View a markdown version of this page

EC2 인스턴스에서 AMD SEV-SNP 활성화 - - Amazon Elastic Compute Cloud

EC2 인스턴스에서 AMD SEV-SNP 활성화

AMD SEV-SNP가 활성화된 상태에서 인스턴스를 시작할 수 있습니다. 시작 후에는 AMD SEV-SNP를 활성화할 수 없습니다.

AMD SEV-SNP가 지원되는 전용 호스트 할당

전용 호스트에서 AMD SEV-SNP가 활성화된 인스턴스를 시작하려면 먼저 AMD SEV-SNP 지원이 활성화된 전용 호스트를 할당해야 합니다. 전용 호스트는 인스턴스 패밀리(예: m6a, r6a, c6a)별로 할당하며, 할당 후에는 해당 패밀리에서 지원되는 모든 인스턴스 유형을 호스트에서 실행할 수 있습니다. AMD SEV-SNP가 지원되는 전용 호스트는 상용 AWS 리전에서 할당할 수 있습니다.

Console
AMD SEV-SNP가 활성화된 전용 호스트 할당 방법
  1. https://console.aws.amazon.com/ec2/에서 Amazon EC2 콘솔을 엽니다.

  2. 탐색 창에서 전용 호스트(Dedicated Hosts)를 선택합니다.

  3. 전용 호스트 할당을 선택합니다.

  4. AMD SEV-SNP에서 활성화를 선택합니다.

  5. 필요에 따라 나머지 호스트 설정을 구성한 다음 할당을 선택합니다.

AWS CLI
AMD SEV-SNP가 활성화된 전용 호스트 할당 방법

--instance-type--cpu-options 매개변수와 함께 allocate-hosts 명령을 사용합니다.

aws ec2 allocate-hosts \ --instance-type "m6a.large" \ --availability-zone "us-east-1a" \ --auto-placement "off" \ --cpu-options AmdSevSnp=enabled \ --quantity 1

다음은 예제 출력입니다.

{ "HostIds": [ "h-0123456789abcdef0" ] }
참고

AMD SEV-SNP가 활성화된 전용 호스트를 할당하면 호스트가 configuring 상태로 전환되며, 이 동안 AWS이(가) 최신 펌웨어를 적용합니다. 이 작업은 몇 분에서 최대 2시간까지 걸릴 수 있습니다. configuring 상태 동안에는 요금이 청구됩니다.

AMD SEV-SNP 전용 호스트에서 인스턴스 시작

전용 호스트가 구성되면 AMD SEV-SNP가 활성화된 인스턴스를 시작할 수 있습니다.

참고

또한 AMD SEV-SNP로 할당된 전용 호스트에서 AMD SEV-SNP를 활성화하지 않은 인스턴스도 시작할 수 있습니다. AMD SEV-SNP 인스턴스와 AMD SEV-SNP를 사용하지 않는 인스턴스는 동일한 호스트에서 함께 실행될 수 있습니다.

AWS CLI
전용 호스트에서 AMD SEV-SNP가 활성화된 인스턴스 시작 방법

--cpu-options--placement 옵션과 함께 run-instances 명령을 사용합니다. h-0123456789abcdef0을 할당된 전용 호스트의 ID로 바꿉니다.

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled \ --placement HostId=h-0123456789abcdef0
PowerShell
전용 호스트에서 AMD SEV-SNP가 활성화된 인스턴스 시작 방법

-CpuOption-Placement_HostId 매개변수와 함께 New-EC2Instance cmdlet을 사용합니다.

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"} ` -Placement_HostId h-0123456789abcdef0

AMD SEV-SNP 전용 호스트의 펌웨어 업데이트

AMD SEV-SNP가 활성화된 전용 호스트를 할당하면 AWS이(가) 최신 사용 가능한 펌웨어를 호스트에 적용합니다. 펌웨어 업데이트에는 AMD의 보안 패치 및 기능 개선 사항이 포함될 수 있습니다.

