Estoy usando Ubuntu en un entorno corporativo, y nuestra política de seguridad establece que tenemos que usar cifrado de disco completo.
También tengo una computadora portátil con una SSD mSATA de 32 GB y 750 GB de óxido giratorio. Mi instalación actual usa bcache para aprovechar esto, instalado usando este procedimiento . Esto proporciona un aumento de rendimiento muy bienvenido sin tener que preocuparme por llenar el SSD.
Esta será una pregunta generosa. La recompensa se otorgará por:
- Un método claro y confiable para realizar una nueva instalación de Ubuntu
- Cualquier lanzamiento es aceptable pero 15.04 (Vivid) estará bien
- Todo el sistema de archivos estará encriptado
- La preferencia aquí es usar la casilla correspondiente en el programa de instalación predeterminado de Ubiquity (cifrado dm-crypt)
- El sistema de archivos se almacenará en caché en un SSD
- Por preferencia, el método kernel dm-cache / lvmcache vea aquí el método para hacer esto con Debian Jessie
- El caché también debe estar protegido (es decir, encriptado)
- Debe haber una explicación clara de por qué el caché también está encriptado
Ya he probado el método para Debian Jessie anterior, pero se niega a arrancar por mí. Hasta ahora no he probado el método descrito en los comentarios aquí .
Las soluciones publicadas se probarán en una VM VirtualBox con dos discos virtuales en blanco y una copia de lanzamiento del escritorio 15.04 (versión amd64). Bounty va a la primera solución que adopto para reinstalar mi hardware real.
Escriba su solución como si fuera a entrar en el wiki de la comunidad.
He otorgado la recompensa: creo que todavía hay potencial para una solución "LUKS-on-LVM" que combine la facilidad de la respuesta aprobada en solo tener una contraseña, con solo usar componentes del mapeador de dispositivos.