У мене встановлена система Debian Linux (amd64) на зашифрованому пристрої системи RAID-1 (LVM на LUKS) і матиме RAID-6 розміром> = 4 диски, куди я вкладу свої дані (LUKS та, можливо, LVM).
Я думаю, що основна ідея полягає в тому, щоб розблокувати системний зашифрований розділ (при завантаженні в локальному або через ssh) та зберегти файл ключів у / etc / crypttab для зашифрованого розділу RAID-6. Чи це загрожує безпеці? Я маю на увазі ... це досить марно, якщо хтось може просто входити в мою систему локально / віддалено, і я думаю, що на серверах, які вразливі до "вкорінення" (наприклад, SSH), існує безліч служб. Чи існує альтернатива (окрім розблокування розділу через SSH, що може бути проблемою, оскільки, наприклад, операції з резервного копіювання починаються ще до монтажу розділу даних).
На іншій машині я буду використовувати декілька дисків з LUKS + хорта (без RAID-6) для створення резервних копій, і це буде справжній біль, щоб розблокувати 10 дисків, ввівши 10 разів один і той же пароль ...