2つの物理ディスクに分散された複数の新しいシステムパーティションを同時に暗号化

2つの物理ディスクに分散された複数の新しいシステムパーティションを同時に暗号化

Debian をインストールしています。 2つの物理ディスクがあり、パフォーマンスを向上させるために、2つの物理ディスクにシステムパーティションを分散したいと思います。また、私のシステム、好ましくはすべてのパーティションを一度に暗号化したいと思います。起動するたびに個別に復号化する必要がないので、これが良いと聞きました。私の考えでは、各ディスクの一部だけがシステムに使用され、残りは他の目的に使用したいので、完全なディスク暗号化を実行したくありません。

私は一度にすべてのパーティションを暗号化できると思ったので、この目的でLVMを設定してみました。しかし:

  • /すべてのパーティション(prefab、、、/home)を/boot単一のボリュームグループに追加すると、一緒に混在します。そのVGに論理ボリュームを作成すると、インストーラはLVをホストするパーティションを選択できません。 ~によるとこの回答、VGの一部である場合、どのディスクが使用されるかを制御することはできません。
  • 以下のように別々のVGに各パーティションを追加すると、上記の回答提案すると、暗号化する他のデバイスのように見えるため、個別に暗号化されます。これはLVMを使用したい元の目的を崩します。

私が何かを逃したのか、それとも混乱してしまったのでしょうか? LVM以外のものを使用する必要がありますか?それとも私が壊れているので、どちらかを選ぶべきですか?

  1. 1つのキーで3つのパーティションをすべて一度に暗号化
  2. どのパーティションがどのディスクに移動するかを制御する

では、どちらがより重要ですか?

  • 同時に読んで書くことができることはそれほど有益ではないよう/ですね/home。ログイン後にシステムの起動速度を上げることができますか?
  • ディスクを個別に暗号化する場合は、システムが起動するたびに複数のパスワードを入力する必要がありますか?

ベストアンサー1

おすすめ記事