View a markdown version of this page

Activer AMD SEV-SNP pour une instance EC2 - Amazon Elastic Compute Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activer AMD SEV-SNP pour une instance EC2

Vous pouvez lancer une instance avec AMD SEV-SNP activé. Vous ne pouvez pas activer AMD SEV-SNP après le lancement.

Allouez un hôte dédié avec AMD SEV-SNP

Avant de pouvoir lancer des instances avec AMD SEV-SNP sur un hôte dédié, vous devez allouer un hôte dédié avec le SEV-SNP support AMD activé. Vous allouez un hôte dédié par famille d'instances (par exemple, m6a, r6a ou c6a), puis vous pouvez exécuter n'importe quel type d'instance compatible de cette famille sur l'hôte. Vous pouvez attribuer un hôte dédié à AMD SEV-SNP dans le cadre de n'importe quelle publicité Région AWS.

Console
Pour allouer un hôte dédié avec AMD SEV-SNP activé
  1. Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/.

  2. Dans le volet de navigation, choisissez Hôtes dédiés.

  3. Choisissez Allocate Dedicated Host.

  4. Pour AMD SEV-SNP, choisissez Enable.

  5. Configurez les paramètres d'hôte restants selon vos besoins, puis choisissez Allouer.

AWS CLI
Pour allouer un hôte dédié avec AMD SEV-SNP activé

Utilisez la allocate-hostscommande avec les --cpu-options paramètres --instance-type et.

aws ec2 allocate-hosts \ --instance-type "m6a.large" \ --availability-zone "us-east-1a" \ --auto-placement "off" \ --cpu-options AmdSevSnp=enabled \ --quantity 1

Voici un exemple de sortie.

{ "HostIds": [ "h-0123456789abcdef0" ] }
Note

Lorsque vous allouez un hôte dédié avec AMD SEV-SNP activé, l'hôte entre dans un configuring état tout en AWS appliquant le dernier microprogramme. Cela peut prendre de quelques minutes à 2 heures. Vous êtes débité pendant la durée de l'configuringÉtat.

Lancer des instances sur un hôte SEV-SNP dédié AMD

Vous pouvez lancer une instance avec AMD SEV-SNP activé une fois que l'hôte dédié est configuré.

Note

Vous pouvez également lancer des instances sans qu'AMD soit SEV-SNP activé sur un hôte dédié alloué par AMD SEV-SNP. Les SEV-SNP instances AMD SEV-SNP et non-AMD peuvent fonctionner côte à côte sur le même hôte.

AWS CLI
Pour lancer une instance avec AMD SEV-SNP sur un hôte dédié

Utilisez la run-instancescommande avec les --placement options --cpu-options et. h-0123456789abcdef0Remplacez-le par l'ID de l'hôte dédié qui vous a été attribué.

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled \ --placement HostId=h-0123456789abcdef0
PowerShell
Pour lancer une instance avec AMD SEV-SNP sur un hôte dédié

Utilisez l'New-EC2Instanceapplet de commande avec les paramètres -CpuOption et. -Placement_HostId

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"} ` -Placement_HostId h-0123456789abcdef0

Mettre à jour le microprogramme sur un hôte SEV-SNP dédié AMD

Lorsque vous allouez un hôte dédié avec AMD SEV-SNP activé, AWS applique le dernier microprogramme disponible à l'hôte. Les mises à jour du microprogramme peuvent inclure des correctifs de sécurité et des améliorations de fonctionnalités proposées par AMD.

Pour appliquer les mises à jour du microprogramme, allouez un nouvel hôte (qui reçoit le dernier microprogramme), déplacez vos instances vers le nouvel hôte, puis libérez l'ancien hôte.

  1. Allouez un nouvel hôte dédié avec AMD SEV-SNP activé. Le nouvel hôte reçoit le dernier microprogramme disponible. Pour de plus amples informations, veuillez consulter Allouez un hôte dédié avec AMD SEV-SNP.

  2. Arrêtez les instances en cours d'exécution sur l'ancien hôte dédié.

    aws ec2 stop-instances \ --instance-ids i-0123456789example
  3. Modifiez le placement de l'instance pour cibler le nouvel hôte dédié. Utilisez la commande modify-instance-placement.

    aws ec2 modify-instance-placement \ --instance-id i-0123456789example \ --host-id h-09876543210abcdef
  4. Démarrez les instances sur le nouvel hôte dédié.

    aws ec2 start-instances \ --instance-ids i-0123456789example
  5. Libérez l'ancien hôte dédié. Utilisez la commande release-hosts.

    aws ec2 release-hosts \ --host-ids h-0123456789abcdef0
Note

Vous recevez des notifications de maintenance pour vos hôtes dédiés de la même manière que pour les autres événements de maintenance des hôtes dédiés. Lorsque vous recevez une notification, suivez les étapes précédentes pour passer à un nouvel hôte doté d'un microprogramme mis à jour.

Lancer une instance avec AMD SEV-SNP en location partagée

Vous pouvez lancer une instance auprès d'AMD SEV-SNP en location partagée dans l'est des États-Unis (Ohio) et en Europe (Irlande).

AWS CLI
Pour lancer une instance auprès d'AMD SEV-SNP en location partagée

Utilisez la commande run-instances avec l’option --cpu-options.

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled
PowerShell
Pour lancer une instance auprès d'AMD SEV-SNP en location partagée

Utilisez l'New-EC2Instanceapplet de commande avec le -CpuOption paramètre.

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"}

Vérifiez si une instance EC2 est activée pour AMD SEV-SNP

Vous pouvez trouver des instances activées pour AMD SEV-SNP. La console Amazon EC2 n’affiche pas cette information.

AWS CLI
Pour vérifier si AMD SEV-SNP est activé pour une instance

Utilisez la commande describe-instances.

aws ec2 describe-instances \ --instance-ids i-1234567890abcdef0 \ --query Reservations[].Instances[].CpuOptions

Voici un exemple de sortie. S'AmdSevSnpil n'est pas présent dansCpuOptions, AMD SEV-SNP est désactivé.

[ { "AmdSevSnp": "enabled", "CoreCount": 1, "ThreadsPerCore": 2 } ]
PowerShell
Pour vérifier si AMD SEV-SNP est activé pour une instance

Utilisez l’applet de commande Get-EC2Instance.

(Get-EC2Instance ` -InstanceId i-1234567890abcdef0).Instances.CpuOptions

Voici un exemple de sortie. Si la valeur de n'AmdSevSnpest pas présente, AMD SEV-SNP est désactivé.

AmdSevSnp CoreCount ThreadsPerCore --------- --------- -------------- enabled 1 2
AWS CloudTrail

En AWS CloudTrail cas de demande de lancement d'instance, la propriété suivante indique qu'AMD SEV-SNP est activé pour l'instance.

"cpuOptions": {"AmdSevSnp": "enabled"}