Cómo cambiar el tipo de instancia y el grupo de seguridad de EC2 en AWS
⚡ Resumen inteligente
Modificar un Amazon Una instancia EC2 permite cambiar su tipo de instancia, grupos de seguridad, etiquetas, datos de usuario y configuración de red desde la consola de administración de AWS después del lanzamiento, adaptando el servidor a los nuevos requisitos de rendimiento, seguridad y escalabilidad sin necesidad de reconstruirlo.
EC2 significa Nube de Computación Elástica. Es la oferta de servicios informáticos del área IaaS (Infraestructura como Servicio) de AWS.
Una vez que se aprovisiona una instancia EC2, resulta muy práctico actualizar o modificar muchos de los parámetros de configuración de la instancia mediante la consola de administración de AWS.
Analicemos cada uno de ellos.
Iniciar sesión y acceder a los servicios de AWS
Paso 1) En este paso, harás lo siguiente:
- Inicia sesión en tu cuenta de AWS y ve a la Servicios de AWS pestaña en la esquina superior izquierda.
Aquí verá todos los servicios de AWS categorizados según su área, como Computación, Almacenamiento, Bases de datos, etc. Para crear una instancia EC2, debemos seleccionar Computación → EC2 en el siguiente paso.
Abra todos los servicios y haga clic en EC2 en Servicios informáticos. Esto iniciará el panel de EC2.
Aquí está el panel de EC2. Aquí obtendrá toda la información esencial sobre los recursos de AWS EC2 en ejecución.
Paso 2) En la esquina superior derecha del panel de EC2, elija la región de AWS en la que desea aprovisionar el servidor EC2.
Aquí seleccionamos el norte de Virginia. AWS ofrece múltiples regiones en todo el mundo.
Paso 3) Una vez seleccionada la región que desee, regrese al Panel de control de EC2.
Verifique los parámetros de modificación.
Paso 1) En el panel de control de EC2, seleccione la instancia cuyos parámetros de configuración desea modificar y haga clic en el botón "Acciones", como se muestra a continuación.
Paso 2) Al hacer clic en el botón, el menú desplegable nos mostrará todas las áreas donde podemos modificar las características de la instancia.
Ver los detalles de la conexión
La opción Conectar que aparece a continuación nos mostrará las formas en que podemos conectarnos a una instancia EC2.
Paso 1) Haga clic en la opción 'Conectar'.
Puede optar por conectarse con un cliente SSH independiente o un Java cliente. Obtendrá un procedimiento paso a paso sobre cómo conectarse a su instancia.
Para este tutorial, podemos ver los métodos de conexión para un Linux ejemplo.
Inicie varias instancias con una configuración similar
Si tiene una única instancia EC2 en ejecución con una configuración específica y desea lanzar rápidamente otra instancia con un solo clic, la opción "Lanzar más instancias similares" le permite hacerlo.
Paso 1) Haga clic en "Iniciar más como este".
Se lo dirigirá directamente a la página de detalles de la instancia de revisión del asistente de inicio de instancia. Aquí podemos verificar todos los detalles una vez más.
Paso 2) En la página de detalles de la instancia de revisión, haga clic en el botón 'Iniciar'.
Paso 3) En esta ventana
- Seleccione un par de claves existente
- Haga clic en "Iniciar instancia".
El progreso del lanzamiento de la instancia se puede ver a continuación.
Puede ver a continuación que una nueva instancia está en estado pendiente antes de su creación.
Puedes ver que la nueva instancia también tiene la misma etiqueta.
Cambiar el estado de la instancia
Puede cambiar el estado de la instancia sobre la marcha desde Management Console con un solo clic.
Paso 1) En este paso, haga clic en 'Estado de la instancia' en la sección de acciones.
- Parada – puedes detener la instancia en ejecución
- reiniciar – puedes reiniciar la instancia
- Terminar – puedes eliminar la instancia de forma permanente
Cambiar la configuración de la instancia
Aquí puede cambiar muchas configuraciones de instancia, como grupos de seguridad, protección de terminación, etc.
Veamos cada uno en detalle.
Crear etiquetas
Agregar/Editar etiquetas: puede agregar o editar las etiquetas asignadas a la instancia. El etiquetado facilita que el propietario de la cuenta de AWS mantenga track de las instancias, especialmente si hay múltiples entornos.
