dm-crypt暗号化ドライブを備えたジャーナルファイルシステムは良いアイデアですか?

dm-crypt暗号化ドライブを備えたジャーナルファイルシステムは良いアイデアですか?

私は調査を行い、暗号化さdm-cryptれたドライブで必要なファイルシステムを使用できることを発見しました。したがって、ジャーナル処理されたファイルシステムがジャーナル処理されていないファイルシステムよりも優れたアイデアかどうか疑問に思います。また、暗号化されたドライブの停電を処理するのに最適なファイルシステムは何ですか?

答え1

ロギングは、複数の書き込み操作が中断されたときに発生する問題を修復するのに役立つテクノロジです。このような中断により、ファイルシステムが書き込み間で一貫性のない状態になる可能性があります。

「一般」ブロックデバイスとdm-cryptブロックデバイスの両方で割り込みが発生する可能性があります。ファイルシステムの場合、ブロックデバイスはブロックデバイスです。ブロックデバイスの暗号化とファイルシステムのロギングはまったく異なる問題です。

答え2

ジャーナリングと暗号化は直交です。暗号化デバイスを実行してファイルをプライベートに保ち、ジャーナリングファイルシステムを使用してデータの整合性を保護します。過去10年間のLinuxベースのロギングシステムの進歩を考えると、組み込みシステムや特別に調整されたデータベース環境などの特別なシナリオを除いて、それを使用しない理由はありません。

関連情報