De improviso, estou pensando que, se você usar o dispositivo inteiro ( /dev/sdb
) e seu cabeçalho LUKS estiver no início da unidade, e se alguma outra ferramenta ou sistema operacional "ajudar" decidir que o disco não está formatado com sem MBR ou GPT, se fosse para sobrescrever seu cabeçalho LUKS que seria ruim . Se você estivesse usando uma partição para o LUKS, pelo menos um novo MBR ou GPT não seria tão devastador.
Você deve sempre fazer o backup do cabeçalho LUKS , como a página cryptsetup
man também aconselha.
E é isso que a FAQ sobre criptografia diz sobre o uso de "2.2 LUKS em partições ou em discos brutos? " (é longo, mas vou colá-lo, menciona RAID & LVM pode complicar muito as coisas, você pode querer repensar usando LVM em cima do LUKS):
% bl0ck_qu0te%