Skip to main content
Esta guía está escrita para Ubuntu 24.04. Otros sistemas operativos y distribuciones pueden requerir herramientas o pasos diferentes — adáptalos según corresponda.
El cifrado de disco garantiza que los datos almacenados en tu servidor sean ilegibles sin la contraseña correcta, protegiéndolos frente a robos físicos o accesos no autorizados al hardware. Elige el enfoque que se ajuste a tu situación:
  • Máquina nueva — sin sistema operativo instalado. El cifrado de disco completo se configura durante la instalación de Ubuntu.
  • Zylon ya instalado — cifra una partición de datos separada sin necesidad de reinstalar.

Opción 1: Máquina nueva — Cifrado de disco completo durante la instalación

Este es el enfoque recomendado. El instalador de Ubuntu puede cifrar el disco completo usando LUKS (Linux Unified Key Setup) con una única contraseña.
1

Arranca desde el instalador de Ubuntu 24.04

Descarga la ISO de Ubuntu 24.04 Server y arranca tu máquina desde ella.
2

Avanza en el instalador hasta la configuración de almacenamiento

En la pantalla de Configuración de almacenamiento, selecciona Disposición de almacenamiento personalizada y luego elige la opción Usar disco completo.
3

Activa el cifrado

Marca Cifrar el grupo LVM con LUKS. Se te pedirá que establezcas una contraseña.Elige una contraseña robusta y guárdala en un lugar seguro — perderla significa perder el acceso a todos los datos.
4

Completa la instalación

Finaliza el instalador con normalidad. En cada arranque, se te pedirá que introduzcas la contraseña antes de que el sistema inicie.
5

Instala Zylon

Una vez Ubuntu en funcionamiento, sigue la guía de instalación estándar de Zylon.

Opción 2: Zylon ya instalado — Cifrar una partición de datos

Si Zylon ya está en funcionamiento, una reinstalación completa es muy disruptiva. En su lugar, puedes crear una partición cifrada para el directorio de datos de Zylon (/var/zylon) usando LUKS y mover los datos a ella.
Este proceso mueve datos de una aplicación en producción. Realiza una copia de seguridad completa antes de continuar. Consulta la guía de copias de seguridad.

Requisitos previos

  • Un disco adicional o espacio sin particionar disponible en el servidor.
  • cryptsetup y rsync instalados:
1

Identifica el disco o partición objetivo

Lista los dispositivos de bloque disponibles para encontrar tu disco adicional (p. ej. /dev/sdb). El flag -e 7 excluye los dispositivos loop (paquetes snap) para reducir el ruido:
2

Crea y formatea el contenedor LUKS

Reemplaza /dev/sdb con tu dispositivo real. Esto borrará todos los datos en él.
Se te pedirá que confirmes (YES) y establezcas una contraseña.
3

Abre el contenedor cifrado

Esto mapea el contenedor a /dev/mapper/zylon-data.
4

Crea un sistema de archivos en el dispositivo mapeado

5

Detén Zylon antes de migrar los datos

6

Monta la partición cifrada y migra los datos

Verifica que la copia se completó correctamente antes de continuar.
7

Reemplaza el directorio de datos original con el montaje cifrado

8

Configura el montaje automático al arranque

Añade el dispositivo LUKS a /etc/crypttab:
Añade una línea a /etc/crypttab (reemplaza YOUR_UUID con el valor anterior):
Luego añade el montaje a /etc/fstab:
Usar none como archivo de clave significa que se pedirá la contraseña en cada arranque. Para servidores sin pantalla, consulta la documentación de Ubuntu sobre el desbloqueo remoto de LUKS.
9

Inicia Zylon y verifica

Confirma que todo funciona correctamente y luego elimina la copia de seguridad:

Script automatizado (alternativa)

El script siguiente realiza todos los pasos anteriores de forma interactiva. Solicitará el disco objetivo y la contraseña LUKS, y se encargará del resto.
Revisa el script antes de ejecutarlo. Borrará el disco objetivo y detendrá Zylon durante la migración.
Guárdalo como encrypt-zylon.sh y ejecútalo con sudo bash encrypt-zylon.sh.
La contraseña se solicitará en cada arranque. Para servidores sin pantalla, consulta la documentación de Ubuntu sobre el desbloqueo remoto de LUKS.