Τρόπος αλλαγής τύπου παρουσίας και ομάδας ασφαλείας του EC2 στο AWS

⚡ Έξυπνη Σύνοψη

Τροποποίηση ενός Amazon Η παρουσία EC2 σάς επιτρέπει να αλλάξετε τον τύπο παρουσίας, τις ομάδες ασφαλείας, τις ετικέτες, τα δεδομένα χρήστη και τις ρυθμίσεις δικτύου από την Κονσόλα Διαχείρισης AWS μετά την εκκίνηση, προσαρμόζοντας τον διακομιστή στις νέες απαιτήσεις απόδοσης, ασφάλειας και κλιμάκωσης χωρίς να τον ανακατασκευάσετε.

  • 🔧 Τύπος παρουσίας: Διακόψτε πρώτα την παρουσία και, στη συνέχεια, χρησιμοποιήστε την επιλογή Αλλαγή τύπου παρουσίας για να κλιμακώσετε κάθετα τον υπολογισμό και τη μνήμη της.
  • 🔐 Ομάδες ασφαλείας: Αλλάξτε ή προσθέστε ομάδες ασφαλείας σε μια εκτελούμενη παρουσία για να εφαρμόσετε άμεσα νέους κανόνες τείχους προστασίας.
  • 🏷️ Ετικέτες: Προσθέστε ετικέτες κλειδιού-τιμής, ώστε οι κάτοχοι λογαριασμών να μπορούν track στιγμιότυπα και το κόστος τους σε διάφορα περιβάλλοντα.
  • Προστασία τερματισμού: Ενεργοποιήστε το σε διακομιστές παραγωγής για να αποκλείσετε την τυχαία διαγραφή στιγμιότυπων.
  • 💾 Αντίγραφο ασφαλείας AMI: Δημιουργία ενός Amazon Εικόνα μηχανήματος ως αντίγραφο ασφαλείας με δυνατότητα επαναφοράς πριν από την πραγματοποίηση σημαντικών αλλαγών.
  • 🤖 Βοήθεια AI: Amazon Οι Q Developer και GitHub Copilot δημιουργούν CLI και Terraform για την τροποποίηση των στιγμιότυπων, και το Compute Optimizer τα διορθώνει στο σωστό μέγεθος.

Τροποποίηση Amazon Παράμετροι Παρουσίασης EC2

Το EC2 σημαίνει Elastic Compute Cloud. Είναι η υπολογιστική υπηρεσία που προσφέρει από την περιοχή IaaS (Infrastructure as a Service) του AWS.

Μόλις δημιουργηθεί μια παρουσία EC2, είναι πολύ βολικό να ενημερώσετε ή να τροποποιήσετε πολλές από τις παραμέτρους διαμόρφωσης παρουσίας χρησιμοποιώντας την Κονσόλα Διαχείρισης AWS.

Ας ρίξουμε μια ματιά σε κάθε ένα από αυτά.

Είσοδος και πρόσβαση στις υπηρεσίες AWS

Βήμα 1) Σε αυτό το βήμα, θα κάνετε τα εξής:

  • Συνδεθείτε στον λογαριασμό σας στο AWS και μεταβείτε στο Υπηρεσίες AWS καρτέλα στην επάνω αριστερή γωνία.

Εδώ, θα δείτε όλες τις υπηρεσίες AWS κατηγοριοποιημένες ανάλογα με την περιοχή τους, δηλαδή Υπολογισμός, Αποθήκευση, Βάση Δεδομένων κ.λπ. Για τη δημιουργία μιας παρουσίας EC2, πρέπει να επιλέξουμε Υπολογισμός → EC2 όπως στο επόμενο βήμα.

Είσοδος και πρόσβαση στις υπηρεσίες AWS

Ανοίξτε όλες τις υπηρεσίες και κάντε κλικ στο EC2 στην περιοχή Υπολογισμός υπηρεσιών. Αυτό θα εκκινήσει το ταμπλό του EC2.

Εδώ είναι το ταμπλό EC2. Εδώ θα λάβετε όλες τις πληροφορίες στην ουσία σχετικά με τους πόρους AWS EC2 που εκτελούνται.

Επισκόπηση του πίνακα ελέγχου AWS EC2

Βήμα 2) Στην επάνω δεξιά γωνία του πίνακα εργαλείων EC2, επιλέξτε την περιοχή AWS στην οποία θέλετε να παρέχετε τον διακομιστή EC2.

Εδώ επιλέγουμε τη Βόρεια Βιρτζίνια. Η AWS παρέχει πολλαπλές περιοχές σε όλο τον κόσμο.

Επιλέξτε περιοχή AWS για την παρουσία EC2

Βήμα 3) Μόλις επιλεγεί η περιοχή που επιθυμείτε, επιστρέψτε στον Πίνακα εργαλείων EC2.

Ελέγξτε τις παραμέτρους τροποποίησης

Βήμα 1) Στον Πίνακα Ελέγχου EC2, επιλέξτε την παρουσία της οποίας τις παραμέτρους διαμόρφωσης θέλετε να τροποποιήσετε και κάντε κλικ στο κουμπί "Ενέργειες" όπως φαίνεται παρακάτω.

