View a markdown version of this page

Gunakan virtualisasi bersarang untuk menjalankan hypervisor di instans Amazon EC2 - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gunakan virtualisasi bersarang untuk menjalankan hypervisor di instans Amazon EC2

Virtualisasi bersarang memungkinkan Anda menjalankan hypervisor seperti Hyper-V dan KVM di dalam instans virtual Amazon EC2. Instans EC2 virtual adalah instans non-bare metal. Kemampuan ini memperluas fleksibilitas virtualisasi dengan menambahkan dukungan virtualisasi tingkat prosesor ke instans EC2 virtual, memungkinkan hypervisor yang berjalan di instans Anda untuk membuat dan mengelola mesin virtual.

Virtualisasi bersarang dapat membantu ketika Anda menjalankan alat pengembangan seperti Docker Desktop, Windows Subsistem untuk Linux 2 (WSL2), emulator Android Studio, atau QEMU dalam alur kerja pengembangan Anda, karena memungkinkan Anda memilih dari berbagai jenis instans virtual Amazon EC2 standar yang memenuhi persyaratan kinerja dan harga spesifik Anda.

Tidak ada biaya tambahan untuk menggunakan virtualisasi bersarang.

Cara kerjanya

Instans EC2 virtual berjalan pada host fisik yang memiliki hypervisor Nitro. Untuk mendukung virtualisasi bersarang, Sistem Nitro meneruskan ekstensi prosesor, seperti Intel VT-x, ke instans untuk memfasilitasi menjalankan mesin virtual bersarang. Arsitektur virtualisasi bersarang terdiri dari tiga lapisan: AWS infrastruktur fisik dan Nitro hypervisor (L0), instans EC2 Anda menjalankan hypervisor (L1), dan satu atau lebih mesin virtual yang dibuat dalam instance tersebut (L2).

Pertimbangan-pertimbangan

Sebelum Anda mulai menggunakan virtualisasi bersarang, pertimbangkan hal berikut:

  • Jenis instans yang didukung — Virtualisasi bersarang saat ini didukung pada jenis instans berikut:

    • Tujuan Umum: M7i | | M8i M7i-flex | M8id | M8i-flex

    • Komputasi Dioptimalkan: C7i | | C8i | C C7i-flex 8id | C8i-flex

    • Memori Dioptimalkan: R7i | R7iz | R8i | R8id | | X8i R8i-flex

    • Penyimpanan Dioptimalkan: i7i | i7ie

  • Hypervisor yang didukung — Saat ini, KVM dan Hyper-V merupakan hypervisor L1 yang didukung.

  • Instans Windows — Saat virtualisasi bersarang diaktifkan pada instance Windows:

    • Credential Guard — Virtual Secure Mode (VSM) secara otomatis dinonaktifkan.

    • Hibernasi — Hibernasi instans dan resume tidak didukung.

    • Batas CPU — Tidak didukung pada instans Windows dengan lebih dari 192 CPU, sepertim8i.96xl.

  • Tanggung jawab keamanan — Saat menggunakan virtualisasi bersarang pada instans EC2, AWS bertanggung jawab atas “keamanan cloud,” melindungi infrastruktur yang mendasarinya dan mempertahankan batas isolasi yang kuat antara instans EC2 yang disediakan oleh Sistem Nitro. AWS Pelanggan bertanggung jawab atas “keamanan di cloud,” yang mencakup mengamankan sistem operasi, hypervisor, mesin virtual bersarang, sistem operasi tamu, aplikasi, dan data dalam instans EC2.

  • Kinerja — AWS merekomendasikan agar pelanggan yang ingin menjalankan beban kerja yang memerlukan akses ke ekstensi virtualisasi perangkat keras, dan sensitif kinerja atau memiliki persyaratan latensi yang ketat, untuk mengevaluasi instans bare metal.

Luncurkan instance baru dengan virtualisasi bersarang diaktifkan

Saat meluncurkan instance baru, Anda dapat mengaktifkan virtualisasi bersarang untuk menjalankan hypervisor dan mesin virtual di atasnya.

Console
Untuk mengaktifkan virtualisasi bersarang selama peluncuran instance
  1. Ikuti prosedur Luncurkan instans EC2 menggunakan wizard instans peluncuran di konsol dan konfigurasikan instans Anda sesuai kebutuhan.

