Eu não concordo com o @Hennes answer - Criptografar o sistema de arquivos não é tão seguro quanto a criptografia de partições completa, e possivelmente mais difícil de usar - assim como mais lento.
A maneira típica de configurar a criptografia seria configurar o volume RAID1, depois o LVM e, em seguida, criptografar para o LVM. (Você pode pular o bit de volume do LVM, mas adiciona mais flexibilidade). Eu imagino que a maioria das distros permitirá que você faça isso em uma nova instalação - Isso é verdade para Ubuntu / Mint e, se você quiser trocar as camadas de LVM e criptografia aqui. Tenho certeza que você pode fazer isso com Redhat e derivativos também.
No que diz respeito ao armazenamento da chave - a criptografia de Full Disk usa LUKS , portanto, a chave é armazenada no cabeçalho do disco. e criptografado com sua frase secreta. Isso significa que você pode alterar sua senha sem precisar criptografar novamente o disco.
Ao executar um FS criptografado, é necessário inserir novamente a chave toda vez que você inicializar. (Se você usa criptografia de usuário Ubuntu, este não é o caso - ele pega a chave da senha do usuário - e também é menos seguro).
Informações estendidas após comentários
Como você construiu o array RAID 1, o primeiro passo é construir o LVM sobre ele. Você deve pesquisar no Google para entender completamente, mas existem 3 partes para isso -
-
Use o comando
pvcreate /dev/md0
torna o dispositivo RAID um LVM recurso. -
Adicione um grupo de volumes com o comando
vgcreate RaidVG /dev/md0
-
Crie um Volume Lógico usando um comando como
lvcreate -n LVMVol RaidVG -L +1700G
(é uma boa ideia garantir que o Volume Lógico seja menor que o tamanho total do disco para que você possa fazer instantâneos e outras coisas legais)
Isso criará um novo volume (semelhante a uma partição) chamado /dev/RaidVG/LVMVol
, que você criptografaria. Para fazer isso, use o comando cryptsetup -u u-v luksFormat /dev/RaidVG/LVMVol
para criar o volume.
Para montar o volume (e você precisará executar este comando toda vez que reiniciar o sistema), digite cryptsetup luksOpen /dev/RaidVG/LVMVol CryptVol
- Isso solicitará que você insira uma senha e crie um novo volume / partição /dev/mapper/CryptVol
que você pode operar - e todas as operações serão criptografadas.
Depois disso, é uma questão de criar o sistema de arquivos - por exemplo, mkfs.ext4 /dev/mapper/CryptVol
e, em seguida, montá-lo mount /dev/mapper/CryptVol /path/to/mountpoint
- Você precisará montar manualmente o volume toda vez que reiniciar o computador, depois de descriptografá-lo primeiro como acima.