Jak změnit typ instance a skupinu zabezpečení EC2 v AWS

⚡ Chytré shrnutí

Úprava Amazon Instance EC2 umožňuje po spuštění změnit typ instance, bezpečnostní skupiny, tagy, uživatelská data a nastavení sítě z konzole AWS Management Console, čímž se server přizpůsobí novým požadavkům na výkon, zabezpečení a škálování, aniž by bylo nutné jej znovu sestavovat.

  • 🔧 Typ instance: Nejprve zastavte instanci a poté použijte příkaz Změnit typ instance pro vertikální škálování jejích výpočetních a paměťových funkcí.
  • 🔐 Bezpečnostní skupiny: Vyměňte nebo přidejte bezpečnostní skupiny v spuštěné instanci, abyste okamžitě použili nová pravidla firewallu.
  • ???? ️ Tagy: Přidejte tagy klíč-hodnota, aby majitelé účtů mohli track instancí a jejich náklady napříč prostředími.
  • 🛡️ Ochrana před ukončením: Povolte ji na produkčních serverech, abyste zablokovali nechtěné smazání instance.
  • 💾 Záloha AMI: Vytvořit Amazon Vytvořte obraz počítače jako obnovitelnou zálohu před provedením větších změn.
  • 🤖 Asistence AI: Amazon Q Developer a GitHub Copilot generují CLI a Terraform pro úpravu instancí a Compute Optimizer je upravuje na správnou velikost.

Upravit Amazon Parametry instance EC2

EC2 je zkratka pro Elastic Compute Cloud. Jedná se o nabídku výpočetních služeb z oblasti IaaS (Infrastructure as a Service) AWS.

Jakmile je instance EC2 zřízena, je velmi praktické aktualizovat nebo upravovat mnoho konfiguračních parametrů instance pomocí konzole AWS Management Console.

Pojďme se na každý z nich podívat.

Přihlášení a přístup ke službám AWS

Krok 1) V tomto kroku provedete následující:

  • Přihlaste se ke svému účtu AWS a přejděte na Služby AWS záložku v levém horním rohu.

Zde uvidíte všechny služby AWS rozdělené do kategorií podle jejich oblastí, tj. Výpočetní, Úložiště, Databáze atd. Pro vytvoření instance EC2 musíme zvolit Výpočetní → EC2 jako v dalším kroku.

Přihlášení a přístup ke službám AWS

Otevřete všechny služby a klikněte na EC2 v části Compute services. Tím se spustí řídicí panel EC2.

Zde je palubní deska EC2. Zde získáte všechny souhrnné informace o běžících zdrojích AWS EC2.

Přehled řídicího panelu AWS EC2

Krok 2) V pravém horním rohu řídicího panelu EC2 vyberte oblast AWS, ve které chcete zřídit server EC2.

Zde vybíráme Severní Virginii. AWS nabízí služby v několika regionech po celém světě.

Vyberte region AWS pro instanci EC2

Krok 3) Jakmile je vybrán požadovaný region, vraťte se na řídicí panel EC2.

Zkontrolujte parametry modifikace

Krok 1) Na řídicím panelu EC2 vyberte instanci, jejíž konfigurační parametry chcete upravit, a klikněte na tlačítko „Akce“, jak je znázorněno níže.

Vyberte instanci EC2 a klikněte na tlačítko Akce

Krok 2) Po kliknutí na tlačítko se v rozbalovací nabídce zobrazí všechny oblasti, kde můžeme upravit vlastnosti instance.

Rozbalovací nabídka Akce instance EC2

Zobrazit podrobnosti o připojení

Možnost Připojit níže nám ukáže způsoby, jak se můžeme připojit k instanci EC2.

Krok 1) Klikněte na možnost „Připojit“.

Možnost připojení k instanci EC2

Můžete se rozhodnout připojit se samostatným klientem SSH nebo a Java klienta. Získáte postup krok za krokem, jak se můžete připojit ke své instanci.

V tomto tutoriálu můžeme vidět způsoby připojení pro a Linux instance.

