Sådan ændres instanstype og sikkerhedsgruppe af EC2 i AWS

⚡ Smart opsummering

Ændring af en Amazon EC2-instansen giver dig mulighed for at ændre dens instanstype, sikkerhedsgrupper, tags, brugerdata og netværksindstillinger fra AWS Management Console efter lancering, hvilket tilpasser serveren til nye krav til ydeevne, sikkerhed og skalering uden at skulle genopbygge den.

  • 🔧 Instanstype: Stop først instansen, og brug derefter Skift instanstype til at skalere dens beregningsevne og hukommelse lodret.
  • 🔐 Sikkerhedsgrupper: Skift eller tilføj sikkerhedsgrupper på en kørende instans for at anvende nye firewallregler med det samme.
  • 🏷️ tags: Tilføj nøgleværdi-tags, så kontoejere kan track instanser og deres omkostninger på tværs af miljøer.
  • 🛡️ Opsigelsesbeskyttelse: Aktivér det på produktionsservere for at blokere utilsigtet sletning af instanser.
  • 💾 AMI-backup: Opret en Amazon Maskinbillede som en gendannelig sikkerhedskopi, før der foretages større ændringer.
  • 🤖 AI assistance: Amazon Q Developer og GitHub Copilot genererer CLI og Terraform for at ændre instanser, og Compute Optimizer tilpasser størrelsen på dem.

Ændre Amazon EC2-instansparametre

EC2 står for Elastic Compute Cloud. Det er computertjenestetilbuddet fra IaaS-området (Infrastructure as a Service) i AWS.

Når en EC2-instans er klargjort, er det meget praktisk at opdatere eller ændre mange af instanskonfigurationsparametrene ved hjælp af AWS Management Console.

Lad os se på hver af dem.

Login og adgang til AWS-tjenester

Trin 1) I dette trin skal du gøre følgende:

  • Log ind på din AWS-konto, og gå til AWS tjenester fanen i øverste venstre hjørne.

Her ser du alle AWS-tjenesterne kategoriseret efter deres område, dvs. Compute, Storage, Database osv. For at oprette en EC2-instans skal vi vælge Compute → EC2 som i næste trin.

Login og adgang til AWS-tjenester

Åbn alle tjenesterne og klik på EC2 under Compute services. Dette vil lancere dashboardet for EC2.

Her er EC2-dashboardet. Her får du alle oplysningerne om de AWS EC2-ressourcer, der kører.

Oversigt over AWS EC2-dashboardet

Trin 2) I øverste højre hjørne af EC2-dashboardet skal du vælge den AWS-region, hvor du vil klargøre EC2-serveren.

Her vælger vi Nord-Virginia. AWS tilbyder flere regioner over hele kloden.

Vælg AWS-region for EC2-instans

Trin 3) Når din ønskede region er valgt, skal du vende tilbage til EC2 Dashboard.

Kontroller modifikationsparametrene

Trin 1) På EC2 Dashboard skal du vælge den instans, hvis konfigurationsparametre du vil ændre, og klikke på knappen "Handlinger" som vist nedenfor.

Vælg EC2-instansen, og klik på knappen Handlinger

Trin 2) Når du klikker på knappen, viser rullemenuen os alle de områder, hvor vi kan ændre instansens egenskaber.

Rullemenuen Handlinger for EC2-instans

Se forbindelsesdetaljerne

Indstillingen "Forbind" nedenfor viser os måder, hvorpå vi kan oprette forbindelse til en EC2-instans.

Trin 1) Klik på indstillingen "Forbind".

Opret forbindelse til EC2-instansindstilling

Du kan vælge at oprette forbindelse til en selvstændig SSH-klient eller en Java klient. Du får en trin-for-trin procedure for, hvordan du kan oprette forbindelse til din instans.

Til denne tutorial kan vi se forbindelsesmetoderne for en Linux instans.

EC2-instansforbindelsesmetoder til Linux

Start flere forekomster med den lignende konfiguration

Hvis du har en enkelt EC2-instans kørende med en bestemt konfiguration, og du hurtigt ønsker at starte en anden instans i en implementering med et enkelt klik, hjælper indstillingen 'Start flere som denne' os med at gøre det.