Επιλέξτε την παρουσία EC2 και κάντε κλικ στο κουμπί Ενέργειες

Βήμα 2) Καθώς κάνετε κλικ στο κουμπί, το αναπτυσσόμενο μενού θα μας δείξει όλες τις περιοχές όπου μπορούμε να τροποποιήσουμε τα χαρακτηριστικά της παρουσίας.

Αναπτυσσόμενο μενού Ενέργειες στιγμιότυπου EC2

Δείτε τις λεπτομέρειες σύνδεσης

Η επιλογή Σύνδεση παρακάτω θα μας δείξει τρόπους με τους οποίους μπορούμε να συνδεθούμε σε μια παρουσία EC2.

Βήμα 1) Κάντε κλικ στην επιλογή "Σύνδεση".

Επιλογή σύνδεσης με την παρουσία EC2

Μπορείτε να επιλέξετε να συνδεθείτε με έναν αυτόνομο πελάτη SSH ή με ένα Java πελάτης. Θα λάβετε μια διαδικασία βήμα προς βήμα για το πώς μπορείτε να συνδεθείτε στο στιγμιότυπο σας.

Για αυτό το σεμινάριο, μπορούμε να δούμε τις μεθόδους σύνδεσης για α Linux παράδειγμα.

Μέθοδοι σύνδεσης στιγμιότυπων EC2 για Linux

Εκκινήστε πολλαπλές παρουσίες με παρόμοια διαμόρφωση

Εάν έχετε μία μόνο παρουσία EC2 που εκτελείται με μια συγκεκριμένη διαμόρφωση και θέλετε να εκκινήσετε γρήγορα μια άλλη παρουσία σε μια ανάπτυξη με ένα κλικ, τότε η επιλογή «Εκκίνηση περισσότερων παρόμοιων» μας βοηθά να το κάνουμε αυτό.

Βήμα 1) Κάντε κλικ στην επιλογή "Εκκίνηση περισσότερων σαν αυτό".

Εκκίνηση της επιλογής "Περισσότερα σαν αυτό" EC2

Θα κατευθυνθείτε αμέσως στη σελίδα λεπτομερειών του στιγμιότυπου ελέγχου του οδηγού παρουσίασης εκκίνησης. Εδώ μπορούμε να επαληθεύσουμε όλες τις λεπτομέρειες για άλλη μια φορά.

Βήμα 2) Στη σελίδα λεπτομερειών της παρουσίας αναθεώρησης, κάντε κλικ στο κουμπί «Εκκίνηση».

RevΔείτε τις λεπτομέρειες της παρουσίας EC2 και την εκκίνησή της

Βήμα 3) Σε αυτό το παράθυρο,

  • Επιλέξτε ένα υπάρχον ζεύγος κλειδιών
  • Κάντε κλικ στο "Εκκίνηση παρουσίας".

Επιλέξτε ζεύγος κλειδιών και εκκινήστε την παρουσία EC2

Η πρόοδος της εκκίνησης του παράδειγμα μπορεί να φανεί όπως παρακάτω.

Πρόοδος εκκίνησης της παρουσίας EC2

Μπορείτε να δείτε παρακάτω ότι μια νέα παρουσία βρίσκεται σε κατάσταση εκκρεμότητας πριν από τη δημιουργία.

Νέα παρουσία EC2 σε κατάσταση εκκρεμότητας

Μπορείτε να δείτε ότι το νέο στιγμιότυπο έχει επίσης την ίδια ετικέτα.

Η νέα παρουσία EC2 έχει την ίδια ετικέτα

Αλλάξτε την κατάσταση παρουσίας

Μπορείτε να αλλάξετε την κατάσταση παρουσίας εν κινήσει από την Κονσόλα διαχείρισης με ένα μόνο κλικ.

Βήμα 1) Σε αυτό το βήμα, κάντε κλικ στην επιλογή «Κατάσταση παρουσίας» στις ενέργειες.

  • στάση – μπορείτε να διακόψετε την εκτέλεση της παρουσίας
  • Επανεκκίνηση – μπορείτε να επανεκκινήσετε την παρουσία
  • Περατώ – μπορείτε να διαγράψετε την παρουσία οριστικά

Αλλαγή κατάστασης παρουσίας EC2 Διακοπή Επανεκκίνηση Τερματισμός

Αλλάξτε τις ρυθμίσεις παρουσίας

Εδώ μπορείτε να αλλάξετε πολλές ρυθμίσεις παρουσιών όπως ομάδες ασφαλείας, προστασία τερματισμού κ.λπ.

Ας δούμε το καθένα λεπτομερώς.

Δημιουργία ετικετών

Προσθήκη/Επεξεργασία ετικετών – Μπορείτε να προσθέσετε ή να επεξεργαστείτε τις ετικέτες που έχουν αντιστοιχιστεί στην παρουσία. Η προσθήκη ετικετών διευκολύνει τον κάτοχο της επιχείρησης του λογαριασμού AWS να διατηρήσει track των στιγμιότυπων, ειδικά αν υπάρχουν πολλαπλά περιβάλλοντα.

