

# Linux dm-crypt インフラストラクチャ
<a name="linux-dm-crypt-infrastructure"></a>

**dm-crypt** は、Linux カーネルレベルの暗号化メカニズムです。dm-crypt を使用すると、暗号化されたファイルシステムをマウントできます。ファイルシステムのマウントとは、ファイルシステムをディレクトリ (マウントポイント) にアタッチして、オペレーティングシステムで利用可能にするプロセスを指します。マウント後は、追加の操作なしで、ファイルシステム内のすべてのファイルをアプリケーションから利用できるようになります。ただし、これらのファイルはディスクに保存されるときに暗号化されます。

**デバイスのマッパー**とは、ブロックデバイスの仮想レイヤーを作成する一般的な方法を提供する Linux 2.6 および 3.x カーネルのインフラストラクチャのことです。デバイスマッパー暗号ターゲットは、カーネル暗号化 API を使用したブロックデバイスの透過的暗号化を提供します。[この記事のソリューション](https://aws.amazon.com/blogs/security/how-to-protect-data-at-rest-with-amazon-ec2-instance-store-encryption/)では、dm-crypt を Logical Volume Manager (LVM) によって論理ボリュームにマップされたディスクバックアップのファイルシステムと一緒に使用します。LVM は、Linux カーネル用の論理ボリューム管理を提供します。