Cómo cambiar el tipo de instancia y el grupo de seguridad de EC2 en AWS

⚡ Resumen inteligente

Modificar un Amazon Una instancia EC2 permite cambiar su tipo de instancia, grupos de seguridad, etiquetas, datos de usuario y configuración de red desde la consola de administración de AWS después del lanzamiento, adaptando el servidor a los nuevos requisitos de rendimiento, seguridad y escalabilidad sin necesidad de reconstruirlo.

  • 🔧 Tipo de instancia: Primero, detenga la instancia y, a continuación, utilice la opción Cambiar tipo de instancia para escalar verticalmente su capacidad de procesamiento y memoria.
  • 🔐 Grupos de seguridad: Intercambia o añade grupos de seguridad en una instancia en ejecución para aplicar nuevas reglas de firewall al instante.
  • 🏷️ Tags: Agregue etiquetas clave-valor para que los propietarios de las cuentas puedan track instancias y sus costos en diferentes entornos.
  • 🛡️ Protección contra la terminación: Habilítelo en los servidores de producción para evitar la eliminación accidental de instancias.
  • 💾 Copia de seguridad AMI: Crear una Amazon Cree una imagen de la máquina como copia de seguridad restaurable antes de realizar cambios importantes.
  • 🤖 Asistencia de IA: Amazon Q Developer y GitHub Copilot generan código CLI y Terraform para modificar las instancias, y Compute Optimizer ajusta su tamaño.

modificar Amazon Parámetros de instancia EC2

EC2 significa Nube de Computación Elástica. Es la oferta de servicios informáticos del área IaaS (Infraestructura como Servicio) de AWS.

Una vez que se aprovisiona una instancia EC2, resulta muy práctico actualizar o modificar muchos de los parámetros de configuración de la instancia mediante la consola de administración de AWS.

Analicemos cada uno de ellos.

Iniciar sesión y acceder a los servicios de AWS

Paso 1) En este paso, harás lo siguiente:

  • Inicia sesión en tu cuenta de AWS y ve a la Servicios de AWS pestaña en la esquina superior izquierda.

Aquí verá todos los servicios de AWS categorizados según su área, como Computación, Almacenamiento, Bases de datos, etc. Para crear una instancia EC2, debemos seleccionar Computación → EC2 en el siguiente paso.

Iniciar sesión y acceder a los servicios de AWS

Abra todos los servicios y haga clic en EC2 en Servicios informáticos. Esto iniciará el panel de EC2.

Aquí está el panel de EC2. Aquí obtendrá toda la información esencial sobre los recursos de AWS EC2 en ejecución.

Descripción general del panel de control de AWS EC2

Paso 2) En la esquina superior derecha del panel de EC2, elija la región de AWS en la que desea aprovisionar el servidor EC2.

Aquí seleccionamos el norte de Virginia. AWS ofrece múltiples regiones en todo el mundo.

Seleccione la región de AWS para la instancia EC2.

Paso 3) Una vez seleccionada la región que desee, regrese al Panel de control de EC2.

Verifique los parámetros de modificación.

Paso 1) En el panel de control de EC2, seleccione la instancia cuyos parámetros de configuración desea modificar y haga clic en el botón "Acciones", como se muestra a continuación.

Seleccione la instancia EC2 y haga clic en el botón Acciones.

Paso 2) Al hacer clic en el botón, el menú desplegable nos mostrará todas las áreas donde podemos modificar las características de la instancia.

Menú desplegable de acciones de instancia EC2

Ver los detalles de la conexión

La opción Conectar que aparece a continuación nos mostrará las formas en que podemos conectarnos a una instancia EC2.

Paso 1) Haga clic en la opción 'Conectar'.

Opción para conectarse a la instancia EC2

Puede optar por conectarse con un cliente SSH independiente o un Java cliente. Obtendrá un procedimiento paso a paso sobre cómo conectarse a su instancia.

Para este tutorial, podemos ver los métodos de conexión para un Linux ejemplo.