Οι διαχειριστές του AWS θα πρέπει να αντιστοιχίζουν σε κάθε στιγμιότυπο μια ετικέτα με βάση τον διαχωρισμό, π.χ. επισημαίνοντας όλα τα στιγμιότυπα στο περιβάλλον παραγωγής ως «Παραγωγή» ή επισημαίνοντας τα στιγμιότυπα που ανήκουν σε ένα τμήμα με τα αρχικά του τμήματος κ.λπ. Η επισήμανση είναι μια πολύ αποτελεσματική μέθοδος για να tracκ. και το κόστος των περιπτώσεων.

Ας δούμε πώς μπορούμε να αλλάξουμε τις ετικέτες.

Βήμα 1) Στο στάδιο αυτό,

  • Κάντε κλικ στη ρύθμιση παρουσίας
  • Κάντε κλικ στο «Προσθήκη/Επεξεργασία ετικετών».

Προσθήκη ή επεξεργασία ετικετών σε παρουσία EC2

Βήμα 2) Μια ετικέτα είναι απλώς ένα ζεύγος κλειδιού-τιμής.

  • Έτσι, έχουμε αντιστοιχίσει μια νέα ετικέτα ως Τμήμα και προσθέσαμε την αξία της ως Cloud.
  • Κάντε κλικ στο Save

Αντιστοίχιση ετικέτας τμήματος με τιμή Cloud

Βήμα 3) Επιστρέψτε στο ταμπλό EC2 και

  • Επιλέξτε ξανά την παρουσία σας
  • Επιλέξτε την καρτέλα "Ετικέτες"

Λάβετε υπόψη ότι η νέα ετικέτα ως "Τμήμα" με τιμή ως Cloud έχει εμφανιστεί στην περιοχή Ετικέτες.

Νέα ετικέτα Τμήματος εμφανίζεται στην ενότητα Ετικέτες

Προσάρτηση στην ομάδα αυτόματης κλιμάκωσης

Ένα στιγμιότυπο EC2 μπορεί να συνδεθεί σε μια ομάδα αυτόματης κλιμάκωσης εν κινήσει.

Βήμα 1) Σε αυτό το βήμα, κάνουμε τα εξής:

  • Κάντε κλικ στις "Ρυθμίσεις παρουσίας"
  • Κάντε κλικ στην επιλογή "Επισύναψη στην ομάδα αυτόματης κλιμάκωσης".

Σύνδεση της παρουσίας EC2 στην ομάδα Αυτόματης Κλιμάκωσης

Βήμα 2) Στο στάδιο αυτό,

  • Επισυνάψτε μια παρουσία σε μια υπάρχουσα ομάδα AS. Μπορείτε επίσης να δημιουργήσετε μια νέα ομάδα AS σε αυτό το βήμα.
  • Επιλέξτε μία ομάδα AS από τη λίστα των ήδη υπαρχουσών ομάδων.
  • Κάντε κλικ στο «Επισύναψη».

Αυτή η ενέργεια θα επισυνάψει την παρουσία σας σε μια ομάδα αυτόματης κλιμάκωσης στο περιβάλλον σας.

Επιλέξτε την ομάδα Αυτόματης Κλιμάκωσης και επισυνάψτε την παρουσία

Πώς να αλλάξετε τον τύπο παρουσίας στο AWS

Μπορείτε να αλλάξετε τον τύπο της παρουσίας σας, εάν επιθυμείτε μια παρουσία υψηλότερης διαμόρφωσης σύμφωνα με τις απαιτήσεις της εφαρμογής σας. Αυτό μπορεί να γίνει για να κλιμακώσετε κάθετα την παρουσία σας και να σας παρέχει μεγαλύτερη χωρητικότητα υπολογιστικής ισχύος/μνήμης.

Ας δούμε πώς να το κάνουμε αυτό.

Δεν μπορείτε να αλλάξετε τον τύπο μιας παρουσίας εάν πρόκειται για έναν διακομιστή που εκτελείται. Πρέπει να τον διακόψετε πριν το κάνετε αυτό.

Βήμα 1) Μεταβείτε στην «Κατάσταση παρουσίας».

Κάντε κλικ στο 'Stop'. Αυτό θα σταματήσει το παράδειγμα.

Διακοπή της παρουσίας EC2 πριν από την αλλαγή του τύπου παρουσίας

Σημειώστε ότι η κατάσταση της παρουσίας βρίσκεται τώρα σε "stop" (διακοπή).ping"λειτουργία στον Πίνακα Ελέγχου EC2. Μπορείτε τώρα να αλλάξετε έναν τύπο παρουσίας.

Η παρουσία EC2 στο stopping τρόπος

Βήμα 2) Μεταβείτε στις «Ρυθμίσεις παρουσίας». Κάντε κλικ στην επιλογή «Αλλαγή τύπου παρουσίας»

Κάντε κλικ στην επιλογή Αλλαγή τύπου παρουσίας στις Ρυθμίσεις παρουσίας

Βήμα 3) Ελέγξτε το αναδυόμενο παράθυρο. Θα εμφανιστεί ένα αναδυόμενο παράθυρο Αλλαγή τύπου παρουσίας.

