Infraestrutura para Linux DM-Crypt - Entendendo a conformidade com o GDPR na AWS

Infraestrutura para Linux DM-Crypt

O dm-crypt é um mecanismo de criptografia de kernel do Linux que permite aos usuários montar um sistema de arquivos criptografado. A montagem de um sistema de arquivos é um processo no qual um sistema de arquivos é vinculado a um diretório (ponto de montagem), disponibilizando-o para o sistema operacional. Após a montagem, todos os arquivos no sistema de arquivos ficam disponíveis para aplicativos sem nenhuma interação adicional. No entanto, esses arquivos ficam criptografados quando armazenados em disco.

O mapeador de dispositivos é uma infraestrutura do kernel 2.6 e 3.x do Linux que oferece um método genérico de criar camadas virtuais de dispositivos de blocos. O destino de criptografia do mapeador de dispositivos oferece criptografia transparente de dispositivos de blocos por meio da API de criptografia do kernel. A solução desta publicação usa dm-crypt juntamente com um sistema de arquivos baseado em disco mapeado a um volume lógico pelo Logical Volume Manager (LVM – Gerenciador de volumes lógicos). O LVM oferece gerenciamento de volumes lógicos para o kernel do Linux.