验证是否为 NitroTPM 启用了 AMI
要为实例启用 NitroTPM,必须使用启用了 NitroTPM 的 AMI 启动该实例。您可以使用 describe-images
或 describe-image-attributes
验证是否为 NitroTPM 启用了 AMI。如果为 AMI 启用了 NitroTPM,则 TpmSupport
的值为 "v2.0"
。
描述映像
您可以按如下方式使用 describe-images 命令。
aws ec2 describe-images --image-ids
ami-0123456789example
--query Images[*].TpmSupport
如果为 AMI 启用了 NitroTPM,输出将如下所示。
[
"v2.0"
]
如果并未启用 TPM,则输出为空。
[
]
描述映像属性
或者,如果您是 AMI 所有者,则可以按如下方式使用 describe-image-attribute 命令,将 tpmSupport
指定为 attribute
。
aws ec2 describe-image-attribute \ --region
us-east-1
\ --image-idami-0123456789example
\ --attribute tpmSupport
下面是示例输出。
{
"ImageId": "ami-0123456789example
",
"TpmSupport": {
"Value": "v2.0"
}
}