LINUX.ORG.RU

Как правильно готовить RAID для SSD?

 , ,


3

1

Создавать в биосе? Или биос тупо не умеет правильный размер блока и кеша и лучше накатывать через ЛВМ/mdadm ?

критичны ли немного разные размеры дисков? т.е. положим есть 2*128 и от одного я откушу 2 гб на /бут.

Интересует вот что:
надо ли тюнинговать:
размер блока
размер кеша - ведь мегабайты улетают со свистом, тут мелкий кеш как у хдд не имеет смысла аще.
или может нет смысла в лвм, стоит сразу бтрфс, я уже созрел на него, но это тема отдельного треда.
из двух дисков, рейд 0 или 1, пока не решил

★★★★★

Последнее исправление: darkenshvein (всего исправлений: 1)

и от одного я откушу 2 гб на /бут.

Зачем? Вычитал в руководствах для убунтойдов про отдельный бут? Там этот пункт копипастят из статьи про разбивку в статью, не пытаясь даже понять зачем оно не нужно в конце десятых.

Akamanah ★★★★★
()
Ответ на: комментарий от Akamanah

не пытаясь даже понять зачем оно не нужно в конце десятых.

Ну и зачем же оно не нужно ? Или в ваш grub уже всё ядро втащили с поддержкой всего ?

AS ★★★★★
()
Ответ на: комментарий от AS

Или в ваш grub уже всё ядро втащили с поддержкой всего ?

Уже давно втащили ефи, а составители гайдов для нуфагов все копипастят протухшие советы из конца 90-х про отдельный бут и обязательный своп.

Akamanah ★★★★★
()
Ответ на: комментарий от AS

Верно, не нужно, но втащили. Так что все равно придется пользоваться.

Akamanah ★★★★★
()
Ответ на: комментарий от AS

Зачем его выключать? Где в твоём убогом BIOS нормальная загрузка? Где реализация SecureBoot? Где нормальный фреймбуфер?

anonymous
()

Создавать в биосе?

Да, если это биос полноценного контроллера. Иначе mdadm.

Lavos ★★★★★
()
Ответ на: комментарий от AS

Зачем нужно это говно ?

Понятно.

Это ещё зачем ?

Ну вот когда десктоп вживую увидишь, тогда поймёшь. А пока русский иди осваивать.

anonymous
()
Ответ на: комментарий от anonymous

Понятно.

То есть, у тебя просто кроет от слова Secure. Понятно. Маркетинг победил в твоей голове, поздравляю.

Ну вот когда десктоп вживую увидишь, тогда поймёшь.
А пока русский иди осваивать.

Хм. А где связь между русским и десктопом ? :-)

AS ★★★★★
()
Ответ на: комментарий от AS

То есть, у тебя просто кроет от слова Secure. Понятно. Маркетинг победил в твоей голове, поздравляю.

У меня просто хватает мозгов для понимания технологии, вот и всё.

А где связь между русским и десктопом ? :-)

Меня просто за***ло видеть пробел перед вопросительным знаком.

anonymous
()
Ответ на: комментарий от anonymous

У меня просто хватает мозгов для понимания технологии, вот и всё.

Но не хватает для понимания её нужности, видимо.

Меня просто за***ло видеть пробел перед вопросительным знаком.

А меня - отсутствие: нихрена не читабельно.

AS ★★★★★
()
Ответ на: комментарий от AS

Но не хватает для понимания её нужности, видимо.

И тут ты такой показываешь мне технологию, которая аналогично SecureBoot проверит подпись ядра перед загрузкой. Так где она, эта технология, делающая SecureBoot ненужным? :))

anonymous
()
Ответ на: комментарий от anonymous

да ну, брось. зачем тебе проверять подпись ядра?

darkenshvein ★★★★★
() автор топика

ну так, вопрос, как лучше создавать рейд остаётся открытым. из двух дисков, рейд 0 или 1, пока не решил.

darkenshvein ★★★★★
() автор топика
Ответ на: комментарий от darkenshvein

Ничего страшного в этом случае не случится. Но все равно идея городить рейды из ссд на десктопе(?) довольно сомнительна. Если собрался вкорячивать бтрфс, то проще пользоваться хвалеными снапшотами, а важные данные на облако или внешний хард.

Akamanah ★★★★★
()
Ответ на: комментарий от darkenshvein

Средствами btrfs, конечно. Зачем вам лишние прослойки?

Deleted
()
Ответ на: комментарий от darkenshvein

Какая студия? Ведройд? Так она переехала на жытбрейнс, так что будет тормозить даже на raid0 из топовых pcie-SSD. Здесь поможет только истинно дзенское смирение и ничего более.

Akamanah ★★★★★
()
Ответ на: комментарий от anonymous

И тут ты такой показываешь мне технологию, которая
аналогично SecureBoot проверит подпись ядра перед загрузкой.

Если у тебя ситуация такова, что ты боишься за подмену ядра, у тебя либо что-то с безопасностью не так (проходной двор что ли ?), либо у тебя паранойя какая-то.

AS ★★★★★
()
Ответ на: комментарий от AS

Если у тебя ситуация такова, что ты боишься за подмену ядра, у тебя либо что-то с безопасностью не так (проходной двор что ли ?), либо у тебя паранойя какая-то.

По сути вопроса есть что сказать?

anonymous
()
Ответ на: комментарий от anonymous

По сути вопроса есть что сказать?

По сути вопроса: SecureBoot - это лишняя маркетинговая сущность, создающая дополнительные неудобства в работе.

AS ★★★★★
()
Ответ на: комментарий от AS

Ясно, понятно. То есть нечего.