Trin 1) Klik på 'Start mere som dette'.

Start Mere som denne EC2-mulighed

Du vil med det samme blive dirigeret til siden med detaljerede oplysninger om forekomsten i startforekomstguiden. Her kan vi bekræfte alle detaljerne igen.

Trin 2) Klik på knappen 'Start' på siden med detaljer om gennemgangen af ​​instansen.

Revse EC2-instansdetaljer og lancering

Trin 3) I dette vindue

  • Vælg et eksisterende nøglepar
  • Klik på "Start instans."

Vælg nøglepar og start EC2-instansen

Forekomstens startfremskridt kan ses som nedenfor.

Status for lancering af EC2-instans

Du kan se nedenfor, at en ny instans er i en afventende tilstand før oprettelse.

Ny EC2-instans i ventende tilstand

Du kan se, at den nye instans også har det samme tag.

Ny EC2-instans har samme tag

Skift forekomsttilstanden

Du kan ændre forekomsttilstanden med det samme fra administrationskonsollen med et enkelt klik.

Trin 1) I dette trin skal du klikke på 'Instanstilstand' under handlinger.

  • Stands – du kan stoppe den kørende instans
  • Genstart – du kan genstarte instansen
  • Opsige – du kan slette instansen permanent

Ændre EC2-instanstilstand Stop Genstart Afslut

Skift forekomstindstillinger

Her kan du ændre en masse instansindstillinger som sikkerhedsgrupper, opsigelsesbeskyttelse osv.

Lad os se hver enkelt i detaljer.

Opret tags

Tilføj/rediger tags – Du kan tilføje eller redigere de tags, der er tildelt instansen. Tagging gør det nemmere for virksomhedsejeren af ​​AWS-kontoen at holde styr på track af instanserne, især hvis der er flere miljøer.

AWS-administratorer bør tildele hver instans et tag baseret på adskillelsen, f.eks. ved at tagge alle instanser i produktionsmiljøet som 'Prod' eller tagge instanser, der tilhører en afdeling, med afdelingens initialer osv. Tagging er en meget effektiv metode til at track også omkostningerne ved instanserne.

Lad os se, hvordan man ændrer tags.

Trin 1) I dette trin,

  • Klik på instansindstilling
  • Klik på 'Tilføj/Rediger tags'.

Tilføj eller rediger tags på EC2-instansen

Trin 2) Et tag er blot et nøgleværdi-par.

  • Så vi har tildelt et nyt tag som afdeling og tilføjet dets værdi som Cloud.
  • Klik på Gem

Tildel afdelingstag med værdien Cloud

Trin 3) Kom tilbage til EC2 Dashboard og

  • Vælg din instans igen
  • Vælg fanen "Tags"

Bemærk, at det nye tag som "Afdeling" med værdi som Cloud er dukket op under Tags.

Nyt afdelingstag vist under Tags

Tilknyt til automatisk skaleringsgruppe

En EC2-instans kan knyttes til en automatisk skaleringsgruppe.

Trin 1) I dette trin gør vi følgende:

  • Klik på 'Forekomstindstillinger'
  • Klik på 'Vedhæft til automatisk skaleringsgruppe'.

Vedhæft EC2-instans til Auto Scaling-gruppen

Trin 2) I dette trin,

  • Vedhæft en instans til en eksisterende AS-gruppe. Du kan også oprette en ny AS-gruppe i dette trin.
  • Vælg én AS-gruppe fra listen over allerede eksisterende grupper.
  • Klik på 'Vedhæft'.

Denne handling vil knytte din instans til en automatisk skaleringsgruppe i dit miljø.

Vælg gruppen Automatisk skalering og tilknyt instans

Sådan ændres instanstype i AWS

Du kan ændre instanstypen for din instans, hvis du ønsker en instans med højere konfiguration i henhold til dine applikationskrav. Dette kan gøres for at skalere din instans vertikalt og give dig mere beregnings-/hukommelseskapacitet.

Lad os se, hvordan vi gør dette.

