bva*_*iev 6 zfs lvm luks disk-encryption
我选择Linux桌面上的存储加密解决方案。多年来,LUKS 上的 LVM 一直是具有卓越性能和可靠性的最佳选择。但 Linux 上的 ZFS 积极开发新功能,现在我们有了选择。
我将 LUKS 和 ZFS 上的 LVM 与具有默认加密设置的各种 fio 测试进行了比较,这些测试由开发人员和维护人员提供:LUKS 的 aes-xts-512b、ZFS 的 aes-256-gcm。以下是每种卷类型的 RAM 块设备的平均带宽和延迟指标:
乍一看,图表上的比较似乎存在争议。在随机小块上,XTS 明显快于 GTC。但在连续读取和写入时,ZFS 显示出相当的延迟,并且带宽显着增加!
就性能而言,以下哪种解决方案最适合桌面任务?现在我发现很难选择,我将感谢您的建议。
更新1:
例如,我的典型存储任务是:
针对每个单独的任务优化系统很容易。但哪种解决方案最适合所有这些问题呢?
UPD2:
在 LUKS 和 ZFS 加密之间,我选择了 ext4 的 fscrypt。
Fscrypt 在某些方面提供的保护稍弱:
另一方面,fscrypt 为数据提供 aes-256-xts 加密,为文件名提供 aes-256-cts 加密,具有近线加密速度:
如果 fscrypt 限制适合您的威胁模型,那么就吞吐量和延迟而言,它是最佳解决方案。
归档时间: |
|
查看次数: |
3887 次 |
最近记录: |