Відповіді:
Можна скопіювати незашифрований знімок EBS на зашифрований знімок EBS. Отже, можна використовувати наступний процес:
[[Це не правильна відповідь, і не те, як ми робимо справи зараз, але я залишу це тут, якщо хтось знайде якусь корисність зробити це "важким шляхом". ]]
Наступний процес спрацював для нас, щоб перетворити наявні томи EBS в зашифровані томи.
/dev/sdf
./dev/sdg
.Якщо ви подивіться на /proc/diststats
файл, в нижній частині ви повинні побачити що - щось на зразок xvdf
і xvdg
які відповідають прикріпленим додатковим розділах. Назви можуть бути різними залежно від варіанту / версії ядра Linux, який ви використовуєте. Якщо є запитання, ви можете перевірити /proc/diststats
файл, перш ніж приєднати, щоб побачити, які розділи додані.
...
# root partition
202 1 xvda1 187267 4293 12100842 481972 52550 26972 894168 156944 0 150548 ...
# swap partion
202 16 xvdb 342 10 2810 8 5 1 48 12 0 20 20
# first attached drive, corresponds to /dev/xvdf
202 80 xvdf 86 0 688 28 0 0 0 0 0 28 28
# second attached drive, corresponds to /dev/xvdg
202 96 xvdg 86 0 688 32 0 0 0 0 0 32 32
Виконайте наступну dd
команду, щоб скопіювати з вихідного незашифрованого тома до зашифрованого тома призначення. УВАГА: Ця команда може бути надзвичайно руйнівною. Не поспішай. Перевірити двічі, один раз вирізати. Попросіть когось поглянути через ваше плече. Це допоможе вам відшкодувати свої дані. Будьмо обережні там!
# using a block-size of 16k (a guess), copy from input-file (if) to output-file (of)
dd bs=16k if=/dev/xvdf of=/dev/xvdg