Metody připojení instance EC2 pro Linux

Spusťte více instancí s podobnou konfigurací

Pokud máte spuštěnou jednu instanci EC2 s určitou konfigurací a chcete rychle spustit další instanci jedním kliknutím, pak nám s tím pomůže možnost „Spustit podobné instance“.

Krok 1) Klikněte na „Spustit další podobné“.

Spustit možnost Více podobných funkcí EC2

Budete okamžitě přesměrováni na stránku s podrobnostmi o instanci recenze v průvodci spuštěním instance. Zde si můžeme ještě jednou ověřit všechny detaily.

Krok 2) Na stránce s podrobnostmi o instanci kontroly klikněte na tlačítko „Spustit“.

Revzobrazit podrobnosti o instanci EC2 a spuštění

Krok 3) V tomto okně

  • Vyberte existující pár klíčů
  • Klikněte na „Spustit instanci“.

Vyberte pár klíčů a spusťte instanci EC2

Průběh spouštění instance je vidět níže.

Průběh spuštění instance EC2

Níže můžete vidět, že nová instance je před vytvořením ve stavu čekající na vyřízení.

Nová instance EC2 ve stavu čekající na vyřízení

Můžete vidět, že nová instance má také stejnou značku.

Nová instance EC2 má stejnou značku.

Změňte stav instance

Stav instance můžete změnit za chodu z konzoly pro správu jediným kliknutím.

Krok 1) V tomto kroku klikněte v části Akce na „Stav instance“.

  • Stop – můžete zastavit běžící instanci
  • Restart – můžete restartovat instanci
  • Vypovědět – instanci můžete trvale smazat

Změnit stav instance EC2 Zastavit Restartovat Ukončit

Změňte nastavení instance

Zde můžete změnit mnoho nastavení instancí, jako jsou skupiny zabezpečení, ochrana před ukončením atd.

Pojďme se na každý z nich podívat podrobněji.

Vytvořte značky

Přidat/upravit štítky – Můžete přidat nebo upravit štítky přiřazené k instanci. Štítky usnadňují majiteli firmy s účtem AWS udržování track instancí, zejména pokud existuje více prostředí.

Správci AWS by měli každé instanci přiřadit štítek na základě segregace, např. označením všech instancí v produkčním prostředí jako „Prod“ nebo označením instancí patřících k oddělení iniciálami oddělení atd. Označování je velmi účinná metoda pro track také kalkulaci nákladů na jednotlivé případy.

Pojďme se podívat, jak změnit tagy.

Krok 1) V tomto kroku,

  • Klikněte na nastavení instance
  • Klikněte na 'Přidat/upravit značky'.

Přidání nebo úprava tagů v instanci EC2

Krok 2) Značka je pouze pár klíč–hodnota.

  • Přiřadili jsme tedy nový tag jako Department a přidali jeho hodnotu jako Cloud.
  • Klikněte na Uložit

Přiřadit štítek oddělení s hodnotou Cloud

Krok 3) Vraťte se na EC2 Dashboard a

  • Znovu vyberte svou instanci
  • Vyberte kartu „Značky“

Všimněte si, že v části Značky se objevila nová značka jako „Oddělení“ s hodnotou Cloud.

Nový štítek oddělení zobrazený v části Štítky

Připojit ke skupině automatického škálování

Instanci EC2 lze připojit ke skupině automatického škálování za běhu.

Krok 1) V tomto kroku provedeme následující:

  • Klikněte na 'Nastavení instance'
  • Klikněte na 'Připojit ke skupině automatického škálování'.

Připojit instanci EC2 ke skupině automatického škálování

Krok 2) V tomto kroku,

  • Připojte instanci k existující skupině AS. V tomto kroku můžete také vytvořit novou skupinu AS.
  • Vyberte jednu AS skupinu ze seznamu již existujících skupin.
  • Klikněte na 'Připojit'.

Tato akce připojí vaši instanci ke skupině automatického škálování ve vašem prostředí.

Vyberte skupinu Automatické škálování a připojte instanci

Jak změnit typ instance v AWS

Pokud si přejete instanci s vyšší konfigurací podle požadavků vaší aplikace, můžete změnit typ instance. To lze provést pro vertikální škálování instance a poskytnutí větší výpočetní/paměťové kapacity.

