ou seja, não
fdisk /dev/sda; cryptsetup create xxx /dev/sda1
mas vice-versa
cryptsetup create xxx /dev/sda ; fdisk /dev/mapper/xxx
é permitido?
ou seja, não
fdisk /dev/sda; cryptsetup create xxx /dev/sda1
mas vice-versa
cryptsetup create xxx /dev/sda ; fdisk /dev/mapper/xxx
é permitido?
É possível, mas podem ser necessárias etapas adicionais (kpartx) para disponibilizar essas partições.
A maioria das pessoas apenas usa o LVM, é claro que o LVM também precisa que o VG/LV seja ativado primeiro, mas isso geralmente é feito para você por qualquer sistema init que você usa.
No entanto, você ainda deve particionar a unidade bruta independentemente, caso contrário, haverá um alto risco de perda de dados. Uma unidade aparentemente não particionada é um jogo justo para todos os particionadores, instaladores, etc.
Então geralmente é
/dev/sda
»/dev/sda1
» cryptsetup/LUKS » LVM » sistema de arquivos.