Los administradores de AWS deben asignar a cada instancia una etiqueta basada en la segregación, por ejemplo: etiquetar todas las instancias en el entorno de producción como 'Prod' o etiquetar las instancias que pertenecen a un departamento con las iniciales del departamento, etc. El etiquetado es un método muy eficaz para track el coste de las instancias también.
Veamos cómo cambiar las etiquetas.
Paso 1) En este paso,
- Haga clic en configuración de instancia
- Haga clic en "Agregar/Editar etiquetas".
Paso 2) Una etiqueta es solo un par clave-valor.
- Entonces asignamos una nueva etiqueta como Departamento y agregamos su valor como Nube.
- Haga clic en Guardar.
Paso 3) Regrese al Panel de EC2 y
- Seleccione su instancia nuevamente
- Seleccione la pestaña de 'Etiquetas'
Tenga en cuenta que la nueva etiqueta como "Departamento" con valor como Nube apareció en Etiquetas.
Adjuntar al grupo de Auto Scaling
Se puede adjuntar una instancia EC2 a un grupo de Auto Scaling sobre la marcha.
Paso 1) En este paso, hacemos lo siguiente:
- Haga clic en 'Configuración de instancia'
- Haga clic en "Adjuntar al grupo de Auto Scaling".
Paso 2) En este paso,
- Adjunte una instancia a un grupo AS existente. También puede crear un nuevo grupo AS en este paso.
- Seleccione un grupo AS de la lista de grupos ya existentes.
- Haga clic en 'Adjuntar'.
Esta acción adjuntará su instancia a un grupo de escalado automático en su entorno.
Cómo cambiar el tipo de instancia en AWS
Puedes cambiar el tipo de instancia si necesitas una configuración superior, según los requisitos de tu aplicación. Esto te permitirá escalar verticalmente tu instancia y obtener mayor capacidad de procesamiento y memoria.
Veamos cómo hacerlo.
No se puede cambiar el tipo de instancia si se trata de un servidor en ejecución. Hay que detenerlo antes de hacerlo.
Paso 1) Vaya a "Estado de instancia".
Haga clic en 'Detener'. Esto detendrá la instancia.
Tenga en cuenta que el estado de la instancia ahora es "detener".ping” modo en el panel de control de EC2. Ahora puede cambiar el tipo de instancia.
Paso 2) Ve a 'Configuración de instancia'. Haz clic en 'Cambiar tipo de instancia'.
Paso 3) Compruebe la ventana emergente. Aparecerá una ventana emergente para cambiar el tipo de instancia.
Paso 4) Seleccione el tipo de instancia. Puede elegir entre una variedad de tipos de instancia EC2 disponibles. Para este tutorial, lo cambiaremos a t2.nano solo con fines demostrativos.
Paso 5) Seleccione t2.nano. Seleccione t2.nano y haga clic en 'Aplicar'.
Paso 6) Abra el panel de control de EC2. Observe que en el panel de control de EC2, el tipo de instancia se ha cambiado automáticamente al tipo indicado.
Ahora puede iniciar su instancia y continuar con las operaciones. No habrá cambios en los demás parámetros de configuración y sus instalaciones existentes en el servidor permanecerán intactas.
Habilitar protección de terminación
Siempre se debe habilitar la protección contra la terminación de una instancia, especialmente en servidores de producción. Esto garantizará que su instancia EC2 no se termine accidentalmente.
AWS añadirá un nivel adicional de seguridad en caso de que, por accidente, pulses la opción de terminar la instancia.
Veamos cómo habilitar la protección contra la terminación.
Paso 1) En este paso,
- Vaya a "Configuración de instancia".
- Haga clic en "Cambiar protección de terminación".
Paso 2) Observe que la configuración actual en nuestra instancia está deshabilitada. Haga clic en "Sí, habilitar".
Esto ha habilitado la protección contra la terminación en nuestra instancia. Comprobaremos si nuestra instancia se elimina al pulsar Terminar.
Paso 3) En este paso,
- Seleccione la opción 'Estado de instancia' y luego
- Haga clic en "Terminar".
AWS le notificará inmediatamente que la instancia EC2 tiene la "protección contra terminación habilitada" y no podrá eliminarla. El botón "Terminar" a continuación está deshabilitado.
Cambiar datos de usuario
Cuando inicia una nueva instancia EC2, tiene la opción de pasar datos de usuario a una instancia para ejecutar tareas en el momento del arranque automáticamente, p. tareas de configuración comunes, scripts de inicio, etc.
Puede pasar los datos del usuario en forma de scripts de shell o directivas de inicio de nube. Puede ser texto sin formato, como un archivo o como texto codificado en base64 para llamadas API.
Aquí veremos cómo podemos editar estos scripts.
Primero deberá detener la instancia; no podrá editar los datos de usuario si está en ejecución. En una instancia detenida, siga los pasos que se indican a continuación.
Paso 1) En este paso, haga lo siguiente:
- Vaya a 'Configuración de instancia'.
- Haga clic en "Ver/Cambiar datos de usuario".
A modo de demostración, aquí tenemos un script de shell que instala una pila LAMP en el servidor.
Paso 2) En este paso,
- Visualiza/modifica el campo de datos de tu usuario.
- Haga clic en la pestaña "Guardar".
Cambiar el comportamiento de apagado
Si alguna vez has apagado accidentalmente la instancia a través de la consola del sistema operativo, no querrás que AWS EC2 termine la instancia.
Para eso, podemos configurar el comportamiento de apagado como "Detener" en lugar de "Terminar". También podemos hacer al revés si el requisito de la solicitud es como tal.
Veamos cómo lograrlo.
Paso 1) En este paso,
- Vaya a 'Configuración de instancia'.
- Haga clic en "Cambiar comportamiento de apagado".
Paso 2) En este paso, haga clic en "Detener" y luego presione Aplicar. La configuración se aplicará a la instancia en consecuencia.
Paso 3) Ahora, cuando se inicia el apagado "detener" en la consola de la instancia a través de PuTTY, no se finalizará. Simplemente se apagará normalmente.
Ver registro del sistema
Puede ver el registro del sistema para cualquier instancia EC2 con fines de solución de problemas, etc.
Paso 1) En este paso,
- Vaya a 'Configuración de instancia'.
- Haga clic en "Obtener registro del sistema".
Puede ver una ventana independiente que muestra los detalles del registro de la instancia. Aquí podemos ver una instantánea del registro cuando se reinició la instancia.
Crear una AMI de instancia
Puede crear una AMI de su instancia EC2 para realizar una copia de seguridad.
Paso 1) En este paso,
- Vaya a 'Imagen'.
- Haga clic en 'Crear imagen'.
Se abrirá un asistente de creación de imágenes.
Paso 2) En este paso,
- Añade el nombre de la imagen.
- Dé alguna descripción amigable para el AMI.
- Verifique los volúmenes y luego presione el botón "Crear imagen".
AWS recibirá su solicitud de creación de imagen y le enviará una notificación de inmediato.
Puede verificar el estado de la solicitud en el panel de EC2 como "pendiente", como se muestra a continuación.
Después de un tiempo, el estado es “disponible” y tendrás tu AMI lista como respaldo.
También puede cancelar su registro desde el panel una vez que la copia de seguridad sea antigua.
Cambiar la configuración de red de la instancia
Los parámetros de red, como los grupos de seguridad, las interfaces de red, las direcciones IP elásticas y las direcciones IP privadas, también se pueden ajustar después del lanzamiento. Las secciones siguientes describen cada cambio de red paso a paso.
Cómo cambiar el grupo de seguridad
Puede cambiar el SG (Grupo de seguridad) de una instancia en cualquier momento. Si tiene otro grupo de seguridad con reglas de firewall diferentes, puede hacerlo fácilmente usando la consola.
Veamos cómo.
Paso 1) En este paso,
- Vaya a 'Redes'.
- Haga clic en 'Cambiar grupos de seguridad'.
Paso 2) En el asistente para cambiar grupos de seguridad, se mostrará el SG ya existente en la instancia junto con una lista de todos los grupos de seguridad de la región.
Paso 3) En este paso,
- Marque la casilla correspondiente al SG deseado
- Haga clic en el botón "Asignar grupos de seguridad".
Paso 4) En el Panel de EC2, puede ver que se ha cambiado el SG de la instancia. La instancia ahora enviará/recibirá tráfico según la nueva configuración de SG.
También puede agregar varios grupos de seguridad.
Agregar una interfaz de red
Una interfaz de red es como otra tarjeta NIC para una instancia. Tendrá otro conjunto de IP adicionales a la interfaz de red principal ya existente.
Paso 1) En este paso,
- Vaya a 'Redes'.
- Haga clic en 'Adjuntar interfaz de red'.
Si no tiene una interfaz de red creada previamente, recibirá un mensaje de error.
Veamos cómo crear una interfaz de red rápidamente.
