কীভাবে একটি এনক্রিপ্ট করা ইবিএসকে এনক্রিপ্ট করাতে রূপান্তর করা যায়


18

আমার কাছে বেশ কয়েকটি পুরনো ইবিএস ভলিউম রয়েছে যা এনক্রিপ্ট করা হয়নি। নতুন কর্পোরেট সুরক্ষা ব্যবস্থা সন্তুষ্ট করতে, সমস্ত ডেটা "বিশ্রামে এনক্রিপ্ট করা" দরকার তাই আমাকে সমস্ত ভলিউম এনক্রিপ্ট করার জন্য রূপান্তর করতে হবে।

এটি সম্পাদন করার সর্বোত্তম উপায় কী?

উত্তর:


37

কোনও এনক্রিপ্ট করা EBS স্ন্যাপশটটি একটি এনক্রিপ্ট করা EBS স্ন্যাপশটে অনুলিপি করা সম্ভব possible সুতরাং নিম্নলিখিত প্রক্রিয়াটি ব্যবহার করা যেতে পারে:

  1. আপনার ইসি 2 উদাহরণ বন্ধ করুন।
  2. আপনি এনক্রিপ্ট করতে চান ভলিউমের একটি ইবিএস স্ন্যাপশট তৈরি করুন।
  3. প্রক্রিয়াটি অনুলিপি করে EBS স্ন্যাপশটটি অনুলিপি করুন।
  4. আপনার নতুন এনক্রিপ্ট করা ইবিএস স্ন্যাপশট থেকে একটি নতুন ইবিএস ভলিউম তৈরি করুন। নতুন ইবিএস ভলিউম এনক্রিপ্ট করা হবে।
  5. আসল ইবিএস ভলিউমটি আলাদা করুন এবং আপনার নতুন এনক্রিপ্ট করা ইবিএস ভলিউমটি সংযুক্ত করুন, ডিভাইসের নামের সাথে মিলিয়ে (/ dev / xvda1, ইত্যাদি) নিশ্চিত করে নিন making

1
কি দারুন. Mat ম্যাট জানতাম না। ভাল একটা.
ধূসর

2
কেবলমাত্র পেডেন্টিক হতে, আপনি এনক্রিপ্ট করা স্ন্যাপশটে ক্লিক করুন, অনুলিপি করতে নীচে টানুন এবং অনুলিপিটি এনক্রিপ্ট করার জন্য এনক্রিপ্ট বোতামটি ক্লিক করুন।
ধূসর

4
একটুখানি গোছা। আপনার উদাহরণটি এনক্রিপ্ট হওয়া ইবিএসকেও সমর্থন করে তা নিশ্চিত করুন। এটা সম্ভব যে আপনি এমন একটি পরিস্থিতিতে থাকতে পারেন যা তা নয়। তবে এটি কেবল উদাহরণটি বন্ধ করার বিষয়, তারপরে টাইপ পরিবর্তন করা।
ডেভ বিয়ার

কিছু করার পরে এনক্রিপ্ট করা ভলিউম কেবলমাত্র পঠন হিসাবে মাউন্ট হবে ...
ডগলাস গ্যাসকেল

আপনি মানুষ, মানুষ।
Aran

0

[[এটি সঠিক উত্তর নয় এবং এখন কীভাবে আমরা জিনিসগুলি করি তা নয় তবে অন্য কেউ যদি এটি "শক্ত উপায়" করার জন্য কিছু উপযোগিতা খুঁজে পায় তবে আমি এটি এখানে রেখে যাব। ]]

নিম্নলিখিত বিদ্যমান প্রক্রিয়াটি আমাদের বিদ্যমান ইবিএস ভলিউমকে এনক্রিপ্ট করা ভলিউমে রূপান্তর করতে ভালভাবে কাজ করেছে।

