View a markdown version of this page

Habilitación de SEV-SNP de AMD para una instancia de EC2 - Amazon Elastic Compute Cloud

Habilitación de SEV-SNP de AMD para una instancia de EC2

Puede inicializar una instancia con AMD SEV-SNP habilitado. No podrá habilitar SEV-SNP de AMD después de la inicialización.

Asignar un host dedicado con SEV-SNP de AMD

Antes de poder lanzar instancias con SEV-SNP de AMD en un host dedicado, debe asignar un host dedicado con compatibilidad para SEV-SNP de AMD habilitada. Los hosts dedicados se asignan por familia de instancias (por ejemplo, m6a, r6a o c6a). Luego, puede ejecutar en el host cualquier tipo de instancia compatible de esa familia. Puede asignar un host dedicado con SEV-SNP de AMD en cualquier Región de AWS comercial.

Console
Para asignar un host dedicado con SEV-SNP de AMD habilitada
  1. Abra la consola de Amazon EC2 en https://console.aws.amazon.com/ec2/.

  2. En el panel de navegación, seleccione Dedicated Hosts (Alojamientos dedicados).

  3. Seleccione Asignar host dedicado.

  4. En SEV-SNP de AMD, seleccione Habilitar.

  5. Configure las opciones restantes del host según sea necesario y, a continuación, seleccione Asignar.

AWS CLI
Para asignar un host dedicado con SEV-SNP de AMD habilitada

Utilice el comando allocate-hosts con los parámetros --instance-type y --cpu-options.

aws ec2 allocate-hosts \ --instance-type "m6a.large" \ --availability-zone "us-east-1a" \ --auto-placement "off" \ --cpu-options AmdSevSnp=enabled \ --quantity 1

A continuación, se muestra un ejemplo del resultado.

{ "HostIds": [ "h-0123456789abcdef0" ] }
nota

Al asignar un host dedicado con SEV-SNP de AMD habilitada, el host entra en el estado configuring mientras AWS aplica la versión más reciente del firmware. Este proceso puede tardar desde unos minutos hasta dos horas. Se le cobrará durante el estado configuring.

Lanzar instancias en un host dedicado con SEV-SNP de AMD

Puede lanzar una instancia con SEV-SNP de AMD habilitada una vez que el host dedicado esté configurado.

nota

También puede lanzar instancias sin SEV-SNP de AMD habilitada en un host dedicado que se haya asignado con SEV-SNP de AMD. Las instancias con SEV-SNP de AMD y las instancias sin SEV-SNP de AMD pueden ejecutarse simultáneamente en el mismo host.

AWS CLI
Para lanzar una instancia con SEV-SNP de AMD en un host dedicado

Utilice el comando run-instances con las opciones --cpu-options y --placement. Reemplace h-0123456789abcdef0 por el ID del host dedicado asignado.

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled \ --placement HostId=h-0123456789abcdef0
PowerShell
Para lanzar una instancia con SEV-SNP de AMD en un host dedicado

Utilice el cmdlet New-EC2Instance con los parámetros -CpuOption y -Placement_HostId.

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"} ` -Placement_HostId h-0123456789abcdef0

Actualizar el firmware de un host dedicado con SEV-SNP de AMD

Al asignar un host dedicado con SEV-SNP de AMD habilitada, AWS aplica la versión más reciente del firmware disponible al host. Las actualizaciones de firmware pueden incluir parches de seguridad y mejoras de características de AMD.

Para aplicar las actualizaciones de firmware, asigne un host nuevo (que recibirá la versión más reciente del firmware), mueva las instancias al host nuevo y, luego, libere el host anterior.

  1. Asigne un host dedicado nuevo con SEV-SNP de AMD habilitada. El host nuevo recibe la versión más reciente del firmware disponible. Para obtener más información, consulte Asignar un host dedicado con SEV-SNP de AMD.

  2. Detenga las instancias en ejecución en el host dedicado anterior.

    aws ec2 stop-instances \ --instance-ids i-0123456789example
  3. Modifique la ubicación de la instancia para que apunte al host dedicado nuevo. Utilice el comando modify-instance-placement.

    aws ec2 modify-instance-placement \ --instance-id i-0123456789example \ --host-id h-09876543210abcdef
  4. Inicie las instancias en el host dedicado nuevo.

    aws ec2 start-instances \ --instance-ids i-0123456789example
  5. Libere el host dedicado anterior. Utilice el comando release-hosts.

    aws ec2 release-hosts \ --host-ids h-0123456789abcdef0
nota

Recibirá notificaciones de mantenimiento para los hosts dedicados de la misma manera que recibe las notificaciones de otros eventos de mantenimiento de hosts dedicados. Cuando reciba una notificación, siga los pasos anteriores para trasladarse a un host nuevo con el firmware actualizado.

Lanzar una instancia con SEV-SNP de AMD con tenencia compartida

Puede lanzar una instancia con SEV-SNP de AMD con tenencia compartida en Este de EE. UU. (Ohio) y Europa (Irlanda).

AWS CLI
Para lanzar una instancia con SEV-SNP de AMD con tenencia compartida

Utilice el comando run-instances con la opción --cpu-options.

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled
PowerShell
Para lanzar una instancia con SEV-SNP de AMD con tenencia compartida

Utilice el cmdlet New-EC2Instance con el parámetro -CpuOption.

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"}

Compruebe si una instancia de EC2 está habilitada para el SEV-SNP de AMD

Puede encontrar las instancias que están habilitadas para AMD SEV-SNP. La consola de Amazon EC2 no muestra esta información.

AWS CLI
Para comprobar si AMD SEV-SNP está habilitado para una instancia

Utilice el comando describe-instances.

aws ec2 describe-instances \ --instance-ids i-1234567890abcdef0 \ --query Reservations[].Instances[].CpuOptions

A continuación, se muestra un ejemplo del resultado. Si AmdSevSnp no está presente en CpuOptions, entonces AMD SEV-SNP está deshabilitado.

[ { "AmdSevSnp": "enabled", "CoreCount": 1, "ThreadsPerCore": 2 } ]
PowerShell
Para comprobar si AMD SEV-SNP está habilitado para una instancia

Utilice el cmdlet Get-EC2Instance.

(Get-EC2Instance ` -InstanceId i-1234567890abcdef0).Instances.CpuOptions

A continuación, se muestra un ejemplo del resultado. Si el valor de AmdSevSnp no está presente, entonces AMD SEV-SNP está deshabilitado.

AmdSevSnp CoreCount ThreadsPerCore --------- --------- -------------- enabled 1 2
AWS CloudTrail

En el evento AWS CloudTrail para la solicitud de inicialización de instancia, la siguiente propiedad indica que AMD SEV-SNP está habilitado para la instancia.

"cpuOptions": {"AmdSevSnp": "enabled"}