View a markdown version of this page

Abilita AMD SEV-SNP per un'istanza EC2 - Amazon Elastic Compute Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilita AMD SEV-SNP per un'istanza EC2

Puoi avviare un'istanza con AMD SEV-SNP abilitato. Non puoi abilitare AMD SEV-SNP dopo il lancio.

Assegna un host dedicato con AMD SEV-SNP

Prima di poter avviare istanze con AMD SEV-SNP su un host dedicato, è necessario allocare un host dedicato con il supporto AMD SEV-SNP abilitato. Assegni un host dedicato per famiglia di istanze (ad esempio, m6a, r6a o c6a), quindi puoi eseguire qualsiasi tipo di istanza supportato di quella famiglia sull'host. Puoi allocare un host dedicato con AMD in qualsiasi spot pubblicitario. SEV-SNP Regione AWS

Console
Per allocare un host dedicato con AMD abilitato SEV-SNP
  1. Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.

  2. Nel riquadro di navigazione, selezionare Host dedicati (Host dedicati).

  3. Scegli Assegna host dedicato.

  4. Per AMD SEV-SNP, scegli Abilita.

  5. Configurate le restanti impostazioni dell'host secondo necessità, quindi scegliete Alloca.

AWS CLI
Per allocare un host dedicato con AMD abilitato SEV-SNP

Utilizzare il comando allocate-hosts con i parametri --instance-type e --cpu-options.

aws ec2 allocate-hosts \ --instance-type "m6a.large" \ --availability-zone "us-east-1a" \ --auto-placement "off" \ --cpu-options AmdSevSnp=enabled \ --quantity 1

Di seguito è riportato un output di esempio.

{ "HostIds": [ "h-0123456789abcdef0" ] }
Nota

Quando si assegna un host dedicato con AMD SEV-SNP abilitato, l'host entra in uno configuring stato in cui AWS applica il firmware più recente. Questa operazione può richiedere da pochi minuti a 2 ore. L'addebito viene effettuato durante lo configuring stato.

Avvia le istanze su un host SEV-SNP dedicato AMD

È possibile avviare un'istanza con AMD SEV-SNP abilitato dopo aver configurato l'host dedicato.

Nota

Puoi anche avviare istanze senza AMD SEV-SNP abilitato su un host dedicato allocato con AMD. SEV-SNP Le SEV-SNP istanze AMD SEV-SNP e non AMD possono essere eseguite fianco a fianco sullo stesso host.

AWS CLI
Per avviare un'istanza con AMD SEV-SNP su un host dedicato

Usa il run-instances comando con le --placement opzioni --cpu-options e. Sostituiscilo h-0123456789abcdef0 con l'ID dell'host dedicato assegnato.

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled \ --placement HostId=h-0123456789abcdef0
PowerShell
Per avviare un'istanza con AMD SEV-SNP su un host dedicato

Usa il New-EC2Instance cmdlet con i parametri -CpuOption and-Placement_HostId.

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"} ` -Placement_HostId h-0123456789abcdef0

Aggiorna il firmware su un host dedicato AMD SEV-SNP

Quando assegni un host dedicato con AMD SEV-SNP abilitato, AWS applica il firmware più recente disponibile all'host. Gli aggiornamenti del firmware possono includere patch di sicurezza e miglioramenti delle funzionalità di AMD.

Per applicare gli aggiornamenti del firmware, assegnate un nuovo host (che riceve il firmware più recente), spostate le istanze sul nuovo host e quindi rilasciate il vecchio host.

  1. Assegna un nuovo host dedicato con AMD abilitato. SEV-SNP Il nuovo host riceve l'ultimo firmware disponibile. Per ulteriori informazioni, consulta Assegna un host dedicato con AMD SEV-SNP.

  2. Arresta le istanze in esecuzione sul vecchio host dedicato.

    aws ec2 stop-instances \ --instance-ids i-0123456789example
  3. Modifica la posizione dell'istanza per indirizzare il nuovo host dedicato. Utilizza il comando modify-instance-placement.

    aws ec2 modify-instance-placement \ --instance-id i-0123456789example \ --host-id h-09876543210abcdef
  4. Avvia le istanze sul nuovo host dedicato.

    aws ec2 start-instances \ --instance-ids i-0123456789example
  5. Rilascia il vecchio host dedicato. Utilizza il comando release-hosts.

    aws ec2 release-hosts \ --host-ids h-0123456789abcdef0
Nota

Ricevi notifiche di manutenzione per i tuoi host dedicati nello stesso modo in cui le ricevi per altri eventi di manutenzione degli host dedicati. Quando ricevete una notifica, seguite i passaggi precedenti per passare a un nuovo host con firmware aggiornato.

Avvia un'istanza con AMD SEV-SNP in affitto condiviso

Puoi avviare un'istanza con AMD SEV-SNP in affitto condiviso negli Stati Uniti orientali (Ohio) ed Europa (Irlanda).

AWS CLI
Per avviare un'istanza con AMD SEV-SNP in affitto condiviso

Utilizza il comando run-instances con l’opzione --cpu-options.

aws ec2 run-instances \ --instance-type m6a.xlarge \ --image-id ami-0123456789example \ --cpu-options AmdSevSnp=enabled
PowerShell
Per avviare un'istanza con AMD SEV-SNP in tenancy condivisa

Usa il New-EC2Instance cmdlet con il parametro. -CpuOption

New-EC2Instance ` -InstanceType m6a.xlarge ` -ImageId ami-0123456789example ` -CpuOption @{AmdSevSnp="enabled"}

Controlla se un'istanza EC2 è abilitata per AMD SEV-SNP

Puoi trovare istanze abilitate per AMD. SEV-SNP La console Amazon EC2 non mostra questa informazione.

AWS CLI
Per verificare se AMD SEV-SNP è abilitato per un'istanza

Utilizza il comando describe-instances.

aws ec2 describe-instances \ --instance-ids i-1234567890abcdef0 \ --query Reservations[].Instances[].CpuOptions

Di seguito è riportato un output di esempio. Se non AmdSevSnp è presenteCpuOptions, allora AMD SEV-SNP è disabilitato.

[ { "AmdSevSnp": "enabled", "CoreCount": 1, "ThreadsPerCore": 2 } ]
PowerShell
Per verificare se AMD SEV-SNP è abilitato per un'istanza

Utilizza il cmdlet Get-EC2Instance.

(Get-EC2Instance ` -InstanceId i-1234567890abcdef0).Instances.CpuOptions

Di seguito è riportato un output di esempio. Se il valore di non AmdSevSnp è presente, AMD SEV-SNP è disabilitato.

AmdSevSnp CoreCount ThreadsPerCore --------- --------- -------------- enabled 1 2
AWS CloudTrail

In AWS CloudTrail caso di richiesta di avvio dell'istanza, la seguente proprietà indica che AMD SEV-SNP è abilitato per l'istanza.

"cpuOptions": {"AmdSevSnp": "enabled"}