а кто уже встроенный кмс от вм пользовал: он от маски шоу защищает? грубо говоря, если выключить все, то при включении оно потом спросит пароль на mount или замаунтит из сохраненного состояния?
дело не только в этом. Просто шифрование (в vSphere и/или vSAN (D@RE) != Key Provider. Потому что шифрование отдельно, а ключи можно хранить или в любом внешнем стандартном KMS или в Native Key Provider.