Nytt filsystem (ZFS/BTRFS/NTFS/Något anant)?

Permalänk
Medlem

Nytt filsystem (ZFS/BTRFS/NTFS/Något anant)?

Hej!

Det är så att jag får nya diskar i början av nästa vecka, så tänkte passa på att byta filsystem. Tycker dock det är väldigt svårt att välja eftersom man kommer bli fast med filsystemet ett tag framöver.

Krav:

  • Kryptering

  • Ska vara lätt att lägga till fler diskar, gärna i olika storlekar

  • Fungera i flera OS (Windows/Linux/(Gärna OS X))

Jag har köpt in 3 stycken 4TB-diskar och har även ett par 4TB-diskar som används idag. Kommer migrera från mina 2TB-diskar till 4TB-diskar istället. Idag kör jag NTFS, ingen raid eller liknande. Har egentligen varit väldigt nöjd med detta, men nu när TrueCrypt lagt ner så funderar jag på om man skulle köra på någon inbyggd kryptering istället.

Jag har förmodligen haft väldigt tur då jag aldrig varit med om en hårddiskkrasch, har dock hört väldigt mycket gott om raid från olika kollegor. Däremot verkar de nästan alltid ha problem med raid, så jag är inte helt övertygad. ZFS verkar ju vara väldigt populärt idag, däremot verkar det behövas mängder med RAM för att få det att fungera bra.

Jag planerar att köpa ny server när Broadwell släpps, i den tänkte jag kombinera filserver samt HTPC. Grund OS:et jag tänk är Fedora, då jag är van vid Red Hat men är öppen för förslag här också. Jag funderar även på att byta ut min stationära dator till någon Mac inom snar framtid.

Så jag vänder mig till er, vad rekommenderar ni för filsystem?

Permalänk
Medlem
Skrivet av dole_95:

Krav: Fungera i flera OS (Windows/Linux/(Gärna OS X))

Det enda filsystemet jag känner till som funkar för dessa OS är fat. Det är också ett gammalt filsystem som du nog inte vill använda.

Men varför behöver filsystemet fungera i flera OS? Om du delar ut från Fedora via ssh/sftp, samba, eller nfs, så kan du komma åt dina filer från alla datorer oavsett filsystem. Dom vettiga alternativen är zfs, btrfs, eller helt enkelt ext4.

Angående kryptering så kan du använda luks för att kryptera själva disken, och sen lägga filsystemet ovanpå detta. Då är filsystemet oberoende av krypteringen.

Permalänk
Medlem
Skrivet av snöapa:

Det enda filsystemet jag känner till som funkar för dessa OS är fat. Det är också ett gammalt filsystem som du nog inte vill använda.

Men varför behöver filsystemet fungera i flera OS? Om du delar ut från Fedora via ssh/sftp, samba, eller nfs, så kan du komma åt dina filer från alla datorer oavsett filsystem. Dom vettiga alternativen är zfs, btrfs, eller helt enkelt ext4.

Angående kryptering så kan du använda luks för att kryptera själva disken, och sen lägga filsystemet ovanpå detta. Då är filsystemet oberoende av krypteringen.

Tack för svar! Hade helt missat detta

Tänkte bara meddela att NAS:en är till stor del beställd så snart är det dags. Har nästan helt bestämt mig för att köpa BTRFS och CentOS, samt spara mina 2TB-diskar och ha dem som backup tills jag anser att BTRFS är tillräckligt stabilt.

Permalänk

INTE luks och zfs... zfs ska ligga rakt emot disken annars finns det tydligen risker, osäker vad eftersom jag inte orkade sätta mig in i det.. men det är iaf rekomenderat att du googlar zfs och luks...

jag hade nog gett mig på centos och btrfs som du skrev om, där borde kryptering gå att fixa med luks, men kolla de först bara

vill du ha zfs med kryptering är du tyvärr körd på att migrera till freebsd, eller tex freenas som bygger på freebsd..
omständigt som fan om man är van vid linux men det går om man verkligen vill..

anledningen till krypteringen i zfs on linux inte finns är att det tydligen är delar som är closed source... så de ligger på ZoL att göra lista.. lär ju ta några år innan dom är där tror ja..