Αναδυόμενο παράθυρο Αλλαγή τύπου παρουσίας

Βήμα 4) Επιλέξτε Τύπος Παρουσίασης. Μπορείτε να επιλέξετε από μια σειρά διαθέσιμων τύπων παρουσιών EC2. Για αυτό το σεμινάριο, το αλλάζουμε σε t2.nano απλώς για λόγους επίδειξης.

Επιλέξτε έναν νέο τύπο παρουσίας EC2

Βήμα 5) Επιλέξτε t2.nano. Επιλέξτε t2.nano και κάντε κλικ στην επιλογή «Εφαρμογή».

Επιλέξτε t2.nano και εφαρμόστε

Βήμα 6) Ανοίξτε τον Πίνακα Ελέγχου EC2. Παρατηρήστε στον Πίνακα Ελέγχου EC2 ότι ο τύπος της παρουσίας σας έχει αλλάξει αυτόματα στον εν λόγω τύπο.

Ο τύπος παρουσίας EC2 άλλαξε στον πίνακα ελέγχου

Μπορείτε τώρα να ξεκινήσετε την παρουσία σας και να συνεχίσετε με τις λειτουργίες σε αυτήν. Δεν θα υπάρξει καμία αλλαγή στις άλλες παραμέτρους διαμόρφωσης και επίσης οι υπάρχουσες εγκαταστάσεις σας στον διακομιστή θα παραμείνουν άθικτες.

Ενεργοποίηση προστασίας τερματισμού

Μια παρουσία θα πρέπει πάντα να έχει ενεργοποιημένη την προστασία τερματισμού, ειδικά σε διακομιστές παραγωγής. Αυτό θα διασφαλίσει ότι η παρουσία EC2 σας δεν θα τερματιστεί κατά λάθος.

Το AWS θα προσθέσει ένα επιπλέον επίπεδο ασφάλειας σε περίπτωση που πατήσετε κατά λάθος την επιλογή τερματισμού της παρουσίας.

Ας δούμε πώς να ενεργοποιήσουμε την προστασία τερματισμού.

Βήμα 1) Στο στάδιο αυτό,

  • Μεταβείτε στις "Ρυθμίσεις παρουσίας".
  • Κάντε κλικ στην επιλογή "Αλλαγή προστασίας τερματισμού".

Αλλαγή ρύθμισης προστασίας τερματισμού

Βήμα 2) Παρατηρήστε ότι η τρέχουσα ρύθμιση στην παρουσίασή μας είναι απενεργοποιημένη. Κάντε κλικ στο "Ναι, Ενεργοποίηση".

Ενεργοποίηση προστασίας τερματισμού σε παρουσία EC2

Αυτό ενεργοποίησε την προστασία τερματισμού στην παρουσίασή μας. Θα ελέγξουμε αν η παρουσίασή μας διαγράφεται όταν πατήσουμε Τερματισμός.

Βήμα 3) Στο στάδιο αυτό,

  • Επιλέξτε "Instance State" και μετά
  • Κάντε κλικ στο «Τερματισμός».

Προσπάθεια τερματισμού μιας προστατευμένης παρουσίας EC2

Το AWS θα σας ειδοποιήσει αμέσως ότι η παρουσία EC2 έχει "ενεργοποιημένη προστασία τερματισμού" και δεν θα μπορείτε να τη διαγράψετε. Το κουμπί "Τερματισμός" παρακάτω είναι απενεργοποιημένο.

Το κουμπί τερματισμού απενεργοποιήθηκε από την προστασία τερματισμού

Αλλαγή δεδομένων χρήστη

Όταν εκκινείτε ένα νέο στιγμιότυπο EC2, έχετε την επιλογή να μεταβιβάσετε δεδομένα χρήστη σε ένα στιγμιότυπο για την αυτόματη εκτέλεση εργασιών κατά την εκκίνηση, π.χ. κοινές εργασίες διαμόρφωσης, σενάρια έναρξης, κ.λπ.

Μπορείτε να μεταβιβάσετε τα δεδομένα χρήστη με τη μορφή σεναρίων κελύφους ή οδηγιών εκκίνησης cloud. Αυτό μπορεί να είναι είτε απλό κείμενο, είτε ως αρχείο είτε ως κωδικοποιημένο κείμενο base64 για κλήσεις API.

Εδώ θα δούμε πώς μπορούμε να επεξεργαστούμε αυτά τα σενάρια.

Θα πρέπει πρώτα να διακόψετε την παρουσία. Δεν θα μπορείτε να επεξεργαστείτε τα δεδομένα χρήστη της παρουσίας εάν εκτελείται. Σε μια παρουσία που έχει διακοπεί, εκτελέστε τα παρακάτω βήματα.

Βήμα 1) Σε αυτό το βήμα, κάντε τα εξής:

  • Μεταβείτε στις "Ρυθμίσεις παρουσίας".
  • Κάντε κλικ στο «Προβολή/Αλλαγή δεδομένων χρήστη».

Προβολή ή αλλαγή δεδομένων χρήστη παρουσίας EC2

Εδώ, για λόγους επίδειξης, έχουμε ένα σενάριο κελύφους που εγκαθιστά μια στοίβα LAMP στον διακομιστή.

