/boot
não precisa ser criptografado senão o carregador de boot (a menos que eu esteja atrasado e um deles suporta volumes criptografados) não será capaz de preparar o Kernel e o initrd. Ele não precisa ser criptografado, pois ele nunca deve conter nada além do kernel, do initrd e talvez de alguns outros arquivos de suporte.
O dispositivo que é seu PV do LVM é criptografado, então /boot
precisará estar em outro lugar: provavelmente um volume RAID separado. Se o dispositivo usado como o PV não estiver criptografado (em vez disso, você criptografou o LV que deve ser /
), então /boot
poderia estar no LVM, exceto para o GRUB-não pode inicializar-off-all-RAID- tipos (veja abaixo).
Historicamente, o /boot
tinha que estar perto do início do disco, mas os carregadores de inicialização modernos geralmente removem esse requisito. Algumas centenas de Mb devem ser perfeitamente suficientes, mas com drives tão grandes sendo padrão atualmente, não haverá nenhum dano em torná-lo maior, a menos que você esteja limitado ao tentar encaixar em um dispositivo muito pequeno (digamos, um pequeno cartão SD em um Pi ou similar), como pode ser o caso de um sistema embarcado.
A maioria dos carregadores de boot não suporta a inicialização via RAID ou, se suportarem apenas o RAID1 (onde cada unidade tem uma cópia de todos os dados) "por acidente", crie uma pequena partição em todas as unidades e use um Matriz RAID1 sobre eles. Dessa forma, /boot
é legível desde que pelo menos uma unidade esteja em um estado de funcionamento. Certifique-se de que a inicialização carregada se instale no MBR de todas as quatro unidades na instalação, caso contrário, se o BIOS for inicializado novamente (devido ao primeiro estar off-line, por exemplo) você terá que mexer com o MBR do carregador na (s) outra (s) unidade (s) nesse ponto, em vez de já estar lá.
Atualização: Conforme o comentário de Nick abaixo, os gerenciadores de inicialização modernos podem lidar diretamente com algumas formas de volumes criptografados, portanto, dependendo da sua configuração de destino, há menos coisas para se preocupar.