Az EC2 példánytípusának és biztonsági csoportjának megváltoztatása az AWS-ben

⚡ Okos összefoglaló

Egy módosítása Amazon Az EC2 példány lehetővé teszi a példány típusának, biztonsági csoportjainak, címkéinek, felhasználói adatainak és hálózati beállításainak módosítását az AWS Management Console-ból az indítás után, így a szervert az új teljesítmény-, biztonsági és skálázási követelményekhez igazíthatja anélkül, hogy újra kellene építenie.

  • 🔧 Példány típusa: Először állítsa le a példányt, majd a Példánytípus módosítása paranccsal vertikálisan skálázza a számítási és memóriaterületét.
  • 🔐 Biztonsági csoportok: Cseréljen vagy adjon hozzá biztonsági csoportokat egy futó példányon az új tűzfalszabályok azonnali alkalmazásához.
  • 🏷️ Címkék: Kulcs-érték címkék hozzáadása, hogy a fióktulajdonosok track példány és azok költségei a különböző környezetekben.
  • 🛡️ Felmondás elleni védelem: Engedélyezze az éles szervereken a véletlen példánytörlés blokkolásához.
  • 💾 AMI biztonsági mentés: Létrehozása Amazon Gépi képfájlt visszaállítható biztonsági mentésként, mielőtt nagyobb változtatásokat végezne.
  • 🤖 AI segítség: Amazon A Q Developer és a GitHub Copilot CLI-t és Terraformot generál a példányok módosításához, a Compute Optimizer pedig megfelelő méretezést végez rajtuk.

módosít Amazon EC2 példány paraméterei

Az EC2 az Elastic Compute Cloud rövidítése. Ez az AWS IaaS (Infrastructure as a Service) területének számítási szolgáltatása.

Miután egy EC2 példány kiépítésre került, nagyon hasznos a példány konfigurációs paramétereinek számos frissítése vagy módosítása az AWS Management Console segítségével.

Vessünk egy pillantást mindegyikre.

Bejelentkezés és hozzáférés az AWS-szolgáltatásokhoz

Step 1) Ebben a lépésben a következőket kell tennie:

  • Jelentkezzen be AWS-fiókjába, és lépjen a következőre: AWS szolgáltatások fül a bal felső sarokban.

Itt láthatja az összes AWS szolgáltatást, területük szerint kategorizálva, azaz számítás, tárolás, adatbázis stb. Egy EC2 példány létrehozásához a következő lépéshez hasonlóan a számítás → EC2 menüpontot kell választanunk.

Bejelentkezés és hozzáférés az AWS-szolgáltatásokhoz

Nyissa meg az összes szolgáltatást, és kattintson az EC2 elemre a Számítási szolgáltatások alatt. Ezzel elindítja az EC2 műszerfalát.

Itt van az EC2 műszerfal. Itt minden információt megtalál a futó AWS EC2 erőforrásokról.

AWS EC2 irányítópult áttekintése

Step 2) Az EC2 irányítópult jobb felső sarkában válassza ki azt az AWS-régiót, amelyben ki szeretné építeni az EC2-kiszolgálót.

Itt Észak-Virginiát választjuk. Az AWS több régiót kínál világszerte.

Válassza ki az AWS régiót az EC2 példányhoz

Step 3) Miután kiválasztotta a kívánt régiót, térjen vissza az EC2 Dashboardhoz.

Ellenőrizze a módosítási paramétereket

Step 1) Az EC2 irányítópulton válassza ki azt a példányt, amelynek a konfigurációs paramétereit módosítani szeretné, majd kattintson a „Műveletek” gombra az alábbiak szerint.

Válassza ki az EC2 példányt, és kattintson a Műveletek gombra

Step 2) A gombra kattintva a legördülő menüben megjelennek azok a területek, ahol módosíthatjuk a példány jellemzőit.

EC2 példány Műveletek legördülő menüje

Tekintse meg a csatlakozás részleteit

Az alábbi Csatlakozás opció megmutatja, hogyan csatlakozhatunk egy EC2 példányhoz.

