View a markdown version of this page

Aktivieren Sie AMD SEV-SNP für eine EC2-Instance - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivieren Sie AMD SEV-SNP für eine EC2-Instance

Sie können eine Instance mit SEV-SNP aktiviertem AMD starten. Sie können AMD SEV-SNP nach dem Start nicht aktivieren.

Weisen Sie AMD einen Dedicated Host zu SEV-SNP

Bevor Sie Instances mit AMD SEV-SNP auf einem Dedicated Host starten können, müssen Sie einen Dedicated Host mit aktivierter SEV-SNP AMD-Unterstützung zuweisen. Sie weisen einen Dedicated Host nach Instance-Familie zu (z. B. m6a, r6a oder c6a), und dann können Sie jeden unterstützten Instance-Typ aus dieser Familie auf dem Host ausführen. Sie können AMD in jedem Werbespot einen Dedicated Host zuweisen. SEV-SNP AWS-Region

Console
Um einen Dedicated Host zuzuweisen, bei dem AMD aktiviert ist SEV-SNP
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich Dedicated Hosts aus.

  3. Wählen Sie Dedizierten Host zuweisen.

  4. Wählen Sie für AMD SEV-SNP Enable.

  5. Konfigurieren Sie die verbleibenden Host-Einstellungen nach Bedarf und wählen Sie dann Allocate.

AWS CLI
Um einen Dedicated Host zuzuweisen, bei dem AMD aktiviert ist SEV-SNP

Verwenden Sie den Befehl allocate-hosts mit den Parametern --instance-type und --cpu-options.

aws ec2 allocate-hosts \ --instance-type "m6a.large" \ --availability-zone "us-east-1a" \ --auto-placement "off" \ --cpu-options AmdSevSnp=enabled \ --quantity 1

Es folgt eine Beispielausgabe.

{ "HostIds": [ "h-0123456789abcdef0" ] }
Anmerkung

Wenn Sie einen Dedicated Host mit SEV-SNP aktiviertem AMD zuweisen, wechselt der Host in einen configuring Zustand, in dem die neueste AWS Firmware installiert ist. Dies kann einige Minuten bis zu 2 Stunden dauern. Während des configuring Bundesstaats wird Ihnen eine Gebühr berechnet.

Starten Sie Instances auf einem AMD SEV-SNP Dedicated Host

Sie können eine Instance mit SEV-SNP aktiviertem AMD starten, nachdem der Dedicated Host konfiguriert wurde.

Anmerkung

Sie können Instances auch ohne SEV-SNP aktiviertes AMD auf einem Dedicated Host starten, der mit AMD zugewiesen wurde SEV-SNP. SEV-SNP Sowohl AMD-Instances als auch SEV-SNP Instances anderer Hersteller können nebeneinander auf demselben Host ausgeführt werden.

AWS CLI
Um eine Instance mit AMD SEV-SNP auf einem Dedicated Host zu starten

Verwenden Sie den run-instances Befehl mit den --placement Optionen --cpu-options und. h-0123456789abcdef0Ersetzen Sie es durch die ID Ihres zugewiesenen Dedicated Hosts.

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled \ --placement HostId=h-0123456789abcdef0
PowerShell
Um eine Instance mit AMD SEV-SNP auf einem Dedicated Host zu starten

Verwenden Sie das New-EC2Instance Cmdlet mit den Parametern -CpuOption und-Placement_HostId.

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"} ` -Placement_HostId h-0123456789abcdef0

Aktualisieren Sie die Firmware auf einem AMD Dedicated Host SEV-SNP

Wenn Sie einen Dedicated Host mit SEV-SNP aktiviertem AMD zuweisen, wird die neueste verfügbare Firmware auf den Host AWS angewendet. Firmware-Updates können Sicherheitspatches und Funktionsverbesserungen von AMD beinhalten.

