Как да промените типа на екземпляра и групата за сигурност на EC2 в AWS

⚡ Умно обобщение

Промяна на Amazon EC2 инстанцията ви позволява да променяте типа на инстанцията, групите за сигурност, етикетите, потребителските данни и мрежовите настройки от конзолата за управление на AWS след стартиране, адаптирайки сървъра към новите изисквания за производителност, сигурност и мащабиране, без да е необходимо да го престроявате.

  • 🔧 Тип екземпляр: Първо спрете инстанцията, след което използвайте „Промяна на типа инстанция“, за да мащабирате вертикално нейните изчислителни ресурси и памет.
  • 🔐 Групи за сигурност: Разменете или добавете групи за сигурност на работещ екземпляр, за да приложите незабавно нови правила на защитната стена.
  • ???? ️ Tags: Добавете тагове ключ-стойност, за да могат собствениците на акаунти track инстанции и техните разходи в различните среди.
  • Защита при прекратяване: Активирайте го на производствените сървъри, за да блокирате случайното изтриване на екземпляри.
  • 💾 AMI резервно копие: Създай Amazon Образ на машината като възстановимо архивно копие, преди да правите големи промени.
  • 🤖 AI помощ: Amazon Q Developer и GitHub Copilot генерират CLI и Terraform за модифициране на инстанции, а Compute Optimizer ги оразмерява правилно.

Промяна Amazon Параметри на EC2 инстанция

EC2 означава Elastic Compute Cloud. Това е предлагането на изчислителна услуга от областта IaaS (Инфраструктура като услуга) на AWS.

След като EC2 инстанция е осигурена, е много удобно да актуализирате или променяте много от конфигурационните параметри на инстанцията, използвайки AWS Management Console.

Нека разгледаме всеки един от тях.

Вход и достъп до AWS услуги

Стъпка 1) В тази стъпка ще направите следното:

  • Влезте в профила си в AWS и отидете на AWS услуги раздел в горния ляв ъгъл.

Тук ще видите всички AWS услуги, категоризирани според тяхната област, а именно Изчисления, Съхранение, База данни и др. За да създадем EC2 екземпляр, трябва да изберем Изчисления → EC2, както в следващата стъпка.

Вход и достъп до AWS услуги

Отворете всички услуги и щракнете върху EC2 под Compute services. Това ще стартира таблото за управление на EC2.

Ето таблото за управление на EC2. Тук ще получите цялата информация накратко за работещите ресурси на AWS EC2.

Преглед на таблото за управление на AWS EC2

Стъпка 2) В горния десен ъгъл на таблото за управление на EC2 изберете региона на AWS, в който искате да осигурите EC2 сървъра.

Тук избираме Северна Вирджиния. AWS предлага множество региони по целия свят.

Изберете AWS регион за EC2 екземпляр

Стъпка 3) След като изберете желания регион, върнете се към таблото за управление на EC2.

Проверете параметрите на модификацията

Стъпка 1) В таблото за управление на EC2 изберете екземпляра, чиито конфигурационни параметри искате да промените, и кликнете върху бутона „Действия“, както е показано по-долу.

Изберете EC2 екземпляр и щракнете върху бутона „Действия“

Стъпка 2) Когато щракнете върху бутона, падащото меню ще ни покаже всички области, където можем да променяме характеристиките на екземпляра.

Падащо меню за действия на EC2 екземпляр

Вижте подробностите за връзката

Опцията за свързване по-долу ще ни покаже начини, по които можем да се свържем с EC2 инстанция.

Стъпка 1) Кликнете върху опцията „Свързване“.

Опция за свързване с EC2 инстанция

Можете да изберете да се свържете със самостоятелен SSH клиент или a Java клиент. Ще получите стъпка по стъпка процедура за това как можете да се свържете с вашето копие.

За този урок можем да видим методите за свързване за a Linux инстанция.

Методи за свързване на EC2 инстанции за Linux

Стартирайте няколко копия с подобна конфигурация

Ако имате един EC2 екземпляр, работещ с определена конфигурация, и желаете бързо да стартирате друг екземпляр с едно щракване, опцията „Стартирай още подобни“ ни помага да направим това.

Стъпка 1) Кликнете върху „Стартиране на още като това“.

Стартиране на опцията „Още като тази“ на EC2

Веднага ще бъдете насочени към страницата с подробности за екземпляра за преглед на съветника за стартиране на екземпляра. Тук можем да проверим всички подробности още веднъж.

Стъпка 2) На страницата с подробности за екземпляра на прегледа щракнете върху бутона „Стартирай“.

Revпреглед на подробности за EC2 екземпляра и стартиране

Стъпка 3) В този прозорец,

  • Изберете съществуваща двойка ключове
  • Кликнете върху „Стартиране на екземпляр“.

Изберете двойка ключове и стартирайте EC2 инстанция

Напредъкът при стартиране на инстанция може да се види по-долу.

Напредък при стартирането на EC2 инстанса

Можете да видите по-долу, че нов екземпляр е в изчакващо състояние преди създаването.

Нов EC2 екземпляр в състояние на изчакване

Можете да видите, че новият екземпляр също има същия етикет.

Новият EC2 екземпляр има същия етикет

Променете състоянието на екземпляра

Можете да промените състоянието на екземпляра в движение от конзолата за управление с едно щракване.

Стъпка 1) В тази стъпка щракнете върху „Състояние на екземпляра“ под действия.

  • Спиране – можете да спрете работещия екземпляр
  • Рестартирайте – можете да рестартирате екземпляра
  • Прекратяване – можете да изтриете екземпляра за постоянно

Промяна на състоянието на EC2 инстанция Спиране Рестартиране Прекратяване

Променете настройките на екземпляра

Тук можете да промените много настройки на екземпляри като групи за сигурност, защита при прекратяване и т.н.

Нека разгледаме всеки един от тях подробно.

Създайте тагове

Добавяне/редактиране на етикети – Можете да добавяте или редактирате етикетите, присвоени на екземпляра. Маркирането улеснява собственика на бизнеса с AWS акаунт да поддържа track от случаите, особено ако има множество среди.

Администраторите на AWS трябва да присвоят етикет на всеки екземпляр въз основа на сегрегацията, например: маркиране на всички екземпляри в производствената среда като „Prod“ или маркиране на екземплярите, принадлежащи на отдел, с инициалите на отдела и т.н. Маркирането е много ефективен метод за track и цената на инстанциите.

Нека видим как да променим етикетите.

Стъпка 1) В този етап,

  • Кликнете върху настройката на екземпляра
  • Кликнете върху „Добавяне/редактиране на етикети“.

Добавяне или редактиране на тагове в EC2 екземпляр

Стъпка 2) Тагът е просто двойка ключ-стойност.

  • Така че присвоихме нов етикет като Department и добавихме стойността му като Cloud.
  • Кликнете върху Запазване

Присвояване на етикет на отдел със стойност Cloud

Стъпка 3) Върнете се към таблото за управление на EC2 и

  • Изберете своя екземпляр отново
  • Изберете раздела „Етикети“

Обърнете внимание, че новият етикет като „Отдел“ със стойност като Cloud се е появил под Етикети.

Нов етикет на отдел, показан под „Етикети“

Прикрепете към група за автоматично мащабиране

Екземпляр EC2 може да бъде прикрепен към Auto Scaling Group в движение.

Стъпка 1) В тази стъпка правим следните неща:

  • Кликнете върху „Настройки на екземпляра“
  • Кликнете върху „Прикачване към група за автоматично мащабиране“.

Прикачете EC2 екземпляр към групата за автоматично мащабиране

Стъпка 2) В този етап,

  • Прикрепете екземпляр към съществуваща AS група. Можете също да създадете нова AS група в тази стъпка.
  • Изберете една AS група от списъка с вече съществуващи групи.
  • Кликнете върху „Прикачване“.

Това действие ще прикачи вашето копие към група за автоматично мащабиране във вашата среда.

Изберете групата за автоматично мащабиране и прикачете екземпляр

Как да промените типа екземпляр в AWS

Можете да промените типа на вашия екземпляр, ако желаете екземпляр с по-висока конфигурация според изискванията на вашето приложение. Това може да се направи, за да се мащабира вертикално вашият екземпляр и да се осигури по-голям изчислителен/паметов капацитет.

Нека видим как да направим това.

Не можете да промените типа на инстанция, ако е работещ сървър. Трябва да го спрете, преди да направите това.

Стъпка 1) Отидете на „Състояние на екземпляр“.

Кликнете върху „Стоп“. Това ще спре инстанцията.

Спрете EC2 инстанцията, преди да промените типа на инстанцията

Обърнете внимание, че състоянието на екземпляра вече е в „стоп“ping„режим“ на таблото за управление на EC2. Вече можете да промените типа на екземпляр.

EC2 екземпляр в режим на спиранеping вид

Стъпка 2) Отидете на „Настройки на инстанцията“. Кликнете върху „Промяна на типа инстанция“

Щракнете върху „Промяна на типа на екземпляра“ в „Настройки на екземпляра“

Стъпка 3) Изскачащ прозорец „Проверка“. Ще се появи изскачащ прозорец „Промяна на типа на екземпляр“.

Изскачащ прозорец за промяна на типа на екземпляра

Стъпка 4) Изберете тип инстанция. Можете да избирате от набор от налични типове инстанции на EC2. За този урок ще го променим на t2.nano само с цел демонстрация.

Изберете нов тип EC2 екземпляр

Стъпка 5) Изберете t2.nano. Изберете t2.nano и кликнете върху „Приложи“.

Изберете t2.nano и го приложете

Стъпка 6) Отворете таблото за управление на EC2. Обърнете внимание, че в таблото за управление на EC2 типът на вашия екземпляр е променен автоматично на посочения тип.

Типът на EC2 екземпляр е променен на таблото за управление

Вече можете да стартирате вашия екземпляр и да продължите с операциите върху него. Няма да има промяна в другите конфигурационни параметри и съществуващите ви инсталации на сървъра ще останат непокътнати.

Активирайте защитата при прекратяване

Екземплярът винаги трябва да има активирана защита от прекратяване, особено на производствените сървъри. Това ще гарантира, че вашият EC2 екземпляр няма да бъде прекратен случайно.

AWS ще добави допълнително ниво на сигурност, в случай че случайно натиснете опцията за прекратяване на инстанцията.

Нека видим как да активираме защитата от прекратяване.

Стъпка 1) В този етап,

  • Отидете на „Настройки на екземпляра“.
  • Кликнете върху „Промяна на защитата при прекратяване“.

Промяна на настройката за защита от прекратяване

Стъпка 2) Обърнете внимание, че текущата настройка в нашия екземпляр е деактивирана. Кликнете върху „Да, активирай“.

Активиране на защита от прекратяване на EC2 екземпляр

Това е активирало защитата от прекратяване на нашия екземпляр. Ще проверим дали нашият екземпляр ще бъде изтрит, когато натиснем „Прекрати“.

Стъпка 3) В този етап,

  • Изберете опцията „Състояние на екземпляр“ и след това
  • Кликнете върху „Прекратяване“.

Опит за прекратяване на защитен EC2 екземпляр

AWS незабавно ще ви уведоми, че екземплярът EC2 има „активирана защита при прекратяване“ и няма да можете да го изтриете. Бутонът „Прекратяване“ по-долу е деактивиран.

Бутонът за прекратяване е деактивиран от защитата за прекратяване

Промяна на потребителските данни

Когато стартирате нов екземпляр на EC2, имате опцията да предадете потребителски данни на екземпляр, за да изпълнява автоматично задачи по време на стартиране, напр. общи задачи за конфигуриране, скриптове за стартиране и т.н.

Можете да предавате потребителските данни под формата на шел скриптове или директиви за стартиране на облак. Това може да бъде или обикновен текст, като файл или като base64 кодиран текст за API повиквания.

Тук ще видим как можем да редактираме тези скриптове.

Първо ще трябва да спрете инстанцията. Няма да можете да редактирате потребителските данни на инстанцията, ако тя работи. В спряна инстанция изпълнете стъпките по-долу.

Стъпка 1) В тази стъпка направете следните неща:

  • Отидете на „Настройки на екземпляра“.
  • Кликнете върху „Преглед/промяна на потребителските данни“.

Преглед или промяна на потребителски данни за екземпляр на EC2

Тук, за целите на демонстрацията, имаме shell скрипт, който инсталира LAMP стек на сървъра.

Стъпка 2) В този етап,

  • Преглед/промяна на полето за потребителски данни.
  • Кликнете върху раздела „Запазване“.

Променете полето за потребителски данни и запазете

Променете поведението при изключване

Ако някога случайно сте изключили инстанцията чрез конзолата на операционната система, не искате AWS EC2 действително да я прекрати.

За това можем да настроим поведението при изключване като „Стоп“ вместо „Прекратяване“. Можем да направим и обратното, ако изискването за кандидатстване е такова.

Нека видим как да постигнем това.

Стъпка 1) В този етап,

  • Отидете на „Настройки на екземпляра“.
  • Кликнете върху „Промяна на поведението при изключване“.

Промяна на поведението при изключване на EC2 инстанса

Стъпка 2) В тази стъпка щракнете върху „Стоп“ и след това натиснете „Приложи“. Настройката ще бъде приложена съответно към екземпляра.

Задайте поведението при изключване на „Стоп“

Стъпка 3) Сега, когато „стоп“ изключване е инициирано в конзолата на модела чрез putty, то няма да бъде прекратено. Просто ще се изключи нормално.

Инстанцията спира нормално при изключване на операционната система

Преглед на системния регистър

Можете да видите системния регистър за всеки екземпляр на EC2 за целите на отстраняване на неизправности и т.н.

Стъпка 1) В този етап,

  • Отидете на „Настройки на екземпляра“.
  • Кликнете върху „Вземете системния регистър“.

Получаване на системен лог на EC2 екземпляр

Можете да видите отделен прозорец, изобразяващ подробностите за регистрационния файл на екземпляра. Тук можем да видим снимка на регистрационния файл, когато екземплярът е рестартиран.

Детайли за системния лог на EC2 екземпляра

Създайте екземпляр AMI

Можете да създадете AMI на вашия екземпляр EC2 за архивиране.

Стъпка 1) В този етап,

  • Отидете на „Изображение“.
  • Кликнете върху „Създаване на изображение“.

Създаване на образ (AMI) на EC2 екземпляр

Ще се отвори съветник за създаване на изображение.

Съветник за създаване на EC2 образ

Стъпка 2) В този етап,

  • Добавете името на изображението
  • Дайте някакво приятелско описание за AMI
  • Проверете обемите и след това натиснете бутона „Създаване на изображение“.

AWS ще получи вашата заявка за създаване на изображение и незабавно ще изпрати известие.

Създаване на известие за заявка за изображение

Можете да проверите статуса на заявката на таблото за управление на EC2 като „в очакване“, точно както е показано по-долу.

Състоянието на създаването на AMI е изчакващо на таблото за управление

След известно време състоянието е „наличен“ и ще имате готов AMI като резервно копие.

AMI е наличен като резервно копие

Можете също да го дерегистрирате от таблото за управление, след като резервното копие е старо.

Променете мрежовите настройки на екземпляра

Мрежови параметри, като групи за сигурност, мрежови интерфейси, еластични IP адреси и частни IP адреси, също могат да бъдат коригирани след стартирането. Разделите по-долу описват всяка промяна в мрежата една по една.

Как да промените групата за сигурност

Можете да промените SG (група за сигурност) на инстанция по всяко време. Ако имате друга група за сигурност с различни правила на защитната стена, можете лесно да го направите с помощта на конзолата.

Нека видим как.

Стъпка 1) В този етап,

  • Отидете на „Работни мрежи“.
  • Кликнете върху „Промяна на групите за сигурност“.

Промяна на групите за сигурност на EC2 инстанция

Стъпка 2) В съветника за промяна на групите за сигурност той ще покаже вече съществуващия SG на екземпляра заедно със списък на всички групи за сигурност в региона.

Съветник за промяна на групи за сигурност

Стъпка 3) В този етап,

  • Поставете отметка в квадратчето срещу желания SG
  • Кликнете върху бутона „Присвояване на групи за сигурност“.

Присвояване на нова група за сигурност към екземпляр

Стъпка 4) На таблото за управление на EC2 можете да видите, че SG на екземпляра е променен. Екземплярът вече ще изпраща/получава трафик въз основа на новите настройки на SG.

Групата за сигурност на EC2 екземпляра е променена

Можете също да добавите множество групи за сигурност.

Добавете мрежов интерфейс

Мрежовият интерфейс е като друга NIC карта към инстанция. Той ще има друг набор от IP адреси в допълнение към вече съществуващия първичен мрежов интерфейс.

Стъпка 1) В този етап,

  • Отидете на „Работни мрежи“.
  • Кликнете върху „Прикачване на мрежов интерфейс“.

Прикачете мрежов интерфейс към EC2 екземпляр

Ще получите съобщение за грешка, ако все още нямате създаден мрежов интерфейс.

Нека видим как бързо да създадем мрежов интерфейс.

Подсказка за грешка, когато няма мрежов интерфейс

Стъпка 2) В този етап,

  • Отидете на таблото за управление на EC2 и щракнете върху „Мрежови интерфейси“ в левия панел.
  • Кликнете върху бутона „Създаване на мрежов интерфейс“.

Създаване на нов мрежов интерфейс

Стъпка 3) В този етап,

  • Добавете описание за вашия мрежов интерфейс
  • Изберете подмрежата, в която искате да създадете своя мрежов интерфейс. Запазете опцията за автоматично присвояване на частния IP по подразбиране
  • Групите за сигурност се прилагат към мрежов интерфейс на екземпляр, така че тук ще получите опция за същото. Изберете желания SG
  • След като приключите с въвеждането на данните, кликнете върху „Създаване“.

Конфигурирайте и създайте мрежовия интерфейс

Сега можете да се върнете към таблото за управление на EC2 и да проверите дали вашият мрежов интерфейс се създава.

Създава се мрежов интерфейс

Сега се върнете към Стъпка 2) и продължете с избора на вашия наличен интерфейс, който току-що създадохме, и го прикачете към екземпляра.

Сега, както можете да видите, мрежовият интерфейс, който току-що създадохме, се включва автоматично по-долу.

Новосъздаденият мрежов интерфейс е изброен

Вашият мрежов интерфейс ще бъде незабавно прикачен към екземпляра.

Можем да се върнем към таблото за управление на EC2 и да проверим нашия екземпляр сега. Имайте предвид, че екземплярът има 2 частни IP адреса, принадлежащи към 2 мрежови интерфейса.

Инстанция с два частни IP адреса на два интерфейса

Разделяне на EIP

Еластичният IP е статичен публичен IP.

Можете да отделите EIP директно от таблото за управление на екземпляра.

Стъпка 1) В този етап,

  • Кликнете върху „Работа в мрежа“.
  • Кликнете върху „Прекъсване на еластичния IP адрес“.

Отделяне на еластичен IP адрес от екземпляр

Стъпка 2) Щракнете върху бутона за разединяване, след като сме проверили идентификатора на екземпляра и EIP.

Потвърдете дисоциацията на еластичния IP адрес

Проверете по-долу дали таблото за управление на екземпляр вече показва празно поле EIP.

Полето EIP е празно след дисоциация

Проверка за промяна на източника/дестинацията

Атрибутът „Проверка на източник/дестинация“ контролира дали проверката на източник/дестинация е активирана за екземпляра. Деактивирането на този атрибут позволява на екземпляра да обработва мрежов трафик, който не е специално предназначен за него. Например, екземпляри, изпълняващи услуги като преобразуване на мрежови адреси, маршрутизиране или защитна стена, трябва да зададат тази стойност на деактивирана.

Стъпка 1) В този етап,

  • Кликнете върху „Работа в мрежа“.
  • Кликнете върху „Промяна на източника/целевия чек“

Промяна на проверката за източник/дестинация на инстанция

Стъпка 2) Кликнете върху „Деактивиране“. Ако вече е деактивиран, можете да го активирате в тази стъпка.

Деактивиране на проверката за източник/дестинация

Управление на частни IP адреси

Можете да присвоите множество частни IP адреси на един екземпляр, ако това е проектирано от архитектурата на вашето приложение. Максималният брой IP адреси, които можете да присвоите, разбира се, зависи от типа на EC2 екземпляра.

Стъпка 1) В този етап,

  • Кликнете върху „Работа в мрежа“.
  • Кликнете върху „Управление на частни IP адреси“.

Управление на частни IP адреси на екземпляри

Ще бъдете пренасочени към нов прозорец, за да зададете вторичен IP адрес на вашето копие.

Стъпка 2) В този етап,

  • Тук оставяме полето празно. Това ще позволи на AWS автоматично да присвои всеки наличен частен IP адрес към нашия екземпляр.
  • Кликнете върху „Актуализиране“.

Автоматично присвояване на частен IP адрес

Имайте предвид, че тук автоматично е зададен IP адрес.

Частен IP адрес се присвоява автоматично

Освен това се върнете към таблото за управление на EC2 и забележете присвоените 2 частни IP адреса. Това са 2 IP адреса на един мрежов интерфейс.

Два частни IP адреса на един мрежов интерфейс

Активирайте/деактивирайте ClassicLink към VPC

Ако вашият екземпляр е предоставен в EC2 – Classic, което е режим на внедряване в AWS, където ресурсите се предоставят извън VPC; след това можете да свържете вашето копие към VPC среда, както е показано по-долу.

Опциите по-долу са деактивирани за нас, тъй като нашето копие вече е във VPC.

Активиране или деактивиране на ClassicLink към VPC

Активиране на подробно наблюдение на CloudWatch

AWS по подразбиране ще има активиран основен мониторинг на CloudWatch на всички свои ресурси. Въпреки това, ако нашите екземпляри са производствени екземпляри, може да пожелаем да разрешим подробно наблюдение върху тях с допълнителни разходи, разбира се.

Стъпка 1) В този етап,

  • Кликнете върху „CloudWatch Monitoring“
  • Кликнете върху „Активиране на подробно наблюдение“

Активиране на подробно наблюдение на CloudWatch

Можете също така да добавяте/редактирате аларми, за да ви предупреждават за атрибути във вашите показатели за мониторинг на CloudWatch.

Добавяне или редактиране на аларми на CloudWatch

Също така проверете: - AWS (Amazon Уеб услуги) Урок: Основи за начинаещи

Въпроси и Отговори

Не. Спри.ping Инстанция, поддържана от EBS, за преоразмеряване запазва вашите данни, томове и инсталации непокътнати. Спирането и стартирането наистина присвоява нов публичен IP адрес, но прикаченият еластичен IP адрес остава същият.

Не. Промените в групата за сигурност влизат в сила незабавно, без рестартиране или прекъсване. Новите и променените правила се прилагат автоматично за всеки екземпляр, свързан с тази група за сигурност, така че трафикът следва актуализираните правила на защитната стена веднага.

По подразбиране можете да прикачите до пет групи за сигурност към мрежов интерфейс и всяка група може да съдържа много правила. Това е мек лимит, който AWS може да повиши при поискване чрез квоти за услуги.

Таксите за изчисления спират, когато инстанцията бъде спряна, но все още плащате за прикачени EBS томове, моментни снимки и всеки разпределен еластичен IP адрес, който не се използва. Прекратяването на инстанцията премахва тези разходи за изчисления изцяло.

Повечето промени са налични в конзолата, но CLI и API предоставят екстри и позволяват групова автоматизация. Например, командата modify-instance-attribute актуализира групите за сигурност или типа на даден екземпляр на много сървъри от един скрипт.

Не, екземпляр не може да бъде преместен директно. Създайте Amazon Образ на машината, копирайте този AMI в целевия регион, ако е необходимо, след което стартирайте нов екземпляр от образа в желаната зона на наличност.

Да. Копилот на GitHub намлява Amazon Q Developer генерира AWS CLI команди, Terraform и CloudFormation, които променят типа на инстанциите, етикетите и групите за сигурност. Вие преглеждате генерирания код и след това го прилагате, за да промените инстанциите безопасно.

AWS Compute Optimizer използва машинно обучение, за да анализира до 93 дни от показателите на CloudWatch и да препоръчва по-евтини или по-бързи типове инстанции. Той класира опциите по оценка на достоверност, helpping променяте типа на екземпляра въз основа на реалното му използване.

Обобщете тази публикация с: