Como parte de uma avaliação de segurança, perguntaram-nos se podemos definir a afinidade para que duas instâncias do EC2 na mesma AZ não sejam hospedadas na mesma máquina física. Obviamente, é muito improvável que duas de nossas instâncias acabem no mesmo hardware (na verdade, acredito que a AWS se esforça muito para garantir que isso não aconteça), mas existe alguma maneira de garantir isso?
Observe:
- Não estou perguntando se devemos fazer isso, entendo a segurança do hipervisor EC2 e sinto que isso não deveria ser necessário, apenas me pergunto se podemos.
- Não estou incluindo opções de host dedicado, obviamente, se fixássemos as instâncias EC2 em dois hosts dedicados diferentes, elas teriam que estar em máquinas físicas diferentes. Estou falando de VMs "normais" aqui.
- Isso está dentro do mesmo AZ. Duas AZs diferentes teriam que ter hardware diferente.