Suas exigências não são particularmente exigentes ou difíceis de cumprir. Eu sugeriria simplesmente usar seu sistema de arquivos de propósito geral favorito (seja ext4 ou xfs ou qualquer outra coisa, na verdade) com o dm-crypt embaixo para suportar a criptografia.
Escolha do sistema de arquivos
Tenho certeza que você encontrará muitos estudos por aí que dizem que o sistema de arquivos X é melhor que o sistema de arquivos Y para o caso de uso Z e outros que dizem o contrário. Você está interessado em confiabilidade em relação ao desempenho, então você deve usar um que é muito usado e tem muita história por trás dele, o que significa que a maioria dos bugs (esperançosamente) foram resolvidos. xfs e ext4 são bons candidatos. O ext4 é mais novo, mas é uma atualização incremental do ext3, então talvez isso não conte muito. O xfs tem melhores características do que o ext3 (como o congelamento de instantâneos do LVM), mas acho que o ext4 provavelmente equilibra o campo de jogo. No final? Provavelmente escolha o ext4, pois é o que a maioria dos instaladores de distribuição do Linux usa atualmente.
dm-crypt
dm-crypt opera no nível de dispositivo de bloco para que você possa usar qualquer sistema de arquivos que desejar. Use o modo luks do cryptsetup
. É mais fácil de usar do que o outro modo de cryptsetup
.