Linux AMI를 NitroTPM용으로 활성화하기
Linux AMI를 NitroTPM용으로 활성화하기
인스턴스에 NitroTPM을 활성화하려면 NitroTPM이 활성화된 AMI를 사용해 인스턴스를 실행해야 해요. Linux AMI를 등록할 때 NitroTPM 지원으로 구성해야 합니다. 나중에 NitroTPM 지원을 구성할 수는 없어요.
출처: 문서
본문
NitroTPM 지원용으로 사전 구성된 Windows AMI 목록은 Requirements for using NitroTPM with Amazon EC2 instances 문서를 참고하세요.
NitroTPM이 구성된 AMI는 RegisterImage API를 사용해 만들어야 해요. Amazon EC2 콘솔이나 VM Import/Export는 사용할 수 없습니다.
Linux AMI를 NitroTPM용으로 활성화하려면
- 필요한 Linux AMI로 임시 인스턴스를 실행합니다. 인스턴스의 루트 볼륨 ID를 기록해 두세요. 콘솔의 인스턴스 Storage 탭에서 찾을 수 있어요.
- 인스턴스가
running상태에 도달한 후 인스턴스의 루트 볼륨에 대한 스냅샷을 만듭니다. 자세한 내용은 Create a snapshot of an EBS volume 문서를 참고하세요. - 만든 스냅샷을 AMI로 등록합니다. 블록 디바이스 매핑에서 루트 볼륨을 위해 만든 스냅샷을 지정합니다.
- 다음은
register-image명령의 예시입니다.--tpm-support에는v2.0을,--boot-mode에는uefi를 지정하세요.
- 다음은
aws ec2 register-image \
--name my-image \
--boot-mode uefi \
--architecture x86_64 \
--root-device-name /dev/xvda \
--block-device-mappings DeviceName=/dev/xvda,Ebs={SnapshotId=snap-0abcdef1234567890} \
--tpm-support v2.0
- 다음은
Register-EC2Imagecmdlet의 예시입니다.
$block = @{SnapshotId=snap-0abcdef1234567890}
Register-EC2Image `
-Name my-image `
-Architecture "x86_64" `
-RootDeviceName /dev/xvda `
-BlockDeviceMapping @{DeviceName="/dev/xvda";Ebs=$block} `
-BootMode Uefi `
-TpmSupport V20
- 1단계에서 실행한 임시 인스턴스를 종료합니다.