Az EC2 példánytípusának és biztonsági csoportjának megváltoztatása az AWS-ben
⚡ Okos összefoglaló
Egy módosítása Amazon Az EC2 példány lehetővé teszi a példány típusának, biztonsági csoportjainak, címkéinek, felhasználói adatainak és hálózati beállításainak módosítását az AWS Management Console-ból az indítás után, így a szervert az új teljesítmény-, biztonsági és skálázási követelményekhez igazíthatja anélkül, hogy újra kellene építenie.
Az EC2 az Elastic Compute Cloud rövidítése. Ez az AWS IaaS (Infrastructure as a Service) területének számítási szolgáltatása.
Miután egy EC2 példány kiépítésre került, nagyon hasznos a példány konfigurációs paramétereinek számos frissítése vagy módosítása az AWS Management Console segítségével.
Vessünk egy pillantást mindegyikre.
Bejelentkezés és hozzáférés az AWS-szolgáltatásokhoz
Step 1) Ebben a lépésben a következőket kell tennie:
- Jelentkezzen be AWS-fiókjába, és lépjen a következőre: AWS szolgáltatások fül a bal felső sarokban.
Itt láthatja az összes AWS szolgáltatást, területük szerint kategorizálva, azaz számítás, tárolás, adatbázis stb. Egy EC2 példány létrehozásához a következő lépéshez hasonlóan a számítás → EC2 menüpontot kell választanunk.
Nyissa meg az összes szolgáltatást, és kattintson az EC2 elemre a Számítási szolgáltatások alatt. Ezzel elindítja az EC2 műszerfalát.
Itt van az EC2 műszerfal. Itt minden információt megtalál a futó AWS EC2 erőforrásokról.
Step 2) Az EC2 irányítópult jobb felső sarkában válassza ki azt az AWS-régiót, amelyben ki szeretné építeni az EC2-kiszolgálót.
Itt Észak-Virginiát választjuk. Az AWS több régiót kínál világszerte.
Step 3) Miután kiválasztotta a kívánt régiót, térjen vissza az EC2 Dashboardhoz.
Ellenőrizze a módosítási paramétereket
Step 1) Az EC2 irányítópulton válassza ki azt a példányt, amelynek a konfigurációs paramétereit módosítani szeretné, majd kattintson a „Műveletek” gombra az alábbiak szerint.
Step 2) A gombra kattintva a legördülő menüben megjelennek azok a területek, ahol módosíthatjuk a példány jellemzőit.
Tekintse meg a csatlakozás részleteit
Az alábbi Csatlakozás opció megmutatja, hogyan csatlakozhatunk egy EC2 példányhoz.
Step 1) Kattintson a "Csatlakozás" lehetőségre.
Dönthet úgy, hogy csatlakozik egy önálló SSH-klienshez vagy a Java ügyfél. Lépésről lépésre bemutatja, hogyan csatlakozhat a példányához.
Ebben az oktatóanyagban láthatjuk a csatlakozási módszereket a Linux példa.
Indítson el több példányt hasonló konfigurációval
Ha egyetlen EC2 példányod fut egy adott konfigurációval, és gyorsan, egyetlen kattintással szeretnél elindítani egy másik példányt, akkor a „További hasonló példányok indítása” opció segít ebben.
Step 1) Kattintson a "További hasonlók indítása" lehetőségre.
Azonnal az indítópéldány varázsló áttekintési példányának részleteit tartalmazó oldalára lesz irányítva. Itt minden részletet még egyszer ellenőrizhetünk.
Step 2) Az áttekintési példány részleteinek oldalán kattintson az „Indítás” gombra.
Step 3) Ebben az ablakban
- Válasszon ki egy meglévő kulcspárt
- Kattintson a „Példány indítása” elemre.
A példány indítási folyamata az alábbiak szerint látható.
Alább láthatja, hogy egy új példány függőben van a létrehozás előtt.
Láthatja, hogy az új példánynak is ugyanaz a címkéje.
Módosítsa a példány állapotát
A példány állapotát menet közben, egyetlen kattintással módosíthatja a Kezelőkonzolból.
