Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

Enable FIPS Mode on AL2

フォーカスモード
Enable FIPS Mode on AL2 - Amazon Linux 2
このページはお客様の言語に翻訳されていません。 翻訳のリクエスト

This section explains how to enable Federal Information Processing Standards (FIPS) on AL2. For more information about FIPS, see:

Prerequisites
  • An existing AL2 Amazon EC2 instance with access to the internet to download required packages. For more information about launching an AL2 Amazon EC2 instance, see AL2 on Amazon EC2.

  • You must connect to your Amazon EC2 instance using SSH or AWS Systems Manager. .

Important

ED25519 SSH user keys aren't supported in FIPS mode. If you launched your Amazon EC2 instance using an ED25519 SSH key pair, you must generate new keys using another algorithm (such as RSA) or you may lose access to your instance after enabling FIPS mode. For more information see Create key pairs in the Amazon EC2 User Guide.

Enable FIPS Mode
  1. Connect to your AL2 instance using SSH or AWS Systems Manager.

  2. Ensure the system is up to date. For more information, see Package repository.

  3. Install and enable the dracut-fips module by running the following commmands.

    sudo yum -y install dracut-fips sudo dracut -f
  4. Enable FIPS mode on the Linux kernel command-line using the following command. This will enable FIPS mode system-wide for the modules listed in the AL2 FAQ

    sudo /sbin/grubby --update-kernel=ALL --args="fips=1"
  5. Reboot your AL2 instance.

    sudo reboot
  6. To verify that FIPS mode is enabled, reconnect to your instance and run the following command.

    sysctl crypto.fips_enabled

    You should see the following output:

    crypto.fips_enabled = 1

    You can also verify that OpenSSH is in FIPS mode by running the following command:

    ssh localhost 2>&1 | grep FIPS

    You should see the following output:

    FIPS mode initialized
プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.