Linux AMI를 NitroTPM용으로 활성화하기

Linux AMI를 NitroTPM용으로 활성화하기

인스턴스에 NitroTPM을 활성화하려면 NitroTPM이 활성화된 AMI를 사용해 인스턴스를 실행해야 해요. Linux AMI를 등록할 때 NitroTPM 지원으로 구성해야 합니다. 나중에 NitroTPM 지원을 구성할 수는 없어요.

출처: 문서

본문

NitroTPM 지원용으로 사전 구성된 Windows AMI 목록은 Requirements for using NitroTPM with Amazon EC2 instances 문서를 참고하세요.

NitroTPM이 구성된 AMI는 RegisterImage API를 사용해 만들어야 해요. Amazon EC2 콘솔이나 VM Import/Export는 사용할 수 없습니다.

Linux AMI를 NitroTPM용으로 활성화하려면

  1. 필요한 Linux AMI로 임시 인스턴스를 실행합니다. 인스턴스의 루트 볼륨 ID를 기록해 두세요. 콘솔의 인스턴스 Storage 탭에서 찾을 수 있어요.
  2. 인스턴스가 running 상태에 도달한 후 인스턴스의 루트 볼륨에 대한 스냅샷을 만듭니다. 자세한 내용은 Create a snapshot of an EBS volume 문서를 참고하세요.
  3. 만든 스냅샷을 AMI로 등록합니다. 블록 디바이스 매핑에서 루트 볼륨을 위해 만든 스냅샷을 지정합니다.
    • 다음은 register-image 명령의 예시입니다. --tpm-support에는 v2.0을, --boot-mode에는 uefi를 지정하세요.
aws ec2 register-image \
    --name my-image \
    --boot-mode uefi \
    --architecture x86_64 \
    --root-device-name /dev/xvda \
    --block-device-mappings DeviceName=/dev/xvda,Ebs={SnapshotId=snap-0abcdef1234567890} \
    --tpm-support v2.0
  • 다음은 Register-EC2Image cmdlet의 예시입니다.
$block = @{SnapshotId=snap-0abcdef1234567890}
Register-EC2Image `
    -Name my-image `
    -Architecture "x86_64" `
    -RootDeviceName /dev/xvda `
    -BlockDeviceMapping @{DeviceName="/dev/xvda";Ebs=$block} `
    -BootMode Uefi `
    -TpmSupport V20
  1. 1단계에서 실행한 임시 인스턴스를 종료합니다.

더 알아보기 (Learn more)