-
1 - Ao usar o LVM criptografado no Debian / Ubuntu, uma partição é criada. O DM-CRYPT é configurado nessa partição e, em seguida, um volume LVM é criado dentro do volume criptografado do DM-CRYPT. Se você usá-lo para todas as suas partições, então é basicamente uma criptografia de disco completo.
-
2 - Usando o LVM criptografado, uma vez que o sistema é inicializado e os volumes são montados, tudo depois disso é transparente. Isso significa que, se alguém puder comprometer remotamente seu sistema enquanto ele estiver ligado e as unidades estiverem montadas, elas simplesmente não saberão nem se importarão com a criptografia.
-
3 - É fácil usar o software RAID com o DM-CRYPT e o LVM. Eu tenho configurado em meia dúzia de caixas. Configure o RAID, configure um volume criptografado no RAID e, em seguida, configure o LVM no volume criptografado.
-
4 - Eu não encontrei uma boa solução para isso. Eu acho que uma coisa que você poderia fazer é criar um KVM baseado em IP. Essa primeira ferramenta SSH parece que deve funcionar.
-
5
- Sim, você pode adicioná-los, é bem fácil.
- Configure o RAID, execute cryptsetup, crie o grupo de volumes LVM. Atualizar o crypttab / fstab se você quiser que as coisas sejam montadas automaticamente
- Movendo um volume para outro sistema, o sistema Linux deve ser tão fácil quanto mover as unidades físicas e montá-las.
Reserve algum tempo para ler os documentos a seguir. Tudo é muito fácil.