Um Firmware-Updates anzuwenden, weisen Sie einen neuen Host zu (der die neueste Firmware erhält), verschieben Sie Ihre Instances auf den neuen Host und geben Sie dann den alten Host frei.

  1. Weisen Sie einen neuen Dedicated Host zu, auf dem AMD SEV-SNP aktiviert ist. Der neue Host erhält die neueste verfügbare Firmware. Weitere Informationen finden Sie unter Weisen Sie AMD einen Dedicated Host zu SEV-SNP.

  2. Stoppen Sie die laufenden Instances auf dem alten Dedicated Host.

    aws ec2 stop-instances \ --instance-ids i-0123456789example
  3. Ändern Sie die Platzierung der Instance so, dass sie auf den neuen Dedicated Host abzielt. Verwenden Sie den Befehl modify-instance-placement.

    aws ec2 modify-instance-placement \ --instance-id i-0123456789example \ --host-id h-09876543210abcdef
  4. Starten Sie die Instances auf dem neuen Dedicated Host.

    aws ec2 start-instances \ --instance-ids i-0123456789example
  5. Geben Sie den alten Dedicated Host frei. Verwenden Sie den Befehl release-hosts.

    aws ec2 release-hosts \ --host-ids h-0123456789abcdef0
Anmerkung

Sie erhalten Wartungsbenachrichtigungen für Ihre Dedicated Hosts auf die gleiche Weise, wie Sie sie für andere Dedicated Host-Wartungsarbeiten erhalten. Wenn Sie eine Benachrichtigung erhalten, folgen Sie den vorherigen Schritten, um zu einem neuen Host mit aktualisierter Firmware zu wechseln.

Starten Sie eine Instance mit AMD SEV-SNP auf Shared Tenancy

Sie können eine Instance mit AMD SEV-SNP im Rahmen eines gemeinsamen Mietverhältnisses in den USA Ost (Ohio) und Europa (Irland) starten.

AWS CLI
Um eine Instance mit AMD SEV-SNP auf geteilter Tenancy zu starten

Verwenden Sie den Befehl run-instances mit der Option --cpu-options .

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled
PowerShell
Um eine Instance mit AMD im SEV-SNP Shared-Tenancy-Modus zu starten

Verwenden Sie das New-EC2Instance Cmdlet mit dem Parameter. -CpuOption

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"}

Prüfen Sie, ob eine EC2-Instanz für AMD aktiviert ist SEV-SNP

Sie können Instances finden, die für AMD SEV-SNP aktiviert sind. Die Amazon-EC2-Konsole zeigt diese Informationen nicht an.

AWS CLI
Um zu überprüfen, ob AMD für eine Instance aktiviert SEV-SNP ist

Verwenden Sie den Befehl describe-instances.

aws ec2 describe-instances \ --instance-ids i-1234567890abcdef0 \ --query Reservations[].Instances[].CpuOptions

Es folgt eine Beispielausgabe. Wenn in nicht vorhanden AmdSevSnp istCpuOptions, SEV-SNP ist AMD deaktiviert.

[ { "AmdSevSnp": "enabled", "CoreCount": 1, "ThreadsPerCore": 2 } ]
PowerShell
Um zu überprüfen, ob AMD für eine Instance aktiviert SEV-SNP ist

Verwenden Sie das cmdlet Get-EC2Instance.

(Get-EC2Instance ` -InstanceId i-1234567890abcdef0).Instances.CpuOptions

Es folgt eine Beispielausgabe. Wenn der Wert von nicht vorhanden AmdSevSnp ist, SEV-SNP ist AMD deaktiviert.

AmdSevSnp CoreCount ThreadsPerCore --------- --------- -------------- enabled 1 2
AWS CloudTrail

Im AWS CloudTrail Falle einer Anforderung zum Starten der Instanz gibt die folgende Eigenschaft an, dass AMD für die Instance aktiviert SEV-SNP ist.

"cpuOptions": {"AmdSevSnp": "enabled"}