Tengo varios volúmenes EBS anteriores que no están encriptados. Para satisfacer las nuevas medidas de seguridad corporativa, todos los datos deben "cifrarse en reposo", por lo que debo convertir todos los volúmenes para cifrarlos.
Cuál es la mejor manera de lograr esto?
[[Esta no es la respuesta correcta y no cómo hacemos las cosas ahora, pero lo dejaré aquí en caso de que alguien más encuentre alguna utilidad para hacerlo de la "manera difícil". ]]
El siguiente proceso funcionó bien para convertir nuestros volúmenes EBS existentes en volúmenes cifrados.
/dev/sdf
./dev/sdg
.Si mira el
/proc/diststats
archivo, en la parte inferior debería ver algo parecidoxvdf
yxvdg
que corresponde a las particiones adicionales adjuntas. Los nombres pueden ser diferentes dependiendo de la variante / versión del kernel de Linux que esté utilizando. Si tiene alguna pregunta, puede verificar el/proc/diststats
archivo antes de adjuntarlo para ver qué particiones se agregan.Ejecute el siguiente
dd
comando para copiar desde el volumen sin cifrar de origen al volumen cifrado de destino. ADVERTENCIA: este comando puede ser extremadamente destructivo. Tome su tiempo. Verifique dos veces, corte una vez. Haz que alguien mire por encima de tu hombro. Esto te ayudará a tirar basura a tus datos. ¡Tengamos cuidado allá afuera!fuente