Βήμα 2) Στο στάδιο αυτό,

  • Προβολή/τροποποίηση του πεδίου δεδομένων χρήστη.
  • Κάντε κλικ στην καρτέλα "Αποθήκευση".

Τροποποίηση πεδίου δεδομένων χρήστη και αποθήκευση

Αλλάξτε τη συμπεριφορά τερματισμού λειτουργίας

Εάν ποτέ έχετε τερματίσει κατά λάθος την παρουσία μέσω της κονσόλας του λειτουργικού συστήματος, δεν θέλετε το AWS EC2 να τερματίσει την παρουσία.

Για αυτό, μπορούμε να ρυθμίσουμε τη συμπεριφορά τερματισμού λειτουργίας ως «Διακοπή» αντί για «Τερματισμός». Μπορούμε επίσης να κάνουμε το αντίστροφο εάν η απαίτηση εφαρμογής είναι αυτή.

Ας δούμε πώς θα το πετύχουμε αυτό.

Βήμα 1) Στο στάδιο αυτό,

  • Μεταβείτε στις "Ρυθμίσεις παρουσίας".
  • Κάντε κλικ στην επιλογή "Αλλαγή συμπεριφοράς τερματισμού λειτουργίας".

Αλλαγή συμπεριφοράς τερματισμού λειτουργίας της παρουσίας EC2

Βήμα 2) Σε αυτό το βήμα, κάντε κλικ στο «Διακοπή» και μετά πατήστε Εφαρμογή. Η ρύθμιση θα εφαρμοστεί ανάλογα στο παράδειγμα.

Ορισμός συμπεριφοράς τερματισμού λειτουργίας σε Διακοπή

Βήμα 3) Τώρα, όταν ξεκινήσει ο τερματισμός λειτουργίας "stop" στην κονσόλα παρουσίας μέσω στόκου, δεν θα τερματιστεί. Απλώς θα κλείσει κανονικά.

Η παρουσία σταματά κανονικά κατά τον τερματισμό του λειτουργικού συστήματος.

Προβολή αρχείου καταγραφής συστήματος

Μπορείτε να δείτε το αρχείο καταγραφής συστήματος για οποιαδήποτε παρουσία EC2 για σκοπούς αντιμετώπισης προβλημάτων κ.λπ.

Βήμα 1) Στο στάδιο αυτό,

  • Μεταβείτε στις "Ρυθμίσεις παρουσίας".
  • Κάντε κλικ στο «Λήψη αρχείου καταγραφής συστήματος».

Λήψη αρχείου καταγραφής συστήματος της παρουσίας EC2

Μπορείτε να δείτε ένα ξεχωριστό παράθυρο που απεικονίζει τις λεπτομέρειες του αρχείου καταγραφής παρουσίας. Εδώ μπορούμε να δούμε ένα στιγμιότυπο αρχείου καταγραφής κατά την επανεκκίνηση της παρουσίας.

Λεπτομέρειες αρχείου καταγραφής συστήματος παρουσίας EC2

Δημιουργήστε ένα παράδειγμα AMI

Μπορείτε να δημιουργήσετε ένα AMI της παρουσίας σας EC2 για δημιουργία αντιγράφων ασφαλείας.

Βήμα 1) Στο στάδιο αυτό,

  • Μεταβείτε στην "Εικόνα".
  • Κάντε κλικ στο «Δημιουργία εικόνας».

Δημιουργήστε μια εικόνα (AMI) της παρουσίας EC2

Θα ανοίξει ένας οδηγός δημιουργίας εικόνας.

Οδηγός δημιουργίας εικόνας EC2

Βήμα 2) Στο στάδιο αυτό,

  • Προσθέστε το όνομα της εικόνας
  • Δώστε μια φιλική περιγραφή για το AMI
  • Ελέγξτε τους τόμους και, στη συνέχεια, πατήστε το κουμπί «Δημιουργία εικόνας».

Το AWS θα λάβει το αίτημα δημιουργίας εικόνας σας και θα στείλει μια ειδοποίηση αμέσως.

Ειδοποίηση αιτήματος δημιουργίας εικόνας

Μπορείτε να ελέγξετε την κατάσταση του αιτήματος στον πίνακα εργαλείων EC2 ως «σε εκκρεμότητα», όπως φαίνεται παρακάτω.

Η κατάσταση δημιουργίας AMI εκκρεμεί στον πίνακα ελέγχου

Μετά από λίγο, η κατάσταση είναι "διαθέσιμη" και θα έχετε έτοιμο το AMI σας ως εφεδρικό.

Το AMI διατίθεται ως αντίγραφο ασφαλείας

Μπορείτε επίσης να το καταργήσετε από τον πίνακα εργαλείων όταν το αντίγραφο ασφαλείας είναι παλιό.

