Comment modifier le type d'instance et le groupe de sécurité d'EC2 dans AWS

⚡ Résumé intelligent

Modification d'un Amazon L'instance EC2 vous permet de modifier son type d'instance, ses groupes de sécurité, ses balises, ses données utilisateur et ses paramètres réseau depuis la console de gestion AWS après son lancement, adaptant ainsi le serveur aux nouvelles exigences en matière de performances, de sécurité et d'évolutivité sans avoir à le reconstruire.

  • 🔧 Type d'instance : Arrêtez d'abord l'instance, puis utilisez l'option « Changer le type d'instance » pour faire évoluer verticalement sa capacité de calcul et sa mémoire.
  • (I.e. Groupes de sécurité : Modifiez ou ajoutez des groupes de sécurité sur une instance en cours d'exécution pour appliquer instantanément de nouvelles règles de pare-feu.
  • 🏷️ Tags: Ajoutez des balises clé-valeur pour que les propriétaires de compte puissent track instances et leurs coûts dans différents environnements.
  • 🛡️ Protection contre la résiliation : Activez cette option sur les serveurs de production pour empêcher la suppression accidentelle d'instances.
  • (I.e. Sauvegarde AMI : Créer un Amazon Créer une image machine comme sauvegarde restaurable avant d'effectuer des modifications importantes.
  • 🤖 Aide à l'IA : Amazon Q Developer et GitHub Copilot génèrent des fichiers CLI et Terraform pour modifier les instances, et Compute Optimizer les dimensionne correctement.

Modifier Amazon Paramètres d'instance EC2

EC2 signifie Elastic Compute Cloud. Il s'agit de l'offre de services de calcul du domaine IaaS (Infrastructure as a Service) d'AWS.

Une fois une instance EC2 provisionnée, il est très pratique de mettre à jour ou de modifier de nombreux paramètres de configuration de l'instance à l'aide de la console de gestion AWS.

Examinons-les un par un.

Connexion et accès aux services AWS

Étape 1) Dans cette étape, vous effectuerez les opérations suivantes :

  • Connectez-vous à votre compte AWS et accédez à Services AWS Onglet en haut à gauche.

Vous trouverez ici tous les services AWS classés par domaine, à savoir : calcul, stockage, base de données, etc. Pour créer une instance EC2, il faut sélectionner Calcul → EC2, comme indiqué à l’étape suivante.

Connexion et accès aux services AWS

Ouvrez tous les services et cliquez sur EC2 sous Services de calcul. Cela lancera le tableau de bord d'EC2.

Voici le tableau de bord EC2. Ici, vous obtiendrez toutes les informations essentielles sur les ressources AWS EC2 en cours d'exécution.

Présentation du tableau de bord AWS EC2

Étape 2) Dans le coin supérieur droit du tableau de bord EC2, choisissez la région AWS dans laquelle vous souhaitez provisionner le serveur EC2.

Nous avons sélectionné ici la Virginie du Nord. AWS propose de nombreuses régions à travers le monde.

Sélectionnez la région AWS pour l'instance EC2

Étape 3) Une fois la région souhaitée sélectionnée, revenez au tableau de bord EC2.

Vérifier les paramètres de modification

Étape 1) Sur le tableau de bord EC2, sélectionnez l'instance dont vous souhaitez modifier les paramètres de configuration et cliquez sur le bouton « Actions » comme indiqué ci-dessous.

Sélectionnez l'instance EC2 et cliquez sur le bouton Actions

Étape 2) En cliquant sur le bouton, le menu déroulant affichera toutes les zones où nous pouvons modifier les caractéristiques de l'instance.

Menu déroulant Actions de l'instance EC2

Afficher les détails de la connexion

L'option « Se connecter » ci-dessous nous montrera comment nous connecter à une instance EC2.

Étape 1) Cliquez sur l'option « Connecter ».

Option de connexion à l'instance EC2

Vous pouvez choisir de vous connecter avec un client SSH autonome ou un Java client. Vous obtiendrez une procédure étape par étape sur la façon dont vous pouvez vous connecter à votre instance.

Pour ce tutoriel, nous pouvons voir les méthodes de connexion pour un Linux exemple.

