View a markdown version of this page

Habilitar o AMD SEV-SNP para uma instância do EC2 - Amazon Elastic Compute Cloud

Habilitar o AMD SEV-SNP para uma instância do EC2

É possível iniciar uma instância com o AMD SEV-SNP habilitado. Não é possível habilitar o AMD SEV-SNP após a inicialização.

Alocar um Host dedicado com o AMD SEV-SNP.

Você pode iniciar instâncias com AMD SEV-SNP em um host dedicado, você deve alocar um host dedicado que tenha suporte ao AMD SEV-SNP. Você aloca um host dedicado por família de instâncias (por exemplo, m6a, r6a ou c6a) e, em seguida, pode executar qualquer tipo de instância compatível dessa família no host. Você pode alocar um host dedicado com o AMD SEV-SNP em qualquer Região da AWS comercial.

Console
Para alocar um Host dedicado com o AMD SEV-SNP habilitado
  1. Abra o console do Amazon EC2 em https://console.aws.amazon.com/ec2/.

  2. No painel de navegação, selecione Hosts dedicados.

  3. Escolha Alocar host dedicado.

  4. Para AMD SEV-SNP, escolha Ativar.

  5. Configure o host dedicado conforme necessário e, em seguida, escolha Alocar.

AWS CLI
Para alocar um Host dedicado com o AMD SEV-SNP habilitado

Use o comando allocate-hosts com os parâmetros --instance-type e --cpu-options.

aws ec2 allocate-hosts \ --instance-type "m6a.large" \ --availability-zone "us-east-1a" \ --auto-placement "off" \ --cpu-options AmdSevSnp=enabled \ --quantity 1

O seguinte é um exemplo de saída.

{ "HostIds": [ "h-0123456789abcdef0" ] }
nota

Quando você aloca um host dedicado com o AMD SEV-SNP ativado, o host entra em um configuring estado enquanto o AWS aplica o firmware mais recente. Isso pode demorar de alguns minutos a 2 horas. Você é cobrado durante o estado configuring.

Iniciar instâncias em um host dedicado do AMD SEV-SNP

É possível iniciar uma instância com o AMD SEV-SNP habilitado quando o Host dedicado estiver configurado.

nota

Você pode iniciar instâncias sem o AMD SEV-SNP ativado em um host dedicado que tenha sido alocado com AMD SEV-SNP. Tanto as instâncias AMD SEV-SNP quanto as não AMD SEV-SNP podem ser executadas lado a lado no mesmo host.

AWS CLI
Iniciar uma instância em um host dedicado do AMD SEV-SNP

Execute o comando run-instances com as opções --cpu-options e --placement. Substitua h-0123456789abcdef0 pelo ID do seu host dedicado alocado.

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled \ --placement HostId=h-0123456789abcdef0
PowerShell
Iniciar uma instância em um host dedicado do AMD SEV-SNP

Use o cmdlet New-EC2Instance com os parâmetros -CpuOption e -Placement_HostId.

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"} ` -Placement_HostId h-0123456789abcdef0

Atualize o firmware em um host dedicado do AMD SEV-SNP

Quando você aloca um host dedicado com o AMD SEV-SNP ativado, o AWS aplica o firmware mais recente para o host. As atualizações de firmware podem incluir patches de segurança e melhorias de recursos da AMD.

Para aplicar atualizações de firmware, aloque um novo host (que recebe o firmware mais recente), mova suas instâncias para o novo host e, em seguida, libere o host antigo.

  1. Alocar um Host dedicado com o AMD SEV-SNP habilitado. O novo host recebe o firmware mais recente disponível. Para obter mais informações, consulte Alocar um Host dedicado com o AMD SEV-SNP..

  2. Pare as instâncias em execução no antigo host dedicado.

    aws ec2 stop-instances \ --instance-ids i-0123456789example
  3. Modifique o posicionamento da instância para atingir o novo host dedicado. Use o comando modify-instance-placement.

    aws ec2 modify-instance-placement \ --instance-id i-0123456789example \ --host-id h-09876543210abcdef
  4. Inicie as instâncias no novo host dedicado.

    aws ec2 start-instances \ --instance-ids i-0123456789example
  5. Libere o Host dedicado antigo. Use o comando release-hosts.

    aws ec2 release-hosts \ --host-ids h-0123456789abcdef0
nota

Você recebe notificações de manutenção para seus hosts dedicados da mesma forma que as recebe para outros eventos de manutenção de hosts dedicados. Ao receber uma notificação, siga as etapas anteriores para migrar para um novo host com o firmware atualizado.

Iniciar uma instância com o AMD SEV-SNP em locação compartilhada

É possível iniciar uma instância com o AMD SEV-SNP em locação compartilhada no Leste dos EUA (Ohio) e na Europa (Irlanda).

AWS CLI
Iniciar uma instância com o AMD SEV-SNP em locação compartilhada

Use o comando run-instances com a opção --cpu-options.

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled
PowerShell
Iniciar uma instância com o AMD SEV-SNP em locação compartilhada

Use o cmdlet New-EC2Instance com o parâmetro -CpuOption.

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"}

Verificar se uma instância do EC2 está habilitada para o AMD SEV-SNP

É possível encontrar instâncias que estão habilitadas para o AMD SEV-SNP. O console do Amazon EC2 não exibe essas informações.

AWS CLI
Para verificar se o AMD SEV-SNP está habilitado para uma instância

Use o comando describe-instances.

aws ec2 describe-instances \ --instance-ids i-1234567890abcdef0 \ --query Reservations[].Instances[].CpuOptions

O seguinte é um exemplo de saída. Se AmdSevSnp não estiver presente em CpuOptions, o AMD SEV-SNP está desabilitado.

[ { "AmdSevSnp": "enabled", "CoreCount": 1, "ThreadsPerCore": 2 } ]
PowerShell
Para verificar se o AMD SEV-SNP está habilitado para uma instância

Use o cmdlet Get-EC2Instance.

(Get-EC2Instance ` -InstanceId i-1234567890abcdef0).Instances.CpuOptions

O seguinte é um exemplo de saída. Se o valor de AmdSevSnp não estiver presente, o AMD SEV-SNP está desabilitado.

AmdSevSnp CoreCount ThreadsPerCore --------- --------- -------------- enabled 1 2
AWS CloudTrail

No evento do AWS CloudTrail para a solicitação de inicialização da instância, a propriedade a seguir indica que o AMD SEV-SNP está habilitado para a instância.

"cpuOptions": {"AmdSevSnp": "enabled"}