在 Amazon EC2 上使用 AMD SEV-SNP - Amazon Elastic Compute Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 Amazon EC2 上使用 AMD SEV-SNP

若要在 Amazon EC2 上使用 AMD SEV-SNP,請完成下列任務。

尋找支援的執行個體類型

您可以使用 AWS CLI 來尋找支援 AMD SEV-SNP 的執行個體類型。

若要使用尋找支援 AMD SEV-SNP 的執行個體類型 AWS CLI,請使用下列命令。 describe-instance-types

$ C:\> aws ec2 describe-instance-types \ --filters Name=processor-info.supported-features,Values=amd-sev-snp \ --query 'InstanceTypes[*].InstanceType'

範例輸出。

[ "r6a.2xlarge", "m6a.large", "m6a.2xlarge", "r6a.xlarge", "c6a.16xlarge", "c6a.8xlarge", "m6a.4xlarge", "c6a.12xlarge", "r6a.4xlarge", "c6a.xlarge", "c6a.4xlarge", "c6a.2xlarge", "m6a.xlarge", "c6a.large", "r6a.large", "m6a.8xlarge" ]

啟動時開啟 AMD SEV-SNP

您可以使用在已 AWS CLI 開啟 AMD SEV-SNP 的情況下啟動執行個體。

若要使用啟動 AMD SEV-SNP 的情況下啟動執行個體 AWS CLI,請使用run-instances指令並包含選項。--cpu-options AmdSevSnp=enabled對於 --image-id,指定具有 uefiuefi-prefered 開機模式的 AMI,以及支援 AMD SEV-SNP 的作業系統。對於 --instance-type,指定支援的執行個體類型。

$ C:\> aws ec2 run-instances \ --image-id supported_ami_id \ --instance-type supported_instance_type \ --key-name key_pair_name \ --subnet-id subnet_id \ --cpu-options AmdSevSnp=enabled

檢查 AMD SEV-SNP 狀態

您可以使用下列其中一種方法來檢查 AMD SEV-SNP 的狀態。

AWS CLI

若要使用檢查執行個體是否已開啟 AMD SEV-SNP AWS CLI,請使用指令。describe-instances對於 --instance-ids,指定要檢查的執行個體 ID。

$ C:\> aws ec2 describe-instances --instance-ids instance_id

在命令輸出中,CpuOptions 中的 AmdSevSnp 值表示 AMD SEV-SNP 是開啟還是關閉。

AWS CloudTrail

在執行個體啟動要求的情況下,值"cpuOptions": {"AmdSevSnp": enabled}表示執行個體的 AMD SEV-SNP 已開啟。 AWS CloudTrail