搜索

4.12. 加密未加密的卷

download PDF

您可以加密未加密的卷。

如果 cinder-backup 服务可用,请备份未加密的卷,然后将其恢复到新的加密卷。

如果 cinder-backup 服务不可用,则从未加密的卷创建一个 glance 镜像,并从此镜像创建新的加密卷。

先决条件

  • 您必须是项目管理员才能创建加密卷。
  • 要加密的未加密的卷。

流程

cinder-backup 服务可用:

  1. 提供 overcloud 凭证文件:

    $ source ~/<credentials_file>
    • <credentials_file > 替换为您的凭据文件的名称,如 overcloudrc
  2. 备份当前的未加密的卷:

    cinder backup-create <unencrypted_volume>
    • <unencrypted_volume > 替换为未加密的卷的名称或 ID。
  3. 创建新加密卷:

    cinder create <encrypted_volume_size> --volume-type <encrypted_volume_type>
    • <encrypted_volume_size > 替换为新卷的大小(以 GB 为单位)。这个值必须于未加密卷的大 1 GB,以便容纳加密元数据。
    • <encrypted_volume_type > 替换为您需要的加密类型。
  4. 将未加密的卷的备份恢复到新的加密卷:

    cinder backup-restore <backup> --volume <encrypted_volume>
    • <backup > 替换为未加密的卷备份的名称或 ID。
    • <encrypted_volume > 替换为新加密卷的 ID。

cinder-backup 服务不可用:

  1. 提供 overcloud 凭证文件:

    $ source ~/<credentials_file>
    • <credentials_file > 替换为您的凭据文件的名称,如 overcloudrc
  2. 创建未加密的卷的 glance 镜像:

    cinder upload-to-image <unencrypted_volume> <new_image>
    • <unencrypted_volume > 替换为未加密的卷的名称或 ID。
    • <new_image > 替换为新镜像的名称。
  3. 从比镜像大 1 GB 的镜像创建一个新卷:

    cinder volume create --size <size> --volume-type luks --image <new_image> <encrypted_volume_name>
    • < size> 替换为新卷的大小。这个值必须比旧的未加密的卷大 1GB。
    • <new_image > 替换为您从未加密的卷创建的镜像的名称。
    • <encrypted_volume_name > 替换为新加密卷的名称。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.