发布于: Jun 28, 2023

今天,我们宣布在 Amazon Linux 实例上提供 UEFI 安全启动支持。从 AL2023.1 开始,客户现已可在 Amazon Linux 实例上使用安全启动来验证所有启动组件的数字签名。

安全启动是 UEFI 的一项功能,基于 EC2 现有的安全启动过程而构建,并提供额外的深度防御,帮助客户保护软件免受在重启后持续存在的威胁。它通过验证所有启动组件的数字签名来确保 EC2 实例运行可靠的软件,并在签名验证失败时停止启动过程。即日起,想要在 EC2 上使用此功能的客户可以在 Amazon Linux 实例上使用此功能。 

所有具有 UEFI 功能的基于 AWS Nitro 的 AL2023 实例都支持安全启动。要开始在 AL2023 实例上使用安全启动,请参阅文档。要了解有关 AL 2023.1 中的其他特性和功能的更多信息,请参阅文档