Amazon EC2 Fleet ajoute un nouvel attribut de chiffrement pour la sélection du type d'instance
Amazon EC2 Fleet prend désormais en charge un nouvel attribut de chiffrement pour la sélection du type d'instance basée sur les attributs (ABIS). Les clients peuvent utiliser le paramètre RequireEncryptionInTransit pour lancer spécifiquement des types d'instances qui prennent en charge le chiffrement en transit, en plus de spécifier les exigences en matière de ressources, telles que les cœurs de processeur virtuel et la mémoire.
Le nouvel attribut de chiffrement répond aux besoins de conformité critiques des clients qui utilisent VPC Encryption Controls en mode imposé et qui exigent que tout le trafic réseau soit chiffré en transit. En combinant les exigences de chiffrement avec d'autres attributs d'instance dans ABIS, les clients peuvent diversifier les types d'instances afin d'améliorer la capacité tout en répondant à leurs besoins de sécurité. En outre, GetInstanceTypesFromInstanceRequirements (GITFIR) vous permet de prévisualiser les types d'instances qui pourraient vous être alloués en fonction de vos exigences de chiffrement spécifiées.
Cette fonction est disponible dans toutes les régions commerciales AWS et AWS GovCloud (US).
Pour commencer, définissez le paramètre RequireEncryptionInTransit sur true dans InstanceRequirements lorsque vous appelez les API CreateFleet ou GITFIR. Pour en savoir plus, consultez les guides de l'utilisateur d'EC2 Fleet et de GITFIR.