AMI가 NitroTPM용으로 활성화되었는지 확인

AMI가 NitroTPM용으로 활성화되었는지 확인

인스턴스에 NitroTPM을 활성화하려면 NitroTPM이 활성화된 AMI로 인스턴스를 시작해야 해요. 이미지를 설명해 NitroTPM용으로 활성화되었는지 확인할 수 있습니다. AMI 소유자라면 tpmSupport 이미지 속성을 설명할 수 있어요. Amazon EC2 콘솔은 TpmSupport를 표시하지 않습니다.

출처: 문서

본문

AWS CLI로 NitroTPM 활성화 확인

describe-images 명령을 사용합니다.

aws ec2 describe-images \
    --image-ids ami-0abcdef1234567890 \
    --query Images[*].TpmSupport

AMI에 NitroTPM이 활성화되어 있으면 출력은 다음과 같고, 활성화되지 않았으면 출력은 비어 있어요.

[
    "v2.0"
]

또는 AMI 소유자라면 describe-image-attribute 명령을 tpmSupport 속성과 함께 사용할 수 있습니다.

aws ec2 describe-image-attribute \
    --image-id ami-0abcdef1234567890 \
    --attribute tpmSupport

예시 출력:

{
    "ImageId": "ami-0abcdef1234567890",
    "TpmSupport": {
        "Value": "v2.0"
    }
}

NitroTPM이 활성화된 AMI 찾기 — 다음 예제는 소유하고 있고 NitroTPM이 활성화된 AMI의 ID를 나열합니다.

aws ec2 describe-images \
    --owners self \
    --filters Name=tpm-support,Values=v2.0 \
    --query Images[].ImageId

PowerShell로 확인

Get-EC2Image cmdlet을 사용합니다.

Get-EC2Image `
    -ImageId ami-0abcdef1234567890 | Select TpmSupport

활성화되어 있으면 출력은 v2.0, 아니면 비어 있어요.

또는 AMI 소유자라면 Get-EC2ImageAttribute cmdlet을 tpmSupport 속성과 함께 사용합니다.

Get-EC2ImageAttribute `
    -ImageId ami-0abcdef1234567890 `
    -Attribute tpmSupport

NitroTPM이 활성화된 AMI 찾기:

Get-EC2Image `
    -Owner self `
    -Filter @{Name="tpm-support; Values="v2.0"} | Select ImageId

더 알아보기 (Learn more)