启动 Windows 实例的先决条件 - Amazon Elastic Compute Cloud

启动 Windows 实例的先决条件

要在启用 NitroTPM 的情况下启动 Windows 实例,必须满足以下先决条件。对于启动 Linux 实例的先决条件,请参阅《适用于 Linux 实例的 Amazon EC2 用户指南》中的启动 Linux 实例的先决条件

AMI

需要已启用 NitroTPM 的 AMI。

以下 Windows AMI 已预配置为使用 Microsoft 密钥启用 NitroTPM 和 UEFI 安全引导:

  • TPM-Windows_Server-2022-English-Full-Base

  • TPM-Windows_Server-2022-English-Core-Base

  • TPM-Windows_Server-2019-English-Full-Base

  • TPM-Windows_Server-2019-English-Core-Base

  • TPM-Windows_Server-2016-English-Full-Base

  • TPM-Windows_Server-2016-English-Core-Base

目前,我们不支持使用 import-image 命令导入包含 NitroTPM 的 Windows。

操作系统

AMI 必须包含具有 TPM 2.0 命令响应缓冲区(CRB)驱动程序的操作系统。大多数当前操作系统,例如 TPM-Windows_Server-2022-English-Full-Base,包含 TPM 2.0 CRB 驱动程序。

实例类型

支持的虚拟化实例类型:C5C5aC5adC5dC5nC6iD3D3enG4dnG5Hpc6aI3enI4iInf1M5M5aM5adM5dM5dnM5nM5znM6aM6iR5R5aR5adR5bR5dR5dnR5nR6iU-3tb1U-6tb1U-9tb1U-12tb1X2idnX2iednX2ieznz1d

C6aG4adP3dnT3T3a 的支持即将推出

不支持:Graviton(各代)、Xen、Mac 和裸机实例

UEFI 启动模式

NitroTPM 要求实例在 UEFI 引导模式下运行,这要求必须针对 UEFI 引导模式配置 AMI。有关更多信息,请参阅UEFI 安全引导