【问题标题】:How can I create an ec2 instance which can be hibernated?如何创建可以休眠的 ec2 实例?
【发布时间】:2019-02-20 11:10:46
【问题描述】:

我被困在存储阶段。它说:To use hibernation, encrypt the root volume.。但是我无法单击加密复选框,也没有找到任何加密根卷的方法。

【问题讨论】:

    标签: amazon-ec2 amazon-ami hibernation


    【解决方案1】:

    2020 年 3 月更新

    自从我在下面的帖子之后发生了很多变化,而休眠现在是小菜一碟。加密可以在 AWS 控制台的正常 ec2 创建流程中完成,也支持 Amazon Linux 2。

    所有你需要知道的:

    • 并非所有实例类型都受支持,请参阅 here 了解最新列表
    • 不支持 RAM > 150GB
    • 您的磁盘空间需要大于 RAM(因为 RAM 会在休眠时写入磁盘)

    原帖

    最后我被困在许多阶段,官方文档不知何故缺乏,所以我想我会记录我的发现:

    为了使实例休眠,它的类型必须是 C3、C4、C5、M3、M4、M5、R3、R4 或 R5。另外,它需要是一个 Amazon Linux 1 AMI(这可能已经过时,请参阅 here 以获取最新列表)。我从 Linux 2 AMI 开始并没有收到任何警告,直到它最终不起作用(仅在 /var/log/messages 中显示 Suspend key pressed.Requested operation not supported, ignoring.),甚至 their suggested steps to enable hibernation 也没有工作,因为ec2-hibinit-agent 在 Amazon Linux 2 上不是可用的数据包。

    休眠需要对启动卷进行加密。为了实现这一点,您需要加密 AWS Linux 1 AMI在启动启动向导之前

    1. 使用 AWS 控制台创建 KMS 密钥
    2. 如果您所在地区的 AWS Linux 1(不是 2!),请查找 ami id,例如使用 ec2 启动向导。就我而言(eu-central-1),这是ami-0cfbf4f6db41068ac
    3. 创建您自己的加密 ami(用您自己的替换 eu-central-1amikms 密钥

     

    aws ec2 copy-image --source-region eu-central-1 --source-image-id ami-0cfbf4f6db41068ac \
    --region eu-central-1 --name "LinuxAMIEncrypted" --encrypted \
    --kms-key-id arn:aws:kms:eu-central-1:123412341234:key/aaaaaaaa-1234-abce-abcd-1234abcdef01
    

    等待几分钟,直到您在 EC2 中看到新的 AMI -> AMI

    1. AMIs(在 EC2 AWS 控制台中)启动您的新 AMI
    2. 选择 C3、C4、C5、M3、M4、M5、R3、R4 或 R5
    3. 点击Enable hibernation as an additional stop behavior

    测试它:

    • 在 ec2 实例上运行 tail -f /var/log/messages 以检查错误
    • 运行 aws ec2 stop-instances --instance-ids "i-…" --hibernate 以通过终端或通过 aws 控制台休眠

    另外我在/var/log/messages看到了这个错误:

    Agent hibernate - AccessDeniedException: User: arn:… is not authorized to perform: ssm:UpdateInstanceInformation on resource: ssm:UpdateInstanceInformation。我需要附加AmazonEC2RoleforSSMAmazonSSMAutomationRole 以消除这些错误。

    【讨论】:

    • 我之前遇到过类似的问题并停止使用休眠。但是,我最近使用和创建一个可休眠的实例是如此简单。现在创建加密的 EBS 根卷是使用控制台的过程的一部分。
    猜你喜欢
    • 2017-12-13
    • 1970-01-01
    • 2022-07-09
    • 2022-09-27
    • 2021-04-16
    • 1970-01-01
    • 2019-02-18
    • 2021-09-27
    • 2023-03-10
    相关资源
    最近更新 更多