Специфика работы некоторых компаний заключается в том, что они могут хранить и постоянно использовать конфидециальную информации: персональные данные клиентов, контакты, файлы, документы и многое другое. В случае утечки таких данных компании будет нанесен финансовый и репутационный ущерб. Поэтому при работе с конфиденциальными данными следует использовать все доступные средства защиты информации от злоумышленников и посторонних лиц, включая сотрудников компании.
В сетевой инфраструктуре VMware может работать ВМ, которая содержит конфиденциальные данные. Без дополнительных настроек, доступ к данным ВМ могут иметь:
Чтобы обезопасить конфиденциальные данные от всех посторонних лиц, необходимо на ВМ при установке ОС включить шифрование данных. При таком подходе данные на диске ВМ будут храниться в зашифрованном виде, и следовательно доступ к ним будет ограничен. Для доступа необходимо ввести пароль, который задается владельцем ВМ при установке ОС. В случае потери пароля, его невозможно восстановить, а к данным будет невозможен доступ даже при физическом подключении жесткого диска в другой компьютер.
В этом разделе демонстируется настройка шифрования дисков виртуальной машины, работающей на ОС CentOS 7.
Подробнее о создании ВМ из файла с образом ОС можно прочитать здесь, а о создании из шаблона ОС — здесь.



Теперь перед каждой загрузкой ОС потребуется ввести пароль из п.4.
