Cryptswap на SSD
Недавно я инвестировал в SSD для своего ноутбука, я купил Samsung 500Gb 860 Evo, который я выбрал специально, потому что реклама говорит об улучшенной совместимости Linux с TRIM.
Я решил начать с новой установки Ubuntu 17.10, а не пытаться перенести мою существующую установку. Я пошел с полным шифрованием диска.
Кажется, все работает нормально и быстро, но я вижу, что есть несколько дополнительных рекомендуемых шагов для оптимизации SSD. Я добавил noatime и noadirtime к моей ссылке /boot в /etc/fstab. Я понимаю, что мне не нужно ничего делать с TRIM, потому что он уже должен быть включен для этого диска. И это оставляет удаление моего раздела подкачки. Что я был бы рад сделать (у меня есть много оперативной памяти), за исключением того, что я думаю, что шифрование диска запутало вопросы...
Вот как устроены мои диски. Это настройка, которую процесс установки Ubuntu автоматически создал для меня.
Так же как и раздел подкачки на 17 ГБ, у меня также есть раздел криптовалюты на 17 ГБ. Должен ли я удалить оба? Это сломало бы мое шифрование? Есть ли другие вопросы, которые мне нужно рассмотреть? Я не слишком далеко в процессе настройки моей машины, поэтому я бы рассмотрел еще одну новую установку с другими настройками, если это целесообразно.
Заранее спасибо.
1 ответ
Не совсем ответ, но объяснение.
Как упоминалось в вопросе, когда я делал установку Ubuntu, я выбрал Full Disk Encryption, но я не заметил, что это автоматически создало файловую систему Logical Volume Management (LVM). Начиная с Ubuntu 17.04 процесс установки Ubuntu по умолчанию предпочитает файлы подкачки, а не разделы подкачки, если вы не выберете LVM.
Это объясняет, почему при установке автоматически создается раздел подкачки. Я недостаточно осведомлен, чтобы сказать, почему он также создал раздел cryptswap, но я уверен, что это имело смысл в мире LVM.
Вместо того, чтобы удалить разделы, я решил просто начать заново с новой установки. На этот раз я решил не использовать полное шифрование диска (или LVM), поэтому раздел подкачки не был создан. Я выбрал вариант с зашифрованным домашним диском, и я ожидаю, что это достаточно безопасно.
Я не буду отмечать этот ответ как правильный; в случае, если кто-то действительно дает ответ относительно того, было бы безопасным и легким просто удалить два раздела подкачки.