Méthodes de connexion aux instances EC2 pour Linux

Lancer plusieurs instances avec la configuration similaire

Si vous avez une seule instance EC2 exécutée avec une configuration particulière et que vous souhaitez lancer rapidement une autre instance en un seul clic, l'option « Lancer d'autres instances similaires » vous permet de le faire.

Étape 1) Cliquez sur « Lancer plus comme ceci ».

Lancer une option EC2 similaire

Vous serez immédiatement dirigé vers la page de détails de l'instance de révision de l'assistant de lancement de l'instance. Ici, nous pouvons vérifier à nouveau tous les détails.

Étape 2) Sur la page de détails de l'instance d'examen, cliquez sur le bouton « Lancer ».

RevAfficher les détails et lancer une instance EC2

Étape 3) Dans cette fenêtre,

  • Sélectionnez une paire de clés existante
  • Cliquez sur « Lancer l'instance ».

Sélectionnez la paire de clés et lancez l'instance EC2.

La progression du lancement de l'instance peut être vue comme ci-dessous.

progrès du lancement de l'instance EC2

Vous pouvez voir ci-dessous qu'une nouvelle instance est en attente avant sa création.

Nouvelle instance EC2 en attente

Vous pouvez voir que la nouvelle instance a également la même balise.

La nouvelle instance EC2 possède la même étiquette

Changer l'état de l'instance

Vous pouvez modifier l'état de l'instance à la volée depuis la console de gestion en un seul clic.

Étape 1) À cette étape, cliquez sur « État de l'instance » sous Actions.

  • Arrêter – vous pouvez arrêter l'instance en cours d'exécution
  • Redémarrez – vous pouvez redémarrer l'instance
  • Mettre fin – vous pouvez supprimer l'instance définitivement

Modifier l'état de l'instance EC2 Arrêter Redémarrer Terminer

Modifier les paramètres de l'instance

Ici, vous pouvez modifier de nombreux paramètres d'instance tels que les groupes de sécurité, la protection contre la résiliation, etc.

Examinons-les un par un en détail.

Créer des balises

Ajouter/Modifier des balises – Vous pouvez ajouter ou modifier les balises attribuées à l'instance. Le balisage facilite la gestion des balises pour le propriétaire du compte AWS. track des instances, en particulier s'il existe plusieurs environnements.

Les administrateurs AWS doivent attribuer à chaque instance une étiquette en fonction de sa localisation : par exemple, étiqueter toutes les instances de l’environnement de production avec « Prod » ou étiqueter les instances appartenant à un département avec les initiales de ce département, etc. L’étiquetage est une méthode très efficace pour… track le calcul du coût des instances également.

Voyons comment modifier les étiquettes.

Étape 1) Dans cette étape,

  • Cliquez sur le paramètre d'instance
  • Cliquez sur « Ajouter/Modifier des balises ».

Ajouter ou modifier des balises sur une instance EC2

Étape 2) Une balise n’est qu’une paire clé-valeur.

  • Nous avons donc attribué une nouvelle balise en tant que Département et ajouté sa valeur en tant que Cloud.
  • Cliquez sur Enregistrer

Attribuer l'étiquette Département avec la valeur Nuage

Étape 3) Revenez au tableau de bord EC2 et

  • Sélectionnez à nouveau votre instance
  • Sélectionnez l'onglet "Tags"

Notez que la nouvelle balise « Département » avec la valeur Cloud est apparue sous Balises.

Nouvelle étiquette du département affichée sous Étiquettes

Attacher au groupe Auto Scaling

Une instance EC2 peut être attachée à un groupe Auto Scaling à la volée.

Étape 1) Dans cette étape, nous procédons comme suit :

  • Cliquez sur « Paramètres de l'instance »
  • Cliquez sur « Attacher au groupe Auto Scaling ».

Attacher l'instance EC2 au groupe Auto Scaling

Étape 2) Dans cette étape,

  • Attachez une instance à un groupe AS existant. Vous pouvez également créer un nouveau groupe AS à cette étape.
  • Sélectionnez un groupe AS dans la liste des groupes déjà existants.
  • Cliquez sur « Joindre ».

Cette action attachera votre instance à un groupe de mise à l'échelle automatique dans votre environnement.

Sélectionnez le groupe Auto Scaling et associez-y une instance.

