*** artiom [2018-01-16 08:37]: >- Либо я использую ZFS шифрование и теряю L2ARC (т.е. часть >производительности). >- Либо я использую Gely, усложняю систему и теряю часть возможностей и >производительности ZFS.
Ну насчёт заметной потери (чтобы об этом можно было думать) производительности не уверен, ну а так да -- всё верно. >- Докупаю 2x100 Гб (достаточно 50 Гб или не стоит жадничать?) в зеркало. >- На них делаю два раздела поверх gely: OS и ZIL. >- SSD на 250 Гб отвожу под L2ARC (корзина на 2.5" забита, там три диска >всего). >- На SAS делаю Gely слой (предполагается, что все диско-специфичные >ioctl будут проброшены вниз, но так ли это?). >- Организую из 4-х SAS ZRAID1 (достаточно ли 1, а не 2?). Раз ZIL в зеркале, то вопрос надёжности снят. По поводу ioctl ничего не могу сказать, не задавался этим вопросом. RAIDZ какого уровня это tradeoff между кол-ом дисков сколько могут вылететь, IOPS-ами, потерянным местом -- можно и 1, можно и 2. В домашних условиях сервер же будет под "присмотром" -- поэтому вылет диска будет обнаружен во вменяемое время и заменён для resilver-а. Не забыть что и ZIL и L2ARC разделы тоже надо поверх GELI сделать. Я кстати L2ARC делаю поверх раздела зашифрованного одноразовым ключом (geli onetime gpt/SSDCACHE ; zpool add storage cache gpt/SSDCACHE.eli): после перезагрузки он конечно всё "потеряет", но зато ключи нигде не надо хранить и загружать. -- Sergey Matveev (http://www.stargrave.org/) OpenPGP: CF60 E89A 5923 1E76 E263 6422 AE1A 8109 E498 57EF

