RAID-1 sistem şifreli bir cihaza (LUKS üzerinde LVM) yüklü bir Debian Linux sistemi (amd64) var ve verilerimi (LUKS ve belki LVM) koyacağım> = 4 diskten oluşan bir RAID-6 olacak.
Temel fikir sistem şifreli bölüm kilidini (yerel veya ssh üzerinden önyükleme sırasında) ve / key / crypttab RAID-6 şifreli bölüm için bir anahtar dosya saklamak olduğunu düşünüyorum. Bu bir güvenlik riski oluşturuyor mu? Yani ... birisinin sistemime yerel olarak / uzaktan girebilmesi oldukça işe yaramaz ve bence "köklenme" ye (örneğin SSH) karşı savunmasız olan sunucular üzerinde çalışan birçok hizmet olduğunu düşünüyorum. Bir alternatif var mı (örneğin, yedekleme işlemleri veri bölümü monte edilmeden önce bile başladığı için bir sorun olabilir) SSH üzerinden bölüm kilidini açmak yanında).
Başka bir makinede Yedeklemeler için LUKS + greyhole (RAID-6 yok) ile birden fazla disk kullanacağım ve aynı şifreyi 10 kez girerek 10 diskin kilidini açmak gerçek bir acı olacak ...