Yanıtlar:
Şifrelenmemiş bir EBS anlık görüntüsünü şifrelenmiş bir EBS anlık görüntüsüne kopyalamak mümkündür. Böylece aşağıdaki işlem kullanılabilir:
[[Bu doğru cevap değil ve şimdi işleri nasıl yaptığımız değil ama başka birinin “zor yoldan” yapması için bir yarar bulması durumunda bunu burada bırakacağım. ]]
Aşağıdaki süreç, mevcut EBS birimlerimizi şifreli birimlere dönüştürmek için iyi çalıştı.
/dev/sdf
./dev/sdg
./proc/diststats
Dosyaya bakarsanız , alt kısımda ekli bölümlere karşılık gelen xvdf
ve buna benzer bir şey görmelisiniz xvdg
. Kullandığınız Linux Çekirdeği varyantı / sürümüne bağlı olarak adlar farklı olabilir. Herhangi bir sorunuz varsa, /proc/diststats
hangi bölümlerin eklendiğini görmek için dosyayı eklemeden önce kontrol edebilirsiniz .
...
# root partition
202 1 xvda1 187267 4293 12100842 481972 52550 26972 894168 156944 0 150548 ...
# swap partion
202 16 xvdb 342 10 2810 8 5 1 48 12 0 20 20
# first attached drive, corresponds to /dev/xvdf
202 80 xvdf 86 0 688 28 0 0 0 0 0 28 28
# second attached drive, corresponds to /dev/xvdg
202 96 xvdg 86 0 688 32 0 0 0 0 0 32 32
dd
Kaynak şifrelenmemiş birimden hedef şifreli birime kopyalamak için aşağıdaki komutu çalıştırın . UYARI: Bu komut son derece yıkıcı olabilir. Acele etmeyin. İki kez kontrol edin, bir kez kesin. Birisinin omzunun üzerinden bakmasını sağlayın. Bunlar verilerinizi çöpe atmanıza yardımcı olur. Dışarıda dikkatli olalım!
# using a block-size of 16k (a guess), copy from input-file (if) to output-file (of)
dd bs=16k if=/dev/xvdf of=/dev/xvdg