Comment changer le type d'instance dans AWS

Vous pouvez modifier le type de votre instance si vous souhaitez une configuration supérieure, adaptée aux besoins de votre application. Cela permet d'augmenter verticalement la capacité de votre instance et de bénéficier de davantage de ressources de calcul et de mémoire.

Voyons comment procéder.

Vous ne pouvez pas modifier le type d'une instance si le serveur est en cours d'exécution. Vous devez l'arrêter au préalable.

Étape 1) Accédez à « État de l'instance ».

Cliquez sur « Arrêter ». Cela arrêtera l'instance.

Arrêtez l'instance EC2 avant de modifier le type d'instance.

Notez que l'état de l'instance est maintenant « arrêt ».ping« mode » sur le tableau de bord EC2. Vous pouvez maintenant modifier le type d’instance.

Instance EC2 en cours d'arrêtping mode

Étape 2) Accédez à « Paramètres de l'instance ». Cliquez sur « Modifier le type d'instance ».

Cliquez sur Modifier le type d'instance dans les paramètres de l'instance

Étape 3) Consultez la fenêtre contextuelle. Une fenêtre contextuelle « Modifier le type d'instance » apparaîtra.

Fenêtre contextuelle « Modifier le type d’instance »

Étape 4) Sélectionnez le type d'instance. Vous pouvez choisir parmi les types d'instances EC2 disponibles. Pour ce tutoriel, nous utiliserons l'instance t2.nano à titre d'exemple.

Sélectionnez un nouveau type d'instance EC2

Étape 5) Sélectionnez t2.nano. Sélectionnez t2.nano, puis cliquez sur « Appliquer ».

Sélectionnez t2.nano et appliquez

Étape 6) Ouvrez le tableau de bord EC2. Vous constaterez que le type de votre instance a été automatiquement modifié.

Le type d'instance EC2 a été modifié sur le tableau de bord.

Vous pouvez maintenant démarrer votre instance et poursuivre les opérations. Les autres paramètres de configuration resteront inchangés et vos installations existantes sur le serveur seront conservées.

Activer la protection contre la résiliation

Il est impératif d'activer la protection contre la suppression pour toute instance, notamment sur les serveurs de production. Cela garantit que votre instance EC2 ne sera pas supprimée accidentellement.

AWS ajoutera un niveau de sécurité supplémentaire au cas où vous appuieriez accidentellement sur l'option de suppression de l'instance.

Voyons comment activer la protection contre la résiliation.

Étape 1) Dans cette étape,

  • Accédez à « Paramètres de l'instance ».
  • Cliquez sur « Modifier la protection contre la résiliation ».

Modifier le paramètre de protection contre la terminaison

Étape 2) Notez que ce paramètre est actuellement désactivé sur notre instance. Cliquez sur « Oui, activer ».

Activer la protection contre la suppression sur l'instance EC2

Cela a activé la protection contre la suppression de notre instance. Nous vérifierons si notre instance est supprimée lorsque nous cliquerons sur « Supprimer ».

Étape 3) Dans cette étape,

  • Sélectionnez l'option « État de l'instance », puis
  • Cliquez sur « Terminer ».

Tentative de suppression d'une instance EC2 protégée

AWS vous informera immédiatement que la « protection contre la résiliation est activée » sur l'instance EC2 et vous ne pourrez pas la supprimer. Le bouton « Terminer » ci-dessous est désactivé.

Le bouton « Terminer » est désactivé par la protection contre la résiliation.

Modifier les données utilisateur

Lorsque vous lancez une nouvelle instance EC2, vous avez la possibilité de transmettre les données utilisateur à une instance pour exécuter automatiquement des tâches au démarrage, par exemple des tâches de configuration courantes, des scripts d'initialisation, etc.

Vous pouvez transmettre les données utilisateur sous la forme de scripts shell ou de directives cloud-init. Il peut s'agir de texte brut, de fichier ou de texte codé en base64 pour les appels d'API.

Nous verrons ici comment nous pouvons éditer ces scripts.

Vous devrez d'abord arrêter l'instance, car vous ne pourrez pas modifier les données utilisateur tant qu'elle est en cours d'exécution. Une fois l'instance arrêtée, suivez les étapes ci-dessous.

Étape 1) Dans cette étape, procédez comme suit :

  • Accédez à « Paramètres de l'instance ».
  • Cliquez sur « Afficher/Modifier les données utilisateur ».