Αλλάξτε τις ρυθμίσεις δικτύου παρουσίας

Παράμετροι δικτύωσης, όπως ομάδες ασφαλείας, διεπαφές δικτύου, ελαστικές διευθύνσεις IP και ιδιωτικές διευθύνσεις IP, μπορούν επίσης να προσαρμοστούν μετά την εκκίνηση. Οι παρακάτω ενότητες περιηγούνται σε κάθε δίκτυο αλλάζουν μία κάθε φορά.

Πώς να αλλάξετε την ομάδα ασφαλείας

Μπορείτε να αλλάξετε το SG (Ομάδα Ασφαλείας) μιας παρουσίας ανά πάσα στιγμή. Εάν έχετε άλλη ομάδα ασφαλείας με διαφορετικούς κανόνες τείχους προστασίας, μπορείτε εύκολα να το κάνετε χρησιμοποιώντας την κονσόλα.

Ας δούμε πώς.

Βήμα 1) Στο στάδιο αυτό,

  • Μεταβείτε στη «Δικτύωση».
  • Κάντε κλικ στην επιλογή "Αλλαγή ομάδων ασφαλείας".

Αλλαγή ομάδων ασφαλείας της παρουσίας EC2

Βήμα 2) Στον οδηγό αλλαγής ομάδων ασφαλείας, θα εμφανίσει το ήδη υπάρχον SG στην παρουσία μαζί με μια λίστα με όλες τις ομάδες ασφαλείας στην περιοχή.

Οδηγός αλλαγής ομάδων ασφαλείας

Βήμα 3) Στο στάδιο αυτό,

  • Επιλέξτε το πλαίσιο έναντι του SG που επιθυμείτε
  • Κάντε κλικ στο κουμπί «Εκχώρηση ομάδων ασφαλείας».

Αντιστοίχιση νέας ομάδας ασφαλείας σε μια παρουσία

Βήμα 4) Στον πίνακα εργαλείων EC2, μπορείτε να δείτε ότι το SG του στιγμιότυπου έχει αλλάξει. Η παρουσία θα στέλνει/λαμβάνει πλέον επισκεψιμότητα με βάση τις νέες ρυθμίσεις SG.

Η ομάδα ασφαλείας της παρουσίας EC2 άλλαξε

Μπορείτε επίσης να προσθέσετε πολλές ομάδες ασφαλείας.

Προσθήκη διεπαφής δικτύου

Μια διεπαφή δικτύου είναι σαν μια άλλη κάρτα NIC σε μια παρουσία. Θα έχει ένα άλλο σύνολο IP επιπλέον στην ήδη υπάρχουσα κύρια διεπαφή δικτύου.

Βήμα 1) Στο στάδιο αυτό,

  • Μεταβείτε στη «Δικτύωση».
  • Κάντε κλικ στο «Επισύναψη διεπαφής δικτύου».

Σύνδεση διεπαφής δικτύου σε παρουσία EC2

Θα εμφανιστεί ένα μήνυμα σφάλματος εάν δεν έχετε ήδη δημιουργήσει μια διεπαφή δικτύου.

Ας δούμε πώς να δημιουργήσουμε γρήγορα μια διεπαφή δικτύου.

Ερώτηση σφάλματος όταν δεν υπάρχει διεπαφή δικτύου

Βήμα 2) Στο στάδιο αυτό,

  • Μεταβείτε στον Πίνακα εργαλείων EC2 και κάντε κλικ στο «Διεπαφές δικτύου» στο αριστερό παράθυρο.
  • Κάντε κλικ στο κουμπί «Δημιουργία διεπαφής δικτύου».

Δημιουργήστε μια νέα διεπαφή δικτύου

Βήμα 3) Στο στάδιο αυτό,

  • Προσθέστε μια περιγραφή για τη διεπαφή δικτύου σας
  • Επιλέξτε το υποδίκτυο στο οποίο θέλετε να δημιουργήσετε τη διεπαφή δικτύου σας. Διατηρήστε την αυτόματη εκχώρηση της επιλογής ιδιωτικής IP από προεπιλογή
  • Οι ομάδες ασφαλείας εφαρμόζονται σε μια διεπαφή δικτύου μιας παρουσίας, επομένως εδώ θα έχετε μια επιλογή για το ίδιο. Επιλέξτε SG που επιθυμείτε
  • Μόλις ολοκληρώσετε την εισαγωγή των στοιχείων, κάντε κλικ στην επιλογή «Δημιουργία».

Ρύθμιση παραμέτρων και δημιουργία της διεπαφής δικτύου

Τώρα μπορείτε να επιστρέψετε στον Πίνακα εργαλείων EC2 και να ελέγξετε ότι δημιουργείται η διεπαφή δικτύου σας.

Δημιουργείται διεπαφή δικτύου

Τώρα επιστρέψτε στο Βήμα 2) και συνεχίστε με την επιλογή της διαθέσιμης διεπαφής που μόλις δημιουργήσαμε και επισυνάψτε την στην παρουσία.

Τώρα, όπως μπορείτε να δείτε, η διεπαφή δικτύου που μόλις δημιουργήσαμε εμφανίζεται παρακάτω αυτόματα.

Παρατίθεται η νεοδημιουργημένη διεπαφή δικτύου

Η διεπαφή δικτύου σας θα συνδεθεί αμέσως στην παρουσία.