Step 1) Kattintson a "Csatlakozás" lehetőségre.

Csatlakozás az EC2 példányhoz opció

Dönthet úgy, hogy csatlakozik egy önálló SSH-klienshez vagy a Java ügyfél. Lépésről lépésre bemutatja, hogyan csatlakozhat a példányához.

Ebben az oktatóanyagban láthatjuk a csatlakozási módszereket a Linux példa.

EC2 példány csatlakozási módszerek Linuxon

Indítson el több példányt hasonló konfigurációval

Ha egyetlen EC2 példányod fut egy adott konfigurációval, és gyorsan, egyetlen kattintással szeretnél elindítani egy másik példányt, akkor a „További hasonló példányok indítása” opció segít ebben.

Step 1) Kattintson a "További hasonlók indítása" lehetőségre.

Indítsa el a További hasonló EC2 opciót

Azonnal az indítópéldány varázsló áttekintési példányának részleteit tartalmazó oldalára lesz irányítva. Itt minden részletet még egyszer ellenőrizhetünk.

Step 2) Az áttekintési példány részleteinek oldalán kattintson az „Indítás” gombra.

RevTekintse meg az EC2 példány részleteit és indítását

Step 3) Ebben az ablakban

  • Válasszon ki egy meglévő kulcspárt
  • Kattintson a „Példány indítása” elemre.

Válasszon kulcspárt és indítsa el az EC2 példányt

A példány indítási folyamata az alábbiak szerint látható.

EC2 példány indítási folyamata

Alább láthatja, hogy egy új példány függőben van a létrehozás előtt.

Új EC2 példány függőben lévő állapotban

Láthatja, hogy az új példánynak is ugyanaz a címkéje.

Az új EC2 példány ugyanazzal a címkével rendelkezik.

Módosítsa a példány állapotát

A példány állapotát menet közben, egyetlen kattintással módosíthatja a Kezelőkonzolból.

Step 1) Ebben a lépésben kattintson a „Példányállapot” elemre a műveletek alatt.

  • megáll – leállíthatja a futó példányt
  • Reboot – újraindíthatja a példányt
  • végződik – a példányt véglegesen törölheti

EC2 példány állapotának módosítása Leállítás Újraindítás Befejezés

Példánybeállítások módosítása

Itt számos példánybeállítást módosíthat, például biztonsági csoportokat, felmondásvédelmet stb.

Nézzük meg mindegyiket részletesen.

Hozzon létre címkéket

Címkék hozzáadása/szerkesztése – Hozzáadhatja vagy szerkesztheti a példányhoz rendelt címkéket. A címkézés megkönnyíti az AWS-fiók üzleti tulajdonosa számára a nyilvántartást. track a példányok, különösen, ha több környezet van.

Az AWS adminisztrátoroknak minden példányhoz hozzá kell rendelniük egy címkét a szegregáció alapján, pl.: az összes példányt az éles környezetben „Prod” címkével kell ellátni, vagy az egy részleghez tartozó példányokat a részleg kezdőbetűivel kell megjelölni stb. A címkézés nagyon hatékony módszer a következőkre: track a példányok költségeit is.

Nézzük meg, hogyan lehet címkéket váltani.

Step 1) Ebben a lépésben a

  • Kattintson a példány beállítására
  • Kattintson a "Címkék hozzáadása/szerkesztése" gombra.

Címkék hozzáadása vagy szerkesztése az EC2 példányon

Step 2) A címke csak egy kulcs-érték pár.

  • Ezért egy új címkét rendeltünk hozzá osztályként, és hozzáadtuk az értékét felhőként.
  • Kattintson a Mentés gombra

Rendeljen hozzá Osztálycímkét értékkel Cloud

Step 3) Térjen vissza az EC2 Dashboardhoz és

  • Válassza ki újra a példányát
  • Válassza ki a "Címkék" fület

Vegye figyelembe, hogy a Címkék alatt megjelent az új „Osztály” címke, amelynek értéke Felhő.