Du kan ikke ændre en instanstype, hvis det er en kørende server. Du skal stoppe den, før du gør det.

Trin 1) Gå til 'Forekomsttilstand'.

Klik på 'Stop'. Dette vil stoppe forekomsten.

Stop EC2-instansen før ændring af instanstype

Bemærk at instansens tilstand nu er i "stop"ping"-tilstand på EC2 Dashboard. Du kan nu ændre en instanstype.

EC2-instans i stopping tilstand

Trin 2) Gå til 'Instansindstillinger'. Klik på 'Skift instanstype'.

Klik på Skift instanstype i instansindstillinger

Trin 3) Markér pop op-vinduet. Der vises en pop op-vindue for at ændre instanstype.

Pop op-vindue til ændring af instanstype

Trin 4) Vælg Instanstype. Du kan vælge mellem en række tilgængelige EC2-instanstyper. I denne vejledning ændrer vi den til t2.nano blot for demonstrationens skyld.

Vælg en ny EC2-instanstype

Trin 5) Vælg t2.nano. Vælg t2.nano, og klik på 'Anvend'.

Vælg t2.nano og anvend

Trin 6) Åbn EC2 Dashboard. Bemærk på EC2 Dashboard, at din instanstype automatisk er blevet ændret til den nævnte type.

EC2-instanstype ændret på dashboardet

Du kan nu starte din instans og fortsætte med handlingerne på den. Der vil ikke være nogen ændringer i andre konfigurationsparametre, og dine eksisterende installationer på serveren vil forblive intakte.

Aktiver termineringsbeskyttelse

En instans bør altid have afslutningsbeskyttelse aktiveret, især på produktionsservere. Dette vil sikre, at din EC2-instans ikke bliver afbrudt ved et uheld.

AWS tilføjer et ekstra sikkerhedsniveau, hvis du ved et uheld trykker på muligheden for at afslutte instansen.

Lad os se, hvordan man aktiverer opsigelsesbeskyttelse.

Trin 1) I dette trin,

  • Gå til 'Forekomstindstillinger'.
  • Klik på 'Skift opsigelsesbeskyttelse'.

Skift indstilling for beskyttelse mod opsigelse

Trin 2) Bemærk at den nuværende indstilling på vores instans er deaktiveret. Klik på “Ja, Aktiver”.

Aktivér afslutningsbeskyttelse på EC2-instans

Dette har aktiveret beskyttelse mod afslutning på vores instans. Vi kontrollerer, om vores instans bliver slettet, når vi trykker på Afslut.

Trin 3) I dette trin,

  • Vælg indstillingen 'Forekomsttilstand' og derefter
  • Klik på 'Afslut'.

Forsøg på at afslutte en beskyttet EC2-instans

AWS vil straks give dig besked om, at EC2-instansen har "termineringsbeskyttelse aktiveret", og du vil ikke være i stand til at slette den. 'Afslut'-knappen nedenfor er deaktiveret.

Afslutningsknap deaktiveret af afslutningsbeskyttelse

Skift brugerdata

Når du starter en ny EC2-instans, har du mulighed for at videregive brugerdata til en instans for at køre opgaver ved opstart automatisk f.eks. almindelige konfigurationsopgaver, init-scripts osv.

Du kan videregive brugerdataene i form af shell-scripts eller cloud-init-direktiver. Dette kan enten være almindelig tekst, som en fil eller som base64-kodet tekst til API-kald.

Her vil vi se, hvordan vi kan redigere disse scripts.

Du skal først stoppe instansen. Du vil ikke kunne redigere brugerdataene for instansen, hvis den kører. Udfør nedenstående trin på en stoppet instans.

Trin 1) I dette trin skal du gøre følgende:

  • Gå til 'Forekomstindstillinger'.
  • Klik på 'Se/Skift brugerdata'.

Se eller rediger brugerdata for EC2-instanser

Her, til demonstration, har vi et shell-script, der installerer en LAMP-stak på serveren.

Trin 2) I dette trin,

  • Se/ændr dit brugerdatafelt.
  • Klik på fanen "Gem".

