İlk olarak, LUKS ve LVM sırası, farklı LUKS şifreleri veya farklı LV'ler için diğer ayarlara sahip olmak isteyip istemediğinize bağlıdır. Eğer farklı LV'ler için farklı şifreler ayarlamanız gerekiyorsa, kesinlikle LUKS'u LVM'nin üstüne koymanız gerekir. Öte yandan, tüm LV'ler aynı şifreyi ve keylen gibi ayarları paylaşıyorsa, LVM'nin altında LUKS olmasını istersiniz, böylece birden fazla LUKS bölümünün ek yükü ile uğraşmak zorunda kalmazsınız (ne düşündüğünüzü düşünün) parolayı değiştirmeniz gerektiğinde yapmanız gerekir).
İkincisi, neredeyse her zaman RAID'in en düşük seviye olmasını istersiniz, böylece bir disk öldüğünde kolayca ve şeffaf bir şekilde değiştirilebilir. LVM'nin üzerine RAID kuracak olsaydınız, bir disk öldüğünde bir PV'yi değiştirmeniz gerekir, bu da boyunda büyük bir acı olurdu. Ayrıca LVM'nin üstündeki RAID, LVM'nin esnekliğini tamamen yenecekti. Daha sonra muhtemelen tekrar RAID'in üzerine ikinci LVM katmanını ayarlamanız gerekir!
Bu nedenle, çoğu durumda insanların tek bir şifre kullanması gerektiğinden, bu yeterli olacaktır:
RAID -> LUKS -> LVM -> ext4
Bazı durumlarda, birden fazla RAID aygıtını büyük bir birimde birleştirmek için LVM kullanmanız gerekebilir, şunları yapabilirsiniz:
RAID -> LVM -> LUKS (-> LVM) -> ext4
Teorik olarak, eğer her katman doğru şekilde ayarlanmışsa , sipariş performansı çok fazla etkilememelidir ve pratikte bu kurulumun özellikle kötü bir performansa sahip olduğunu görmedim. En önemli şey muhtemelen hizalamadır:
- bölümlerinizin 1 MB hizalandığından emin olun (SSD için çok önemlidir);
- RAID katmanı için, yığın boyutunu akıllıca seçin;
- LVM için,
--dataalignment
RAID yığın boyutuna uyacak şekilde ayarladığınızdan emin olun ( bu yardımcı olabilir).
Ayrıca SSD, emin olun LUKS TRIM / DISCARD geçiş ekleyerek etkinleştirirsem rd.luks.options=discard
için /etc/default/grub
ve discard
için /etc/crypttab
(Bunlar. Ben Red Hat / Fedora Linux üzerinde yaptıklarınızsınız Debian üzerinde biraz daha farklı olabilirdi.) LVM ve RAID gerektiği otomatik destek olarak imha new-ish çekirdeği kullanırsanız.
Tabii ki, bunlar sadece genel yönergelerdir. Özel ihtiyaçlarınız varsa, sorunuzu güncellemek veya burada yorum yapmaktan çekinmeyin.