EC2 인스턴스에서 AMD SEV-SNP 활성화
AMD SEV-SNP가 활성화된 상태에서 인스턴스를 시작할 수 있습니다. 시작 후에는 AMD SEV-SNP를 활성화할 수 없습니다.
AMD SEV-SNP가 지원되는 전용 호스트 할당
전용 호스트에서 AMD SEV-SNP가 활성화된 인스턴스를 시작하려면 먼저 AMD SEV-SNP 지원이 활성화된 전용 호스트를 할당해야 합니다. 전용 호스트는 인스턴스 패밀리(예: m6a, r6a, c6a)별로 할당하며, 할당 후에는 해당 패밀리에서 지원되는 모든 인스턴스 유형을 호스트에서 실행할 수 있습니다. AMD SEV-SNP가 지원되는 전용 호스트는 상용 AWS 리전에서 할당할 수 있습니다.
- Console
-
- AWS CLI
-
AMD SEV-SNP가 활성화된 전용 호스트 할당 방법
--instance-type 및 --cpu-options 매개변수와 함께 allocate-hosts 명령을 사용합니다.
aws ec2 allocate-hosts \
--instance-type "m6a.large" \
--availability-zone "us-east-1a" \
--auto-placement "off" \
--cpu-options AmdSevSnp=enabled \
--quantity 1
다음은 예제 출력입니다.
{
"HostIds": [
"h-0123456789abcdef0"
]
}
AMD SEV-SNP가 활성화된 전용 호스트를 할당하면 호스트가 configuring 상태로 전환되며, 이 동안 AWS이(가) 최신 펌웨어를 적용합니다. 이 작업은 몇 분에서 최대 2시간까지 걸릴 수 있습니다. configuring 상태 동안에는 요금이 청구됩니다.
AMD SEV-SNP 전용 호스트에서 인스턴스 시작
전용 호스트가 구성되면 AMD SEV-SNP가 활성화된 인스턴스를 시작할 수 있습니다.
또한 AMD SEV-SNP로 할당된 전용 호스트에서 AMD SEV-SNP를 활성화하지 않은 인스턴스도 시작할 수 있습니다. AMD SEV-SNP 인스턴스와 AMD SEV-SNP를 사용하지 않는 인스턴스는 동일한 호스트에서 함께 실행될 수 있습니다.
- AWS CLI
-
전용 호스트에서 AMD SEV-SNP가 활성화된 인스턴스 시작 방법
--cpu-options 및 --placement 옵션과 함께 run-instances 명령을 사용합니다. h-0123456789abcdef0을 할당된 전용 호스트의 ID로 바꿉니다.
aws ec2 run-instances \
--instance-type m6a.xlarge \
--image-id ami-0123456789example \
--cpu-options AmdSevSnp=enabled \
--placement HostId=h-0123456789abcdef0
- PowerShell
-
전용 호스트에서 AMD SEV-SNP가 활성화된 인스턴스 시작 방법
-CpuOption 및 -Placement_HostId 매개변수와 함께 New-EC2Instance cmdlet을 사용합니다.
New-EC2Instance `
-InstanceType m6a.xlarge `
-ImageId ami-0123456789example `
-CpuOption @{AmdSevSnp="enabled"} `
-Placement_HostId h-0123456789abcdef0
AMD SEV-SNP 전용 호스트의 펌웨어 업데이트
AMD SEV-SNP가 활성화된 전용 호스트를 할당하면 AWS이(가) 최신 사용 가능한 펌웨어를 호스트에 적용합니다. 펌웨어 업데이트에는 AMD의 보안 패치 및 기능 개선 사항이 포함될 수 있습니다.
펌웨어 업데이트를 적용하려면 새 호스트를 할당하고(최신 펌웨어가 적용됨), 인스턴스를 새 호스트로 이동한 다음 기존 호스트를 반납합니다.
-
AMD SEV-SNP가 활성화된 새 전용 호스트를 할당합니다. 새 호스트에는 최신 사용 가능한 펌웨어가 적용됩니다. 자세한 내용은 AMD SEV-SNP가 지원되는 전용 호스트 할당 섹션을 참조하세요.
-
기존 전용 호스트에서 실행 중인 인스턴스를 중지합니다.
aws ec2 stop-instances \
--instance-ids i-0123456789example
-
새 전용 호스트를 대상으로 인스턴스 배치를 수정합니다. modify-instance-placement 명령을 사용합니다.
aws ec2 modify-instance-placement \
--instance-id i-0123456789example \
--host-id h-09876543210abcdef
-
새 전용 호스트에서 인스턴스를 시작합니다.
aws ec2 start-instances \
--instance-ids i-0123456789example
-
기존 전용 호스트를 반납합니다. release-hosts 명령을 사용합니다.
aws ec2 release-hosts \
--host-ids h-0123456789abcdef0
전용 호스트의 유지 관리 알림은 다른 전용 호스트 유지 관리 이벤트와 동일한 방식으로 수신됩니다. 알림을 받으면 위 단계에 따라 업데이트된 펌웨어가 적용된 새 호스트로 이동합니다.
공유 테넌시에서 AMD SEV-SNP가 활성화된 인스턴스 시작
미국 동부(오하이오) 및 유럽(아일랜드)에서 공유 테넌시로 AMD SEV-SNP가 활성화된 인스턴스를 시작할 수 있습니다.
- AWS CLI
-
공유 테넌시에서 AMD SEV-SNP가 활성화된 인스턴스 시작 방법
--cpu-options 옵션과 함께 run-instances 명령을 사용합니다.
aws ec2 run-instances \
--instance-type m6a.xlarge \
--image-id ami-0123456789example \
--cpu-options AmdSevSnp=enabled
- PowerShell
-
공유 테넌시에서 AMD SEV-SNP가 활성화된 인스턴스 시작 방법
-CpuOption 파라미터와 함께 New-EC2Instance cmdlet을 사용합니다.
New-EC2Instance `
-InstanceType m6a.xlarge `
-ImageId ami-0123456789example `
-CpuOption @{AmdSevSnp="enabled"}
EC2 인스턴스에 AMD SEV-SNP가 활성화되어 있는지 확인
AMD SEV-SNP가 활성화된 인스턴스를 찾을 수 있습니다. Amazon EC2 콘솔에는 이 정보가 표시되지 않습니다.
- AWS CLI
-
인스턴스에 AMD SEV-SNP가 활성화되어 있는지 확인하려면
describe-instances 명령을 사용합니다.
aws ec2 describe-instances \
--instance-ids i-1234567890abcdef0 \
--query Reservations[].Instances[].CpuOptions
다음은 예제 출력입니다. CpuOptions에 AmdSevSnp가 없으면 AMD SEV-SNP가 비활성화된 것입니다.
[
{
"AmdSevSnp": "enabled",
"CoreCount": 1,
"ThreadsPerCore": 2
}
]
- PowerShell
-
인스턴스에 AMD SEV-SNP가 활성화되어 있는지 확인하려면
Get-EC2Instance cmdlet을 사용합니다.
(Get-EC2Instance `
-InstanceId i-1234567890abcdef0).Instances.CpuOptions
다음은 예제 출력입니다. AmdSevSnp 값이 없으면 AMD SEV-SNP가 비활성화된 것입니다.
AmdSevSnp CoreCount ThreadsPerCore
--------- --------- --------------
enabled 1 2
- AWS CloudTrail
-
인스턴스 시작 요청에 대한 AWS CloudTrail 이벤트에서 다음 속성은 해당 인스턴스에 AMD SEV-SNP가 활성화되어 있음을 나타냅니다.
"cpuOptions": {"AmdSevSnp": "enabled"}