Step 1) Ebben a lépésben kattintson a „Példányállapot” elemre a műveletek alatt.
- megáll – leállíthatja a futó példányt
- Reboot – újraindíthatja a példányt
- végződik – a példányt véglegesen törölheti
Példánybeállítások módosítása
Itt számos példánybeállítást módosíthat, például biztonsági csoportokat, felmondásvédelmet stb.
Nézzük meg mindegyiket részletesen.
Hozzon létre címkéket
Címkék hozzáadása/szerkesztése – Hozzáadhatja vagy szerkesztheti a példányhoz rendelt címkéket. A címkézés megkönnyíti az AWS-fiók üzleti tulajdonosa számára a nyilvántartást. track a példányok, különösen, ha több környezet van.
Az AWS adminisztrátoroknak minden példányhoz hozzá kell rendelniük egy címkét a szegregáció alapján, pl.: az összes példányt az éles környezetben „Prod” címkével kell ellátni, vagy az egy részleghez tartozó példányokat a részleg kezdőbetűivel kell megjelölni stb. A címkézés nagyon hatékony módszer a következőkre: track a példányok költségeit is.
Nézzük meg, hogyan lehet címkéket váltani.
Step 1) Ebben a lépésben a
- Kattintson a példány beállítására
- Kattintson a "Címkék hozzáadása/szerkesztése" gombra.
Step 2) A címke csak egy kulcs-érték pár.
- Ezért egy új címkét rendeltünk hozzá osztályként, és hozzáadtuk az értékét felhőként.
- Kattintson a Mentés gombra
Step 3) Térjen vissza az EC2 Dashboardhoz és
- Válassza ki újra a példányát
- Válassza ki a "Címkék" fület
Vegye figyelembe, hogy a Címkék alatt megjelent az új „Osztály” címke, amelynek értéke Felhő.
Csatolás az automatikus méretezési csoporthoz
Egy EC2-példány menet közben is csatolható egy automatikus méretezési csoporthoz.
Step 1) Ebben a lépésben a következőket tesszük:
- Kattintson a "Példány beállításai" elemre
- Kattintson a "Csatlakozás az automatikus méretezési csoporthoz" lehetőségre.
Step 2) Ebben a lépésben a
- Példány csatolása egy meglévő AS-csoporthoz. Ebben a lépésben új AS-csoportot is létrehozhat.
- Válasszon ki egy AS-csoportot a már meglévő csoportok listájából.
- Kattintson a "Csatolás" gombra.
Ez a művelet a példányát egy automatikus skálázási csoporthoz csatolja a környezetben.
A példány típusának megváltoztatása az AWS-ben
A példány típusát módosíthatja, ha az alkalmazás igényeinek megfelelően magasabb konfigurációjú példányra van szüksége. Ez a példány vertikális skálázásához és nagyobb számítási/memória-kapacitás biztosításához szükséges.
Lássuk, hogyan kell ezt csinálni.
Nem módosíthatod egy futó szerver példánytípusát. Előtte le kell állítani.
Step 1) Lépjen a „Példány állapota” elemre.
Kattintson a „Stop” gombra. Ez leállítja a példányt.
Vegye figyelembe, hogy a példány állapota most „stop” állapotban van.ping” mód az EC2 irányítópulton. Mostantól módosíthatja a példány típusát.
Step 2) Lépjen a „Példánybeállítások” menüpontra. Kattintson a „Példánytípus módosítása” lehetőségre.
Step 3) Ellenőrzés felugró ablak. Megjelenik egy Példánytípus módosítása felugró ablak.
Step 4) Válassza ki a példánytípust. Számos elérhető EC2 példánytípus közül választhat. Ebben az oktatóanyagban a bemutató kedvéért t2.nano-ra módosítjuk.
Step 5) Válaszd ki a t2.nano fájlt. Válaszd ki a t2.nano fájlt, és kattints az „Alkalmaz” gombra.
Step 6) Nyissa meg az EC2 irányítópultot. Az EC2 irányítópulton látható, hogy a példány típusa automatikusan a megadott típusra változott.
Most elindíthatja a példányát, és folytathatja a rajta végzett műveleteket. A többi konfigurációs paraméter nem változik, és a szerveren meglévő telepítések is érintetlenek maradnak.
