cryptsetup
maneja archivos de imagen tan bien como dispositivos de bloque, si esa era su pregunta. Entonces, si haces una dd
imagen (que será enorme) funcionará. Y si no fuera así, podría crear el dispositivo de bucle usted mismo.
La mejor práctica (si desea mantener la copia de seguridad cifrada) es cifrar también el disco de copia de seguridad, luego abrir ambos contenedores, luego ejecutar cualquier solución de copia de seguridad de su elección como lo haría con sistemas de archivos sin cifrar. No será el método más rápido, ya que descifraría los datos del disco de origen y luego los volvería a cifrar para el disco de respaldo. Por otro lado, permite soluciones de copia de seguridad incrementales, por lo que aún debería superar la creación de imágenes dd en promedio.
Si desea seguir dd
, la única forma de hacer algo más rápido dd
sería un partimage
tipo que tenga en cuenta el encabezado LUKS y la compensación, por lo que solo almacenaría los datos cifrados que realmente está utilizando el sistema de archivos.
Si el disco de origen es un SSD y permite TRIM dentro de LUKS, y el SSD muestra regiones recortadas como ceros, obtendrá este comportamiento de forma gratuita con dd conv=sparse
. Sin embargo, todavía no es algo que recomendaría.