Új részlegcímke jelenik meg a Címkék alatt

Csatolás az automatikus méretezési csoporthoz

Egy EC2-példány menet közben is csatolható egy automatikus méretezési csoporthoz.

Step 1) Ebben a lépésben a következőket tesszük:

  • Kattintson a "Példány beállításai" elemre
  • Kattintson a "Csatlakozás az automatikus méretezési csoporthoz" lehetőségre.

EC2 példány csatolása az automatikus skálázási csoporthoz

Step 2) Ebben a lépésben a

  • Példány csatolása egy meglévő AS-csoporthoz. Ebben a lépésben új AS-csoportot is létrehozhat.
  • Válasszon ki egy AS-csoportot a már meglévő csoportok listájából.
  • Kattintson a "Csatolás" gombra.

Ez a művelet a példányát egy automatikus skálázási csoporthoz csatolja a környezetben.

Válassza ki az automatikus skálázási csoportot, és csatoljon példányt

A példány típusának megváltoztatása az AWS-ben

A példány típusát módosíthatja, ha az alkalmazás igényeinek megfelelően magasabb konfigurációjú példányra van szüksége. Ez a példány vertikális skálázásához és nagyobb számítási/memória-kapacitás biztosításához szükséges.

Lássuk, hogyan kell ezt csinálni.

Nem módosíthatod egy futó szerver példánytípusát. Előtte le kell állítani.

Step 1) Lépjen a „Példány állapota” elemre.

Kattintson a „Stop” gombra. Ez leállítja a példányt.

EC2 példány leállítása a példánytípus módosítása előtt

Vegye figyelembe, hogy a példány állapota most „stop” állapotban van.ping” mód az EC2 irányítópulton. Mostantól módosíthatja a példány típusát.

EC2 példány leállásbanping üzemmód

Step 2) Lépjen a „Példánybeállítások” menüpontra. Kattintson a „Példánytípus módosítása” lehetőségre.

Kattintson a Példánybeállítások részben a Példánytípus módosítása gombra

Step 3) Ellenőrzés felugró ablak. Megjelenik egy Példánytípus módosítása felugró ablak.

Példánytípus módosítása felugró ablak

Step 4) Válassza ki a példánytípust. Számos elérhető EC2 példánytípus közül választhat. Ebben az oktatóanyagban a bemutató kedvéért t2.nano-ra módosítjuk.

Válasszon ki egy új EC2 példánytípust

Step 5) Válaszd ki a t2.nano fájlt. Válaszd ki a t2.nano fájlt, és kattints az „Alkalmaz” gombra.

Válaszd ki a t2.nano fájlt és alkalmazd

Step 6) Nyissa meg az EC2 irányítópultot. Az EC2 irányítópulton látható, hogy a példány típusa automatikusan a megadott típusra változott.

Az EC2 példány típusa megváltozott az irányítópulton

Most elindíthatja a példányát, és folytathatja a rajta végzett műveleteket. A többi konfigurációs paraméter nem változik, és a szerveren meglévő telepítések is érintetlenek maradnak.

Megszakítás elleni védelem engedélyezése

Egy példánynak mindig engedélyezve kell lennie a leállás elleni védelemnek, különösen az éles szervereken. Ez biztosítja, hogy az EC2 példányod ne álljon le véletlenül.

Az AWS további biztonsági szintet biztosít arra az esetre, ha véletlenül a példány leállítási opcióját választaná.

Nézzük meg, hogyan engedélyezhető a felmondás elleni védelem.

Step 1) Ebben a lépésben a

  • Nyissa meg a "Példánybeállítások" menüpontot.
  • Kattintson a "Felmondásvédelem módosítása" gombra.

A felmondás elleni védelem beállításának módosítása

Step 2) Figyeljük meg, hogy a példányunkon a jelenlegi beállítás le van tiltva. Kattintson az „Igen, engedélyezés” gombra.

Lezárásvédelem engedélyezése az EC2 példányon

Ez engedélyezte a leállításvédelmet a példányunkon. Ellenőrizni fogjuk, hogy a példányunk törlődik-e, amikor a Leállítás gombra kattintunk.

Step 3) Ebben a lépésben a

  • Válassza a „Példány állapota” lehetőséget, majd
  • Kattintson a "Megszakítás" gombra.

Védett EC2 példány leállításának kísérlete

Az AWS azonnal értesíti Önt, hogy az EC2-példányon „engedélyezett a felmondásvédelem”, és Ön nem tudja törölni. Az alábbi „Megszakítás” gomb le van tiltva.

A megszakításvédelem letiltotta a megszakítás gombot

Felhasználói adatok módosítása

Amikor elindít egy új EC2-példányt, lehetősége van felhasználói adatokat átadni egy példánynak, hogy rendszerindításkor automatikusan futtasson feladatokat, például általános konfigurációs feladatokat, init parancsfájlokat stb.

A felhasználói adatokat shell-szkriptek vagy felhő-init direktívák formájában is átadhatja. Ez lehet egyszerű szöveg, fájl vagy base64 kódolású szöveg API-hívásokhoz.

Itt látni fogjuk, hogyan szerkeszthetjük ezeket a szkripteket.

Először le kell állítania a példányt, a példány felhasználói adatait nem fogja tudni szerkeszteni, ha fut. Leállított példányon hajtsa végre az alábbi lépéseket.

Step 1) Ebben a lépésben a következőket kell tennie:

  • Lépjen a "Példánybeállítások" menüpontra.
  • Kattintson a „Felhasználói adatok megtekintése/módosítása” gombra.

EC2 példány felhasználói adatainak megtekintése vagy módosítása

Bemutatás céljából itt egy shell szkriptet láthatunk, amely egy LAMP veremet telepít a szerverre.

Step 2) Ebben a lépésben a

  • Felhasználói adatmező megtekintése/módosítása.
  • Kattintson a „Mentés” fülre.

Felhasználói adatmező módosítása és mentés

Módosítsa a leállítási viselkedést

Ha valaha véletlenül leállítottad a példányt az operációs rendszer konzolján keresztül, nem szeretnéd, hogy az AWS EC2 ténylegesen leállítsa a példányt.

Ehhez beállíthatjuk a leállítási viselkedést 'Stop'-ra a 'Terminate' helyett. Megtehetjük fordítva is, ha a pályázati követelmény ilyen.

Lássuk, hogyan lehet ezt elérni.

Step 1) Ebben a lépésben a

  • Lépjen a "Példánybeállítások" menüpontra.
  • Kattintson a "Leállítási viselkedés módosítása" gombra.

EC2 példány leállítási viselkedésének módosítása

Step 2) Ebben a lépésben kattintson a "Stop" gombra, majd nyomja meg az Alkalmaz gombot. A beállítás ennek megfelelően érvényesül a példányra.

A leállítási viselkedés beállítása Leállítás értékre

Step 3) Most, amikor a „stop” leállítást a példánykonzolban putty segítségével kezdeményezik, az nem fejeződik be. Egyszerűen le fog állni a szokásos módon.

A példány az operációs rendszer leállításakor normálisan leáll

Rendszernapló megtekintése

Bármely EC2-példány rendszernaplóját megtekintheti hibaelhárítási célokból stb.

Step 1) Ebben a lépésben a

  • Lépjen a "Példánybeállítások" menüpontra.
  • Kattintson a "Rendszernapló lekérése" gombra.

Az EC2 példány rendszernaplójának lekérése

Egy külön ablakban láthatja a példánynapló részleteit. Itt láthatunk egy pillanatnyi naplót, amikor a példányt újraindították.

EC2 példány rendszernapló részletei

Hozzon létre egy AMI-példányt

Létrehozhat egy AMI-t az EC2-példányhoz biztonsági mentés céljából.

Step 1) Ebben a lépésben a

  • Lépjen a „Kép” elemre.
  • Kattintson a "Kép létrehozása" gombra.

