Qual seria a sobrecarga de leitura / gravação ao usar o dm-crypt (LUKS) como criptografia de disco completa (incluindo partição raiz) em um desktop Linux (Ubuntu)? Eu pretendo empilhá-lo da seguinte forma: LUKS> LVM> ext4 A CPU em uso no sistema seria um Core2 Duo 2.1 GHz com 4 GB de RAM.
- A criptografia desse sistema criaria uma sobrecarga excelente / perceptível?
- Existem benchmarks recentes encontrados na rede? Qual é a sua experiência pessoal?
- Existem configurações que eu possa fazer para melhorar o desempenho?
Obrigado pela sua ajuda.
/tmp
(se não estiver montado com `tmpfs) e outros diretórios que possam vazar dados privados./etc
ou com outros dados confidenciais de alguma forma sendo registrados/var/
(votados, BTW )O Ext4 pode ser uma má escolha do sistema de arquivos se você planeja executar instantâneos do LVM. Eu recomendaria a verificação substancial do desempenho do disco antes de entrar em operação, experimentando tamanhos de bloco no FS e no LVM. Minha experiência foi com o Ext3, mas os outros artigos que vi na época implicavam que o Ext4 tinha problemas semelhantes.
Eu o resolvi usando o XFS como sistema de arquivos.
fonte