Linux DM-Crypt 基礎結構 - 導覽 AWS 上的 GDPR 合規

Linux DM-Crypt 基礎結構

Dm-crypt 是 Linux 核心層級的加密機制,可讓使用者掛載加密的檔案系統。在掛載檔案系統的過程中,檔案系統會連結到目錄 (掛載點) 供作業系統使用。掛載之後,檔案系統中的所有檔案無須額外的互動,就能供應用程式使用。然而,當這些檔案儲存於磁碟上時會進行加密。

裝置映射器是 Linux 2.6 與 3.x 核心中的基礎結構,為建立區塊裝置的虛擬層提供了一般性方法。裝置映射器的密碼目標使用核心加密 API,對區塊裝置進行透明加密。這篇文章中的解決方案使用 dm-crypt 與 Logical Volume Manager (LVM) 映射到邏輯磁碟區,搭載了磁碟的檔案系統。LVM 為 Linux 核心提供邏輯磁碟區管理。