Responderei suas perguntas em ordem.
Se você veicular arquivos e hospedar VMs, poderá fazer com que um RAID 10 de discos antigos mantenha seu sistema e VMs (o RAID 10 oferecerá melhor desempenho) e o RAID 6 de novos discos para os arquivos exibidos . Você pode fazer o contrário se precisar de mais espaço para imagens de VM do que para arquivos exibidos.
No espaço RAID, coloquei volumes criptografados. É facilitado pelos instaladores das distros modernas, lembre-se que sua máquina não reinicializará sem intervenção humana (fornecendo senha para o volume). Dessa forma, todos os seus dados serão protegidos contra acesso não autorizado se forem roubados.
A próxima camada seria LVM por causa da flexibilidade que ela oferece, até porque permite que você faça um fsck em um snapshot somente leitura e encontre uma possível corrupção de dados silenciosa, sem colocar todo o seu sistema fora de linha. Eu acho que você faria bem com dois grupos de volume, um feito de discos antigos, um com apenas os novos, dessa forma você sabe que tipo de desempenho você pode esperar de quais partes do seu sistema. Se você não se importa ou não vai ser de alguma forma relevante, você pode fazer com apenas um grupo de volume. Eu gosto de ter meu sistema e dados separados, então eu fiz pelo menos três volumes lógicos em um grupo (para hospedar swap, / e dados) e um no outro (apenas para dados, nos discos mais novos e mais rápidos). Volumes lógicos são dispositivos de bloco, então você pode criar sistemas de arquivos diretamente nestes.
o) RAID 6 deve ser considerado. md
falhará na recuperação se encontrar erro de leitura ao ressincronizar a matriz após a falha da unidade, portanto, convém estar duplamente seguro. O RAID 6 custará seu desempenho e não substituirá os backups.
o) Se você quiser que seus dados permaneçam confidenciais depois que os discos forem roubados / descartados, a criptografia é definitivamente uma boa ideia. Isso vai lhe custar desempenho, por causa da computação relacionada à criptografia, mas se for aceitável ou não, vai depender da carga que você terá e do poder de CPU do seu hardware. Se o servidor estiver em uma sala trancada e segura, pode ser um exagero. Se é em um armário onde alguém rápido o suficiente poderia pegar e fugir, é uma boa ideia. Qualquer camada adicionada à configuração (RAID, LVM, criptografia) aumenta a complexidade da recuperação, portanto, você deve planejar com antecedência e preparar as ferramentas adequadas. Eu acho que (não saiba ) que a maioria das distros de recuperação de CDs vai pedir a senha do volume criptografado, e eu sei que eles vão levar o LVM e o RAID .
o) Você já sabe que tipo de desempenho você pode esperar do software RAID - você executa um :). O LVM não será uma sobrecarga significativa, e a criptografia é intensiva na CPU. Você deve saber se sua carga atual / esperada é intensiva na CPU e planeja ter espaço de sobra. Lembre-se de que qualquer acesso a disco vai custar-lhe ciclos extras agora, incluindo qualquer E / S de suas VMs. Os servidores CIFS / NFS geralmente têm muitos ciclos para gravar, não sei que tipo de carga você planeja executar em suas VMs, portanto não posso comentar lá.