Permalänk
Medlem
Skrivet av EvilCrackMonkey:

INTE luks och zfs... zfs ska ligga rakt emot disken annars finns det tydligen risker, osäker vad eftersom jag inte orkade sätta mig in i det.. men det är iaf rekomenderat att du googlar zfs och luks...

jag hade nog gett mig på centos och btrfs som du skrev om, där borde kryptering gå att fixa med luks, men kolla de först bara

vill du ha zfs med kryptering är du tyvärr körd på att migrera till freebsd, eller tex freenas som bygger på freebsd..
omständigt som fan om man är van vid linux men det går om man verkligen vill..

anledningen till krypteringen i zfs on linux inte finns är att det tydligen är delar som är closed source... så de ligger på ZoL att göra lista.. lär ju ta några år innan dom är där tror ja..

Förstår inte riktigt hur geli (vilket free* använder) skulle vara bättre för zfs än luks block device encryption för geli är ju också block device.
Gissar dock att du inte har en aning men nån annan kan ju snubbla över tråden och ha svaret

Permalänk
Medlem

Nu har jag inte svaret gällande luks eller geli, men en variant man kan göra är att låta ZFS ta hand om diskarna och sedan skapar man en eller flera zvol ovanpå som man sedan krypterar och lagrar all sin data i. Jag har testat att detta fungerar på en liten zvol med geli men vet inte hur det beter sig vid stora volymner, eller hur mycket prestandan påverkas.

Visa signatur

Efter att ni har läst det här har ni insett att det inte gav något.

Permalänk
Medlem
Skrivet av Kuufukuji:

Nu har jag inte svaret gällande luks eller geli, men en variant man kan göra är att låta ZFS ta hand om diskarna och sedan skapar man en eller flera zvol ovanpå som man sedan krypterar och lagrar all sin data i. Jag har testat att detta fungerar på en liten zvol med geli men vet inte hur det betér sig vid stora volymner, eller hur mycket prestandan påverkas.

Jag har en raidz2 helkrypterad (6st WD red, xeon E3 1230v3, 32GB RAM) och den har då inga problem att fylla ut mitt Gbit lan.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av BergEr:

Jag har en raidz2 helkrypterad (6st WD red, xeon E3 1230v3, 32GB RAM) och den har då inga problem att fylla ut mitt Gbit lan.

Att få till duglig bandbredd betvivlar jag ej. Har själv testat att köra geli direkt på en SSD och sedan ZFS med bra resultat. Även i en virtuell maskin (VirtualBox) ovanpå fick jag läs- och skrivhastigheter runt 200MB/s (SSDn dog kort efter så osäker hur mycket fortare det hade kunnat gå).

Det jag reflekterade över i mitt förra inlägg gällde hur prestandan skulle påverkas av ytterliggare ett lager:
Disk(ar) -> zpool -> zvol -> geli/luks/annan kryptering -> annat filsystem (skulle kunna vara ZFS, men även ext, ufs eller annat)

Jag kör konfigurationen ovan med geli som kryptering samt ufs2 ovanpå. Jag har inte märkt av några prestandaproblem men sen är inte den uppsättningen tänkt för det heller så har inte riktigt testat, samt att den bara ligger på 50GB. Fördelen med detta är då att man får checksummor på krypterade block nedanför geli/luks samt att man med samma lagring kan använda sig av olika kryptering för olika filsystem.

Visa signatur

Efter att ni har läst det här har ni insett att det inte gav något.

Permalänk
Medlem
Skrivet av Kuufukuji:

Att få till duglig bandbredd betvivlar jag ej. Har själv testat att köra geli direkt på en SSD och sedan ZFS med bra resultat. Även i en virtuell maskin (VirtualBox) ovanpå fick jag läs- och skrivhastigheter runt 200MB/s (SSDn dog kort efter så osäker hur mycket fortare det hade kunnat gå).

Det jag reflekterade över i mitt förra inlägg gällde hur prestandan skulle påverkas av ytterliggare ett lager:
Disk(ar) -> zpool -> zvol -> geli/luks/annan kryptering -> annat filsystem (skulle kunna vara ZFS, men även ext, ufs eller annat)

Jag kör konfigurationen ovan med geli som kryptering samt ufs2 ovanpå. Jag har inte märkt av några prestandaproblem men sen är inte den uppsättningen tänkt för det heller så har inte riktigt testat, samt att den bara ligger på 50GB. Fördelen med detta är då att man får checksummor på krypterade block nedanför geli/luks samt att man med samma lagring kan använda sig av olika kryptering för olika filsystem.

Ah.
Inte ens tänkt på att man kanske kan lägga in kryptering efter zpool och zvol.

Skulle kunna lägga in t.ex ubuntu i ett freenas jail.
Då blir det ESXi > hba passtrough > geil > zpool > zvol > ext(?). Som du redan testat då

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.