Когда читаю такую отмороженную писанину, мне хочется залогиниться и применить игнор-лист. Надо бы поискать старый юзерскрипт %)

anonymous
()
Ответ на: комментарий от anonymous

Надо бы поискать старый юзерскрипт %)

Поищи.

AS ★★★★★
()
Ответ на: комментарий от anonymous

Ясно, понятно. То есть нечего.

Хорошо, объясняю на пальцах.

Пункт первый, или «мы продали вам ненужную херню и теперь убедим вас что вам это надо»: если дело дошло до «требуется доверенная загрузка» (а это вроде так называется), то тебе требуются сертифицированные СЗНСД. Секурбут твоего пицюка к таким не относится, внезапно.

Пункт второй, или «всё равно не поможет»: сама система никому нахер не нужна. Ни ядро, ни рутовый раздел, ни даже /etc/shadow. Нужны данные, которые лежат на этой системе - в /var, в /home, в /opt, в /u0* и т.д.. Поэтому когда из твоего пицюка выдернут винт, все твое хоумвидео внезапно станет сразу доступно. ЕСЛИ ты не пользуешься шифрованием. А если пользуешься - то тебе секурбут не нужен.

Я могу представить один кейс когда секурбут поможет - когда ключ зашит куда-то в nvram, и UEFI отдает его загружаемой операционке, что позволяет грузиться с зашифрованного раздела, но о промушленной реализации такого сценария я не слышал, ибо везде используется TPM.

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

Пункт второй, или «всё равно не поможет»: сама система никому нахер не нужна. Ни ядро, ни рутовый раздел, ни даже /etc/shadow. Нужны данные, которые лежат на этой системе - в /var, в /home, в /opt, в /u0* и т.д.. Поэтому когда из твоего пицюка выдернут винт, все твое хоумвидео внезапно станет сразу доступно. ЕСЛИ ты не пользуешься шифрованием. А если пользуешься - то тебе секурбут не нужен.

Внезапно пользуюсь :)

NAME     MAJ:MIN RM   SIZE RO TYPE  MOUNTPOINT
sda        8:0    0 111.8G  0 disk  
├─sda1     8:1    0   128M  0 part  /boot/efi
├─sda2     8:2    0   128M  0 part  /boot
├─sda3     8:3    0   100G  0 part  
│ └─root 254:0    0   100G  0 crypt /
├─sda4     8:4    0     8G  0 part  
│ └─swap 254:1    0     8G  0 crypt [SWAP]
└─sda5     8:5    0     2G  0 part  
sdb        8:16   0 931.5G  0 disk  
└─sdb1     8:17   0 931.5G  0 part  
  └─srv  254:3    0 931.5G  0 crypt /srv
sdc        8:32   0   2.7T  0 disk  
└─sdc1     8:33   0   2.7T  0 part  
  └─home 254:2    0   2.7T  0 crypt /home
А почему не нужен? Эта штука заменит самодельные проверки неизменности файлов в открытом /boot. На самом деле я ещё не использую SecureBoot, и сильной мотивации нету… Планирую как-нибудь разобраться, тем не менее. Я всегда за любую стойкую криптографию.

anonymous
()
Ответ на: комментарий от anonymous

Забыл символ цитирования -_-

anonymous
()
Ответ на: комментарий от post-factum

Ты внимательно статью читал? RAID10 f2 layout как раз работает на двух дисках.

Люто плюсую. Использую mdadm «RAID10,f2» на 2-х hdd на домашней машине, уже около года. Grub поставил в загрузочную область обоих дисков. Загружаюсь с люблого - рабаотает.

RAID1 и RAID0 остаются в прошлом веке и для особых случаев.

GPFault ★★
()
Ответ на: комментарий от no-dashi

Пункт первый, или «мы продали вам ненужную херню и теперь убедим вас что вам это надо»: если дело дошло до «требуется доверенная загрузка» (а это вроде так называется), то тебе требуются сертифицированные СЗНСД. Секурбут твоего пицюка к таким не относится, внезапно.

сертифицированные

Зачем нужна эта бюрократия?

anonymous
()
Ответ на: комментарий от darkenshvein

Он не пользуется заглавными буквами и знаками препинания.

anonymous
()
Ответ на: комментарий от anonymous

Зачем нужна эта бюрократия?

Затем, что если бюрократия не нужна, шифрованый хомяк (а для параноиков еще и шифрованный рут, своп и вар) решают проблему чуть более чем полностью.

no-dashi ★★★★★
()

RAID на SSD, как это ни странно слышать от ненавистника комбайнов всё-в-одном типа меня, надо организовывать на BTRFS, либо очень хорошо знать, что делаешь, если используешь DM/MD.

Но, если использовать MD, то рекомендуется соблюдать примерно следующие правила:

1. При создании раздела использовать только те инструменты, которые транслируют discard на нижележащий уровень

2. Создавать raid-тома с флагом «оно уже синхронно, не сношай мне моск синхронизацией» - как минимум у mdadm такой есть

3. После создания raid-тома натравить на него сразу blkdiscard (см.также пункт 1)

4. После создания ФС натравить на неё fstrim. Натравливать на неё fstrim также после каждой нештатной ситуации, когда raid-том при загрузке выпал в синхронизацию

Если оные правила не соблюдать, обычно на недорогих бытовых SSD сборщик мусора начинает сношать моск рано или поздно. Ну или просто использовать btrfs, да.

P.S.: raid из SSD длядомадлясемьи нинужно. Нужно бэкапы на HDD.

no-dashi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.