Можно напрямую, причём даже параллельно несколькими линками (multipath). И один и тот же LUN в разные места - тоже. Естественно, тогда возникает вероятность порчи данных - но это обычно компенсируется со стороны клиентов (они как-то между собой договариваются, что не будут трогать одни и те же объекты одновременно).
Полное шифрование диска - надёжно. При условии, что у клиента не будет доступа внутрь по SSH и консоль. Но тогда встаёт вопрос - как расшифровывать при ребуте? Есть некоторые варианты (1, 2), но они довольно гемороечные.
Делайте не через крон, а через systemd-таймеры - там есть масса настроек, относящихся к совместным запускам сервисов, зависимостям, непересекаемости и т. д.