Ситуация такая: имеется свежесобранная система с двумя новыми трехтерабайтниками (в настоящее время тестируются вдоль и поперек посредством badblocks -swv). Задача: установить систему на raid1 с полным шифрованием всех фс (кроме, разумеется, /boot), причем для некоторых пользователей (требуемое пространство для которых заранее предсказать затруднительно) домашние каталоги должны шифроваться отдельно. Также следует учесть, что в будущем возможно добавление новых дисков (с переходом на raid5).
Проблема в следующем: если разбить винты на один маленький (/boot) и один большой раздел (зашифрованная с использованием luks группа томов lvm - для всего остального), то получаем шифрование поверх шифрования (что, имхо, неправильно с точки зрения производительности и использования вычислительных ресурсов), т.к. хоумы вышеупомянутых пользователей - тома lvm с шифрованной фс.
Еще вариант - внутри незашифрованного lvm тома с зашифрованными фс пользователей и том с зашифрованной группой томов (корень, /home, возможно также /tmp и /var) - не знаю, возможно ли создание lvm внутри lvm, не пробовал, но как-то тоже не совсем красиво...
Как бы получше разрулить эту проблему?
Еще вопрос относительно выделения пространства под тома lvm - думаю, на первое время оставить часть пространства внутри группы томов незанятой, чтобы впоследствии можно было добавить пространство к тому тому, к которому это будет необходимо, однако есть сомнения в безопасности такой операции... Конкретный вопрос - насколько безопасно для сохранности инфы увеличение размера файловой системы (ext3/ext4)? Т.е. есть ли гарантия, что информация при этой операции не пострадает?
Далее, вопрос выбора непосредственно файловой системы... Колеблюсь между ext3 и ext4, душа лежит к ext3, т.к. все-таки она проверена временем и огромным количеством серверных установок, однако ext4 манит обещанным ускорением проверки фс, что для трехтерабайтного пространства таки критично... Плюс есть сомнения (не являюсь экспертом в области ФС) в лимитах ext3 - вроде как максимального размера фс в 16Тб теоретически должно хватить на обозримое будущее, но вроде как этот лимит может быть меньше в зависимости от размера блока - не возникнет ли тут подводных камней в процессе увеличения файловых систем с приближением от 3Тб поближе к 16Тб-барьеру?
Система предполагается ubuntu 11.10. Для пользователей, хоумы которых шифруются, будет задействован pam-mount.