Eu tenho um sistema Debian Linux (amd64) instalado em um dispositivo criptografado do sistema RAID-1 (LVM on LUKS) e terei um RAID-6 de> = 4 discos onde colocarei meus dados (LUKS e talvez LVM).
Eu acho que a idéia básica é desbloquear a partição criptografada do sistema (na inicialização no local ou via ssh) e armazenar um arquivo de chave em / etc / crypttab para a partição criptografada RAID-6. Isso representa um risco à segurança? Quero dizer ... é muito inútil se alguém puder entrar no meu sistema local / remotamente e acho que existem muitos serviços em execução em servidores vulneráveis ao "enraizamento" (por exemplo, SSH). Existe uma alternativa (além de desbloquear a partição via SSH, o que pode ser um problema, porque, por exemplo, as operações de backup são iniciadas antes mesmo da montagem da partição de dados).
Em outra máquina, usarei vários discos com LUKS + greyhole (sem RAID-6) para backups e será muito difícil desbloquear 10 discos inserindo 10 vezes a mesma senha ...