Eu teria que discordar respeitosamente de Tim e recomendar o uso do Truecrypt. Criptografe o sistema operacional host e deixe as máquinas virtuais não criptografadas. Truecrypt é multiplataforma e, no pior dos casos (como falha do sistema operacional), você pode montar o seu volume Truecrypt a partir de qualquer sistema operacional suportado .
Isso tem algumas vantagens:
- Suas VMs não desperdiçarão recursos preciosos de CPU / memória gerenciando sua própria criptografia
- As VMs serão criptografadas de ponta a ponta (incluindo arquivos de permuta) de forma invisível para o sistema operacional convidado
- Você obtém toda a vantagem da criptografia total do sistema
Da minha experiência, o desempenho da Truecrypt é insignificante (cerca de 5-10%), e a VMware não irá sofre uma penalidade ao manipular E / S de disco em um VMDK.