6.3. AMD SEV SNP を使用して Amazon Web Services 上で RHEL インスタンスを設定する
AMD Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP) は、Amazon Web Services (AWS) インスタンス上の Red Hat Enterprise Linux (RHEL) 向け Confidential Virtual Machine (CVM) テクノロジーのセキュリティータイプであり、AMD EPYC プロセッサーファミリーでのみ使用できます。SEV-SNP は、信頼できるブート環境を実現することで、ハイパーバイザーやクラウドサービスプロバイダーがデータにアクセスできないように、プロセス全体をセキュアにして保護します。
前提条件
-
awscli2、openssh、openssh-clientsパッケージがインストールされている。 - 指定されたインスタンスタイプのリストからインスタンスを起動している。詳細は、サポートされているインスタンスタイプ を参照してください。
手順
RHEL インスタンスで SEV-SNP が有効になっているか確認します。
aws ec2 describe-instances --instance-ids <example_instance_id> \ --region <example_region>
$ aws ec2 describe-instances --instance-ids <example_instance_id> \ --region <example_region>Copy to Clipboard Copied! Toggle word wrap Toggle overflow Copy to Clipboard Copied! Toggle word wrap Toggle overflow SEV-SNP が有効になっていない場合は、RHEL Amazon Machine Image (AMI) の ID を取得します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注記コマンドオプション
--owners 309956199498は変更しないでください。これは、Red Hat イメージを表示するためのアカウント ID です。AWS GovCloud のイメージをリスト表示する必要がある場合は、--region us-gov-west-1と--owners 219670896067を使用します。SEV-SNP を有効にして RHEL インスタンスを起動します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
検証
カーネルログを確認して、SEV-SNP のステータスを検証します。
dmesg | grep -i sev
$ dmesg | grep -i sevCopy to Clipboard Copied! Toggle word wrap Toggle overflow Copy to Clipboard Copied! Toggle word wrap Toggle overflow