Podívejme se, jak to udělat.

Typ instance nelze změnit, pokud se jedná o spuštěný server. Předtím jej musíte zastavit.

Krok 1) Přejděte na 'Stát instance'.

Klikněte na 'Stop'. Tím se instance zastaví.

Zastavte instanci EC2 před změnou typu instance

Všimněte si, že stav instance je nyní v „stop“ping„režim“ na řídicím panelu EC2. Nyní můžete změnit typ instance.

Instance EC2 v zastaveníping způsob

Krok 2) Přejděte do sekce „Nastavení instance“. Klikněte na „Změnit typ instance“.

V Nastavení instance klikněte na Změnit typ instance.

Krok 3) Zaškrtněte vyskakovací okno. Zobrazí se vyskakovací okno Změnit typ instance.

Vyskakovací okno Změnit typ instance

Krok 4) Vyberte typ instance. Můžete si vybrat z řady dostupných typů instancí EC2. V tomto tutoriálu jej pro demonstraci změníme na t2.nano.

Vyberte nový typ instance EC2

Krok 5) Vyberte t2.nano. Vyberte t2.nano a klikněte na tlačítko „Použít“.

Vyberte t2.nano a aplikujte

Krok 6) Otevřete řídicí panel EC2. Všimněte si, že na řídicím panelu EC2 byl typ vaší instance automaticky změněn na uvedený typ.

Typ instance EC2 se změnil na řídicím panelu

Nyní můžete spustit instanci a pokračovat v operacích na ní. Ostatní konfigurační parametry se nezmění a vaše stávající instalace na serveru zůstanou zachovány.

Povolit ochranu ukončení

Instance by měla mít vždy zapnutou ochranu proti ukončení, zejména na produkčních serverech. Tím se zajistí, že vaše instance EC2 nebude nechtěně ukončena.

AWS přidá další úroveň zabezpečení pro případ, že byste omylem stiskli možnost ukončení instance.

Podívejme se, jak povolit ochranu před ukončením.

Krok 1) V tomto kroku,

  • Přejděte na „Nastavení instance“.
  • Klikněte na „Změnit ochranu před ukončením“.

Změnit nastavení ochrany před ukončením

Krok 2) Všimněte si, že aktuální nastavení v naší instanci je zakázáno. Klikněte na „Ano, povolit“.

Povolit ochranu před ukončením na instanci EC2

Tím se u naší instance povolila ochrana před ukončením. Po stisknutí tlačítka Ukončit zkontrolujeme, zda se naše instance smaže.

Krok 3) V tomto kroku,

  • Vyberte možnost „Stav instance“ a poté
  • Klikněte na 'Ukončit'.

Pokus o ukončení chráněné instance EC2

AWS vás okamžitě upozorní, že instance EC2 má „ochranu před ukončením povolenou“ a nebudete ji moci smazat. Tlačítko 'Ukončit' níže je deaktivováno.

Tlačítko Ukončit je deaktivováno ochranou proti ukončení

Změnit uživatelská data

Když spustíte novou instanci EC2, máte možnost předat uživatelská data instanci, aby se automaticky spouštěly úlohy při spouštění, např. běžné konfigurační úlohy, init skripty atd.

Uživatelská data můžete předávat ve formě skriptů prostředí nebo příkazů cloud-init. Může to být buď prostý text, jako soubor nebo jako text kódovaný base64 pro volání API.

Zde uvidíme, jak můžeme tyto skripty upravit.

Nejprve budete muset instanci zastavit. Pokud je instance spuštěná, nebudete moci upravovat uživatelská data instance. V zastavené instanci proveďte následující kroky.

Krok 1) V tomto kroku proveďte následující:

  • Přejděte na „Nastavení instance“.
  • Klikněte na 'Zobrazit/změnit uživatelská data'.

Zobrazení nebo změna uživatelských dat instance EC2

Zde pro účely demonstrace máme shellový skript, který nainstaluje LAMP stack na server.

Krok 2) V tomto kroku,

  • Zobrazit/upravit pole s uživatelskými daty.
  • Klikněte na záložku „Uložit“.

