Habilitación de SEV-SNP de AMD para una instancia de EC2
Puede inicializar una instancia con AMD SEV-SNP habilitado. No podrá habilitar SEV-SNP de AMD después de la inicialización.
Contenido
Asignar un host dedicado con SEV-SNP de AMD
Antes de poder lanzar instancias con SEV-SNP de AMD en un host dedicado, debe asignar un host dedicado con compatibilidad para SEV-SNP de AMD habilitada. Los hosts dedicados se asignan por familia de instancias (por ejemplo, m6a, r6a o c6a). Luego, puede ejecutar en el host cualquier tipo de instancia compatible de esa familia. Puede asignar un host dedicado con SEV-SNP de AMD en cualquier Región de AWS comercial.
nota
Al asignar un host dedicado con SEV-SNP de AMD habilitada, el host entra en el estado configuring mientras AWS aplica la versión más reciente del firmware. Este proceso puede tardar desde unos minutos hasta dos horas. Se le cobrará durante el estado configuring.
Lanzar instancias en un host dedicado con SEV-SNP de AMD
Puede lanzar una instancia con SEV-SNP de AMD habilitada una vez que el host dedicado esté configurado.
nota
También puede lanzar instancias sin SEV-SNP de AMD habilitada en un host dedicado que se haya asignado con SEV-SNP de AMD. Las instancias con SEV-SNP de AMD y las instancias sin SEV-SNP de AMD pueden ejecutarse simultáneamente en el mismo host.
Actualizar el firmware de un host dedicado con SEV-SNP de AMD
Al asignar un host dedicado con SEV-SNP de AMD habilitada, AWS aplica la versión más reciente del firmware disponible al host. Las actualizaciones de firmware pueden incluir parches de seguridad y mejoras de características de AMD.
Para aplicar las actualizaciones de firmware, asigne un host nuevo (que recibirá la versión más reciente del firmware), mueva las instancias al host nuevo y, luego, libere el host anterior.
-
Asigne un host dedicado nuevo con SEV-SNP de AMD habilitada. El host nuevo recibe la versión más reciente del firmware disponible. Para obtener más información, consulte Asignar un host dedicado con SEV-SNP de AMD.
-
Detenga las instancias en ejecución en el host dedicado anterior.
aws ec2 stop-instances \ --instance-idsi-0123456789example -
Modifique la ubicación de la instancia para que apunte al host dedicado nuevo. Utilice el comando modify-instance-placement.
aws ec2 modify-instance-placement \ --instance-idi-0123456789example\ --host-idh-09876543210abcdef -
Inicie las instancias en el host dedicado nuevo.
aws ec2 start-instances \ --instance-idsi-0123456789example -
Libere el host dedicado anterior. Utilice el comando release-hosts.
aws ec2 release-hosts \ --host-idsh-0123456789abcdef0
nota
Recibirá notificaciones de mantenimiento para los hosts dedicados de la misma manera que recibe las notificaciones de otros eventos de mantenimiento de hosts dedicados. Cuando reciba una notificación, siga los pasos anteriores para trasladarse a un host nuevo con el firmware actualizado.
Lanzar una instancia con SEV-SNP de AMD con tenencia compartida
Puede lanzar una instancia con SEV-SNP de AMD con tenencia compartida en Este de EE. UU. (Ohio) y Europa (Irlanda).
Compruebe si una instancia de EC2 está habilitada para el SEV-SNP de AMD
Puede encontrar las instancias que están habilitadas para AMD SEV-SNP. La consola de Amazon EC2 no muestra esta información.