Métodos de conexión de instancias EC2 para Linux

Inicie varias instancias con una configuración similar

Si tiene una única instancia EC2 en ejecución con una configuración específica y desea lanzar rápidamente otra instancia con un solo clic, la opción "Lanzar más instancias similares" le permite hacerlo.

Paso 1) Haga clic en "Iniciar más como este".

Lanza más contenido similar con la opción EC2.

Se lo dirigirá directamente a la página de detalles de la instancia de revisión del asistente de inicio de instancia. Aquí podemos verificar todos los detalles una vez más.

Paso 2) En la página de detalles de la instancia de revisión, haga clic en el botón 'Iniciar'.

RevVer detalles de la instancia EC2 y lanzamiento

Paso 3) En esta ventana

  • Seleccione un par de claves existente
  • Haga clic en "Iniciar instancia".

Seleccione el par de claves y lance la instancia EC2.

El progreso del lanzamiento de la instancia se puede ver a continuación.

Progreso del lanzamiento de la instancia EC2

Puede ver a continuación que una nueva instancia está en estado pendiente antes de su creación.

Nueva instancia EC2 en estado pendiente

Puedes ver que la nueva instancia también tiene la misma etiqueta.

La nueva instancia EC2 tiene la misma etiqueta.

Cambiar el estado de la instancia

Puede cambiar el estado de la instancia sobre la marcha desde Management Console con un solo clic.

Paso 1) En este paso, haga clic en 'Estado de la instancia' en la sección de acciones.

  • Parada – puedes detener la instancia en ejecución
  • reiniciar – puedes reiniciar la instancia
  • Terminar – puedes eliminar la instancia de forma permanente

Cambiar el estado de la instancia EC2 Detener Reiniciar Terminar

Cambiar la configuración de la instancia

Aquí puede cambiar muchas configuraciones de instancia, como grupos de seguridad, protección de terminación, etc.

Veamos cada uno en detalle.

Crear etiquetas

Agregar/Editar etiquetas: puede agregar o editar las etiquetas asignadas a la instancia. El etiquetado facilita que el propietario de la cuenta de AWS mantenga track de las instancias, especialmente si hay múltiples entornos.

Los administradores de AWS deben asignar a cada instancia una etiqueta basada en la segregación, por ejemplo: etiquetar todas las instancias en el entorno de producción como 'Prod' o etiquetar las instancias que pertenecen a un departamento con las iniciales del departamento, etc. El etiquetado es un método muy eficaz para track el coste de las instancias también.

Veamos cómo cambiar las etiquetas.

Paso 1) En este paso,

  • Haga clic en configuración de instancia
  • Haga clic en "Agregar/Editar etiquetas".

Agregar o editar etiquetas en una instancia EC2

Paso 2) Una etiqueta es solo un par clave-valor.

  • Entonces asignamos una nueva etiqueta como Departamento y agregamos su valor como Nube.
  • Haga clic en Guardar.

Asignar etiqueta de departamento con valor Nube

Paso 3) Regrese al Panel de EC2 y

  • Seleccione su instancia nuevamente
  • Seleccione la pestaña de 'Etiquetas'

Tenga en cuenta que la nueva etiqueta como "Departamento" con valor como Nube apareció en Etiquetas.

Nueva etiqueta de departamento mostrada en Etiquetas

Adjuntar al grupo de Auto Scaling

Se puede adjuntar una instancia EC2 a un grupo de Auto Scaling sobre la marcha.

Paso 1) En este paso, hacemos lo siguiente:

  • Haga clic en 'Configuración de instancia'
  • Haga clic en "Adjuntar al grupo de Auto Scaling".

Asociar la instancia EC2 al grupo de escalado automático

Paso 2) En este paso,

  • Adjunte una instancia a un grupo AS existente. También puede crear un nuevo grupo AS en este paso.
  • Seleccione un grupo AS de la lista de grupos ya existentes.
  • Haga clic en 'Adjuntar'.

Esta acción adjuntará su instancia a un grupo de escalado automático en su entorno.

Seleccione el grupo de escalado automático y adjunte la instancia.

