#1
|
|||
|
|||
Шифрование
Sergey Anohin написал(а) к All в Mar 18 00:33:37 по местному времени:
Нello! Как в эхотаге дела с сабжем? Какой наиболее скоростной вариант для SSD? С наилучшими пожеланиями, Sergey Anohin. --- wfido |
#2
|
|||
|
|||
Re: Шифрование
Eugene Grosbein написал(а) к Sergey Anohin в Mar 18 21:12:42 по местному времени:
12 марта 2018, понедельник, в 00:33 NOVT, Sergey Anohin написал(а): SA> Как в эхотаге дела с сабжем? man geli SA> Какой наиболее скоростной вариант для SSD? А разве есть разница, SSD или не SSD? -e ealgo Encryption algorithm to use. Currently supported algorithms are: AES-XTS, AES-CBC, Blowfish-CBC, Camellia-CBC, 3DES-CBC, and NULL. The default and recommended algorithm is AES-XTS. NULL is unencrypted. Eugene -- Научить презирать мещанскую мудрость. --- slrn/1.0.2 (FreeBSD) |
#3
|
|||
|
|||
Re: Шифрование
Sergey Anohin написал(а) к Eugene Grosbein в Mar 18 18:06:52 по местному времени:
Нello, Eugene! EG> man geli в инете еще повествуют еще о каком-то GBDE SA>> Какой наиболее скоростной вариант для SSD? EG> А разве есть разница, SSD или не SSD? Какую фс выбирать? ufs чтоб побыстрее? EG> -e ealgo Encryption algorithm to use. EG> Currently supported algorithms are: EG> AES-XTS, AES-CBC, Blowfish-CBC, EG> Camellia-CBC, 3DES-CBC, and NULL. EG> The default and recommended EG> algorithm is AES-XTS. NULL is EG> unencrypted. Ну можно еще средствами ZFS сделать, только думаю печалька скорость будет С наилучшими пожеланиями, Sergey Anohin. --- wfido |
#4
|
|||
|
|||
Re: Шифрование
Eugene Grosbein написал(а) к Sergey Anohin в Mar 18 01:49:01 по местному времени:
12 марта 2018, понедельник, в 18:06 NOVT, Sergey Anohin написал(а): EG>> man geli SA> в инете еще повествуют еще о каком-то GBDE geli поновее и лучше поддерживается. SA>>> Какой наиболее скоростной вариант для SSD? EG>> А разве есть разница, SSD или не SSD? SA> Какую фс выбирать? ufs чтоб побыстрее? Это сильно зависит от решаемых задач и доступного железа. ZFS может быть как быстрее, чем UFS - за счет агрессивного кеширования и загрузки простаивающего CPU, так и медленней - если лишней памяти под большие кеши нет и свободных тактов CPU тоже не слишком много. Eugene --- slrn/1.0.2 (FreeBSD) |
#5
|
|||
|
|||
Re: Шифрование
Sergey Anohin написал(а) к Eugene Grosbein в Mar 18 22:31:12 по местному времени:
Нello, Eugene! SA>>>> Какой наиболее скоростной вариант для SSD? EG>>> А разве есть разница, SSD или не SSD? SA>> Какую фс выбирать? ufs чтоб побыстрее? EG> Это сильно зависит от решаемых задач и доступного железа. EG> ZFS может быть как быстрее, чем UFS - за счет агрессивного EG> кеширования и загрузки простаивающего CPU, так и медленней - EG> если лишней памяти под большие кеши нет и свободных тактов CPU EG> тоже не слишком много. Под PostgreSQL, размеры базы не большие наверно 10-20 гигов, планируется 32 гига рамы и проц какой-нить Xeon E5/E3. А как на счет ECC? Ведь zfs "любит" ее, да и вроде как с ЕСС сама по себе память немного медленнее? Или вообще не париться на счет ECC? С наилучшими пожеланиями, Sergey Anohin. --- wfido |
#6
|
|||
|
|||
Re: Шифрование
Alex Korchmar написал(а) к Sergey Anohin в Mar 18 08:20:07 по местному времени:
From: Alex Korchmar <noreply@linux.e-moe.ru> Sergey Anohin <Sergey.Anohin@p1.f10.n5034.z2.fidonet.org> wrote: SA> проц какой-нить Xeon E5/E3. А как на счет ECC? если у базы есть работающая реплика и у тебя - знание как при аварии резко на нее переключиться - ecc в данном случае без надобности. А если нету, то у тебя еще много интересных способов остаться без своих данных, помимо этого. > Alex P.S. кстати, напоминаю, что поцгрез уязвим к spectre и meltdown. И если, ненароком, авторы захотят это исправить - владельцам старинных ксеонов здорово неповезет. --- ifmail v.2.15dev5.4 |
#7
|
|||
|
|||
Re: Шифрование
Alex Korchmar написал(а) к Sergey Anohin в Mar 18 08:38:08 по местному времени:
From: Alex Korchmar <noreply@linux.e-moe.ru> Sergey Anohin <Sergey.Anohin@p1.f10.n5034.z2.fidonet.org> wrote: SA> как с ЕСС SA> сама по себе память немного медленнее? и да, вишенка на тортике... Скажи, ты правда понимаешь, что собрался делать? Дисковое шифрование - это тебе не ECC. > Alex --- ifmail v.2.15dev5.4 |
#8
|
|||
|
|||
Re: Шифрование
Eugene Grosbein написал(а) к Sergey Anohin в Mar 18 14:20:43 по местному времени:
12 марта 2018, понедельник, в 22:31 NOVT, Sergey Anohin написал(а): SA> Под PostgreSQL, размеры базы не большие наверно 10-20 гигов, SA> планируется 32 гига рамы и проц какой-нить Xeon E5/E3. Создаёшь gmirror из трех компонентов: два диска и RAM-диск на 20GB, RAM-диску через gmirror configure -p назначаешь выше приоритет и кладёшь базу на gmirror. Чтение будет максимально скростное, запись - как обычно. SA> А как на счет ECC? Ведь zfs "любит" ее, да и вроде как с ЕСС SA> сама по себе память немного медленнее? Или вообще не париться на счет ECC? Если деньги есть - бери лучше с ECC, разница в скорости несущественна для СУБД. Eugene -- Народу - чтоб не вздумал бунтовать! - Мы тоже разрешили воровать. Пусть лучше сам ворует потихоньку, Чем с воровскою властью враждовать!.. --- slrn/1.0.2 (FreeBSD) |
#9
|
|||
|
|||
Re: Шифрование
Alex Korchmar написал(а) к Eugene Grosbein в Mar 18 12:42:45 по местному времени:
From: Alex Korchmar <noreply@linux.e-moe.ru> Eugene Grosbein <Eugene.Grosbein@f1.n5006.z2.fidonet.org> wrote: EG> Если деньги есть - бери лучше с ECC, разница в скорости несущественна EG> для СУБД. женя, там шифрование и вся херня - можно уже не плакать о ECC. Не в смысле разницы в скорости, а в смысле - оно все равно накроется, не так, так эдак, поэтому деньги лучше пропить и решать проблему репликацией и бэкапом. > Alex --- ifmail v.2.15dev5.4 |
#10
|
|||
|
|||
Re: Шифрование
Eugene Grosbein написал(а) к Alex Korchmar в Mar 18 17:41:23 по местному времени:
13 марта 2018, вторник, в 12:42 NOVT, Alex Korchmar написал(а): AK> Не в смысле разницы в скорости, а в смысле - оно все равно накроется, не так, AK> так эдак, поэтому деньги лучше пропить и решать проблему репликацией и бэкапом. Репликация и бекапы дело необходимое, только я не понял, почему "оно всё равно накроется". Eugene --- slrn/1.0.2 (FreeBSD) |