Megszakítás elleni védelem engedélyezése
Egy példánynak mindig engedélyezve kell lennie a leállás elleni védelemnek, különösen az éles szervereken. Ez biztosítja, hogy az EC2 példányod ne álljon le véletlenül.
Az AWS további biztonsági szintet biztosít arra az esetre, ha véletlenül a példány leállítási opcióját választaná.
Nézzük meg, hogyan engedélyezhető a felmondás elleni védelem.
Step 1) Ebben a lépésben a
- Nyissa meg a "Példánybeállítások" menüpontot.
- Kattintson a "Felmondásvédelem módosítása" gombra.
Step 2) Figyeljük meg, hogy a példányunkon a jelenlegi beállítás le van tiltva. Kattintson az „Igen, engedélyezés” gombra.
Ez engedélyezte a leállításvédelmet a példányunkon. Ellenőrizni fogjuk, hogy a példányunk törlődik-e, amikor a Leállítás gombra kattintunk.
Step 3) Ebben a lépésben a
- Válassza a „Példány állapota” lehetőséget, majd
- Kattintson a "Megszakítás" gombra.
Az AWS azonnal értesíti Önt, hogy az EC2-példányon „engedélyezett a felmondásvédelem”, és Ön nem tudja törölni. Az alábbi „Megszakítás” gomb le van tiltva.
Felhasználói adatok módosítása
Amikor elindít egy új EC2-példányt, lehetősége van felhasználói adatokat átadni egy példánynak, hogy rendszerindításkor automatikusan futtasson feladatokat, például általános konfigurációs feladatokat, init parancsfájlokat stb.
A felhasználói adatokat shell-szkriptek vagy felhő-init direktívák formájában is átadhatja. Ez lehet egyszerű szöveg, fájl vagy base64 kódolású szöveg API-hívásokhoz.
Itt látni fogjuk, hogyan szerkeszthetjük ezeket a szkripteket.
Először le kell állítania a példányt, a példány felhasználói adatait nem fogja tudni szerkeszteni, ha fut. Leállított példányon hajtsa végre az alábbi lépéseket.
Step 1) Ebben a lépésben a következőket kell tennie:
- Lépjen a "Példánybeállítások" menüpontra.
- Kattintson a „Felhasználói adatok megtekintése/módosítása” gombra.
Bemutatás céljából itt egy shell szkriptet láthatunk, amely egy LAMP veremet telepít a szerverre.
Step 2) Ebben a lépésben a
- Felhasználói adatmező megtekintése/módosítása.
- Kattintson a „Mentés” fülre.
Módosítsa a leállítási viselkedést
Ha valaha véletlenül leállítottad a példányt az operációs rendszer konzolján keresztül, nem szeretnéd, hogy az AWS EC2 ténylegesen leállítsa a példányt.
Ehhez beállíthatjuk a leállítási viselkedést 'Stop'-ra a 'Terminate' helyett. Megtehetjük fordítva is, ha a pályázati követelmény ilyen.
Lássuk, hogyan lehet ezt elérni.
Step 1) Ebben a lépésben a
- Lépjen a "Példánybeállítások" menüpontra.
- Kattintson a "Leállítási viselkedés módosítása" gombra.
Step 2) Ebben a lépésben kattintson a "Stop" gombra, majd nyomja meg az Alkalmaz gombot. A beállítás ennek megfelelően érvényesül a példányra.
Step 3) Most, amikor a „stop” leállítást a példánykonzolban putty segítségével kezdeményezik, az nem fejeződik be. Egyszerűen le fog állni a szokásos módon.
Rendszernapló megtekintése
Bármely EC2-példány rendszernaplóját megtekintheti hibaelhárítási célokból stb.
Step 1) Ebben a lépésben a
- Lépjen a "Példánybeállítások" menüpontra.
- Kattintson a "Rendszernapló lekérése" gombra.
Egy külön ablakban láthatja a példánynapló részleteit. Itt láthatunk egy pillanatnyi naplót, amikor a példányt újraindították.
Hozzon létre egy AMI-példányt
Létrehozhat egy AMI-t az EC2-példányhoz biztonsági mentés céljából.
Step 1) Ebben a lépésben a
- Lépjen a „Kép” elemre.
- Kattintson a "Kép létrehozása" gombra.
Megnyílik egy képkészítő varázsló.
Step 2) Ebben a lépésben a
- Adja hozzá a kép nevét
- Adj valami barátságos leírást az AMI-ről
- Ellenőrizze a hangerőt, majd nyomja meg a „Kép létrehozása” gombot.
Az AWS megkapja a kép létrehozására vonatkozó kérelmét, és azonnal értesítést küld.
A kérés állapotát az EC2 műszerfalán ellenőrizheti, mint „függőben”, az alábbiak szerint.
Egy idő után az állapot „elérhető”, és az AMI készen áll biztonsági másolatként.
Az irányítópulton is törölheti a regisztrációt, ha a biztonsági másolat már régi.
Módosítsa a példány hálózati beállításait
A hálózati paraméterek, mint például a biztonsági csoportok, hálózati interfészek, rugalmas IP-címek és privát IP-címek, az indítás után is módosíthatók. Az alábbi szakaszok egyenként bemutatják az egyes hálózati változásokat.
A biztonsági csoport megváltoztatása
Egy példány SG-jét (Security Group) bármikor módosíthatja. Ha van egy másik biztonsági csoportja, amelyek eltérő tűzfalszabályokkal rendelkeznek, ezt egyszerűen megteheti a konzol segítségével.
Lássuk, hogyan.
Step 1) Ebben a lépésben a
- Lépjen a "Hálózat" elemre.
- Kattintson a "Biztonsági csoportok módosítása" gombra.
Step 2) A biztonsági csoportok módosítása varázslóban megjeleníti a példányon már meglévő SG-t, valamint a régió összes biztonsági csoportjának listáját.
Step 3) Ebben a lépésben a
- Jelölje be a kívánt SG melletti négyzetet
- Kattintson a "Biztonsági csoportok hozzárendelése" gombra.
Step 4) Az EC2 irányítópulton láthatja, hogy a példány SG-je megváltozott. A példány mostantól forgalmat küld/fogad az új SG-beállítások alapján.
Több biztonsági csoportot is hozzáadhat.
Adjon hozzá egy hálózati interfészt
A hálózati interfész olyan, mint egy másik NIC-kártya egy példányhoz. A már meglévő elsődleges hálózati interfészen kívül egy másik IP-készlettel is rendelkezik majd.
Step 1) Ebben a lépésben a
- Lépjen a "Hálózat" elemre.
- Kattintson a "Hálózati interfész csatolása" gombra.
Hibaüzenetet kap, ha még nincs létrehozva hálózati interfész.
Nézzük meg, hogyan hozhatunk létre gyorsan egy hálózati interfészt.
Step 2) Ebben a lépésben a
- Lépjen az EC2 Dashboard oldalra, és kattintson a "Hálózati interfészek" elemre a bal oldali panelen.
- Kattintson a "Hálózati interfész létrehozása" gombra.
Step 3) Ebben a lépésben a
- Adja meg a hálózati interfész leírását
- Válassza ki azt az alhálózatot, ahol létre kívánja hozni a hálózati interfészt. Tartsa meg a privát IP automatikus hozzárendelését alapértelmezettként
- A biztonsági csoportok egy példány hálózati interfészére vonatkoznak, így itt kap egy lehetőséget ugyanerre. Válassza ki a kívánt SG-t
- Miután befejezte az adatok megadását, kattintson a „Létrehozás” gombra.
Most visszatérhet az EC2 Dashboardhoz, és ellenőrizheti, hogy a hálózati interfész létrejön-e.
Most térjen vissza a 2. lépéshez, és folytassa az elérhető interfész kiválasztásával, amelyet most hoztunk létre, és csatolja a példányhoz.
Most, amint láthatja, az általunk most létrehozott hálózati interfész automatikusan megjelenik az alábbiakban.
A hálózati interfész azonnal csatolva lesz a példányhoz.
Visszatérhetünk az EC2 Dashboardhoz, és most ellenőrizhetjük a példányunkat. Vegye figyelembe, hogy a példánynak 2 privát IP-je van, amelyek 2 hálózati interfészhez tartoznak.
Az EIP szétválasztása
Az elasztikus IP egy statikus nyilvános IP.
Az EIP-t közvetlenül a példány irányítópultjáról is leválaszthatja.
Step 1) Ebben a lépésben a
- Kattintson a "Hálózat" elemre.
- Kattintson a "Rugalmas IP-cím leválasztása" lehetőségre.
Step 2) Kattintson a szétválasztás gombra, miután ellenőriztük a példányazonosítót és az EIP-t.
Ellenőrizze alább, hogy a példány irányítópultján az EIP mező üresen jelenik-e meg.
Forrás/Cél ellenőrzés módosítása
A Forrás/Célhely-ellenőrzés attribútum szabályozza, hogy a forrás/célhely-ellenőrzés engedélyezve van-e a példányon. Az attribútum letiltása lehetővé teszi a példány számára, hogy olyan hálózati forgalmat is kezeljen, amely nem kifejezetten a példánynak szól. Például az olyan szolgáltatásokat futtató példányoknak, mint a hálózati címfordítás, az útválasztás vagy a tűzfal, ezt az értéket letiltott értékre kell állítaniuk.
Step 1) Ebben a lépésben a
- Kattintson a "Hálózat" elemre.
- Kattintson a „Forrás/Cél szerinti ellenőrzés módosítása” lehetőségre.
Step 2) Kattintson a „Letiltás” gombra. Ha már le van tiltva, ebben a lépésben engedélyezheti.
Privát IP-címek kezelése
Több privát IP-címet is hozzárendelhet egyetlen példányhoz, ha az alkalmazásarchitektúra ezt tervezi. A hozzárendelhető IP-címek maximális száma természetesen az EC2 példány típusától függ.
Step 1) Ebben a lépésben a
- Kattintson a "Hálózat" elemre.
- Kattintson a "Privát IP-címek kezelése" lehetőségre.
A rendszer átirányítja egy új ablakba, ahol másodlagos IP-címet rendelhet a példányához.
Step 2) Ebben a lépésben a
- Itt a mezőt üresen hagyjuk. Ez lehetővé teszi, hogy az AWS automatikusan hozzárendeljen minden elérhető privát IP-címet a példányunkhoz.
- Kattintson a "Frissítés" gombra.
Vegye figyelembe, hogy itt egy IP-cím automatikusan hozzárendelésre került.
Ezenkívül térjen vissza az EC2 irányítópultjára, és vegye észre a hozzárendelt 2 privát IP-címet. Ez 2 IP-cím egyetlen hálózati interfészen.
ClassicLink engedélyezése/letiltása VPC-hez
Ha a példánya az EC2 – Classic rendszerben van kiépítve, ami az AWS olyan üzembe helyezési módja, ahol az erőforrások VPC-n keresztül vannak kiépítve; akkor a példányát VPC-környezethez kapcsolhatja az alábbiak szerint.
Az alábbi lehetőségek le vannak tiltva számunkra, mivel a példányunk már VPC-ben van.
Engedélyezze a részletes CloudWatch figyelést
Az AWS alapértelmezés szerint minden erőforrásán engedélyezve van az alapvető CloudWatch-figyelés. Ha azonban példányaink éles példányok, akkor természetesen további költségekkel kívánjuk lehetővé tenni rajtuk a részletes megfigyelést.
Step 1) Ebben a lépésben a
- Kattintson a „CloudWatch Monitoring” elemre
- Kattintson a "Részletes megfigyelés engedélyezése" gombra
Riasztásokat is hozzáadhat/szerkeszthet, hogy figyelmeztesse Önt a CloudWatch megfigyelési mutatóiban szereplő attribútumokra.
Ellenőrizze még:- AWS (Amazon Webszolgáltatások) Oktatóanyag: Alapok kezdőknek


































































