Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Um NitroTPM für eine Instance zu aktivieren, müssen Sie die Instance mit einem AMI starten, bei dem NitroTPM aktiviert ist. Sie konfigurieren Ihr Linux-AMI für die NitroTPM-Unterstützung bei der Registrierung des AMIs. Sie können die NitroTPM-Unterstützung später nicht mehr konfigurieren.
Eine Liste der Windows AMIs , die für die NitroTPM-Unterstützung vorkonfiguriert sind, finden Sie unter. Anforderungen für die Verwendung von NitroTPM mit Amazon-Instances EC2
Sie müssen ein AMI mit NitroTPM erstellen, das mithilfe der RegisterImageAPI konfiguriert wurde. Sie können die EC2 Amazon-Konsole oder VM Import/Export nicht verwenden.
So aktivieren Sie ein Linux-AMI für NitroTPM
-
Starten Sie eine temporäre Instance mit Ihrem erforderlichen Linux-AMI. Notieren Sie sich die ID des Root-Volumes, die Sie in der Konsole auf der Registerkarte Speicher für die Instance finden.
-
Wenn die Instance den
running
-Status erreicht hat, erstellen Sie einen Snapshot des Root-Volumes der Instance. Sie können die Konsole oder den folgenden Befehl create-snapshotverwenden. aws ec2 create-snapshot \ --volume-id
vol-1234567890EXAMPLE
\ --description "Snapshot of the root volume" -
Registrieren Sie den Snapshot, den Sie erstellt haben, als AMI. Sie müssen den Befehl register-image
verwenden. Legen Sie für --tpm-support
die Optionv2.0
fest. Legen Sie für--boot-mode
die Optionuefi
fest. Geben Sie in der Blockgerät-Zuweisung den Snapshot an, den Sie für das Root-Volume erstellt haben.aws ec2 register-image \ --name
my-image
\ --boot-mode uefi \ --architecture x86_64 \ --root-device-name /dev/xvda \ --block-device-mappings DeviceName=/dev/xvda,Ebs={SnapshotId=snapshot_id
} \ --tpm-support v2.0Es folgt eine Beispielausgabe.
{ "ImageId": "
ami-0123456789example
" } -
Beenden Sie die temporäre Instance, die Sie in Schritt 1 gestartet haben.