依赖它。
引导加载器配套内容
除了内核,/boot 还必须提供 bootloader 正常工作的环境:
-
/grub 或 /grub2 目录 —— 存放 GRUB 的核心模块(
kernel.img、linux.mod)、主题、字体,以及主配置文件grub.cfg(自动生成,不建议手动编辑)。 -
/efi/ 目录(UEFI 系统) —— 包含 EFI 可执行文件,如
EFI/ubuntu/grubx64.efi或EFI/fedora/shimx64.efi,由固件直接加载。 - 符号链接(如 vmlinuz、initrd.img) —— 指向当前默认使用的内核和 initramfs,方便脚本统一引用,避免硬编码版本号。
日常维护注意事项
看似静态,实则需要主动管理:
- 内核更新会自动新增 vmlinuz 和 initramfs 文件,但旧版本不会自动删除 —— 长期积累可能撑满 /boot 分区。
- Debian/Ubuntu 推荐用
sudo apt autoremove --purge清理旧内核;RHEL/Fedora 用sudo dnf autoremove --setopt=clean_requirements_on_remove=true。 - 手动清理前务必确认当前运行的内核版本(
uname -r),切勿删掉正在使用的 vmlinuz 或 initramfs。 - 若 /boot 分区已满,新内核安装会失败,系统升级中断,甚至下次重启可能无法进入系统。


