Cómo cambiar el tipo de instancia en AWS

Puedes cambiar el tipo de instancia si necesitas una configuración superior, según los requisitos de tu aplicación. Esto te permitirá escalar verticalmente tu instancia y obtener mayor capacidad de procesamiento y memoria.

Veamos cómo hacerlo.

No se puede cambiar el tipo de instancia si se trata de un servidor en ejecución. Hay que detenerlo antes de hacerlo.

Paso 1) Vaya a "Estado de instancia".

Haga clic en 'Detener'. Esto detendrá la instancia.

Detenga la instancia EC2 antes de cambiar el tipo de instancia.

Tenga en cuenta que el estado de la instancia ahora es "detener".ping” modo en el panel de control de EC2. Ahora puede cambiar el tipo de instancia.

Instancia EC2 en estado detenidoping modo

Paso 2) Ve a 'Configuración de instancia'. Haz clic en 'Cambiar tipo de instancia'.

Haga clic en Cambiar tipo de instancia en la configuración de instancia.

Paso 3) Compruebe la ventana emergente. Aparecerá una ventana emergente para cambiar el tipo de instancia.

Ventana emergente Cambiar tipo de instancia

Paso 4) Seleccione el tipo de instancia. Puede elegir entre una variedad de tipos de instancia EC2 disponibles. Para este tutorial, lo cambiaremos a t2.nano solo con fines demostrativos.

Seleccione un nuevo tipo de instancia EC2

Paso 5) Seleccione t2.nano. Seleccione t2.nano y haga clic en 'Aplicar'.

Seleccione t2.nano y aplique

Paso 6) Abra el panel de control de EC2. Observe que en el panel de control de EC2, el tipo de instancia se ha cambiado automáticamente al tipo indicado.

El tipo de instancia EC2 cambió en el panel de control.

Ahora puede iniciar su instancia y continuar con las operaciones. No habrá cambios en los demás parámetros de configuración y sus instalaciones existentes en el servidor permanecerán intactas.

Habilitar protección de terminación

Siempre se debe habilitar la protección contra la terminación de una instancia, especialmente en servidores de producción. Esto garantizará que su instancia EC2 no se termine accidentalmente.

AWS añadirá un nivel adicional de seguridad en caso de que, por accidente, pulses la opción de terminar la instancia.

Veamos cómo habilitar la protección contra la terminación.

Paso 1) En este paso,

  • Vaya a "Configuración de instancia".
  • Haga clic en "Cambiar protección de terminación".

Cambiar la configuración de protección contra la terminación

Paso 2) Observe que la configuración actual en nuestra instancia está deshabilitada. Haga clic en "Sí, habilitar".

Habilitar la protección contra terminación en la instancia EC2

Esto ha habilitado la protección contra la terminación en nuestra instancia. Comprobaremos si nuestra instancia se elimina al pulsar Terminar.

Paso 3) En este paso,

  • Seleccione la opción 'Estado de instancia' y luego
  • Haga clic en "Terminar".

Intentar terminar una instancia EC2 protegida.

AWS le notificará inmediatamente que la instancia EC2 tiene la "protección contra terminación habilitada" y no podrá eliminarla. El botón "Terminar" a continuación está deshabilitado.

El botón de finalización está deshabilitado por la protección contra la finalización.

Cambiar datos de usuario

Cuando inicia una nueva instancia EC2, tiene la opción de pasar datos de usuario a una instancia para ejecutar tareas en el momento del arranque automáticamente, p. tareas de configuración comunes, scripts de inicio, etc.

Puede pasar los datos del usuario en forma de scripts de shell o directivas de inicio de nube. Puede ser texto sin formato, como un archivo o como texto codificado en base64 para llamadas API.

Aquí veremos cómo podemos editar estos scripts.

Primero deberá detener la instancia; no podrá editar los datos de usuario si está en ejecución. En una instancia detenida, siga los pasos que se indican a continuación.

Paso 1) En este paso, haga lo siguiente:

  • Vaya a 'Configuración de instancia'.
  • Haga clic en "Ver/Cambiar datos de usuario".