  2. Pastikan jenis instans yang didukung dipilih.

  3. Perluas Detail lanjutan, dan untuk virtualisasi bersarang, pilih Akti fkan.

  4. Di panel Ringkasan, tinjau konfigurasi instans Anda, lalu pilih Luncurkan instans.

AWS CLI
Untuk meluncurkan instance dengan virtualisasi bersarang diaktifkan

Gunakan perintah run-instans.

aws ec2 run-instances \ --image-id ami-0abcdef1234567890 \ --instance-type r8i.4xlarge \ --cpu-options "NestedVirtualization=enabled" \ --key-name my-key-pair
PowerShell
Untuk meluncurkan instance dengan virtualisasi bersarang diaktifkan

Gunakan perintah New-EC2Instance.

New-EC2Instance `     -ImageId ami-0abcdef1234567890 `     -InstanceType r8i.4xlarge `     -CpuOption @{NestedVirtualization='enabled'} `     -KeyName my-key-pair

Mengkonfigurasi instance yang ada untuk menggunakan virtualisasi bersarang

Anda dapat mengaktifkan virtualisasi bersarang pada instans Amazon EC2 yang sudah ada.

Prasyarat
  • Contoh harus dalam stopped keadaan.

  • Jenis instance harus mendukung virtualisasi bersarang.

Console
Untuk mengaktifkan virtualisasi bersarang pada instance yang ada
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Di panel navigasi, pilih Instans.

  3. Pilih instance yang ingin Anda modifikasi dari tabel instance.

  4. Pilih T ind akan, Pengaturan Inst ance, Ubah opsi CPU.

  5. Pada halaman Ubah opsi CPU, untuk virtu alisasi bersar ang, pilih salah satu opsi berikut:

    • Aktif kan - Mengaktifkan virtualisasi bersarang untuk instance

    • Nonaktifkan - Mematikan virtualisasi bersarang untuk instance

  6. Tinjau perubahan Anda, lalu pilih Ubah untuk menerapkan opsi CPU baru.

AWS CLI
Untuk mengaktifkan virtualisasi bersarang pada instance yang ada

Pertama hentikan instance, dan kemudian gunakan perintah modify- instance-cpu-options.

aws ec2 modify-instance-cpu-options \ --instance-id i-1234567890abcdef0 \ --core-count 4 \ --threads-per-core 2 \ --nested-virtualization enabled
PowerShell
Untuk mengaktifkan virtualisasi bersarang pada instance yang ada

Pertama hentikan instance, dan kemudian gunakan Edit-EC2InstanceCpuOption perintah.

Edit-EC2InstanceCpuOption `     -InstanceId i-1234567890abcdef0 `     -CoreCount 4 `     -ThreadsPerCore 2 `     -NestedVirtualization enabled

Temukan jenis instans yang mendukung virtualisasi bersarang

Anda dapat menemukan jenis instans Amazon EC2 mana yang mendukung virtualisasi bersarang. Anda dapat melakukan query di seluruh Wilayah AWS atau memeriksa jenis instance tertentu.

AWS CLI
Untuk membuat daftar semua keluarga instans yang mendukung virtualisasi bersarang di Wilayah

Gunakan perintah describe-instance-types dengan processor-info.supported-features filter disetel ke nilai: nested-virtualization

aws ec2 describe-instance-types --region us-east-1 \ --filters "Name=processor-info.supported-features,Values=nested-virtualization" \ --query "InstanceTypes[].InstanceType" --output text \ | tr '\t' '\n' | cut -d. -f1 | sort -u
Untuk memeriksa apakah jenis instance tertentu mendukung virtualisasi bersarang

Gunakan perintah describe-instance-types dan kueri ProcessorInfo.SupportedFeatures bidang jenis instance yang ditentukan:

aws ec2 describe-instance-types \ --instance-types m8i.2xlarge \ --query "InstanceTypes[].ProcessorInfo.SupportedFeatures"

Jika jenis instance mendukung virtualisasi bersarang, output termasuknested-virtualization. Jika tidak, perintah mengembalikan array kosong ([]).

PowerShell
Untuk membuat daftar semua keluarga instans yang mendukung virtualisasi bersarang di Wilayah

Gunakan Get-EC2InstanceType perintah dengan processor-info.supported-features filter diatur ke nilainested-virtualization:

Get-EC2InstanceType -Region us-east-1 -Filter @{ Name='processor-info.supported-features'; Values='nested-virtualization' } | ForEach-Object { ($_.InstanceType -split '\.')[0] } | Sort-Object -Unique
Untuk memeriksa apakah jenis instance tertentu mendukung virtualisasi bersarang

Gunakan Get-EC2InstanceType perintah dan kueri ProcessorInfo.SupportedFeatures properti dari jenis instance yang ditentukan:

(Get-EC2InstanceType -InstanceType m8i.2xlarge).ProcessorInfo.SupportedFeatures

Jika jenis instance mendukung virtualisasi bersarang, output termasuknested-virtualization. Jika tidak, perintah tidak mengembalikan output.