Afficher ou modifier les données utilisateur de l'instance EC2

À titre d'exemple, nous utilisons ici un script shell qui installe une pile LAMP sur le serveur.

Étape 2) Dans cette étape,

  • Afficher/modifier votre champ de données utilisateur.
  • Cliquez sur l'onglet « Enregistrer ».

Modifier le champ de données utilisateur et enregistrer

Modifier le comportement d'arrêt

Si jamais vous arrêtez accidentellement l'instance via la console du système d'exploitation, vous ne souhaitez pas qu'AWS EC2 mette réellement fin à l'instance.

Pour cela, nous pouvons configurer le comportement d'arrêt sur « Stop » au lieu de « Terminate ». Nous pouvons également faire l’inverse si les exigences de candidature le sont.

Voyons comment y parvenir.

Étape 1) Dans cette étape,

  • Accédez à « Paramètres de l'instance ».
  • Cliquez sur « Modifier le comportement d'arrêt ».

Modifier le comportement d'arrêt des instances EC2

Étape 2) Dans cette étape, cliquez sur « Stop », puis appuyez sur Appliquer. Le paramètre sera appliqué à l’instance en conséquence.

Définir le comportement d'arrêt sur Arrêter

Étape 3) Désormais, lorsque l'arrêt « stop » est lancé dans la console de l'instance via Putty, il ne sera pas terminé. Il s'arrêtera simplement normalement.

L'instance s'arrête normalement à l'arrêt du système d'exploitation.

Afficher le journal système

Vous pouvez voir le journal système de n'importe quelle instance EC2 à des fins de dépannage, etc.

Étape 1) Dans cette étape,

  • Accédez à « Paramètres de l'instance ».
  • Cliquez sur « Obtenir le journal système ».

Récupérer le journal système de l'instance EC2

Vous pouvez voir une fenêtre séparée décrivant les détails du journal de l'instance. Ici, nous pouvons voir un instantané du journal lorsque l'instance a été redémarrée.

Détails du journal système de l'instance EC2

Créer une AMI d'instance

Vous pouvez créer une AMI de votre instance EC2 pour la sauvegarde.

Étape 1) Dans cette étape,

  • Allez dans « Images ».
  • Cliquez sur « Créer une image ».

Créer une image (AMI) d'une instance EC2

Un assistant de création d'image s'ouvrira.

Assistant de création d'images EC2

Étape 2) Dans cette étape,

  • Ajouter le nom de l'image
  • Donnez une description amicale de l'AMI
  • Vérifiez les volumes, puis cliquez sur le bouton « Créer une image ».

AWS recevra votre demande de création d'image et enverra une notification immédiatement.

Créer une notification de demande d'image

Vous pouvez vérifier l'état de la demande sur le tableau de bord EC2 comme « en attente », comme indiqué ci-dessous.

L'état de création de l'AMI est en attente sur le tableau de bord.

Après un certain temps, le statut est « disponible » et votre AMI sera prête en guise de sauvegarde.

AMI disponible en tant que solution de secours

Vous pouvez également le désenregistrer depuis le tableau de bord une fois la sauvegarde ancienne.

Modifier les paramètres réseau de l'instance

Les paramètres réseau, tels que les groupes de sécurité, les interfaces réseau, les adresses IP élastiques et les adresses IP privées, peuvent également être ajustés après le lancement. Les sections suivantes détaillent chaque modification réseau une à une.

Comment changer le groupe de sécurité

Vous pouvez modifier le SG (Security Group) d'une instance à tout moment. Si vous disposez d'un autre groupe de sécurité avec des règles de pare-feu différentes, vous pouvez facilement le faire à l'aide de la console.

Voyons comment.

Étape 1) Dans cette étape,

  • Allez dans « Réseau ».
  • Cliquez sur « Modifier les groupes de sécurité ».

Modifier les groupes de sécurité de l'instance EC2

Étape 2) Dans l'assistant de modification des groupes de sécurité, il affichera le SG déjà existant sur l'instance ainsi qu'une liste de tous les groupes de sécurité de la région.

Assistant de modification des groupes de sécurité

Étape 3) Dans cette étape,

  • Cochez la case à côté de votre SG souhaité
  • Cliquez sur le bouton « Attribuer des groupes de sécurité ».

