LUKS 在 RAID/LVM/LUKS 堆栈中的最佳位置在哪里?

eth*_*ros 7 security linux lvm software-raid

我正在实施使用软件 RAID、LVM 和 LUKS 的服务器存储设置。

我可以想到这种配置可以采用的三种组合:

  1. RAID、LVM、LUKS
  2. RAID、LUKS、LVM
  3. LUKS、RAID、LVM

在安全性和可维护性方面,这些最好的配置顺序是什么?

jon*_*n_d 2

我会先制作 RAID 阵列,因为当您更改阵列的磁盘时,它对于 LUKS 和 LVM 来说是透明的。

如果不需要保持某些分区不加密(/boot 分区除外),我会在第二步设置 LUKS,因为我不想每次更改分区时都必须设置 LUKS。