Ver o cambiar los datos de usuario de la instancia EC2

A modo de demostración, aquí tenemos un script de shell que instala una pila LAMP en el servidor.

Paso 2) En este paso,

  • Visualiza/modifica el campo de datos de tu usuario.
  • Haga clic en la pestaña "Guardar".

Modificar el campo de datos del usuario y guardar.

Cambiar el comportamiento de apagado

Si alguna vez has apagado accidentalmente la instancia a través de la consola del sistema operativo, no querrás que AWS EC2 termine la instancia.

Para eso, podemos configurar el comportamiento de apagado como "Detener" en lugar de "Terminar". También podemos hacer al revés si el requisito de la solicitud es como tal.

Veamos cómo lograrlo.

Paso 1) En este paso,

  • Vaya a 'Configuración de instancia'.
  • Haga clic en "Cambiar comportamiento de apagado".

Cambiar el comportamiento de apagado de la instancia EC2

Paso 2) En este paso, haga clic en "Detener" y luego presione Aplicar. La configuración se aplicará a la instancia en consecuencia.

Establezca el comportamiento de apagado en Detener

Paso 3) Ahora, cuando se inicia el apagado "detener" en la consola de la instancia a través de PuTTY, no se finalizará. Simplemente se apagará normalmente.

La instancia se detiene normalmente al apagar el sistema operativo.

Ver registro del sistema

Puede ver el registro del sistema para cualquier instancia EC2 con fines de solución de problemas, etc.

Paso 1) En este paso,

  • Vaya a 'Configuración de instancia'.
  • Haga clic en "Obtener registro del sistema".

Obtenga el registro del sistema de la instancia EC2.

Puede ver una ventana independiente que muestra los detalles del registro de la instancia. Aquí podemos ver una instantánea del registro cuando se reinició la instancia.

Detalles del registro del sistema de la instancia EC2

Crear una AMI de instancia

Puede crear una AMI de su instancia EC2 para realizar una copia de seguridad.

Paso 1) En este paso,

  • Vaya a 'Imagen'.
  • Haga clic en 'Crear imagen'.

Crea una imagen (AMI) de una instancia EC2.

Se abrirá un asistente de creación de imágenes.

Asistente para la creación de imágenes EC2

Paso 2) En este paso,

  • Añade el nombre de la imagen.
  • Dé alguna descripción amigable para el AMI.
  • Verifique los volúmenes y luego presione el botón "Crear imagen".

AWS recibirá su solicitud de creación de imagen y le enviará una notificación de inmediato.

Notificación de solicitud de imagen para crear

Puede verificar el estado de la solicitud en el panel de EC2 como "pendiente", como se muestra a continuación.

Estado de creación de AMI pendiente en el panel de control

Después de un tiempo, el estado es “disponible” y tendrás tu AMI lista como respaldo.

AMI disponible como copia de seguridad

También puede cancelar su registro desde el panel una vez que la copia de seguridad sea antigua.

Cambiar la configuración de red de la instancia

Los parámetros de red, como los grupos de seguridad, las interfaces de red, las direcciones IP elásticas y las direcciones IP privadas, también se pueden ajustar después del lanzamiento. Las secciones siguientes describen cada cambio de red paso a paso.

Cómo cambiar el grupo de seguridad

Puede cambiar el SG (Grupo de seguridad) de una instancia en cualquier momento. Si tiene otro grupo de seguridad con reglas de firewall diferentes, puede hacerlo fácilmente usando la consola.

Veamos cómo.

Paso 1) En este paso,

  • Vaya a 'Redes'.
  • Haga clic en 'Cambiar grupos de seguridad'.

Cambiar los grupos de seguridad de la instancia EC2

Paso 2) En el asistente para cambiar grupos de seguridad, se mostrará el SG ya existente en la instancia junto con una lista de todos los grupos de seguridad de la región.

Asistente para cambiar grupos de seguridad

Paso 3) En este paso,

  • Marque la casilla correspondiente al SG deseado
  • Haga clic en el botón "Asignar grupos de seguridad".

Asigne un nuevo grupo de seguridad a la instancia.

Paso 4) En el Panel de EC2, puede ver que se ha cambiado el SG de la instancia. La instancia ahora enviará/recibirá tráfico según la nueva configuración de SG.

Se ha cambiado el grupo de seguridad de la instancia EC2.

También puede agregar varios grupos de seguridad.

Agregar una interfaz de red

Una interfaz de red es como otra tarjeta NIC para una instancia. Tendrá otro conjunto de IP adicionales a la interfaz de red principal ya existente.

Paso 1) En este paso,

  • Vaya a 'Redes'.
  • Haga clic en 'Adjuntar interfaz de red'.

Conecte la interfaz de red a la instancia EC2.

Si no tiene una interfaz de red creada previamente, recibirá un mensaje de error.

Veamos cómo crear una interfaz de red rápidamente.

Mensaje de error cuando no existe una interfaz de red.

Paso 2) En este paso,

  • Vaya al Panel de EC2 y haga clic en "Interfaces de red" en el panel izquierdo.
  • Haga clic en el botón "Crear interfaz de red".

Crear una nueva interfaz de red

Paso 3) En este paso,

  • Agregue una descripción para su interfaz de red
  • Seleccione la subred donde desea crear su interfaz de red. Mantenga la opción de asignación automática de IP privada predeterminada
  • Los grupos de seguridad se aplican a una interfaz de red de una instancia, por lo que aquí obtendrá una opción para los mismos. Seleccione su SG deseado
  • Una vez que hayas terminado de introducir los datos, haz clic en 'Crear'.

Configurar y crear la interfaz de red

Ahora puede regresar al Panel de EC2 y verificar que se esté creando su interfaz de red.

Se está creando una interfaz de red.

Ahora regrese al Paso 2) y continúe seleccionando la interfaz disponible que acabamos de crear y adjúntela a la instancia.

Ahora, como puede ver, la interfaz de red que acabamos de crear se registra a continuación automáticamente.

Se muestra la interfaz de red recién creada.

Su interfaz de red se adjuntará a la instancia inmediatamente.

Podemos volver al Panel de EC2 y verificar nuestra instancia ahora. Tenga en cuenta que la instancia tiene 2 IP privadas que pertenecen a 2 interfaces de red.

Instancia con dos direcciones IP privadas en dos interfaces.

Disociar EIP

Una IP elástica es una IP pública estática.

Puede disociar un EIP directamente desde el panel de la instancia.

Paso 1) En este paso,

  • Haga clic en "Redes".
  • Haga clic en "Desasociar dirección IP elástica".

Desvincular la dirección IP elástica de la instancia

Paso 2) Pulsamos en el botón de disociar, una vez hayamos verificado el id de la instancia y el EIP.

Confirmar la disociación de Elastic IP

Compruebe a continuación que el panel de la instancia ahora muestra el campo EIP en blanco.

Campo EIP en blanco después de la disociación

Cambiar verificación de origen/destino

El atributo Verificación de origen/destino controla si la verificación de origen/destino está habilitada en la instancia. Deshabilitar este atributo permite que una instancia gestione el tráfico de red que no está específicamente destinado a ella. Por ejemplo, las instancias que ejecutan servicios como traducción de direcciones de red, enrutamiento o un firewall deben establecer este valor en deshabilitado.

Paso 1) En este paso,

  • Haga clic en "Redes".
  • Haga clic en 'Cambiar origen/destino. Comprobar'.

Cambiar la comprobación de origen/destino en la instancia

Paso 2) Haga clic en 'Desactivar'. Si ya está deshabilitado, puede habilitarlo en este paso.

Deshabilitar la comprobación de origen/destino

Administrar direcciones IP privadas

Puedes asignar varias direcciones IP privadas a una sola instancia si así lo requiere la arquitectura de tu aplicación. El número máximo de direcciones IP que puedes asignar depende, por supuesto, del tipo de instancia EC2.

Paso 1) En este paso,

  • Haga clic en "Redes".
  • Haga clic en "Administrar direcciones IP privadas".

Administrar direcciones IP privadas de instancia

Serás redirigido a una nueva ventana para asignar una dirección IP secundaria a tu instancia.

