Fre*_*ddi 11 filesystem performance ecryptfs defrag
我用 ecryptfs 加密了我的家目录。ecryptfs 会导致碎片化吗?
我有一种感觉,读取文件、显示文件夹和登录变得越来越慢(虽然一开始并没有明显变慢)。即使我只打开一个文本文件,硬盘也会产生很多搜索噪音。在 /home/.ecryptfs 中,我看到许多大档案(可能包含加密文件),所以我想知道 Linux 文件系统在线碎片整理是否在这里有所收获。
我有哪些选择可以提高性能?我应该决定不加密是否更好?
Dus*_*and 10
Phoronix 在加密主目录时运行了一套测试和几篇关于 eCryptfs 性能的文章:
我从这些文章中得出的结论是,根据基准,加密(正如预期的那样)确实会在一定程度上影响读写性能。在小型 CPU(Atom 处理器)和快速硬盘驱动器 (SSD) 上,这可能更明显。也就是说,通过使用 eCryptfs,您只需在将数据读/写到您的主目录(而不是系统的其余部分,就像使用全盘加密那样)时才会支付性能损失。此外,使用更快的处理器,加密/解密所花费的时间通常适合从磁盘访问数据的 IO 等待,这通常是瓶颈。
至于您的特定问题,如果您听到很多“硬盘搜索”噪音,我觉得您的系统正在将数据从内存交换到磁盘,来回交换。如果您选择使用 eCryptfs,那么 Ubuntu 将自动加密您的交换空间(这是保护加密数据所必需的)。但是,加密交换也非常昂贵。
就我个人而言,我用大量 RAM(在我的大多数系统上为 8GB)使我的系统过载,并完全禁用交换。
我在我的主目录中使用 python 编程,并且我有一个用于项目包的 Python 虚拟环境。
对于我的程序,eCryptfs 上的启动时间要慢得多,因为 Python 在定位模块文件时会发出许多 stat() 系统调用;因为许多这些 stat 调用导致“找不到文件”,并且这些结果从未被缓存,但我们仍然为 ecryptfs 付出代价,所以事情一直很缓慢。
我最终通过将 ecryptfs 挂载点移动到 ~/private,将大多数文件从 ~/private 复制到我未加密的主文件夹中,从我的主目录中删除了 ecryptfs。现在事情又快了。也许其他一些 CPU 的性能损失会更少,我有一台带有 Atom 的 Asus 1215N。
小智 5
我没有进行任何硬核测量,因此请采取以下措施,但我注意到与 dm-crypt'd LV(安装为 /home/username)相比,ecryptfs 在以下场景中的性能极差:
du 在包含大量文件的文件夹中。使用整个分区的 dm-crypt 只需要几分钟,而只需几秒钟 - 这是迄今为止最糟糕的情况
在 mutt 中打开一个包含大量项目的文件夹需要几秒钟(在一个包含 10000 个项目的文件夹上大约需要 20 秒),而使用 dm-crypt 几乎是瞬时的
与 dm-crypt 相比,git 操作更慢(有些,不是很多)
诸如 firefox 之类的应用程序需要明显更长的时间才能启动,但我们仍处于几秒钟的范围内
我刚搬到 dm-crypt(使用 pam_mount)并且非常高兴!