Erstellen eines Linux-AMIs für NitroTPM-Unterstützung - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen eines Linux-AMIs für NitroTPM-Unterstützung

Sie konfigurieren Ihr Linux-AMI für die NitroTPM-Unterstützung bei der Registrierung des AMIs. Sie können die NitroTPM-Unterstützung später nicht mehr konfigurieren.

Eine Liste der Windows-AMIs, die für die NitroTPM-Unterstützung vorkonfiguriert sind, finden Sie unter. Voraussetzungen für die Aktivierung beim Start

Um ein Linux-AMI für NitroTPM-Unterstützung zu registrieren
  1. Starten Sie eine temporäre Instance mit Ihrem erforderlichen Linux-AMI.

  2. Wenn die Instance den running Status erreicht hat, erstellen Sie einen Snapshot des Root-Volumes der Instance.

  3. Registrieren Sie das neue AMI. Verwenden Sie den Befehl register-image. Legen Sie für --tpm-support die Option v2.0 fest. Legen Sie für --boot-mode die Option uefi fest. Und geben Sie mithilfe des Snapshots, den Sie im vorherigen Schritt erstellt haben, eine Blockgerätezuordnung für das Root-Volume an.

    aws ec2 register-image \ --name my-image \ --boot-mode uefi \ --architecture x86_64 \ --root-device-name /dev/xvda \ --block-device-mappings DeviceName=/dev/xvda,Ebs={SnapshotId=snapshot_id} \ --tpm-support v2.0

    Erwartete Ausgabe

    { "ImageId": "ami-0123456789example" }
  4. Beenden Sie die temporäre Instance, die Sie in Schritt 1 gestartet haben, falls sie nicht mehr benötigt wird.