Verificación del estado de cifrado de disco
La dirección IBM Cloud Hyper Protect Virtual Servers para VPC está obsoleta. A partir del 28 de febrero de 2026, no se podrán crear nuevas instancias. Las instancias existentes recibirán asistencia hasta el 20 de febrero de 2027. Se eliminarán todas las instancias que aún existan en esa fecha. Puede redistribuir sus cargas de trabajo utilizando IBM Confidential Computing Container Runtime(antes conocido como Hyper Protect Virtual Servers) o IBM Confidential Computing Container Runtime para soluciones de virtualización Red Hat(anteriormente conocido como Hyper Protect Container Runtime para soluciones de virtualización Red Hat). Para obtener información sobre la migración de datos, consulte la Guía de migración. Para más información, consulte el anuncio de eliminación de servicios.
Tanto el disco raíz como los discos de datos de la instancia de Hyper Protect Virtual Servers for VPC se cifran con el cifrado LUKS ( Linux Unified Key Setup). Puede verificar el estado de cifrado comprobando los mensajes del registro.
-
El disco raíz se vuelve a crear y se cifra en cada arranque con el contenido original. No se almacena una frase de contraseña para el disco raíz.
-
El cifrado de disco de datos se configura utilizando las "semillas" proporcionadas en las secciones
workloadyenvdel contrato y, si habilita la integración, una tercera semilla de Hyper Protect Crypto Services. Durante la iniciación de la instancia, los discos se adjuntan y se cifran utilizando las semillas para crear una frase de contraseña LUKS. Si la información de semilla o el disco de datos no está configurado, la instancia no se puede iniciar. Para obtener más información, consulte La subsecciónworkload-volumesdel contrato.
El demonio de comprobación del estado del cifrado del disco comprueba cada hora los encabezados criptográficos del disco raíz y los discos de datos conectados a la instancia. A continuación, escribe los mensajes informativos sobre el estado del cifrado del disco en el registro.
El ejemplo siguiente muestra los mensajes relacionados con la comprobación de cifrado de disco en el registro.
...
Nov 29 10:24:07 hpvs211vsi verify-disk-encryption info HPL13000I: Verify LUKS Encryption...
Nov 29 10:24:07 hpvs211vsi systemd info verify-disk-encryption-invoker.service: Succeeded.
...
Nov 29 10:24:08 hpvs211vsi verify-disk-encryption info Checked for mount point /mnt/data, LUKS encryption with 1 key slot found
Nov 29 10:24:08 hpvs211vsi verify-disk-encryption info HPL13001I: Root disk and all the data disks are encrypted
...
Nota:
-
No puede configurar el intervalo de las comprobaciones de estado de cifrado de disco.
-
Para hacer frente a los ataques de denegación de servicio, las solicitudes se regularán en tres por cinco minutos.
-
Para verificar que el volumen de datos montado está cifrado, puede desencadenar explícitamente
echo 'HPL13000I' | systemd-caten la VSI, y los resultados se capturan en los registros.