Rediger brugerdatafeltet og gem

Skift nedlukningsadfærd

Hvis du nogensinde ved et uheld har lukket instansen ned via operativsystemkonsollen, ønsker du ikke, at AWS EC2 rent faktisk afslutter instansen.

Til det kan vi indstille nedlukningsadfærden som 'Stop' i stedet for 'Afslut'. Vi kan også gøre omvendt, hvis ansøgningskravet er som sådan.

Lad os se, hvordan vi kan opnå dette.

Trin 1) I dette trin,

  • Gå til 'Forekomstindstillinger'.
  • Klik på 'Skift nedlukningsadfærd'.

Ændre adfærden for nedlukning af EC2-instansen

Trin 2) I dette trin skal du klikke på 'Stop' og derefter trykke på anvend. Indstillingen vil blive anvendt på forekomsten i overensstemmelse hermed.

Indstil nedlukningsadfærd til Stop

Trin 3) Nu, når "stop" nedlukning påbegyndes i instanskonsollen via kit, vil den ikke blive afsluttet. Det vil simpelthen lukke normalt.

Instansen stopper normalt ved nedlukning af operativsystemet

Se systemlog

Du kan se systemloggen for enhver EC2-instans til fejlfindingsformål osv.

Trin 1) I dette trin,

  • Gå til 'Forekomstindstillinger'.
  • Klik på 'Hent systemlog'.

Hent systemlog for EC2-instansen

Du kan se et separat vindue, der viser instanslogdetaljerne. Her kan vi se et snap af log, når instansen blev genstartet.

Detaljer om systemlogfiler for EC2-instanser

Opret en instans AMI

Du kan oprette en AMI for din EC2-instans til backup.

Trin 1) I dette trin,

  • Gå til 'Billede'.
  • Klik på 'Opret billede'.

Opret et billede (AMI) af EC2-instansen

En guide til oprettelse af billeder åbnes.

EC2-billedoprettelsesguide

Trin 2) I dette trin,

  • Tilføj billedets navn
  • Giv en venlig beskrivelse af AMI
  • Kontroller lydstyrkerne, og tryk derefter på knappen "Opret billede".

AWS modtager din anmodning om oprettelse af billede og sender en meddelelse med det samme.

Opret notifikation om billedanmodning

Du kan kontrollere status for anmodningen på EC2-dashboardet som 'afventende' ligesom det, der er vist nedenfor.

Status for AMI-oprettelse afventer på dashboard

Efter et stykke tid er status "tilgængelig", og du vil have din AMI klar som backup.

AMI tilgængelig som backup

Du kan også afregistrere det fra dashboardet, når sikkerhedskopien er gammel.

Skift forekomstens netværksindstillinger

Netværksparametre såsom sikkerhedsgrupper, netværksgrænseflader, elastiske IP-adresser og private IP-adresser kan også justeres efter lancering. Afsnittene nedenfor gennemgår hver netværksændring én ad gangen.

Sådan ændres sikkerhedsgruppen

Du kan til enhver tid ændre SG (Security Group) for en instans. Hvis du har en anden sikkerhedsgruppe med andre firewall-regler, kan du nemt gøre det ved hjælp af konsollen.

Lad os se hvordan.

Trin 1) I dette trin,

  • Gå til 'Netværk'.
  • Klik på 'Skift sikkerhedsgrupper'.

Skift sikkerhedsgrupper for EC2-instans

Trin 2) I guiden til ændring af sikkerhedsgrupper vil den vise den allerede eksisterende SG på instansen sammen med en liste over alle sikkerhedsgrupper i regionen.

Guide til ændring af sikkerhedsgrupper

Trin 3) I dette trin,

  • Sæt kryds i boksen mod din ønskede SG
  • Klik på knappen 'Tildel sikkerhedsgrupper'.

Tildel en ny sikkerhedsgruppe til instansen

Trin 4) På EC2 Dashboard kan du se, at SG for instansen er blevet ændret. Forekomsten vil nu sende/modtage trafik baseret på de nye SG-indstillinger.

Sikkerhedsgruppen for EC2-instansen er ændret

Du kan også tilføje flere sikkerhedsgrupper.

