Как да промените типа на екземпляра и групата за сигурност на EC2 в AWS
⚡ Умно обобщение
Промяна на Amazon EC2 инстанцията ви позволява да променяте типа на инстанцията, групите за сигурност, етикетите, потребителските данни и мрежовите настройки от конзолата за управление на AWS след стартиране, адаптирайки сървъра към новите изисквания за производителност, сигурност и мащабиране, без да е необходимо да го престроявате.

EC2 означава Elastic Compute Cloud. Това е предлагането на изчислителна услуга от областта IaaS (Инфраструктура като услуга) на AWS.
След като EC2 инстанция е осигурена, е много удобно да актуализирате или променяте много от конфигурационните параметри на инстанцията, използвайки AWS Management Console.
Нека разгледаме всеки един от тях.
Вход и достъп до AWS услуги
Стъпка 1) В тази стъпка ще направите следното:
- Влезте в профила си в AWS и отидете на AWS услуги раздел в горния ляв ъгъл.
Тук ще видите всички AWS услуги, категоризирани според тяхната област, а именно Изчисления, Съхранение, База данни и др. За да създадем EC2 екземпляр, трябва да изберем Изчисления → EC2, както в следващата стъпка.
Отворете всички услуги и щракнете върху EC2 под Compute services. Това ще стартира таблото за управление на EC2.
Ето таблото за управление на EC2. Тук ще получите цялата информация накратко за работещите ресурси на AWS EC2.
Стъпка 2) В горния десен ъгъл на таблото за управление на EC2 изберете региона на AWS, в който искате да осигурите EC2 сървъра.
Тук избираме Северна Вирджиния. AWS предлага множество региони по целия свят.
Стъпка 3) След като изберете желания регион, върнете се към таблото за управление на EC2.
Проверете параметрите на модификацията
Стъпка 1) В таблото за управление на EC2 изберете екземпляра, чиито конфигурационни параметри искате да промените, и кликнете върху бутона „Действия“, както е показано по-долу.
Стъпка 2) Когато щракнете върху бутона, падащото меню ще ни покаже всички области, където можем да променяме характеристиките на екземпляра.
Вижте подробностите за връзката
Опцията за свързване по-долу ще ни покаже начини, по които можем да се свържем с EC2 инстанция.
Стъпка 1) Кликнете върху опцията „Свързване“.
Можете да изберете да се свържете със самостоятелен SSH клиент или a Java клиент. Ще получите стъпка по стъпка процедура за това как можете да се свържете с вашето копие.
За този урок можем да видим методите за свързване за a Linux инстанция.
Стартирайте няколко копия с подобна конфигурация
Ако имате един EC2 екземпляр, работещ с определена конфигурация, и желаете бързо да стартирате друг екземпляр с едно щракване, опцията „Стартирай още подобни“ ни помага да направим това.
Стъпка 1) Кликнете върху „Стартиране на още като това“.
Веднага ще бъдете насочени към страницата с подробности за екземпляра за преглед на съветника за стартиране на екземпляра. Тук можем да проверим всички подробности още веднъж.
Стъпка 2) На страницата с подробности за екземпляра на прегледа щракнете върху бутона „Стартирай“.
Стъпка 3) В този прозорец,
- Изберете съществуваща двойка ключове
- Кликнете върху „Стартиране на екземпляр“.
Напредъкът при стартиране на инстанция може да се види по-долу.
Можете да видите по-долу, че нов екземпляр е в изчакващо състояние преди създаването.
Можете да видите, че новият екземпляр също има същия етикет.
Променете състоянието на екземпляра
Можете да промените състоянието на екземпляра в движение от конзолата за управление с едно щракване.
Стъпка 1) В тази стъпка щракнете върху „Състояние на екземпляра“ под действия.
- Спиране – можете да спрете работещия екземпляр
- Рестартирайте – можете да рестартирате екземпляра
- Прекратяване – можете да изтриете екземпляра за постоянно
Променете настройките на екземпляра
Тук можете да промените много настройки на екземпляри като групи за сигурност, защита при прекратяване и т.н.
Нека разгледаме всеки един от тях подробно.
Създайте тагове
Добавяне/редактиране на етикети – Можете да добавяте или редактирате етикетите, присвоени на екземпляра. Маркирането улеснява собственика на бизнеса с AWS акаунт да поддържа track от случаите, особено ако има множество среди.
Администраторите на AWS трябва да присвоят етикет на всеки екземпляр въз основа на сегрегацията, например: маркиране на всички екземпляри в производствената среда като „Prod“ или маркиране на екземплярите, принадлежащи на отдел, с инициалите на отдела и т.н. Маркирането е много ефективен метод за track и цената на инстанциите.
Нека видим как да променим етикетите.
Стъпка 1) В този етап,
- Кликнете върху настройката на екземпляра
- Кликнете върху „Добавяне/редактиране на етикети“.
Стъпка 2) Тагът е просто двойка ключ-стойност.
- Така че присвоихме нов етикет като Department и добавихме стойността му като Cloud.
- Кликнете върху Запазване
Стъпка 3) Върнете се към таблото за управление на EC2 и
- Изберете своя екземпляр отново
- Изберете раздела „Етикети“
Обърнете внимание, че новият етикет като „Отдел“ със стойност като Cloud се е появил под Етикети.
Прикрепете към група за автоматично мащабиране
Екземпляр EC2 може да бъде прикрепен към Auto Scaling Group в движение.
Стъпка 1) В тази стъпка правим следните неща:
- Кликнете върху „Настройки на екземпляра“
- Кликнете върху „Прикачване към група за автоматично мащабиране“.
Стъпка 2) В този етап,
- Прикрепете екземпляр към съществуваща AS група. Можете също да създадете нова AS група в тази стъпка.
- Изберете една AS група от списъка с вече съществуващи групи.
- Кликнете върху „Прикачване“.
Това действие ще прикачи вашето копие към група за автоматично мащабиране във вашата среда.
Как да промените типа екземпляр в AWS
Можете да промените типа на вашия екземпляр, ако желаете екземпляр с по-висока конфигурация според изискванията на вашето приложение. Това може да се направи, за да се мащабира вертикално вашият екземпляр и да се осигури по-голям изчислителен/паметов капацитет.
Нека видим как да направим това.
Не можете да промените типа на инстанция, ако е работещ сървър. Трябва да го спрете, преди да направите това.
Стъпка 1) Отидете на „Състояние на екземпляр“.
Кликнете върху „Стоп“. Това ще спре инстанцията.
Обърнете внимание, че състоянието на екземпляра вече е в „стоп“ping„режим“ на таблото за управление на EC2. Вече можете да промените типа на екземпляр.
Стъпка 2) Отидете на „Настройки на инстанцията“. Кликнете върху „Промяна на типа инстанция“
Стъпка 3) Изскачащ прозорец „Проверка“. Ще се появи изскачащ прозорец „Промяна на типа на екземпляр“.
Стъпка 4) Изберете тип инстанция. Можете да избирате от набор от налични типове инстанции на EC2. За този урок ще го променим на t2.nano само с цел демонстрация.
Стъпка 5) Изберете t2.nano. Изберете t2.nano и кликнете върху „Приложи“.
Стъпка 6) Отворете таблото за управление на EC2. Обърнете внимание, че в таблото за управление на EC2 типът на вашия екземпляр е променен автоматично на посочения тип.
Вече можете да стартирате вашия екземпляр и да продължите с операциите върху него. Няма да има промяна в другите конфигурационни параметри и съществуващите ви инсталации на сървъра ще останат непокътнати.
Активирайте защитата при прекратяване
Екземплярът винаги трябва да има активирана защита от прекратяване, особено на производствените сървъри. Това ще гарантира, че вашият EC2 екземпляр няма да бъде прекратен случайно.
AWS ще добави допълнително ниво на сигурност, в случай че случайно натиснете опцията за прекратяване на инстанцията.
Нека видим как да активираме защитата от прекратяване.
Стъпка 1) В този етап,
- Отидете на „Настройки на екземпляра“.
- Кликнете върху „Промяна на защитата при прекратяване“.
Стъпка 2) Обърнете внимание, че текущата настройка в нашия екземпляр е деактивирана. Кликнете върху „Да, активирай“.
Това е активирало защитата от прекратяване на нашия екземпляр. Ще проверим дали нашият екземпляр ще бъде изтрит, когато натиснем „Прекрати“.
Стъпка 3) В този етап,
- Изберете опцията „Състояние на екземпляр“ и след това
- Кликнете върху „Прекратяване“.
AWS незабавно ще ви уведоми, че екземплярът EC2 има „активирана защита при прекратяване“ и няма да можете да го изтриете. Бутонът „Прекратяване“ по-долу е деактивиран.
Промяна на потребителските данни
Когато стартирате нов екземпляр на EC2, имате опцията да предадете потребителски данни на екземпляр, за да изпълнява автоматично задачи по време на стартиране, напр. общи задачи за конфигуриране, скриптове за стартиране и т.н.
Можете да предавате потребителските данни под формата на шел скриптове или директиви за стартиране на облак. Това може да бъде или обикновен текст, като файл или като base64 кодиран текст за API повиквания.
Тук ще видим как можем да редактираме тези скриптове.
Първо ще трябва да спрете инстанцията. Няма да можете да редактирате потребителските данни на инстанцията, ако тя работи. В спряна инстанция изпълнете стъпките по-долу.
Стъпка 1) В тази стъпка направете следните неща:
- Отидете на „Настройки на екземпляра“.
- Кликнете върху „Преглед/промяна на потребителските данни“.
Тук, за целите на демонстрацията, имаме shell скрипт, който инсталира LAMP стек на сървъра.
Стъпка 2) В този етап,
- Преглед/промяна на полето за потребителски данни.
- Кликнете върху раздела „Запазване“.
Променете поведението при изключване
Ако някога случайно сте изключили инстанцията чрез конзолата на операционната система, не искате AWS EC2 действително да я прекрати.
За това можем да настроим поведението при изключване като „Стоп“ вместо „Прекратяване“. Можем да направим и обратното, ако изискването за кандидатстване е такова.
Нека видим как да постигнем това.
Стъпка 1) В този етап,
- Отидете на „Настройки на екземпляра“.
- Кликнете върху „Промяна на поведението при изключване“.
Стъпка 2) В тази стъпка щракнете върху „Стоп“ и след това натиснете „Приложи“. Настройката ще бъде приложена съответно към екземпляра.
Стъпка 3) Сега, когато „стоп“ изключване е инициирано в конзолата на модела чрез putty, то няма да бъде прекратено. Просто ще се изключи нормално.
Преглед на системния регистър
Можете да видите системния регистър за всеки екземпляр на EC2 за целите на отстраняване на неизправности и т.н.
Стъпка 1) В този етап,
- Отидете на „Настройки на екземпляра“.
- Кликнете върху „Вземете системния регистър“.
Можете да видите отделен прозорец, изобразяващ подробностите за регистрационния файл на екземпляра. Тук можем да видим снимка на регистрационния файл, когато екземплярът е рестартиран.
Създайте екземпляр AMI
Можете да създадете AMI на вашия екземпляр EC2 за архивиране.
Стъпка 1) В този етап,
- Отидете на „Изображение“.
- Кликнете върху „Създаване на изображение“.
Ще се отвори съветник за създаване на изображение.
Стъпка 2) В този етап,
- Добавете името на изображението
- Дайте някакво приятелско описание за AMI
- Проверете обемите и след това натиснете бутона „Създаване на изображение“.
AWS ще получи вашата заявка за създаване на изображение и незабавно ще изпрати известие.
Можете да проверите статуса на заявката на таблото за управление на EC2 като „в очакване“, точно както е показано по-долу.
След известно време състоянието е „наличен“ и ще имате готов AMI като резервно копие.
Можете също да го дерегистрирате от таблото за управление, след като резервното копие е старо.
Променете мрежовите настройки на екземпляра
Мрежови параметри, като групи за сигурност, мрежови интерфейси, еластични IP адреси и частни IP адреси, също могат да бъдат коригирани след стартирането. Разделите по-долу описват всяка промяна в мрежата една по една.
Как да промените групата за сигурност
Можете да промените SG (група за сигурност) на инстанция по всяко време. Ако имате друга група за сигурност с различни правила на защитната стена, можете лесно да го направите с помощта на конзолата.
Нека видим как.
Стъпка 1) В този етап,
- Отидете на „Работни мрежи“.
- Кликнете върху „Промяна на групите за сигурност“.
Стъпка 2) В съветника за промяна на групите за сигурност той ще покаже вече съществуващия SG на екземпляра заедно със списък на всички групи за сигурност в региона.
Стъпка 3) В този етап,
- Поставете отметка в квадратчето срещу желания SG
- Кликнете върху бутона „Присвояване на групи за сигурност“.
Стъпка 4) На таблото за управление на EC2 можете да видите, че SG на екземпляра е променен. Екземплярът вече ще изпраща/получава трафик въз основа на новите настройки на SG.
Можете също да добавите множество групи за сигурност.
Добавете мрежов интерфейс
Мрежовият интерфейс е като друга NIC карта към инстанция. Той ще има друг набор от IP адреси в допълнение към вече съществуващия първичен мрежов интерфейс.
Стъпка 1) В този етап,
- Отидете на „Работни мрежи“.
- Кликнете върху „Прикачване на мрежов интерфейс“.
Ще получите съобщение за грешка, ако все още нямате създаден мрежов интерфейс.
Нека видим как бързо да създадем мрежов интерфейс.
Стъпка 2) В този етап,
- Отидете на таблото за управление на EC2 и щракнете върху „Мрежови интерфейси“ в левия панел.
- Кликнете върху бутона „Създаване на мрежов интерфейс“.
Стъпка 3) В този етап,
- Добавете описание за вашия мрежов интерфейс
- Изберете подмрежата, в която искате да създадете своя мрежов интерфейс. Запазете опцията за автоматично присвояване на частния IP по подразбиране
- Групите за сигурност се прилагат към мрежов интерфейс на екземпляр, така че тук ще получите опция за същото. Изберете желания SG
- След като приключите с въвеждането на данните, кликнете върху „Създаване“.
Сега можете да се върнете към таблото за управление на EC2 и да проверите дали вашият мрежов интерфейс се създава.
Сега се върнете към Стъпка 2) и продължете с избора на вашия наличен интерфейс, който току-що създадохме, и го прикачете към екземпляра.
Сега, както можете да видите, мрежовият интерфейс, който току-що създадохме, се включва автоматично по-долу.
Вашият мрежов интерфейс ще бъде незабавно прикачен към екземпляра.
Можем да се върнем към таблото за управление на EC2 и да проверим нашия екземпляр сега. Имайте предвид, че екземплярът има 2 частни IP адреса, принадлежащи към 2 мрежови интерфейса.
Разделяне на EIP
Еластичният IP е статичен публичен IP.
Можете да отделите EIP директно от таблото за управление на екземпляра.
Стъпка 1) В този етап,
- Кликнете върху „Работа в мрежа“.
- Кликнете върху „Прекъсване на еластичния IP адрес“.
Стъпка 2) Щракнете върху бутона за разединяване, след като сме проверили идентификатора на екземпляра и EIP.
Проверете по-долу дали таблото за управление на екземпляр вече показва празно поле EIP.
Проверка за промяна на източника/дестинацията
Атрибутът „Проверка на източник/дестинация“ контролира дали проверката на източник/дестинация е активирана за екземпляра. Деактивирането на този атрибут позволява на екземпляра да обработва мрежов трафик, който не е специално предназначен за него. Например, екземпляри, изпълняващи услуги като преобразуване на мрежови адреси, маршрутизиране или защитна стена, трябва да зададат тази стойност на деактивирана.
Стъпка 1) В този етап,
- Кликнете върху „Работа в мрежа“.
- Кликнете върху „Промяна на източника/целевия чек“
Стъпка 2) Кликнете върху „Деактивиране“. Ако вече е деактивиран, можете да го активирате в тази стъпка.
Управление на частни IP адреси
Можете да присвоите множество частни IP адреси на един екземпляр, ако това е проектирано от архитектурата на вашето приложение. Максималният брой IP адреси, които можете да присвоите, разбира се, зависи от типа на EC2 екземпляра.
Стъпка 1) В този етап,
- Кликнете върху „Работа в мрежа“.
- Кликнете върху „Управление на частни IP адреси“.
Ще бъдете пренасочени към нов прозорец, за да зададете вторичен IP адрес на вашето копие.
Стъпка 2) В този етап,
- Тук оставяме полето празно. Това ще позволи на AWS автоматично да присвои всеки наличен частен IP адрес към нашия екземпляр.
- Кликнете върху „Актуализиране“.
Имайте предвид, че тук автоматично е зададен IP адрес.
Освен това се върнете към таблото за управление на EC2 и забележете присвоените 2 частни IP адреса. Това са 2 IP адреса на един мрежов интерфейс.
Активирайте/деактивирайте ClassicLink към VPC
Ако вашият екземпляр е предоставен в EC2 – Classic, което е режим на внедряване в AWS, където ресурсите се предоставят извън VPC; след това можете да свържете вашето копие към VPC среда, както е показано по-долу.
Опциите по-долу са деактивирани за нас, тъй като нашето копие вече е във VPC.
Активиране на подробно наблюдение на CloudWatch
AWS по подразбиране ще има активиран основен мониторинг на CloudWatch на всички свои ресурси. Въпреки това, ако нашите екземпляри са производствени екземпляри, може да пожелаем да разрешим подробно наблюдение върху тях с допълнителни разходи, разбира се.
Стъпка 1) В този етап,
- Кликнете върху „CloudWatch Monitoring“
- Кликнете върху „Активиране на подробно наблюдение“
Можете също така да добавяте/редактирате аларми, за да ви предупреждават за атрибути във вашите показатели за мониторинг на CloudWatch.
Също така проверете: - AWS (Amazon Уеб услуги) Урок: Основи за начинаещи

































