  • এনক্রিপ্ট করা ভলিউমের মতো একই এনক্রিপশন সক্ষম করার সাথে একই সঠিক আকারের এবং একই প্রাপ্যতা জোনে একটি ভলিউম তৈরি করুন । যদি পুরানো ভলিউমের নাম "এক্সওয়াইজেড" থাকে তবে নতুন ভলিউমের নাম "নিউ এক্সওয়াইজেড" রাখুন যাতে আপনি এর ট্র্যাকটি হারাবেন না। আমরা ডিফল্ট AWS এনক্রিপশন কী ব্যবহার করছি তবে ইবিএস ডক্সে অন্যান্য বিকল্প রয়েছে ।
  • রূপান্তরকারী মেশিন হিসাবে একটি অস্থায়ী লিনাক্স উদাহরণটি ভলিউমের সমান প্রাপ্যতা অঞ্চলে বুট করুন। ইবিএস অপ্টিমাইজড দৃষ্টান্তগুলি মাইগ্রেশনটি দ্রুত সম্পন্ন করতে পারে তবে সত্যিকারের কোনও আকারের উদাহরণটি করবে।
  • বর্তমান এনক্রিপ্ট করা ভলিউম দিয়ে উদাহরণটি বন্ধ করুন।
  • উদাহরণটি থেকে এনক্রিপ্ট করা ভলিউমটি আলাদা করুন।
  • রূপান্তরকারী দৃষ্টান্তে আন-এনক্রিপ্ট করা ভলিউম সংযুক্ত করুন। ডিভাইসটি দেখুন যা সংযুক্ত কথোপকথন বলে যে এটি যেমন মাউন্ট হচ্ছে। প্রথম অতিরিক্ত ভলিউমের মতো কিছু হওয়া উচিত /dev/sdf
  • আপনি কেবল রূপান্তরকারী উদাহরণে তৈরি হওয়া নতুন এনক্রিপ্ট করা ভলিউম সংযুক্ত করুন। দ্বিতীয় অতিরিক্ত ভলিউম সম্ভবত হবে /dev/sdg
  • রুট হিসাবে বা সুডো অ্যাক্সেস সহ কোনও ব্যবহারকারী হিসাবে রূপান্তর উদাহরণে লগইন করুন।
  • আপনি তাকান তাহলে /proc/diststatsফাইল, নীচে আপনার মত কিছু দেখতে পাবেন xvdfএবং xvdgযা মিলা সংযুক্ত অতিরিক্ত পার্টিশন করতে। আপনি যে লিনাক্স কার্নেল বৈকল্পিক / সংস্করণটি ব্যবহার করছেন তার উপর নির্ভর করে নামগুলি পৃথক হতে পারে। যদি কোনও প্রশ্ন থাকে তবে কোন /proc/diststatsপার্টিশন যুক্ত করা হয়েছে তা দেখার জন্য আপনি সংযুক্ত করার আগে ফাইলটি পরীক্ষা করতে পারেন ।

    ...
    # root partition
    202       1 xvda1 187267 4293 12100842 481972 52550 26972 894168 156944 0 150548 ...
    # swap partion
    202      16 xvdb 342 10 2810 8 5 1 48 12 0 20 20
    # first attached drive, corresponds to /dev/xvdf
    202      80 xvdf 86 0 688 28 0 0 0 0 0 28 28
    # second attached drive, corresponds to /dev/xvdg
    202      96 xvdg 86 0 688 32 0 0 0 0 0 32 32
    
  • ddউত্স এনক্রিপ্ট করা ভলিউম থেকে গন্তব্য এনক্রিপ্ট করা ভলিউমে অনুলিপি করতে নিম্নলিখিত কমান্ডটি চালান । সতর্কতা: এই আদেশটি অত্যন্ত ধ্বংসাত্মক হতে পারে। আপনার সময় নিন। দুবার চেক করুন, একবার কাটুন। আপনার কাঁধের উপর কেউ তাকান। এগুলি আপনাকে আপনার ডেটা ট্র্যাশ করতে সহায়তা করবে। আসুন বাইরে সাবধান!

    # using a block-size of 16k (a guess), copy from input-file (if) to output-file (of)
    dd bs=16k if=/dev/xvdf of=/dev/xvdg
    
  • Dd কমান্ডটি শেষ হয়ে অপেক্ষা করুন এবং কমান্ড প্রম্পটে ফিরে আসুন। আমাদের উদাহরণস্বরূপ, একটি 16 গিগাবাইট ডিস্কটি ~ 5 মিনিট নিয়েছিল যাতে আপনি আরও বড় দিয়ে গণিতটি করতে পারেন। আপনার মাইলেজ পরিবর্তিত হতে পারে.
  • রূপান্তরকারী উদাহরণ থেকে এনক্রিপ্ট করা এবং নতুন এনক্রিপ্ট করা ভলিউম উভয়ই আলাদা করুন।
  • এর আগে নতুন এনক্রিপ্ট করা ভলিউমটি সংযুক্ত করুন যা পূর্বে এনক্রিপ্ট করা ভলিউমটি ব্যবহার করে এবং এটি বুট করে।
  • এটি যখন আসে তখন সিস্টেমটি দেখতে দেখতে দেখতে আপনার যা করার দরকার তা যাচাই করে নিন।
  • "XYZ" থেকে ভলিউমটির নাম পরিবর্তন করে "ওল্ড XYZ" করুন। "এক্সওয়াইজেড" হিসাবে "নতুন এক্সওয়াইজেড" নামকরণ করুন। যদি সমস্যা দেখা দেয় তবে আপনার যদি ফিরে যেতে হবে সে ক্ষেত্রে "ওল্ড এক্সওয়াইজেড" ভলিউমটি প্রায় ছেড়ে দিন।
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.