Upravit pole s uživatelskými údaji a uložit

Změňte chování při vypínání

Pokud jste někdy omylem vypnuli instanci pomocí konzole operačního systému, nechcete, aby AWS EC2 instanci skutečně ukončil.

Za tímto účelem můžeme nastavit chování při vypínání jako „Stop“ namísto „Ukončit“. Můžeme to udělat i naopak, pokud je požadavek aplikace takový.

Pojďme se podívat, jak toho dosáhnout.

Krok 1) V tomto kroku,

  • Přejděte na „Nastavení instance“.
  • Klikněte na „Změnit chování při vypnutí“.

Změna chování při vypínání instance EC2

Krok 2) V tomto kroku klikněte na 'Stop' a poté stiskněte použít. Nastavení se odpovídajícím způsobem použije na instanci.

Nastavit chování při vypínání na Zastavit

Krok 3) Nyní, když je v konzole instance spuštěno „stop“ vypnutí prostřednictvím putty, nebude ukončeno. Prostě se normálně vypne.

Instance se normálně zastaví při vypnutí operačního systému.

Zobrazit systémový protokol

Můžete vidět systémový protokol pro jakoukoli instanci EC2 pro účely odstraňování problémů atd.

Krok 1) V tomto kroku,

  • Přejděte na „Nastavení instance“.
  • Klikněte na „Získat protokol systému“.

Získání systémového protokolu instance EC2

Můžete vidět samostatné okno zobrazující podrobnosti protokolu instance. Zde můžeme vidět snímek protokolu, když byla instance restartována.

Podrobnosti systémového protokolu instance EC2

Vytvořte instanci AMI

Můžete vytvořit AMI vaší instance EC2 pro zálohování.

Krok 1) V tomto kroku,

  • Přejděte na 'Obrázek'.
  • Klikněte na 'Vytvořit obrázek'.

Vytvoření obrazu (AMI) instance EC2

Otevře se průvodce vytvořením obrázku.

Průvodce vytvářením imagí EC2

Krok 2) V tomto kroku,

  • Přidejte název obrázku
  • Uveďte nějaký přátelský popis pro AMI
  • Zkontrolujte svazky a poté stiskněte tlačítko „Vytvořit obrázek“.

AWS obdrží vaši žádost o vytvoření obrázku a okamžitě zašle upozornění.

Oznámení o požadavku na vytvoření obrázku

Stav požadavku můžete zkontrolovat na řídicím panelu EC2 jako „nevyřízený“, jak je znázorněno níže.

Stav vytvoření AMI čeká na vyřízení na řídicím panelu

Po chvíli je stav „dostupný“ a vaše AMI budete mít připravené jako záloha.

AMI k dispozici jako záloha

Jakmile je záloha stará, můžete ji také odregistrovat z řídicího panelu.

Změňte nastavení sítě instance

Parametry sítě, jako jsou bezpečnostní skupiny, síťová rozhraní, elastické IP adresy a privátní IP adresy, lze také upravit po spuštění. Níže uvedené části postupně popisují změny v jednotlivých sítích.

Jak změnit skupinu zabezpečení

SG (Security Group) instance můžete kdykoli změnit. Pokud máte jinou skupinu zabezpečení s jinými pravidly brány firewall, můžete to snadno provést pomocí konzoly.

Podívejme se jak.

Krok 1) V tomto kroku,

  • Přejděte na 'Sítě'.
  • Klikněte na 'Změnit skupiny zabezpečení'.

Změna bezpečnostních skupin instance EC2

Krok 2) V průvodci změnou skupin zabezpečení zobrazí již existující SG v instanci spolu se seznamem všech skupin zabezpečení v oblasti.

Průvodce změnou skupin zabezpečení

Krok 3) V tomto kroku,

  • Zaškrtněte políčko u požadovaného SG
  • Klikněte na tlačítko „Přiřadit skupiny zabezpečení“.

Přiřadit instanci novou bezpečnostní skupinu

Krok 4) Na EC2 Dashboard můžete vidět, že SG instance bylo změněno. Instance nyní bude odesílat/přijímat provoz na základě nového nastavení SG.

Změněna bezpečnostní skupina instance EC2

Můžete také přidat více skupin zabezpečení.