Paso 2) En este paso,

  • Aquí dejamos el campo en blanco. Esto permitirá a AWS asignar automáticamente cualquier IP privada disponible a nuestra instancia.
  • Haga clic en "Actualizar".

Asignar automáticamente una dirección IP privada

Tenga en cuenta que aquí se ha asignado una IP automáticamente.

IP privada asignada automáticamente

Además, regrese al panel de EC2 y observe las 2 IP privadas asignadas. Estas son 2 IP en una única interfaz de red.

Dos direcciones IP privadas en una única interfaz de red.

Activar/desactivar ClassicLink a una VPC

Si su instancia está aprovisionada en EC2 – Clásico, que es un modo de implementación en AWS donde los recursos se aprovisionan desde una VPC; luego puede vincular su instancia a un entorno de VPC como se muestra a continuación.

Las siguientes opciones están deshabilitadas para nosotros porque nuestra instancia ya está en una VPC.

Habilitar o deshabilitar ClassicLink en una VPC

Habilite el monitoreo detallado de CloudWatch

De forma predeterminada, AWS tendrá habilitado el monitoreo básico de CloudWatch en todos sus recursos. Sin embargo, si nuestras instancias son instancias de producción, es posible que deseemos habilitar un seguimiento detallado de ellas con costos adicionales, por supuesto.

Paso 1) En este paso,

  • Haga clic en 'Monitoreo de CloudWatch'
  • Haga clic en 'Habilitar monitoreo detallado'

Habilite el monitoreo detallado de CloudWatch

También puede agregar/editar alarmas para alertarle sobre los atributos en sus métricas de monitoreo de CloudWatch.

Agregar o editar alarmas de CloudWatch

También verifique: AWS (Amazon Servicios web) Tutorial: Conceptos básicos para principiantes

Preguntas Frecuentes

No. Detente.ping Al redimensionar una instancia respaldada por EBS, sus datos, volúmenes e instalaciones se mantienen intactos. Al detenerla y reiniciarla, se asigna una nueva IP pública, pero la dirección IP elástica asociada permanece sin cambios.

No. Los cambios en el grupo de seguridad se aplican de inmediato, sin necesidad de reiniciar el sistema ni interrumpir el servicio. Las reglas nuevas y modificadas se aplican automáticamente a todas las instancias asociadas a ese grupo de seguridad, por lo que el tráfico sigue las reglas de firewall actualizadas al instante.

De forma predeterminada, puede adjuntar hasta cinco grupos de seguridad por interfaz de red, y cada grupo puede contener varias reglas. Este es un límite flexible que AWS puede aumentar a petición mediante cuotas de servicio.

Los cargos por computación cesan al detener la instancia, pero se siguen pagando los volúmenes EBS conectados, las instantáneas y cualquier dirección IP elástica asignada que no esté en uso. Al finalizar la instancia, se eliminan por completo esos costos de computación.

La mayoría de los cambios están disponibles en la consola, pero la CLI y la API ofrecen funciones adicionales y permiten la automatización masiva. Por ejemplo, el comando modify-instance-attribute actualiza los grupos de seguridad o el tipo de una instancia en varios servidores desde un único script.

No, una instancia no se puede mover directamente. Crea una Amazon Cree una imagen de máquina (AMI), copie esa AMI a la región de destino si es necesario y, a continuación, inicie una nueva instancia a partir de la imagen en la zona de disponibilidad deseada.

Sí. Copiloto de GitHub y Amazon Q Developer genera comandos de AWS CLI, Terraform y CloudFormation que modifican el tipo de instancia, las etiquetas y los grupos de seguridad. Usted revisa el código generado y luego lo aplica para modificar las instancias de forma segura.

AWS Compute Optimizer utiliza aprendizaje automático para analizar hasta 93 días de métricas de CloudWatch y recomendar tipos de instancias más económicas o más rápidas. Clasifica las opciones por una puntuación de confianza, ayuda aping El tipo de instancia se cambia en función de la utilización real.

Resumir este post con: