Bonjour
Ma mémoire peut être défaillante, mais il me semble avoir déjà vu que le couple I/O en interne sur la Delta et une VM ne donnait pas des résultats faramineux.
Clair que les I/O locaux étant gérés par la CPU, et cette dernière étant par ailleurs sollicitée par une VM, faut pas attendre de miracles au niveau débit. Un iperf3 semblant ne pas utiliser le SSD, à voir?
Je dirais que la Delta peut faire pas mal de choses, mais qu'il semblerait que le OU soit à appliquer entre les services. Si l'on utilise tous les services en même temps, pas glop!
Mais je peux me tromper, hein!
En ce qui concerne les I/O de"trafic" WAN/LAN de la Delta, ils sont gérés par un circuit spécialisé (hors CPU), donc pas de soucis particuliers sur le port SFP+, par contre limitation connue à 1Gb pour la totalité des 4 ports 1Gb.
Depuis aujourd'hui dans les VM le débit de sortie direct sur internet des VM est repassé à + de 4Gbps avec le firmware 4.9.0
Aussi je ne partage pas le point sur le "OU", en tout cas quand on à configuré la Delta pour l'utiliser en mode ET
Avec 1 grappe RAID SSD (RAID5 à 4 disque SSD est plus que satisfaisant)
+ Suffisemment de RAM ECC
+ Exploitation du port SFP+ avec un réseau 10Gbps
Il est tout à fait possible d'exploiter correctement la Freebox et plusieurs de ses services de manière concurrente
À titre perso j'ai 3 VM qui tournent en permanence (stockage RAID5 SSD) avec chacune 4GB de RAM (soit sur une barette de 16GB: 12 GB pour les VM
et 4GB que je laisse volontairement libre pour la freebox elle même) et les performances sont très correctes.
Je ne constate AUCUNE instabilités, ma Delta n'a jamais planté en 6 ans (dont 5 ans avec 3 running VM) ni même "frisée" temporairement
La lecture/écriture soutenue sur le NAS depuis le réseau est de plusieurs Gbps
Les IO stockages dans les VM sont très satisfaisants et les débits réels sur le stockage sont proche du débit du SATA3 (entre 65% et 85% des débits théoriques du SATA3)
Un test iperf3 fait ce matin (en 4.9.0) depuis le LAN sur un serveur iperf3 tournant dans 1 VM avec 1 vcpu / 4GB de ram donne du point de vue de la VM: 6Gbps DL / 7 Gbps UP
Le seul point qui peut montrer des faiblesse c'est la capacité CPU en TLS.
Cependant pour ce point je suis mitigé:
1 curl de 10GB en dl depuis internet dans une VM est à plus de 4.x Gbps.
Le même curl en TLS tombe à 2.x Gbps
Idem, le trafic WireGuard depuis une VM (= tunnel monté dans une VM vers ailleurs) est lent
Il semblerait donc que les CPU de la box n'excellent pas au niveau cryptage malgré le chip AES intégré dans le CPU.
Alors pourquoi je suis mitigé ?
Car quand je créé une image disk que je format avec LUKS en AES256 (puis que je met un filesystem BTRFS ou XFS dessus) et que je pose cette image disque sur le share SAMBA de la freebox puis que depuis une VM je monte en mode block device cette image disque, eh bien j'ai de bien meilleurs performances LUKS en Lecture/Ecriture (testé sur des volumes de plusieurs terras) qu'en TLS
Bref, je n'ai pas creusé mais il semble que les performances AES des CPU de la freebox Delta soient en réalité plus qu'acceptables...
Alors je n'ai pas creusé le pourquoi en TLS (qui passé l'échange de clé asymétrique fonctionne avec des algo symétriques en AES) les performances sont très inférieures à celles quand la VM crypte au niveau du stockage.
Un point à creuser ?
faudrait que je fasse un 'perf record -a -g' lors de chacun des usages (TLS vs LUKS) pour voir ou passe le temps CPU dans les 2 cas, et si ça se trouve ce sont les softwares interrupts qui clip en TLS...
Pour l'instant j'ai eu la flemme, désolé
Cordialement
nbanba