펌웨어 업데이트를 적용하려면 새 호스트를 할당하고(최신 펌웨어가 적용됨), 인스턴스를 새 호스트로 이동한 다음 기존 호스트를 반납합니다.

  1. AMD SEV-SNP가 활성화된 새 전용 호스트를 할당합니다. 새 호스트에는 최신 사용 가능한 펌웨어가 적용됩니다. 자세한 내용은 AMD SEV-SNP가 지원되는 전용 호스트 할당 섹션을 참조하세요.

  2. 기존 전용 호스트에서 실행 중인 인스턴스를 중지합니다.

    aws ec2 stop-instances \ --instance-ids i-0123456789example
  3. 새 전용 호스트를 대상으로 인스턴스 배치를 수정합니다. modify-instance-placement 명령을 사용합니다.

    aws ec2 modify-instance-placement \ --instance-id i-0123456789example \ --host-id h-09876543210abcdef
  4. 새 전용 호스트에서 인스턴스를 시작합니다.

    aws ec2 start-instances \ --instance-ids i-0123456789example
  5. 기존 전용 호스트를 반납합니다. release-hosts 명령을 사용합니다.

    aws ec2 release-hosts \ --host-ids h-0123456789abcdef0
참고

전용 호스트의 유지 관리 알림은 다른 전용 호스트 유지 관리 이벤트와 동일한 방식으로 수신됩니다. 알림을 받으면 위 단계에 따라 업데이트된 펌웨어가 적용된 새 호스트로 이동합니다.

공유 테넌시에서 AMD SEV-SNP가 활성화된 인스턴스 시작

미국 동부(오하이오) 및 유럽(아일랜드)에서 공유 테넌시로 AMD SEV-SNP가 활성화된 인스턴스를 시작할 수 있습니다.

AWS CLI
공유 테넌시에서 AMD SEV-SNP가 활성화된 인스턴스 시작 방법

--cpu-options 옵션과 함께 run-instances 명령을 사용합니다.

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled
PowerShell
공유 테넌시에서 AMD SEV-SNP가 활성화된 인스턴스 시작 방법

-CpuOption 파라미터와 함께 New-EC2Instance cmdlet을 사용합니다.

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"}

EC2 인스턴스에 AMD SEV-SNP가 활성화되어 있는지 확인

AMD SEV-SNP가 활성화된 인스턴스를 찾을 수 있습니다. Amazon EC2 콘솔에는 이 정보가 표시되지 않습니다.

AWS CLI
인스턴스에 AMD SEV-SNP가 활성화되어 있는지 확인하려면

describe-instances 명령을 사용합니다.

aws ec2 describe-instances \ --instance-ids i-1234567890abcdef0 \ --query Reservations[].Instances[].CpuOptions

다음은 예제 출력입니다. CpuOptionsAmdSevSnp가 없으면 AMD SEV-SNP가 비활성화된 것입니다.

[ { "AmdSevSnp": "enabled", "CoreCount": 1, "ThreadsPerCore": 2 } ]
PowerShell
인스턴스에 AMD SEV-SNP가 활성화되어 있는지 확인하려면

Get-EC2Instance cmdlet을 사용합니다.

(Get-EC2Instance ` -InstanceId i-1234567890abcdef0).Instances.CpuOptions

다음은 예제 출력입니다. AmdSevSnp 값이 없으면 AMD SEV-SNP가 비활성화된 것입니다.

AmdSevSnp CoreCount ThreadsPerCore --------- --------- -------------- enabled 1 2
AWS CloudTrail

인스턴스 시작 요청에 대한 AWS CloudTrail 이벤트에서 다음 속성은 해당 인스턴스에 AMD SEV-SNP가 활성화되어 있음을 나타냅니다.

"cpuOptions": {"AmdSevSnp": "enabled"}