Desempenho do Sistema de Arquivos para Volumes Encriptados LUKS?

3

Como você pode formatar um volume LUKS com qualquer sistema de arquivos que você queira, certos sistemas de arquivos são mais adequados para o desempenho de I / O em um sistema de arquivos criptografado? Especificamente, estou me perguntando sobre um dispositivo de loop com um arquivo sentado em uma partição ext4 . Como todos os dados gravados no sistema de arquivos são criptografados, determinados sistemas de arquivos gravam menos metadados ou os escrevem com mais eficiência? O zfs ou ext2 / ext3 teria um desempenho melhor que ext4 em um sistema de arquivos de loopback criptografado?

    
por Will 18.02.2016 / 22:03

1 resposta

6

Eu tenho executado sistemas de arquivos criptografados LUKS por mais de uma década, com ext2 / 3/4, XFS, ZFS e talvez outros sistemas de arquivos dos quais me esqueci. Embora eu não tenha nenhum benchmark à mão, tenho algumas notas para compartilhar:

O único problema real de desempenho que você tem com o LUKS é a própria criptografia e decriptografia. Isso introduz alguma latência no processo e tem o potencial de tornar a CPU de E / S do disco limitada. Em sistemas mais antigos sem aceleração de hardware AES no chip, esse era um problema significativo. Hoje, desde que você tenha o AES-NI em seu processador e um kernel a partir desta década, é quase imperceptível para cargas de trabalho moderadas. Melhor ainda se você tiver um kernel recente (3.x +?) Que pode fazer criptografia em vários encadeamentos do kernel.

    
por 18.02.2016 / 22:11