Μπορούμε να επιστρέψουμε στο EC2 Dashboard και να ελέγξουμε την παρουσία μας τώρα. Σημειώστε ότι η παρουσία έχει 2 ιδιωτικές IP που ανήκουν σε 2 διεπαφές δικτύου.

Στιγμιότυπο με δύο ιδιωτικές IP σε δύο διεπαφές

Αποσύνδεση ΕΙΡ

Μια Elastic IP είναι μια στατική Δημόσια IP.

Μπορείτε να διαχωρίσετε ένα EIP απευθείας από τον πίνακα εργαλείων παρουσίας.

Βήμα 1) Στο στάδιο αυτό,

  • Κάντε κλικ στο «Δικτύωση».
  • Κάντε κλικ στην επιλογή "Αποσύνδεση ελαστικής διεύθυνσης IP".

Αποσύνδεση ελαστικής διεύθυνσης IP από την παρουσία

Βήμα 2) Κάντε κλικ στο κουμπί διαχωρισμού, αφού επαληθεύσουμε το αναγνωριστικό της παρουσίας και το EIP.

Επιβεβαίωση αποσύνδεσης ελαστικής IP

Ελέγξτε παρακάτω ότι ο πίνακας εργαλείων παρουσίας εμφανίζει πλέον κενό το πεδίο EIP.

Πεδίο EIP κενό μετά την αποσύνδεση

Αλλαγή ελέγχου πηγής/προορισμού

Το χαρακτηριστικό Source/Destination Check ελέγχει εάν ο έλεγχος πηγής/προορισμού είναι ενεργοποιημένος στην παρουσία. Η απενεργοποίηση αυτού του χαρακτηριστικού επιτρέπει σε μια παρουσία να χειρίζεται την κίνηση δικτύου που δεν προορίζεται συγκεκριμένα για την παρουσία. Για παράδειγμα, οι παρουσίασεις που εκτελούν υπηρεσίες όπως μετάφραση διευθύνσεων δικτύου, δρομολόγηση ή τείχος προστασίας θα πρέπει να ορίσουν αυτήν την τιμή σε απενεργοποιημένη.

Βήμα 1) Στο στάδιο αυτό,

  • Κάντε κλικ στο «Δικτύωση».
  • Κάντε κλικ στην επιλογή «Αλλαγή ελέγχου πηγής/προορισμού»

Έλεγχος αλλαγής πηγής/προορισμού σε περίπτωση

Βήμα 2) Κάντε κλικ στο «Απενεργοποίηση». Εάν είναι ήδη απενεργοποιημένο, μπορείτε να το ενεργοποιήσετε σε αυτό το βήμα.

Απενεργοποίηση ελέγχου πηγής/προορισμού

Διαχείριση ιδιωτικών διευθύνσεων IP

Μπορείτε να αντιστοιχίσετε πολλές ιδιωτικές διευθύνσεις IP σε μία μόνο παρουσία, εάν αυτός είναι ο σχεδιασμός της αρχιτεκτονικής της εφαρμογής σας. Ο μέγιστος αριθμός IP που μπορείτε να αντιστοιχίσετε εξαρτάται φυσικά από τον τύπο της παρουσίας EC2.

Βήμα 1) Στο στάδιο αυτό,

  • Κάντε κλικ στο «Δικτύωση».
  • Κάντε κλικ στην επιλογή "Διαχείριση ιδιωτικών διευθύνσεων IP".

Διαχείριση ιδιωτικών διευθύνσεων IP της παρουσίας

Θα ανακατευθυνθείτε σε ένα νέο παράθυρο για να εκχωρήσετε μια δευτερεύουσα διεύθυνση IP στην παρουσία σας.

Βήμα 2) Στο στάδιο αυτό,

  • Εδώ αφήνουμε το πεδίο κενό. Αυτό θα επιτρέψει στο AWS να εκχωρεί αυτόματα οποιαδήποτε διαθέσιμη ιδιωτική IP στο στιγμιότυπο μας.
  • Κάντε κλικ στο «Ενημέρωση».

Αυτόματη εκχώρηση ιδιωτικής διεύθυνσης IP

Σημειώστε ότι εδώ έχει εκχωρηθεί αυτόματα μια IP.

Ιδιωτική IP που εκχωρείται αυτόματα

Επίσης, επιστρέψτε στον πίνακα εργαλείων EC2 και παρατηρήστε τις 2 ιδιωτικές IP που έχουν εκχωρηθεί. Πρόκειται για 2 IP σε μια ενιαία διεπαφή δικτύου.

Δύο ιδιωτικές IP σε μία μόνο διεπαφή δικτύου

Ενεργοποίηση/απενεργοποίηση ClassicLink σε VPC

Εάν η παρουσία σας παρέχεται σε EC2 – Classic, η οποία είναι μια λειτουργία ανάπτυξης στο AWS όπου οι πόροι παρέχονται από ένα VPC. τότε μπορείτε να συνδέσετε την παρουσία σας σε ένα περιβάλλον VPC όπως φαίνεται παρακάτω.

Οι παρακάτω επιλογές είναι απενεργοποιημένες για εμάς, καθώς η παρουσία μας βρίσκεται ήδη σε VPC.

