디스크 암호화 상태 확인
VPC용 IBM Cloud Hyper Protect Virtual Servers 은 더 이상 사용되지 않습니다. 2026년 2월 28일부터는 새 인스턴스를 만들 수 없습니다. 기존 인스턴스는 2027년 2월 20일까지 지원됩니다. 해당 날짜에 여전히 존재하는 모든 인스턴스는 삭제됩니다. IBM 기밀 컴퓨팅 컨테이너 런타임(이전의 Hyper Protect Virtual Servers ) 또는 IBM 기밀 컴퓨팅 컨테이너 런타임 for Red Hat 가상화 솔루션(이전의 Red Hat 가상화 솔루션용 Hyper Protect 컨테이너 런타임 )을 사용하여 워크로드를 재배치할 수 있습니다. 데이터 마이그레이션에 대한 자세한 내용은 마이그레이션 가이드를 참조하세요. 자세한 내용은 서비스 사용 중단 공지를 참조하세요.
VPC 인스턴스용 리눅스 기반 가상 머신( Hyper Protect Virtual Servers )의 루트 디스크와 데이터 디스크 모두 리눅스 사용자 키 관리( Linux ) 통합 키 설정(Unified Key Setup, LUKS) 암호화로 암호화됩니다. 로그의 메시지를 확인하여 암호화 상태를 확인할 수 있습니다.
-
루트 디스크는 부팅 시마다 원래 내용으로 재구성되고 암호화됩니다. 루트 디스크의 암호는 저장되지 않습니다.
-
데이터 디스크 암호화는 계약 내 및
envworkload섹션에 제공된 "시드"를 사용하여 구성되며, 통합 을 활성화하는 경우 Hyper Protect Crypto Services 에서 제공하는 세 번째 시드가 추가로 사용됩니다. 인스턴스 초기화 과정에서 시드를 사용하여 디스크를 연결하고 암호화하여 LUKS 암호 문구를 생성합니다. 시드 정보 또는 데이터 디스크가 구성되지 않은 경우 인스턴스 초기화가 실패합니다. 자세한 내용은 계약서의 -volumes하위workload절을 참조하십시오.
디스크 암호화 상태 확인 데몬은 인스턴스에 연결된 루트 디스크 및 데이터 디스크의 암호화 헤더를 매시간 확인합니다. 그런 다음 디스크 암호화 상태에 대한 정보 메시지를 로그에 기록합니다.
다음 예시는 로그 내 디스크 암호화 관련 메시지를 보여줍니다.
...
Nov 29 10:24:07 hpvs211vsi verify-disk-encryption info HPL13000I: Verify LUKS Encryption...
Nov 29 10:24:07 hpvs211vsi systemd info verify-disk-encryption-invoker.service: Succeeded.
...
Nov 29 10:24:08 hpvs211vsi verify-disk-encryption info Checked for mount point /mnt/data, LUKS encryption with 1 key slot found
Nov 29 10:24:08 hpvs211vsi verify-disk-encryption info HPL13001I: Root disk and all the data disks are encrypted
...
참고:
-
디스크 암호화 상태 확인 간격을 구성할 수 없습니다.
-
서비스 거부 공격을 방지하기 위해 요청은 5분당 3회로 제한됩니다.
-
마운트된 데이터 볼륨이 암호화되었는지 확인하려면 VSI에서
echo 'HPL13000I' | systemd-cat명시적으로 트리거할 수 있으며, 결과는 로그에 기록됩니다.