PR

Amazon Linux 準仮想化 AMI からハードウェア仮想マシン AMI にデータとアプリケーションを移行する方法

問題

Amazon Linux 準仮想化 (PV) Amazon Machine Image (AMI) を Amazon Elastic Cloud Compute (EC2) で使用しています。Amazon Linux ハードウェア仮想マシン (HVM) AMI に移行する方法を教えてください。

短い説明

セキュリティ強化、新しい機能、パフォーマンス上のメリットのために、HVM インスタンスに移行することを強く推奨します。PV と HVM AMI の詳細については、「Linux AMI 仮想化タイプ」を参照してください。

セキュリティに関しては、AWS Security Bulletin AWS-2018-013 で説明されているように、CVE-2017-5754 の PV インスタンスのプロセス間の問題に対応する点で、オペレーティングシステムの保護は不十分です。 PV インスタンスは、AWS ハイパーバイザによってインスタンス間の問題については保護されていますが、プロセス隔離に関する懸念 (信頼できないデータの処理、信頼できないコードの実行、または信頼できないユーザーのホスト) を抱く PV インスタンスのユーザーには、長期間のセキュリティ上のメリットを考慮して、HVM インスタンスタイプに移行することを強く推奨します。

PV インスタンスから HVM インスタンスにデータを移行するには、以下の手順のいずれかに従ってください。

(強く推奨) PV インスタンスから新しい HVM インスタンスにデータをコピーし、アプリケーションを移動します。
PV インスタンスを HVM インスタンスに変換します。

 

全体の作業手順簡易

    コメント

    タイトルとURLをコピーしました