Moin,
wie viel langsamer macht eine LVM-Verschlüsselung UCS?
Sofern Deine CPU AES-NI unterstuetzt, sollte es keinen merkbaren Unterschied in der Performance geben.
Wäre eine solche Verschlüsselung z.B. für einen Standortserver außerhalb des RZs sinnvoll?
Wenn die Gefahr besteht, dass jemand ungehindert an die Hardware kommt, dann ist es durchaus sinnvoll.
Wenn UCS virtualisiert wird (Host ist verschlüsselt) ist hier noch eine LVM-Verschlüsselung sinnvoll, falls z.B. die virtuelle Disk mal exportiert oder gesichert wird und auf dem Zielmedium ist keine Verschlüsselung vorhanden? Erhöht eine verschachtelte Verschlüsselung die Sicherheit?
Wenn Du bereits den Host verschluesselt hast, waere eine zusaetzliche Verschluesselung im LVM kein Mehrgewinn an Sicherheit. Abgesehen davon kommt es drauf an, wie Du verschluesselst. Ein LUKS mit LVM drueber bringt Dir auf einem anderen Zielmedium nichts, da das LVM im entschluesselten Container liegt. Hier muesstest Du das darunterliegende Device erneut verschluesseln.
freundliche Gruesse
bytemine GmbH