Ενεργοποίηση ή απενεργοποίηση του ClassicLink σε VPC

Ενεργοποιήστε τη λεπτομερή παρακολούθηση CloudWatch

Το AWS θα έχει από προεπιλογή τη βασική παρακολούθηση CloudWatch ενεργοποιημένη σε όλους τους πόρους του. Ωστόσο, εάν οι παρουσίες μας είναι στιγμιότυπα παραγωγής, ίσως θέλουμε να ενεργοποιήσουμε τη λεπτομερή παρακολούθηση τους με επιπλέον κόστος φυσικά.

Βήμα 1) Στο στάδιο αυτό,

  • Κάντε κλικ στο 'CloudWatch Monitoring'
  • Κάντε κλικ στο «Ενεργοποίηση λεπτομερούς παρακολούθησης»

Ενεργοποιήστε τη λεπτομερή παρακολούθηση CloudWatch

Μπορείτε επίσης να προσθέσετε/επεξεργαστείτε ειδοποιήσεις για να σας ειδοποιούν για χαρακτηριστικά στις μετρήσεις παρακολούθησης του CloudWatch.

Προσθήκη ή επεξεργασία συναγερμών CloudWatch

Ελέγξτε επίσης: - AWS (Amazon Υπηρεσίες Ιστού) Εκμάθηση: Βασικά για αρχάριους

Συχνές Ερωτήσεις

Αρ. Διακοπήping Μια στιγμιότυπο οθόνης με υποστήριξη EBS για αλλαγή μεγέθους διατηρεί τα δεδομένα, τους τόμους και τις εγκαταστάσεις σας ανέπαφα. Μια διακοπή και έναρξη αντιστοιχίζει μια νέα δημόσια διεύθυνση IP, αλλά μια συνδεδεμένη ελαστική διεύθυνση IP παραμένει η ίδια.

Όχι. Οι αλλαγές στην ομάδα ασφαλείας ισχύουν αμέσως, χωρίς επανεκκίνηση ή διακοπή λειτουργίας. Οι νέοι και τροποποιημένοι κανόνες εφαρμόζονται αυτόματα σε κάθε παρουσία που σχετίζεται με αυτήν την ομάδα ασφαλείας, επομένως η κυκλοφορία ακολουθεί αμέσως τους ενημερωμένους κανόνες του τείχους προστασίας.

Από προεπιλογή, μπορείτε να επισυνάψετε έως και πέντε ομάδες ασφαλείας ανά διεπαφή δικτύου και κάθε ομάδα μπορεί να περιέχει πολλούς κανόνες. Αυτό είναι ένα ευνοϊκό όριο που η AWS μπορεί να αυξήσει κατόπιν αιτήματος μέσω των ποσοστώσεων παροχής υπηρεσιών.

Οι χρεώσεις υπολογισμού σταματούν όταν διακοπεί η παρουσία, αλλά εξακολουθείτε να πληρώνετε για τους συνδεδεμένους τόμους EBS, τα στιγμιότυπα και οποιαδήποτε εκχωρημένη διεύθυνση IP Elastic που δεν χρησιμοποιείται. Ο τερματισμός της παρουσίας καταργεί εντελώς αυτά τα έξοδα υπολογισμού.

Οι περισσότερες αλλαγές είναι διαθέσιμες στην κονσόλα, αλλά το CLI και το API αποκαλύπτουν επιπλέον χαρακτηριστικά και επιτρέπουν τον μαζικό αυτοματισμό. Για παράδειγμα, η εντολή modify-instance-attribute ενημερώνει τις ομάδες ασφαλείας ή τον τύπο μιας παρουσίας σε πολλούς διακομιστές από ένα μόνο σενάριο.

Όχι, μια παρουσία δεν μπορεί να μετακινηθεί απευθείας. Δημιουργήστε μια Amazon Εικόνα μηχανής (Machine Image), αντιγράψτε αυτό το AMI στην περιοχή-στόχο, εάν χρειάζεται, και στη συνέχεια εκκινήστε μια νέα παρουσία από την εικόνα στην επιθυμητή Ζώνη διαθεσιμότητας.

Ναί. GitHub Copilot και Amazon Ο προγραμματιστής Q δημιουργεί εντολές AWS CLI, Terraform και CloudFormation που τροποποιούν τον τύπο στιγμιότυπου, τις ετικέτες και τις ομάδες ασφαλείας. Εσείς εξετάζετε τον δημιουργημένο κώδικα και, στη συνέχεια, τον εφαρμόζετε για να αλλάξετε στιγμιότυπα με ασφάλεια.

Το AWS Compute Optimizer χρησιμοποιεί μηχανική μάθηση για να αναλύσει έως και 93 ημέρες μετρήσεων CloudWatch και να προτείνει φθηνότερους ή ταχύτερους τύπους στιγμιότυπων. Κατατάσσει τις επιλογές με βάση μια βαθμολογία εμπιστοσύνης, helping Αλλάζετε τον τύπο της παρουσίας με βάση την πραγματική χρήση.

Συνοψίστε αυτήν την ανάρτηση με: