두 개의 물리적 디스크에 분산된 여러 개의 새로운 시스템 파티션을 동시에 암호화

두 개의 물리적 디스크에 분산된 여러 개의 새로운 시스템 파티션을 동시에 암호화

데비안을 설치 중입니다. 두 개의 실제 디스크가 있고 더 나은 성능을 위해 두 실제 디스크에 시스템 파티션을 분산하고 싶습니다. 또한 내 시스템, 바람직하게는 모든 파티션을 한 번에 암호화하고 싶습니다. 부팅할 때마다 개별적으로 암호를 해독할 필요가 없기 때문에 이것이 더 좋다고 들었습니다. 제 생각에는 각 디스크의 일부만 시스템에 사용하고 나머지는 다른 용도로 사용하고 싶기 때문에 전체 디스크 암호화를 수행하고 싶지 않습니다.

나는 한 번에 모든 파티션을 암호화할 수 있을 것이라고 생각했기 때문에 이 목적으로 LVM을 구성해 보았습니다. 하지만:

  • /모든 파티션(prefab , , /home) 을 /boot단일 볼륨 그룹에 추가하면 함께 혼합됩니다. 해당 VG에 논리 볼륨을 생성할 때 설치 프로그램에서 LV를 호스팅할 파티션을 선택할 수 없습니다. ~에 따르면이 답변, VG의 일부인 경우 어떤 디스크가 사용되는지 제어할 수 없습니다.
  • 아래와 같이 별도의 VG에 각 파티션을 추가하면위에서 언급한 답변제안하면 암호화할 다른 장치처럼 보이므로 별도로 암호화됩니다. 이는 LVM을 사용하려는 원래 목적을 무너뜨리게 됩니다.

내가 뭔가를 놓친 걸까요, 아니면 엉망으로 만든 걸까요? LVM이 아닌 다른 것을 사용해야 합니까? 아니면 내가 망가져서 둘 중 하나를 선택해야 합니까?

  1. 하나의 키로 3개의 파티션을 모두 한 번에 암호화
  2. 어떤 파티션이 어떤 디스크로 이동하는지 제어

그렇다면 어느 것이 더 중요합니까?

  • 동시에 읽고 쓸 수 있다는 것이 그다지 유익하지 않은 것 /같죠 /home? 로그인 후 시스템 시작 속도를 높일 수 있을까요?
  • 디스크를 개별적으로 암호화하는 경우 시스템이 시작될 때마다 여러 암호를 입력해야 합니까?

관련 정보