I want my 60GB drive to be encrypted as well as my 3-drive raid array. What would be the easiest way of doing this?
Should I use the default encryption for the SSD and encrypt my raid drives later on once I have the raid array configured?
Resposta curta - sim.
Durante o processo de instalação, o Ubuntu perguntará se você deseja criptografar sua pasta pessoal, o que eu fiz e parece funcionar bem. Isso não criptografa os arquivos do sistema, é claro, mas se você tiver informações confidenciais, poderá colocá-las em sua pasta pessoal e vinculá-las (por exemplo, ln -s /home/<username>/www /var/www
)
Do I encrypt the raid array or the 3 individual drives?
Eu acho que você tem pouca escolha além de criptografar o sistema de arquivos no array como um todo, a menos que você tenha um controlador RAID sofisticado do que pode criptografar os volumes individuais - o que você provavelmente não faz, já que está pensando em md; )
Eu manteria simples e criaria um sistema de arquivos simples e não criptografado. Em seguida, use TrueCrypt para criar um tipo de configuração "sistema de arquivos dentro de um arquivo". Você também pode criptografar arquivos individuais, o que, dependendo do seu caso de uso, pode representar um melhor equilíbrio de velocidade e simplicidade.