У меня есть несколько старых томов EBS, которые не зашифрованы. Для удовлетворения новых корпоративных мер безопасности все данные должны быть «зашифрованы в покое», поэтому мне нужно преобразовать все тома, которые должны быть зашифрованы.
Каков наилучший способ сделать это?
[[Это не правильный ответ и не то, как мы делаем вещи сейчас, но я оставлю это здесь на случай, если кто-то еще найдет какую-то полезность, чтобы сделать это «трудным путем». ]]
Следующий процесс хорошо работал для нас, чтобы преобразовать наши существующие тома EBS в зашифрованные тома.
/dev/sdf
./dev/sdg
.Если вы посмотрите на
/proc/diststats
файл, внизу вы увидите что-то похожееxvdf
иxvdg
соответствующее прикрепленным дополнительным разделам. Имена могут отличаться в зависимости от используемого вами варианта / версии ядра Linux. Если есть какие-либо вопросы, вы можете проверить/proc/diststats
файл перед прикреплением, чтобы увидеть, какие разделы добавляются.Выполните следующую
dd
команду, чтобы скопировать с исходного незашифрованного тома на целевой зашифрованный том. ВНИМАНИЕ: эта команда может быть чрезвычайно разрушительной. Не торопитесь. Проверьте дважды, отрежьте один раз. Пусть кто-нибудь посмотрит вам через плечо. Это поможет вам уничтожить ваши данные. Будем осторожны там!источник