

# Infraestrutura para Linux DM-Crypt
<a name="linux-dm-crypt-infrastructure"></a>

O **dm-crypt** é um mecanismo de criptografia de kernel do Linux que permite aos usuários montar um sistema de arquivos criptografado. A montagem de um sistema de arquivos é um processo no qual um sistema de arquivos é vinculado a um diretório (ponto de montagem), disponibilizando-o para o sistema operacional. Após a montagem, todos os arquivos no sistema de arquivos ficam disponíveis para aplicativos sem nenhuma interação adicional. No entanto, esses arquivos ficam criptografados quando armazenados em disco. 

O **mapeador de dispositivos** é uma infraestrutura do kernel 2.6 e 3.x do Linux que oferece um método genérico de criar camadas virtuais de dispositivos de blocos. O destino de criptografia do mapeador de dispositivos oferece criptografia transparente de dispositivos de blocos por meio da API de criptografia do kernel. A [solução desta publicação](https://aws.amazon.com/blogs/security/how-to-protect-data-at-rest-with-amazon-ec2-instance-store-encryption/) usa dm-crypt juntamente com um sistema de arquivos baseado em disco mapeado a um volume lógico pelo Logical Volume Manager (LVM – Gerenciador de volumes lógicos). O LVM oferece gerenciamento de volumes lógicos para o kernel do Linux. 