Paso 2) En este paso,
- Vaya al Panel de EC2 y haga clic en "Interfaces de red" en el panel izquierdo.
- Haga clic en el botón "Crear interfaz de red".
Paso 3) En este paso,
- Agregue una descripción para su interfaz de red
- Seleccione la subred donde desea crear su interfaz de red. Mantenga la opción de asignación automática de IP privada predeterminada
- Los grupos de seguridad se aplican a una interfaz de red de una instancia, por lo que aquí obtendrá una opción para los mismos. Seleccione su SG deseado
- Una vez que hayas terminado de introducir los datos, haz clic en 'Crear'.
Ahora puede regresar al Panel de EC2 y verificar que se esté creando su interfaz de red.
Ahora regrese al Paso 2) y continúe seleccionando la interfaz disponible que acabamos de crear y adjúntela a la instancia.
Ahora, como puede ver, la interfaz de red que acabamos de crear se registra a continuación automáticamente.
Su interfaz de red se adjuntará a la instancia inmediatamente.
Podemos volver al Panel de EC2 y verificar nuestra instancia ahora. Tenga en cuenta que la instancia tiene 2 IP privadas que pertenecen a 2 interfaces de red.
Disociar EIP
Una IP elástica es una IP pública estática.
Puede disociar un EIP directamente desde el panel de la instancia.
Paso 1) En este paso,
- Haga clic en "Redes".
- Haga clic en "Desasociar dirección IP elástica".
Paso 2) Pulsamos en el botón de disociar, una vez hayamos verificado el id de la instancia y el EIP.
Compruebe a continuación que el panel de la instancia ahora muestra el campo EIP en blanco.
Cambiar verificación de origen/destino
El atributo Verificación de origen/destino controla si la verificación de origen/destino está habilitada en la instancia. Deshabilitar este atributo permite que una instancia gestione el tráfico de red que no está específicamente destinado a ella. Por ejemplo, las instancias que ejecutan servicios como traducción de direcciones de red, enrutamiento o un firewall deben establecer este valor en deshabilitado.
Paso 1) En este paso,
- Haga clic en "Redes".
- Haga clic en 'Cambiar origen/destino. Comprobar'.
Paso 2) Haga clic en 'Desactivar'. Si ya está deshabilitado, puede habilitarlo en este paso.
Administrar direcciones IP privadas
Puedes asignar varias direcciones IP privadas a una sola instancia si así lo requiere la arquitectura de tu aplicación. El número máximo de direcciones IP que puedes asignar depende, por supuesto, del tipo de instancia EC2.
Paso 1) En este paso,
- Haga clic en "Redes".
- Haga clic en "Administrar direcciones IP privadas".
Serás redirigido a una nueva ventana para asignar una dirección IP secundaria a tu instancia.
Paso 2) En este paso,
- Aquí dejamos el campo en blanco. Esto permitirá a AWS asignar automáticamente cualquier IP privada disponible a nuestra instancia.
- Haga clic en "Actualizar".
Tenga en cuenta que aquí se ha asignado una IP automáticamente.
Además, regrese al panel de EC2 y observe las 2 IP privadas asignadas. Estas son 2 IP en una única interfaz de red.
Activar/desactivar ClassicLink a una VPC
Si su instancia está aprovisionada en EC2 – Clásico, que es un modo de implementación en AWS donde los recursos se aprovisionan desde una VPC; luego puede vincular su instancia a un entorno de VPC como se muestra a continuación.
Las siguientes opciones están deshabilitadas para nosotros porque nuestra instancia ya está en una VPC.
Habilite el monitoreo detallado de CloudWatch
De forma predeterminada, AWS tendrá habilitado el monitoreo básico de CloudWatch en todos sus recursos. Sin embargo, si nuestras instancias son instancias de producción, es posible que deseemos habilitar un seguimiento detallado de ellas con costos adicionales, por supuesto.
Paso 1) En este paso,
- Haga clic en 'Monitoreo de CloudWatch'
- Haga clic en 'Habilitar monitoreo detallado'
También puede agregar/editar alarmas para alertarle sobre los atributos en sus métricas de monitoreo de CloudWatch.
También verifique: AWS (Amazon Servicios web) Tutorial: Conceptos básicos para principiantes


































































