Amazon EC2에서 UEFI Secure Boot를 위한 요구 사항

Amazon EC2에서 UEFI Secure Boot를 위한 요구 사항

지원되는 AMI와 지원되는 인스턴스 유형으로 Amazon EC2 인스턴스를 실행하면, 해당 인스턴스는 UEFI Secure Boot 데이터베이스에 대해 UEFI 부팅 바이너리를 자동으로 검증해요. 별도의 구성이 필요하지 않아요. 인스턴스를 실행한 뒤에도 UEFI Secure Boot를 구성할 수 있어요.

출처: 문서

본문

참고 — UEFI Secure Boot는 인스턴스와 그 운영 체제를 부팅 흐름 변경으로부터 보호해요. UEFI Secure Boot가 활성화된 소스 AMI에서 새 AMI를 만들 때 복사 과정에서 AMI 내의 UefiData를 바꾸는 등 특정 파라미터를 수정하면 UEFI Secure Boot를 비활성화할 수 있어요.

목차

  • 지원되는 AMI
  • 지원되는 인스턴스 유형

지원되는 AMI

Linux AMI

Linux 인스턴스를 실행하려면 Linux AMI에 UEFI Secure Boot가 활성화되어 있어야 해요.

Amazon Linux는 AL2023 릴리스 2023.1부터 UEFI Secure Boot를 지원해요. 하지만 기본 AMI에는 UEFI Secure Boot가 활성화되어 있지 않아요. 자세한 내용은 AL2023 사용 설명서의 UEFI Secure Boot 항목을 참고하세요. 더 오래된 버전의 Amazon Linux AMI는 UEFI Secure Boot가 활성화되어 있지 않아요. 지원되는 AMI를 사용하려면 여러분의 Linux AMI에서 여러 구성 단계를 수행해야 해요. 자세한 내용은 사용자 지정 UEFI Secure Boot 키로 Linux AMI 만들기 문서를 참고하세요.

Windows AMI

Windows 인스턴스를 실행하려면 Windows AMI에 UEFI Secure Boot가 활성화되어 있어야 해요. Microsoft 키로 UEFI Secure Boot에 대해 사전 구성된 AWS Windows AMI를 찾으려면 AWS Windows AMIs Reference의 NitroTPM 및 UEFI Secure Boot로 구성된 Windows Server AMI 찾기 항목을 참고하세요.

현재는 import-image 명령을 사용해 UEFI Secure Boot를 적용한 Windows를 가져오는 것을 지원하지 않아요.

지원되는 인스턴스 유형

UEFI를 지원하는 모든 가상화 인스턴스 유형은 UEFI Secure Boot도 지원해요. UEFI Secure Boot를 지원하는 인스턴스 유형은 UEFI 부팅 모드 요구 사항 문서를 참고하세요.

참고 — 베어 메탈 인스턴스 유형은 UEFI Secure Boot를 지원하지 않아요.

더 알아보기

  • UEFI Secure Boot가 동작하는 방식
  • 인스턴스가 UEFI Secure Boot에 활성화되어 있는지 확인하기