Estou executando o btrfs no topo do dm-crypt por um tempo agora. Como o btrfs é um sistema de arquivos multi-dispositivo capaz e dinâmico (crescer, encolher etc.), eu realmente não preciso da camada LVM para os meus propósitos.
Além disso, use uma cry-dm recente que tenha --allow-discards
de capacidade, kernel 3.1+ e um sistema de arquivos que também permita descartes (btrfs, ext *, ...).
Algumas coisas para ler tudo isso:
Vou atualizar com mais links ao longo do tempo, conforme os encontrar no meu abismo de favoritos: >
Eu não fiz benchmarking da minha configuração particularmente. Para mim, está se comportando de maneira mais do que adequada no desempenho, ou seja, ainda está à frente do HDD. Eu não sei por enquanto exatamente em que estado meu SSD está e se o sistema de descarte multicamadas está realmente funcionando 100%. O que é importante, em vez disso, é ter desempenho suficiente com um modelo de segurança suficiente para afastar os problemas de probabilidade mais alta, como esquecer o dispositivo, o dispositivo ser roubado por pessoas aleatórias, etc.
Portanto, descobrir exatamente o quanto minha duração de SSD possivelmente encurtou, ou o desempenho diminuiu devido ao fato de o sistema de descarte não funcionar 100% corretamente para TRIM, ou o quanto as rejeições de dm-crypt enfraquecem sua segurança inerente - não consegui reunir informações que justifiquem dar prioridade a essas perguntas. Uma das razões pelas quais eu estou escrevendo esta resposta é que talvez eu esteja errado demais e colocar isso aqui fora é atualmente a melhor maneira para eu tentar descobrir.