J'ai un certain nombre d'anciens volumes EBS qui ne sont pas chiffrés. Pour satisfaire aux nouvelles mesures de sécurité de l'entreprise, toutes les données doivent être "chiffrées au repos", je dois donc convertir tous les volumes à chiffrer.
Quelle est la meilleure façon d'y parvenir?
[[Ce n'est pas la bonne réponse et pas la façon dont nous faisons les choses maintenant, mais je vais laisser cela ici au cas où quelqu'un d'autre trouverait une utilité à le faire à la «dure». ]]
Le processus suivant a bien fonctionné pour nous afin de convertir nos volumes EBS existants en volumes chiffrés.
/dev/sdf
./dev/sdg
.Si vous regardez le
/proc/diststats
fichier, en bas, vous devriez voir quelque chose commexvdf
etxvdg
qui correspond aux partitions supplémentaires attachées. Les noms peuvent être différents selon la variante / version du noyau Linux que vous utilisez. S'il y a une question, vous pouvez vérifier le/proc/diststats
fichier avant de vous attacher pour voir quelles partitions sont ajoutées.Exécutez la
dd
commande suivante pour copier du volume non chiffré source vers le volume chiffré de destination. AVERTISSEMENT: cette commande peut être extrêmement destructrice. Prends ton temps. Vérifiez deux fois, coupez une fois. Demandez à quelqu'un de regarder par-dessus votre épaule. Ceux-ci vous aideront à jeter vos données. Faisons attention là-bas!la source