Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Gunakan virtualisasi bersarang untuk menjalankan hypervisor di instans Amazon EC2
Virtualisasi bersarang memungkinkan Anda menjalankan hypervisor seperti Hyper-V dan KVM di dalam instans Amazon EC2 virtual. Instans EC2 virtual adalah instans logam non-telanjang. Kemampuan ini memperluas fleksibilitas virtualisasi dengan menambahkan dukungan virtualisasi tingkat prosesor ke instans EC2 virtual, memungkinkan hypervisor yang berjalan di instans Anda untuk membuat dan mengelola mesin virtual.
Virtualisasi bersarang dapat membantu saat Anda menjalankan alat pengembangan seperti Docker Desktop, Windows Subsystem for Linux 2 (WSL2), emulator Android Studio, atau QEMU dalam alur kerja pengembangan Anda, karena memungkinkan Anda memilih dari berbagai jenis instans Amazon EC2 virtual standar yang memenuhi persyaratan kinerja dan harga spesifik Anda.
Tidak ada biaya tambahan untuk menggunakan virtualisasi bersarang.
Daftar Isi
Cara kerjanya
Instans EC2 virtual berjalan pada host fisik yang memiliki hypervisor Nitro. Untuk mendukung virtualisasi bersarang, Sistem Nitro meneruskan ekstensi prosesor, seperti Intel VT-x, ke instance untuk memfasilitasi menjalankan mesin virtual bersarang. Arsitektur virtualisasi bersarang terdiri dari tiga lapisan: AWS infrastruktur fisik dan Nitro hypervisor (L0), instans EC2 Anda menjalankan hypervisor (L1), dan satu atau lebih mesin virtual yang dibuat dalam instance itu (L2).
Pertimbangan-pertimbangan
Sebelum Anda mulai menggunakan virtualisasi bersarang, pertimbangkan hal berikut:
-
Jenis instans yang didukung - Virtualisasi bersarang saat ini didukung pada instance C8i, M8i, dan R8i.
-
Hypervisor yang didukung — Saat ini, KVM dan Hyper-V adalah hypervisor L1 yang didukung.
-
Instans Windows - Ketika virtualisasi bersarang diaktifkan pada instance Windows:
-
Credential Guard — Virtual Secure Mode (VSM) dinonaktifkan secara otomatis.
-
Hibernasi - Hibernasi dan resume instans tidak didukung.
-
Batas CPU - Tidak didukung pada instance Windows dengan lebih dari 192 CPUs, seperti.
m8i.96xl
-
-
Tanggung jawab keamanan — Saat menggunakan virtualisasi bersarang pada instans EC2, AWS bertanggung jawab atas “keamanan cloud,” melindungi infrastruktur yang mendasarinya dan mempertahankan batas isolasi yang kuat antara instans EC2 yang disediakan oleh Sistem Nitro. AWS Pelanggan bertanggung jawab atas “keamanan di cloud,” yang mencakup pengamanan sistem operasi, hypervisor, mesin virtual bersarang, sistem operasi tamu, aplikasi, dan data dalam instans EC2.
-
Kinerja — AWS merekomendasikan agar pelanggan yang ingin menjalankan beban kerja yang memerlukan akses ke ekstensi virtualisasi perangkat keras, dan sensitif terhadap kinerja atau memiliki persyaratan latensi yang ketat, untuk mengevaluasi instance bare metal.
Luncurkan instance baru dengan virtualisasi bersarang diaktifkan
Saat meluncurkan instance baru, Anda dapat mengaktifkan virtualisasi bersarang untuk menjalankan hypervisor dan mesin virtual di dalamnya.
Prasyarat
Anda harus memiliki izin IAM yang diperlukan untuk meluncurkan instans Amazon EC2.
Konfigurasikan instance yang ada untuk menggunakan virtualisasi bersarang
Anda dapat mengaktifkan virtualisasi bersarang pada instans Amazon EC2 yang ada.
Prasyarat
-
Contoh harus dalam
stoppedkeadaan. -
Jenis instance harus mendukung virtualisasi bersarang.