쿠키 기본 설정 선택

당사는 사이트와 서비스를 제공하는 데 필요한 필수 쿠키 및 유사한 도구를 사용합니다. 고객이 사이트를 어떻게 사용하는지 파악하고 개선할 수 있도록 성능 쿠키를 사용해 익명의 통계를 수집합니다. 필수 쿠키는 비활성화할 수 없지만 '사용자 지정' 또는 ‘거부’를 클릭하여 성능 쿠키를 거부할 수 있습니다.

사용자가 동의하는 경우 AWS와 승인된 제3자도 쿠키를 사용하여 유용한 사이트 기능을 제공하고, 사용자의 기본 설정을 기억하고, 관련 광고를 비롯한 관련 콘텐츠를 표시합니다. 필수가 아닌 모든 쿠키를 수락하거나 거부하려면 ‘수락’ 또는 ‘거부’를 클릭하세요. 더 자세한 내용을 선택하려면 ‘사용자 정의’를 클릭하세요.

Enable FIPS Mode on AL2

포커스 모드
Enable FIPS Mode on AL2 - Amazon Linux 2
이 페이지는 귀하의 언어로 번역되지 않았습니다. 번역 요청

This section explains how to enable Federal Information Processing Standards (FIPS) on AL2. For more information about FIPS, see:

Prerequisites
  • An existing AL2 Amazon EC2 instance with access to the internet to download required packages. For more information about launching an AL2 Amazon EC2 instance, see AL2 on Amazon EC2.

  • You must connect to your Amazon EC2 instance using SSH or AWS Systems Manager. .

Important

ED25519 SSH user keys aren't supported in FIPS mode. If you launched your Amazon EC2 instance using an ED25519 SSH key pair, you must generate new keys using another algorithm (such as RSA) or you may lose access to your instance after enabling FIPS mode. For more information see Create key pairs in the Amazon EC2 User Guide.

Enable FIPS Mode
  1. Connect to your AL2 instance using SSH or AWS Systems Manager.

  2. Ensure the system is up to date. For more information, see Package repository.

  3. Install and enable the dracut-fips module by running the following commmands.

    sudo yum -y install dracut-fips sudo dracut -f
  4. Enable FIPS mode on the Linux kernel command-line using the following command. This will enable FIPS mode system-wide for the modules listed in the AL2 FAQ

    sudo /sbin/grubby --update-kernel=ALL --args="fips=1"
  5. Reboot your AL2 instance.

    sudo reboot
  6. To verify that FIPS mode is enabled, reconnect to your instance and run the following command.

    sysctl crypto.fips_enabled

    You should see the following output:

    crypto.fips_enabled = 1

    You can also verify that OpenSSH is in FIPS mode by running the following command:

    ssh localhost 2>&1 | grep FIPS

    You should see the following output:

    FIPS mode initialized
프라이버시사이트 이용 약관쿠키 기본 설정
© 2025, Amazon Web Services, Inc. 또는 계열사. All rights reserved.