Tilføj en netværksgrænseflade

Et netværksinterface er som et andet NIC-kort til en instans. Den vil have et andet sæt IP'er ud over den allerede eksisterende primære netværksgrænseflade.

Trin 1) I dette trin,

  • Gå til 'Netværk'.
  • Klik på 'Vedhæft netværksgrænseflade'.

Tilslut netværksgrænseflade til EC2-instans

Du vil få en fejlmeddelelse, hvis du ikke allerede har oprettet en netværksgrænseflade.

Lad os se på, hvordan man hurtigt opretter en netværksgrænseflade.

Fejlmeddelelse, når der ikke findes et netværksinterface

Trin 2) I dette trin,

  • Gå til EC2 Dashboard, og klik på 'Netværksgrænseflader' i venstre rude.
  • Klik på knappen 'Opret netværksgrænseflade'.

Opret en ny netværksgrænseflade

Trin 3) I dette trin,

  • Tilføj en beskrivelse af din netværksgrænseflade
  • Vælg det undernet, hvor du vil oprette din netværksgrænseflade. Behold automatisk tildeling af den private IP-indstilling som standard
  • Sikkerhedsgrupper anvendes på en netværksgrænseflade af en instans, så her får du mulighed for det samme. Vælg din ønskede SG
  • Når du er færdig med at indtaste oplysningerne, skal du klikke på 'Opret'.

Konfigurer og opret netværksgrænsefladen

Nu kan du vende tilbage til EC2 Dashboard og kontrollere, at din netværksgrænseflade bliver oprettet.

Netværksgrænseflade oprettes

Kom nu tilbage til trin 2), og fortsæt med at vælge din tilgængelige grænseflade, som vi lige har oprettet, og vedhæft den til instansen.

Nu som du kan se, bliver netværksgrænsefladen, som vi lige har oprettet, automatisk optaget nedenfor.

Nyoprettet netværksgrænseflade er angivet

Din netværksgrænseflade vil blive knyttet til instansen med det samme.

Vi kan vende tilbage til EC2 Dashboard og tjekke vores forekomst nu. Bemærk, at instansen har 2 private IP'er, der tilhører 2 netværksgrænseflader.

Instans med to private IP'er på to grænseflader

Dissocierende EIP

En Elastic IP er en statisk Public IP.

Du kan adskille en EIP direkte fra instansens dashboard.

Trin 1) I dette trin,

  • Klik på 'Netværk'.
  • Klik på 'Dissociér elastisk IP-adresse'.

Adskil elastisk IP-adresse fra instans

Trin 2) Klik på knappen for at dissociere, når vi har verificeret instans-id'et og EIP.

Bekræft dissociation af elastisk IP

Tjek nedenfor, at instansens dashboard nu viser EIP-feltet tomt.

EIP-feltet er tomt efter dissociation

Skift kilde/destinationskontrol

Attributten Source/Destination Check styrer, om kilde-/destinationskontrol er aktiveret på instansen. Deaktivering af denne attribut gør det muligt for en instans at håndtere netværkstrafik, der ikke specifikt er beregnet til instansen. For eksempel bør instanser, der kører tjenester som netværksadresseoversættelse, routing eller en firewall, indstille denne værdi til deaktiveret.

Trin 1) I dette trin,

  • Klik på 'Netværk'.
  • Klik på 'Skift kilde/destinationskontrol'

Skift kilde/destinationskontrol på instans

Trin 2) Klik på 'Deaktiver'. Hvis det allerede er deaktiveret, kan du aktivere det i dette trin.

Deaktiver kilde-/destinationskontrol

Administrer private IP-adresser

Du kan tildele flere private IP-adresser til en enkelt instans, hvis det er designet til din applikationsarkitektur. Det maksimale antal IP-adresser, du kan tildele, afhænger selvfølgelig af EC2-instanstypen.

Trin 1) I dette trin,

  • Klik på 'Netværk'.
  • Klik på 'Administrer private IP-adresser'.

Administrer private IP-adresser for instanser

Du vil blive omdirigeret til et nyt vindue for at tildele en sekundær IP-adresse til din instans.

Trin 2) I dette trin,

  • Her lader vi feltet stå tomt. Dette vil gøre det muligt for AWS automatisk at tildele enhver tilgængelig privat IP til vores instans.
  • Klik på 'Opdater'.

Tildel automatisk en privat IP-adresse

Bemærk, at der automatisk er tildelt en IP her.

Privat IP-adresse automatisk tildelt

Kom også tilbage til EC2-dashboardet og læg mærke til de 2 private IP'er, der er tildelt. Disse er 2 IP'er på en enkelt netværksgrænseflade.

To private IP-adresser på en enkelt netværksgrænseflade

Aktiver/deaktiver ClassicLink til en VPC

Hvis din instans er klargjort i EC2 – Classic, som er en implementeringstilstand i AWS, hvor ressourcer leveres fra en VPC; så kan du linke din instans til et VPC-miljø som vist nedenfor.

Indstillingerne nedenfor er deaktiveret for os, da vores instans allerede er i en VPC.

Aktivér eller deaktiver ClassicLink til en VPC

Aktiver detaljeret CloudWatch-overvågning

AWS vil som standard have grundlæggende CloudWatch-overvågning aktiveret på alle sine ressourcer. Men hvis vores forekomster er produktionsforekomster, ønsker vi måske at muliggøre detaljeret overvågning af dem med naturligvis ekstra omkostninger.

Trin 1) I dette trin,

  • Klik på 'CloudWatch Monitoring'
  • Klik på 'Aktiver detaljeret overvågning'

Aktiver detaljeret CloudWatch-overvågning

Du kan også tilføje/redigere alarmer for at advare dig om attributter i dine CloudWatch-overvågningsmetrikker.

Tilføj eller rediger CloudWatch-alarmer

Tjek også:- AWS (Amazon Webtjenester) Selvstudium: Grundlæggende for begyndere

Ofte Stillede Spørgsmål

Nej. Stopping En EBS-baseret instans til at ændre størrelsen bevarer dine data, volumener og installationer intakte. En stop-og-start-funktion tildeler en ny offentlig IP-adresse, men en tilknyttet elastisk IP-adresse forbliver den samme.

Nej. Ændringer i sikkerhedsgrupper træder i kraft med det samme, uden genstart eller nedetid. Nye og ændrede regler gælder automatisk for alle instanser, der er knyttet til den pågældende sikkerhedsgruppe, så trafikken følger de opdaterede firewallregler med det samme.

Som standard kan du tilknytte op til fem sikkerhedsgrupper pr. netværksgrænseflade, og hver gruppe kan indeholde mange regler. Dette er en blød grænse, som AWS kan hæve efter anmodning via servicekvoter.

Beregningsomkostninger stopper, når instansen stoppes, men du betaler stadig for tilknyttede EBS-volumener, snapshots og enhver tildelt Elastic IP-adresse, der ikke er i brug. Hvis instansen afsluttes, fjernes disse beregningsomkostninger helt.

De fleste ændringer er tilgængelige i konsollen, men CLI og API eksponerer ekstrafunktioner og muliggør masseautomatisering. For eksempel opdaterer kommandoen modify-instance-attribute en instans sikkerhedsgrupper eller -type på tværs af mange servere fra et enkelt script.

Nej, en instans kan ikke flyttes direkte. Opret en Amazon Maskinbillede af den, kopier AMI'en til målregionen, hvis det er nødvendigt, og start derefter en ny instans fra billedet i den ønskede tilgængelighedszone.

Ja. GitHub Copilot og Amazon Q-udvikleren genererer AWS CLI-kommandoer, Terraform og CloudFormation, der ændrer instanstype, tags og sikkerhedsgrupper. Du gennemgår den genererede kode og anvender den derefter til at ændre instanser sikkert.

AWS Compute Optimizer bruger maskinlæring til at analysere op til 93 dages CloudWatch-målinger og anbefale billigere eller hurtigere instanstyper. Den rangerer muligheder efter en konfidensscore, helping Du ændrer instanstype baseret på den faktiske anvendelse.

Opsummer dette indlæg med: