Respuestas:
Es posible copiar una instantánea EBS sin cifrar en una instantánea EBS cifrada. Entonces se puede usar el siguiente proceso:
[[Esta no es la respuesta correcta y no cómo hacemos las cosas ahora, pero lo dejaré aquí en caso de que alguien más encuentre alguna utilidad para hacerlo de la "manera difícil". ]]
El siguiente proceso funcionó bien para convertir nuestros volúmenes EBS existentes en volúmenes cifrados.
/dev/sdf
./dev/sdg
.Si mira el /proc/diststats
archivo, en la parte inferior debería ver algo parecido xvdf
y xvdg
que corresponde a las particiones adicionales adjuntas. Los nombres pueden ser diferentes dependiendo de la variante / versión del kernel de Linux que esté utilizando. Si tiene alguna pregunta, puede verificar el /proc/diststats
archivo antes de adjuntarlo para ver qué particiones se agregan.
...
# root partition
202 1 xvda1 187267 4293 12100842 481972 52550 26972 894168 156944 0 150548 ...
# swap partion
202 16 xvdb 342 10 2810 8 5 1 48 12 0 20 20
# first attached drive, corresponds to /dev/xvdf
202 80 xvdf 86 0 688 28 0 0 0 0 0 28 28
# second attached drive, corresponds to /dev/xvdg
202 96 xvdg 86 0 688 32 0 0 0 0 0 32 32
Ejecute el siguiente dd
comando para copiar desde el volumen sin cifrar de origen al volumen cifrado de destino. ADVERTENCIA: este comando puede ser extremadamente destructivo. Tome su tiempo. Verifique dos veces, corte una vez. Haz que alguien mire por encima de tu hombro. Esto te ayudará a tirar basura a tus datos. ¡Tengamos cuidado allá afuera!
# using a block-size of 16k (a guess), copy from input-file (if) to output-file (of)
dd bs=16k if=/dev/xvdf of=/dev/xvdg