Cadangkan perangkat terenkripsi LUKS di cloud
Saya akan menggunakan LUKS untuk enkripsi, namun saya tidak dapat menemukan manual yang bijaksana dan cara terbaik untuk melakukannya. Di sini saya akan membuat daftar pertanyaan saya, maaf atas kenaifan.
Rupanya saya tidak perlu mengenkripsi seluruh disk, mungkin saya harus menempatkan
home
di partisi yang berbeda dan hanya mengenkripsi partisi ini? Ada keuntungan vs kerugian?Bagaimana cara mencadangkan partisi terenkripsi di cloud? Saya menemukan bahwa saya harus membuat cadangan header LUKS juga, haruskah saya menempatkannya di tempat yang berbeda?
Jawaban
Rupanya saya tidak perlu mengenkripsi seluruh disk, mungkin saya harus menempatkan
home
di partisi yang berbeda dan hanya mengenkripsi partisi ini? Ada keuntungan vs kerugian?
Keuntungan dari mengenkripsi seluruh disk adalah Anda tidak perlu memikirkan secara mental di mana file mungkin berakhir di disk di luar /home
, misalnya di /tmp
atau /var
atau swap. Kebanyakan skema harus /boot
jelas sehingga Grub dapat melakukan tugasnya.
Bagaimana cara mencadangkan partisi terenkripsi di cloud? Saya menemukan bahwa saya harus membuat cadangan header LUKS juga, haruskah saya menempatkannya di tempat yang berbeda?
Mencadangkan disk sebagai blok tidak efisien karena entropi tinggi yang timbul dari enkripsi mengurangi manfaat kompresi. Jangan berpikir untuk mencadangkan "disk", pertimbangkan bagaimana Anda mencadangkan "data" (yaitu file) dan melakukannya secara independen dari cara Anda melindunginya secara lokal (mis. Program cadangan yang dapat menggunakan enkripsi itu sendiri, seperti Duply dan GnuPG).