Attribuer un nouveau groupe de sécurité à l'instance

Étape 4) Sur le tableau de bord EC2, vous pouvez voir que le SG de l'instance a été modifié. L'instance enverra/recevra désormais du trafic en fonction des nouveaux paramètres SG.

Le groupe de sécurité de l'instance EC2 a été modifié.

Vous pouvez également ajouter plusieurs groupes de sécurité.

Ajouter une interface réseau

Une interface réseau est comme une autre carte NIC pour une instance. Il disposera d'un autre ensemble d'adresses IP supplémentaires à l'interface réseau principale déjà existante.

Étape 1) Dans cette étape,

  • Allez dans « Réseau ».
  • Cliquez sur « Attacher l'interface réseau ».

Attacher l'interface réseau à l'instance EC2

Vous recevrez un message d'erreur si vous n'avez pas déjà créé d'interface réseau.

Voyons comment créer rapidement une interface réseau.

Message d'erreur lorsqu'aucune interface réseau n'est présente

Étape 2) Dans cette étape,

  • Accédez au tableau de bord EC2 et cliquez sur « Interfaces réseau » dans le volet de gauche.
  • Cliquez sur le bouton « Créer une interface réseau ».

Créer une nouvelle interface réseau

Étape 3) Dans cette étape,

  • Ajoutez une description pour votre interface réseau
  • Sélectionnez le sous-réseau dans lequel vous souhaitez créer votre interface réseau. Conserver l'attribution automatique de l'option IP privée par défaut
  • Les groupes de sécurité sont appliqués à une interface réseau d'une instance, vous obtiendrez donc ici une option pour la même chose. Sélectionnez votre SG souhaité
  • Une fois que vous avez terminé de saisir les informations, cliquez sur « Créer ».

Configurer et créer l'interface réseau

Vous pouvez maintenant revenir au tableau de bord EC2 et vérifier que votre interface réseau est créée.

Création d'une interface réseau

Revenez maintenant à l'étape 2) et continuez en sélectionnant votre interface disponible que nous venons de créer et attachez-la à l'instance.

Maintenant, comme vous pouvez le voir, l’interface réseau que nous venons de créer est automatiquement inscrite ci-dessous.

Liste des interfaces réseau nouvellement créées

Votre interface réseau sera immédiatement attachée à l’instance.

Nous pouvons revenir au tableau de bord EC2 et vérifier notre instance maintenant. Notez que l'instance dispose de 2 IP privées appartenant à 2 interfaces réseau.

Instance avec deux adresses IP privées sur deux interfaces

EIP dissociable

Une IP Elastic est une IP publique statique.

Vous pouvez dissocier un EIP directement du tableau de bord de l'instance.

Étape 1) Dans cette étape,

  • Cliquez sur « Réseau ».
  • Cliquez sur « Dissocier l'adresse IP élastique ».

Dissocier l'adresse IP élastique de l'instance

Étape 2) Cliquez sur le bouton de dissocier, une fois que nous avons vérifié l'identifiant de l'instance et l'EIP.

Confirmer la dissociation de l'IP élastique

Vérifiez ci-dessous que le tableau de bord de l'instance affiche désormais le champ EIP vide.

Champ EIP vide après dissociation

Vérification du changement de source/destination

L'attribut « Vérification source/destination » détermine si la vérification source/destination est activée sur l'instance. La désactivation de cet attribut permet à l'instance de gérer le trafic réseau qui ne lui est pas spécifiquement destiné. Par exemple, les instances exécutant des services tels que la traduction d'adresses réseau (NAT), le routage ou un pare-feu doivent désactiver cet attribut.

Étape 1) Dans cette étape,

  • Cliquez sur « Réseau ».
  • Cliquez sur « Modifier la source/destination »

Vérifier la source/destination sur l'instance

Étape 2) Cliquez sur « Désactiver ». S'il est déjà désactivé, vous pouvez l'activer à cette étape.

Désactiver la vérification source/destination

Gérer les adresses IP privées

Vous pouvez attribuer plusieurs adresses IP privées à une même instance si tel est l'architecture de votre application. Le nombre maximal d'adresses IP que vous pouvez attribuer dépend bien sûr du type d'instance EC2.

Étape 1) Dans cette étape,

  • Cliquez sur « Réseau ».
  • Cliquez sur « Gérer les adresses IP privées ».

Gérer les adresses IP privées de l'instance

Vous serez redirigé vers une nouvelle fenêtre pour attribuer une adresse IP secondaire à votre instance.

Étape 2) Dans cette étape,

  • Ici, nous laissons le champ vide. Cela permettra à AWS d'attribuer automatiquement toute adresse IP privée disponible à notre instance.
  • Cliquez sur « Mettre à jour ».

Attribuer automatiquement une adresse IP privée

Notez qu'une adresse IP a été automatiquement attribuée ici.

Adresse IP privée attribuée automatiquement

Revenez également au tableau de bord EC2 et notez les 2 adresses IP privées attribuées. Ce sont 2 IP sur une seule interface réseau.

Deux adresses IP privées sur une seule interface réseau

Activer/désactiver ClassicLink vers un VPC

Si votre instance est provisionnée dans EC2 – Classic, qui est un mode de déploiement dans AWS où les ressources sont provisionnées à partir d'un VPC ; vous pouvez ensuite lier votre instance à un environnement VPC comme indiqué ci-dessous.

Les options ci-dessous sont désactivées pour nous car notre instance est déjà dans un VPC.

Activer ou désactiver ClassicLink pour un VPC

Activer la surveillance détaillée de CloudWatch

AWS aura par défaut la surveillance CloudWatch de base activée sur toutes ses ressources. Cependant, si nos instances sont des instances de production, nous souhaiterons peut-être permettre une surveillance détaillée de celles-ci, avec bien sûr des coûts supplémentaires.

Étape 1) Dans cette étape,

  • Cliquez sur « Surveillance CloudWatch »
  • Cliquez sur « Activer la surveillance détaillée »

Activer la surveillance détaillée de CloudWatch

Vous pouvez également ajouter/modifier des alarmes pour vous alerter des attributs de vos métriques de surveillance CloudWatch.

Ajouter ou modifier des alarmes CloudWatch

Vérifiez également: - AWS (Amazon Services Web) Tutoriel : Bases pour les débutants

FAQ

Non. Arrêtez.ping Le redimensionnement d'une instance EBS préserve l'intégrité de vos données, volumes et installations. Un arrêt et un redémarrage attribuent une nouvelle adresse IP publique, mais l'adresse IP Elastic associée reste inchangée.

Non. Les modifications apportées aux groupes de sécurité sont prises en compte immédiatement, sans redémarrage ni interruption de service. Les règles nouvelles et modifiées s'appliquent automatiquement à chaque instance associée à ce groupe de sécurité, de sorte que le trafic suit immédiatement les règles de pare-feu mises à jour.

Par défaut, vous pouvez associer jusqu'à cinq groupes de sécurité par interface réseau, et chaque groupe peut contenir plusieurs règles. Il s'agit d'une limite flexible qu'AWS peut augmenter sur demande via les quotas de service.

Les frais de calcul cessent lorsque l'instance est arrêtée, mais vous continuez à payer les volumes EBS attachés, les snapshots et toute adresse IP Elastic allouée et inutilisée. La suppression de l'instance élimine complètement ces coûts de calcul.

La plupart des modifications sont disponibles dans la console, mais l'interface de ligne de commande (CLI) et l'API offrent des fonctionnalités supplémentaires et permettent l'automatisation en masse. Par exemple, la commande `modify-instance-attribute` permet de mettre à jour les groupes de sécurité ou le type d'une instance sur plusieurs serveurs à partir d'un seul script.

Non, une instance ne peut pas être déplacée directement. Créez une Amazon Créez une image machine (AMI), copiez-la dans la région cible si nécessaire, puis lancez une nouvelle instance à partir de l'image dans la zone de disponibilité souhaitée.

Oui. Copilote GitHub et Amazon Q Developer génère des commandes AWS CLI, Terraform et CloudFormation permettant de modifier le type d'instance, les balises et les groupes de sécurité. Vous examinez le code généré, puis vous l'appliquez pour modifier les instances en toute sécurité.

AWS Compute Optimizer utilise l'apprentissage automatique pour analyser jusqu'à 93 jours de métriques CloudWatch et recommander des types d'instances plus économiques ou plus rapides. Il classe les options selon un score de confiance.ping Vous modifiez le type d'instance en fonction de l'utilisation réelle.

Résumez cet article avec :