Amazon EC2 인스턴스의 UEFI 변수
Amazon EC2 인스턴스의 UEFI 변수 (UEFI variables for Amazon EC2 instances)
부팅 모드가 UEFI로 설정된 인스턴스를 시작하면 변수용 키-값 저장소(key-value store)가 생성돼요. 이 저장소는 UEFI와 인스턴스 운영체제가 UEFI 변수를 저장하는 데 사용할 수 있어요. UEFI 변수는 부트 로더와 운영체제가 시스템 초기 시작을 구성하는 데 사용돼요. 운영체제는 이를 통해 부팅 순서 같은 부팅 과정의 특정 설정을 관리하거나 UEFI Secure Boot의 키를 관리할 수 있어요.
경고 인스턴스에 연결할 수 있는 사람(그리고 인스턴스에서 실행되는 소프트웨어) 또는 인스턴스에서
GetInstanceUefiDataAPI를 사용할 권한이 있는 사람은 누구든 변수를 읽을 수 있어요. 비밀번호나 개인 식별 정보 같은 민감한 데이터는 UEFI 변수 저장소에 절대 저장하지 마세요.
UEFI 변수 영속성 (UEFI variable persistence)
- 2022년 5월 10일 이전에 시작된 인스턴스는 재부팅이나 중지 시 UEFI 변수가 지워져요.
- 2022년 5월 11일 이후에 시작된 인스턴스는 비휘발성(non-volatile)으로 표시된 UEFI 변수가 재부팅과 중지/시작 시에도 유지돼요.
- 베어 메탈(Bare metal) 인스턴스는 인스턴스 중지/시작 작업을 거쳐도 UEFI 비휘발성 변수를 보존하지 않아요.