Предположим, я создаю систему хранения, в которой каждый пользователь получает свою собственную зашифрованную файловую систему поверх пула ZFS. Будет ли работать дедупликация на уровне пула, когда каждая fs зашифрована?
Какие варианты шифрования у меня есть или какие мне следует отдать предпочтение? Кто-нибудь использует такую настройку, при которой пользовательское пространство непрозрачно для системного администратора?
Если файловые системы пользователя созданы путем клонирования шаблонной, дедупликация и шифрование будут работать вместе, если вы не измените ключи файловой системы.
Если файловые системы не связаны друг с другом вне того же пула, используемые ключи будут разными, поэтому одни и те же данные будут создавать недедуплицируемые зашифрованные блоки.
Видеть этот блог для подробностей.