cinder卷是有加密机制的,所以给虚拟机挂载的卷可以加密的
那么,虚拟机本身的系统盘通过这个机制去进行加密理论上也是可行的,所以试验一下
首先配置好cinder,先使用fixed key
[key_manager]
# Deprecated group/name - [keymgr]/fixed_key
fixed_key = 1234567890123456
如果密钥位数不对,会报错:
\u672a\u80fd\u5c06\u6620\u50cf\u590d\u5236\u5230\u5377\uff1a\u914d\u7f6e\u9009\u9879 key_manager.fixed_key \u4e3a\u5b9a\u

本文介绍了如何在OpenStack中为虚拟机的系统盘和挂载卷进行加密。通过配置Cinder并使用固定密钥,实验表明可以实现虚拟机磁盘的加密。创建加密卷类型和加密过程需注意密钥长度,前端创建方式能避免虚拟机创建时的错误。最后,通过选择可启动的加密卷创建虚拟机,完成加密实例的部署。
最低0.47元/天 解锁文章
4401

被折叠的 条评论
为什么被折叠?