Přidejte síťové rozhraní

Síťové rozhraní je pro instanci jako další karta NIC. K již existujícímu primárnímu síťovému rozhraní bude mít další sadu IP adres.

Krok 1) V tomto kroku,

  • Přejděte na 'Sítě'.
  • Klikněte na 'Připojit síťové rozhraní'.

Připojení síťového rozhraní k instanci EC2

Pokud ještě nemáte vytvořené síťové rozhraní, zobrazí se chybová zpráva.

Pojďme se podívat, jak rychle vytvořit síťové rozhraní.

Chybová hláška, když neexistuje žádné síťové rozhraní

Krok 2) V tomto kroku,

  • Přejděte na EC2 Dashboard a klikněte na 'Síťová rozhraní' v levém podokně.
  • Klikněte na tlačítko „Vytvořit síťové rozhraní“.

Vytvořte nové síťové rozhraní

Krok 3) V tomto kroku,

  • Přidejte popis síťového rozhraní
  • Vyberte podsíť, ve které chcete vytvořit síťové rozhraní. Ponechte výchozí možnost automatického přiřazení soukromé IP
  • Skupiny zabezpečení jsou aplikovány na síťové rozhraní instance, takže zde získáte stejnou možnost. Vyberte požadované SG
  • Jakmile zadáte údaje, klikněte na tlačítko „Vytvořit“.

Konfigurace a vytvoření síťového rozhraní

Nyní se můžete vrátit do EC2 Dashboard a zkontrolovat, že se vaše síťové rozhraní vytváří.

Vytváří se síťové rozhraní

Nyní se vraťte ke kroku 2) a pokračujte výběrem dostupného rozhraní, které jsme právě vytvořili, a připojte jej k instanci.

Nyní, jak vidíte, síťové rozhraní, které jsme právě vytvořili, je automaticky zařazeno níže.

Nově vytvořené síťové rozhraní je uvedeno

Vaše síťové rozhraní bude okamžitě připojeno k instanci.

Nyní se můžeme vrátit na EC2 Dashboard a zkontrolovat naši instanci. Všimněte si, že instance má 2 privátní IP adresy patřící 2 síťovým rozhraním.

Instance se dvěma privátními IP adresami na dvou rozhraních

Oddělování EIP

Elastic IP je statická veřejná IP adresa.

EIP můžete oddělit přímo z řídicího panelu instance.

Krok 1) V tomto kroku,

  • Klikněte na 'Sítě'.
  • Klikněte na „Oddělit elastickou IP adresu“.

Oddělit elastickou IP adresu od instance

Krok 2) Jakmile ověříme ID instance a EIP, klikněte na tlačítko oddělit.

Potvrzení disociace elastické IP adresy

Níže zkontrolujte, že řídicí panel instance nyní zobrazuje pole EIP prázdné.

Pole EIP je po disociaci prázdné

Kontrola Změnit Zdroj/Cíl

Atribut Kontrola zdroje/cíle určuje, zda je v instanci povolena kontrola zdroje/cíle. Zakázání tohoto atributu umožňuje instanci zpracovávat síťový provoz, který není pro ni konkrétně určen. Například instance spouštějící služby, jako je překlad síťových adres, směrování nebo firewall, by měly tuto hodnotu nastavit na zakázáno.

Krok 1) V tomto kroku,

  • Klikněte na 'Sítě'.
  • Klikněte na „Změnit zdroj/cílový šek“.

Změna kontroly zdroje/cíle u instance

Krok 2) Klikněte na 'Zakázat'. Pokud je již zakázán, můžete jej povolit v tomto kroku.

Zakázat kontrolu zdroje/cíle

Správa soukromých IP adres

Pokud je to navrženo architekturou vaší aplikace, můžete jedné instanci přiřadit více privátních IP adres. Maximální počet IP adres, které můžete přiřadit, samozřejmě závisí na typu instance EC2.

Krok 1) V tomto kroku,

  • Klikněte na 'Sítě'.
  • Klikněte na „Spravovat soukromé IP adresy“.

Správa soukromých IP adres instance

Budete přesměrováni do nového okna, kde můžete své instanci přiřadit sekundární IP adresu.

Krok 2) V tomto kroku,

  • Zde necháme pole prázdné. To umožní AWS automaticky přiřadit jakoukoli dostupnou soukromou IP k naší instanci.
  • Klikněte na 'Aktualizovat'.

Automatické přiřazení privátní IP adresy

Všimněte si, že zde byla automaticky přiřazena IP adresa.

Automaticky přiřazená privátní IP adresa

Vraťte se také na řídicí panel EC2 a všimněte si přiřazených 2 soukromých IP adres. Jedná se o 2 IP adresy na jednom síťovém rozhraní.

Dvě privátní IP adresy na jednom síťovém rozhraní

Povolit/zakázat ClassicLink k VPC

Pokud je vaše instance zajišťována v EC2 – Classic, což je režim nasazení v AWS, kde jsou prostředky zajišťovány z VPC; pak můžete svou instanci propojit s prostředím VPC, jak je uvedeno níže.

Níže uvedené možnosti jsou pro nás zakázány, protože naše instance je již ve VPC.

Povolení nebo zakázání ClassicLinku k VPC

Povolit podrobné sledování CloudWatch

AWS bude mít ve výchozím nastavení povoleno základní monitorování CloudWatch na všech svých zdrojích. Pokud jsou však naše instance produkčními instancemi, můžeme chtít umožnit jejich podrobné sledování s dodatečnými náklady.

Krok 1) V tomto kroku,

  • Klikněte na 'CloudWatch Monitoring'
  • Klikněte na 'Povolit podrobné sledování'

Povolit podrobné sledování CloudWatch

Můžete také přidávat/upravovat alarmy, které vás upozorňují na atributy v metrikách sledování CloudWatch.

Přidání nebo úprava alarmů CloudWatch

Zkontrolujte také: - AWS (Amazon Web Services) Kurz: Základy pro začátečníky

Nejčastější dotazy

Ne. Stopping Instance podporovaná EBS pro změnu velikosti zachová vaše data, svazky a instalace beze změny. Zastavení a spuštění sice přiřadí novou veřejnou IP adresu, ale připojená elastická IP adresa zůstává stejná.

Ne. Změny bezpečnostní skupiny se projeví okamžitě, bez restartu nebo prostojů. Nová a upravená pravidla se automaticky použijí na každou instanci přidruženou k dané bezpečnostní skupině, takže provoz se okamžitě řídí aktualizovanými pravidly firewallu.

Ve výchozím nastavení můžete k jednomu síťovému rozhraní připojit až pět bezpečnostních skupin a každá skupina může obsahovat mnoho pravidel. Jedná se o měkký limit, který může AWS na vyžádání zvýšit prostřednictvím servisních kvót.

Poplatky za výpočetní výkon se zastaví, když je instance zastavena, ale stále platíte za připojené svazky EBS, snímky a všechny přidělené elastické IP adresy, které se nepoužívají. Ukončení instance tyto výpočetní náklady zcela odstraní.

Většina změn je k dispozici v konzoli, ale rozhraní CLI a API zpřístupňují doplňky a umožňují hromadnou automatizaci. Například příkaz modify-instance-attribute aktualizuje bezpečnostní skupiny nebo typ instance napříč mnoha servery z jednoho skriptu.

Ne, instanci nelze přímo přesunout. Vytvořte Amazon Vytvořte obraz počítače, v případě potřeby zkopírujte daný AMI do cílové oblasti a poté spusťte novou instanci z obrazu v požadované zóně dostupnosti.

Ano. GitHub Copilot a Amazon Vývojáři Q generují příkazy AWS CLI, Terraform a CloudFormation, které upravují typ instance, tagy a bezpečnostní skupiny. Vygenerovaný kód si prohlédnete a poté jej bezpečně použijete k změně instancí.

AWS Compute Optimizer využívá strojové učení k analýze metrik CloudWatch za až 93 dní a doporučuje levnější nebo rychlejší typy instancí. Možnosti seřazuje podle skóre spolehlivosti, help...ping Typ instance změníte na základě skutečného využití.

Shrňte tento příspěvek takto: