建立 Linux AMI 以取得 NitroTPM 支援 - Amazon Elastic Compute Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立 Linux AMI 以取得 NitroTPM 支援

必須在註冊 AMI 時設定 Linux AMI 以取得 NitroTPM 支援。之後便無法再設定 NitroTPM 支援。

如需預先設定為 NitroTPM 支援的視窗 AMI 清單,請參閱。啟動時啟用的先決條件

若要註冊 Linux AMI 以取得硝基分配管理支援
  1. 使用您所需的 Linux AMI 啟動臨時執行個體。

  2. 執行個體到達狀running態後,建立執行個體根磁碟區的快照。

  3. 註冊新的 AMI。使用註冊影像指令。在 --tpm-support,請指定 v2.0。在 --boot-mode,請指定 uefi。並使用您在上一個步驟中建立的快照指定根磁碟區的區塊裝置對應。

    aws ec2 register-image \ --name my-image \ --boot-mode uefi \ --architecture x86_64 \ --root-device-name /dev/xvda \ --block-device-mappings DeviceName=/dev/xvda,Ebs={SnapshotId=snapshot_id} \ --tpm-support v2.0

    預期的輸出結果

    { "ImageId": "ami-0123456789example" }
  4. 如果不再需要,請終止您在步驟 1 中啟動的暫存執行個體。