EC2 példány képének (AMI) létrehozása

Megnyílik egy képkészítő varázsló.

EC2 képfájl-készítő varázsló

Step 2) Ebben a lépésben a

  • Adja hozzá a kép nevét
  • Adj valami barátságos leírást az AMI-ről
  • Ellenőrizze a hangerőt, majd nyomja meg a „Kép létrehozása” gombot.

Az AWS megkapja a kép létrehozására vonatkozó kérelmét, és azonnal értesítést küld.

Kép létrehozásának kéréséről szóló értesítés

A kérés állapotát az EC2 műszerfalán ellenőrizheti, mint „függőben”, az alábbiak szerint.

AMI létrehozási állapot függőben az irányítópulton

Egy idő után az állapot „elérhető”, és az AMI készen áll biztonsági másolatként.

AMI elérhető tartalékként

Az irányítópulton is törölheti a regisztrációt, ha a biztonsági másolat már régi.

Módosítsa a példány hálózati beállításait

A hálózati paraméterek, mint például a biztonsági csoportok, hálózati interfészek, rugalmas IP-címek és privát IP-címek, az indítás után is módosíthatók. Az alábbi szakaszok egyenként bemutatják az egyes hálózati változásokat.

A biztonsági csoport megváltoztatása

Egy példány SG-jét (Security Group) bármikor módosíthatja. Ha van egy másik biztonsági csoportja, amelyek eltérő tűzfalszabályokkal rendelkeznek, ezt egyszerűen megteheti a konzol segítségével.

Lássuk, hogyan.

Step 1) Ebben a lépésben a

  • Lépjen a "Hálózat" elemre.
  • Kattintson a "Biztonsági csoportok módosítása" gombra.

EC2 példány biztonsági csoportjainak módosítása

Step 2) A biztonsági csoportok módosítása varázslóban megjeleníti a példányon már meglévő SG-t, valamint a régió összes biztonsági csoportjának listáját.

Biztonsági csoportok módosítása varázsló

Step 3) Ebben a lépésben a

  • Jelölje be a kívánt SG melletti négyzetet
  • Kattintson a "Biztonsági csoportok hozzárendelése" gombra.

Új biztonsági csoport hozzárendelése példányhoz

Step 4) Az EC2 irányítópulton láthatja, hogy a példány SG-je megváltozott. A példány mostantól forgalmat küld/fogad az új SG-beállítások alapján.

Az EC2 példány biztonsági csoportja megváltozott

Több biztonsági csoportot is hozzáadhat.

Adjon hozzá egy hálózati interfészt

A hálózati interfész olyan, mint egy másik NIC-kártya egy példányhoz. A már meglévő elsődleges hálózati interfészen kívül egy másik IP-készlettel is rendelkezik majd.

Step 1) Ebben a lépésben a

  • Lépjen a "Hálózat" elemre.
  • Kattintson a "Hálózati interfész csatolása" gombra.

Csatlakoztassa a hálózati interfészt az EC2 példányhoz

Hibaüzenetet kap, ha még nincs létrehozva hálózati interfész.

Nézzük meg, hogyan hozhatunk létre gyorsan egy hálózati interfészt.

Hibaüzenet, ha nincs hálózati interfész

Step 2) Ebben a lépésben a

  • Lépjen az EC2 Dashboard oldalra, és kattintson a "Hálózati interfészek" elemre a bal oldali panelen.
  • Kattintson a "Hálózati interfész létrehozása" gombra.

Új hálózati interfész létrehozása

Step 3) Ebben a lépésben a

  • Adja meg a hálózati interfész leírását
  • Válassza ki azt az alhálózatot, ahol létre kívánja hozni a hálózati interfészt. Tartsa meg a privát IP automatikus hozzárendelését alapértelmezettként
  • A biztonsági csoportok egy példány hálózati interfészére vonatkoznak, így itt kap egy lehetőséget ugyanerre. Válassza ki a kívánt SG-t
  • Miután befejezte az adatok megadását, kattintson a „Létrehozás” gombra.

Hálózati interfész konfigurálása és létrehozása

Most visszatérhet az EC2 Dashboardhoz, és ellenőrizheti, hogy a hálózati interfész létrejön-e.

Létrehozás alatt álló hálózati interfész

Most térjen vissza a 2. lépéshez, és folytassa az elérhető interfész kiválasztásával, amelyet most hoztunk létre, és csatolja a példányhoz.

Most, amint láthatja, az általunk most létrehozott hálózati interfész automatikusan megjelenik az alábbiakban.

Az újonnan létrehozott hálózati interfész listázása

A hálózati interfész azonnal csatolva lesz a példányhoz.

Visszatérhetünk az EC2 Dashboardhoz, és most ellenőrizhetjük a példányunkat. Vegye figyelembe, hogy a példánynak 2 privát IP-je van, amelyek 2 hálózati interfészhez tartoznak.

Két privát IP-címmel rendelkező példány két interfészen

Az EIP szétválasztása

Az elasztikus IP egy statikus nyilvános IP.

Az EIP-t közvetlenül a példány irányítópultjáról is leválaszthatja.

Step 1) Ebben a lépésben a

  • Kattintson a "Hálózat" elemre.
  • Kattintson a "Rugalmas IP-cím leválasztása" lehetőségre.

Elasztikus IP-cím leválasztása a példányról

Step 2) Kattintson a szétválasztás gombra, miután ellenőriztük a példányazonosítót és az EIP-t.

Az elasztikus IP disszociációjának megerősítése

Ellenőrizze alább, hogy a példány irányítópultján az EIP mező üresen jelenik-e meg.

EIP mező üres a disszociáció után

Forrás/Cél ellenőrzés módosítása

A Forrás/Célhely-ellenőrzés attribútum szabályozza, hogy a forrás/célhely-ellenőrzés engedélyezve van-e a példányon. Az attribútum letiltása lehetővé teszi a példány számára, hogy olyan hálózati forgalmat is kezeljen, amely nem kifejezetten a példánynak szól. Például az olyan szolgáltatásokat futtató példányoknak, mint a hálózati címfordítás, az útválasztás vagy a tűzfal, ezt az értéket letiltott értékre kell állítaniuk.

Step 1) Ebben a lépésben a

  • Kattintson a "Hálózat" elemre.
  • Kattintson a „Forrás/Cél szerinti ellenőrzés módosítása” lehetőségre.

Forrás/cél ellenőrzésének módosítása a példányon

Step 2) Kattintson a „Letiltás” gombra. Ha már le van tiltva, ebben a lépésben engedélyezheti.

Forrás/cél ellenőrzés letiltása

Privát IP-címek kezelése

Több privát IP-címet is hozzárendelhet egyetlen példányhoz, ha az alkalmazásarchitektúra ezt tervezi. A hozzárendelhető IP-címek maximális száma természetesen az EC2 példány típusától függ.

Step 1) Ebben a lépésben a

  • Kattintson a "Hálózat" elemre.
  • Kattintson a "Privát IP-címek kezelése" lehetőségre.

A példány privát IP-címeinek kezelése

A rendszer átirányítja egy új ablakba, ahol másodlagos IP-címet rendelhet a példányához.

Step 2) Ebben a lépésben a

  • Itt a mezőt üresen hagyjuk. Ez lehetővé teszi, hogy az AWS automatikusan hozzárendeljen minden elérhető privát IP-címet a példányunkhoz.
  • Kattintson a "Frissítés" gombra.

Privát IP-cím automatikus hozzárendelése

Vegye figyelembe, hogy itt egy IP-cím automatikusan hozzárendelésre került.

Automatikusan kiosztott privát IP-cím

Ezenkívül térjen vissza az EC2 irányítópultjára, és vegye észre a hozzárendelt 2 privát IP-címet. Ez 2 IP-cím egyetlen hálózati interfészen.

Két privát IP-cím egyetlen hálózati interfészen

ClassicLink engedélyezése/letiltása VPC-hez

Ha a példánya az EC2 – Classic rendszerben van kiépítve, ami az AWS olyan üzembe helyezési módja, ahol az erőforrások VPC-n keresztül vannak kiépítve; akkor a példányát VPC-környezethez kapcsolhatja az alábbiak szerint.

Az alábbi lehetőségek le vannak tiltva számunkra, mivel a példányunk már VPC-ben van.

ClassicLink engedélyezése vagy letiltása VPC-hez

Engedélyezze a részletes CloudWatch figyelést

Az AWS alapértelmezés szerint minden erőforrásán engedélyezve van az alapvető CloudWatch-figyelés. Ha azonban példányaink éles példányok, akkor természetesen további költségekkel kívánjuk lehetővé tenni rajtuk a részletes megfigyelést.

Step 1) Ebben a lépésben a

  • Kattintson a „CloudWatch Monitoring” elemre
  • Kattintson a "Részletes megfigyelés engedélyezése" gombra

Engedélyezze a részletes CloudWatch figyelést

Riasztásokat is hozzáadhat/szerkeszthet, hogy figyelmeztesse Önt a CloudWatch megfigyelési mutatóiban szereplő attribútumokra.

CloudWatch-riasztások hozzáadása vagy szerkesztése

Ellenőrizze még:- AWS (Amazon Webszolgáltatások) Oktatóanyag: Alapok kezdőknek

GYIK

Nem. Álljping Egy EBS által támogatott példány átméretezése megőrzi az adatait, köteteit és telepítéseit. A leállítás és újraindítás új nyilvános IP-címet rendel hozzá, de a csatolt rugalmas IP-cím ugyanaz marad.

Nem. A biztonsági csoport módosításai azonnal érvénybe lépnek, újraindítás vagy leállás nélkül. Az új és módosított szabályok automatikusan érvényesek lesznek az adott biztonsági csoporthoz társított összes példányra, így a forgalom azonnal követi a frissített tűzfalszabályokat.

Alapértelmezés szerint legfeljebb öt biztonsági csoportot csatolhatsz hálózati interfészenként, és minden csoport számos szabályt tartalmazhat. Ez egy lágy korlát, amelyet az AWS kérésre megemelhet a szolgáltatási kvótákon keresztül.

A számítási költségek a példány leállításakor megszűnnek, de továbbra is fizetnie kell a csatlakoztatott EBS-kötetekért, a pillanatképekért és a nem használt, lefoglalt rugalmas IP-címekért. A példány leállítása teljesen eltávolítja ezeket a számítási költségeket.

A legtöbb módosítás elérhető a konzolon, de a CLI és az API extrákat tesz elérhetővé és tömeges automatizálást tesz lehetővé. Például a modify-instance-attribute parancs egyetlen szkriptből frissíti egy példány biztonsági csoportjait vagy típusát több szerveren keresztül.

Nem, egy példány nem helyezhető át közvetlenül. Hozzon létre egyet Amazon Gépi rendszerképet készítsen róla, másolja az AMI-t a célrégióba, ha szükséges, majd indítson el egy új példányt a rendszerképből a kívánt rendelkezésre állási zónában.

Igen. GitHub másodpilóta és a Amazon A Q Developer AWS CLI parancsokat, Terraformot és CloudFormationt generál, amelyek módosítják a példánytípust, a címkéket és a biztonsági csoportokat. Ön áttekinti a generált kódot, majd alkalmazza azt a példányok biztonságos módosításához.

Az AWS Compute Optimizer gépi tanulást használ a CloudWatch akár 93 napnyi metrikáinak elemzésére, és olcsóbb vagy gyorsabb példánytípusokat javasol. A lehetőségeket egy megbízhatósági pontszám alapján rangsorolja, segítve a...ping A példánytípust a valós kihasználtság alapján módosítod.

Foglald össze ezt a bejegyzést a következőképpen: