2017-08-10 19:08 keltezéssel, Lajber Zoltan írta:
On Thu, 10 Aug 2017, Szládovics Péter wrote:
Azért a teljesítmény vonatkozásában nagyon nem mindegy, hogy milyen
encryption van a kódban, és milyen CPU a gépben. A régebbi i5 és
i3-asokban pl. nincs AES, és ha ezt a titkosítás igényli, az nagyban
meg tudja fogni a CPU-t - kisebb adatmennyiségnél ez nem számottevő,
de nagyobbak esetén jelentősen.
hp microserveren mertem (gen1 es gen8 on is), kb 1/3-ra esett az io. a
luks tud merni, hogy adott platformon melyik titkositas milyen sebessegu.
Nem a genX a lényeg.
Ha a titkosítás használ AES-t, és a 'grep aes /proc/cpuinfo' üres, akkor
ez természetes.
Azt is jó tudni, hogy ha VM-en belül titkosít az ember, a CPU flaget nem
biztos, hogy átadja a host a VM-nek.
KVM alatt minimum SandyBridge legyen bekapcsolva - abban már azt hiszem,
hogy van. persze, ha a Luks nem használ AES-t, akkor megette a fene az
egészet :)
_________________________________________________
linux lista - linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux