

# Linux DM-Crypt 인프라
<a name="linux-dm-crypt-infrastructure"></a>

**Dm-crypt**는 사용자가 암호화된 파일 시스템을 탑재할 수 있는 Linux 커널 수준 암호화 메커니즘입니다. 파일 시스템 탑재는 파일 시스템을 디렉터리(탑재 지점)에 연결하여 운영 체제에서 사용할 수 있게 하는 프로세스입니다. 탑재한 후에는 추가 상호 작용 없이 파일 시스템의 모든 파일을 애플리케이션에서 사용할 수 있습니다. 하지만 이러한 파일은 디스크에 저장할 때 암호화됩니다. 

**디바이스 매퍼**는 블록 디바이스의 가상 계층을 만드는 일반적인 방법을 제공하는 Linux 2.6 및 3.x 커널의 인프라입니다. 디바이스 매퍼 암호화 대상은 커널 암호화 API를 사용하여 블록 디바이스의 투명한 암호화를 제공합니다. [이 문서의 솔루션](https://aws.amazon.com/blogs/security/how-to-protect-data-at-rest-with-amazon-ec2-instance-store-encryption/)은 LVM(Logical Volume Manager)이 논리적 볼륨에 매핑한 디스크 지원 파일 시스템과 함께 dm-crypt를 사용합니다. LVM은 Linux 커널에 대한 논리적 볼륨 관리를 제공합니다. 