Come modificare il tipo di istanza e il gruppo di sicurezza di EC2 in AWS
⚡ Riepilogo intelligente
Modificare un Amazon Un'istanza EC2 consente di modificarne il tipo, i gruppi di sicurezza, i tag, i dati utente e le impostazioni di rete dalla console di gestione AWS dopo l'avvio, adattando il server ai nuovi requisiti di prestazioni, sicurezza e scalabilità senza doverlo ricostruire.
EC2 sta per Elastic Compute Cloud. È l'offerta di servizi di elaborazione dell'area IaaS (Infrastructure as a Service) di AWS.
Una volta creata un'istanza EC2, è molto utile aggiornare o modificare molti dei parametri di configurazione dell'istanza tramite la Console di gestione AWS.
Analizziamoli uno per uno.
Effettua il login e accedi ai servizi AWS
Passo 1) In questa fase, eseguirai le seguenti operazioni:
- Accedi al tuo account AWS e vai a Servizi AWS scheda nell'angolo in alto a sinistra.
Qui troverai tutti i servizi AWS categorizzati in base alla loro area, ovvero Elaborazione, Archiviazione, Database, ecc. Per creare un'istanza EC2, dobbiamo selezionare Elaborazione → EC2, come mostrato nel passaggio successivo.
Apri tutti i servizi e fai clic su EC2 in Servizi di calcolo. Questo avvierà la dashboard di EC2.
Ecco la dashboard di EC2. Qui otterrai tutte le informazioni essenziali sulle risorse AWS EC2 in esecuzione.
Passo 2) Nell'angolo in alto a destra del dashboard EC2, scegli la regione AWS in cui desideri effettuare il provisioning del server EC2.
Qui selezioniamo la Virginia settentrionale. AWS offre numerose regioni in tutto il mondo.
Passo 3) Una volta selezionata la regione desiderata, torna alla dashboard EC2.
Controllare i parametri di modifica
Passo 1) Nella dashboard EC2, seleziona l'istanza di cui desideri modificare i parametri di configurazione e fai clic sul pulsante "Azioni", come mostrato di seguito.
Passo 2) Facendo clic sul pulsante, il menu a tendina mostrerà tutte le aree in cui è possibile modificare le caratteristiche dell'istanza.
Visualizza i dettagli della connessione
L'opzione "Connetti" qui sotto ci mostrerà i modi in cui possiamo connetterci a un'istanza EC2.
Passo 1) Fare clic sull'opzione "Connetti".
Puoi scegliere di connetterti con un client SSH autonomo o un Java cliente. Riceverai una procedura passo passo su come connetterti alla tua istanza.
Per questo tutorial, possiamo vedere i metodi di connessione per a Linux esempio.
Avvia più istanze con la configurazione simile
Se disponi di una singola istanza EC2 in esecuzione con una configurazione specifica e desideri avviare rapidamente un'altra istanza con un solo clic, l'opzione "Avvia altre istanze simili" ti consente di farlo.
Passo 1) Fai clic su "Avvia altri simili".
Verrai subito indirizzato alla pagina dei dettagli dell'istanza di revisione della procedura guidata di avvio dell'istanza. Qui possiamo verificare tutti i dettagli ancora una volta.
Passo 2) Nella pagina dei dettagli dell'istanza di revisione, fare clic sul pulsante "Avvia".
Passo 3) In questa finestra,
- Seleziona una coppia di chiavi esistente
- Fai clic su "Avvia istanza".
L'avanzamento del lancio dell'istanza può essere visualizzato come di seguito.
Di seguito puoi vedere che una nuova istanza è in uno stato in sospeso prima della creazione.
Puoi vedere che anche la nuova istanza ha lo stesso tag.
Modificare lo stato dell'istanza
Puoi modificare lo stato dell'istanza al volo dalla Console di gestione con un solo clic.
Passo 1) In questo passaggio, fai clic su "Stato dell'istanza" sotto "Azioni".
- Fermare – puoi interrompere l'istanza in esecuzione
- riavvio – puoi riavviare l'istanza
- Terminare – puoi eliminare l'istanza in modo permanente
Modifica le impostazioni dell'istanza
Qui puoi modificare molte impostazioni dell'istanza come gruppi di sicurezza, protezione da terminazione, ecc.
Analizziamoli uno per uno nel dettaglio.
Crea tag
Aggiungi/Modifica tag: puoi aggiungere o modificare i tag assegnati all'istanza. L'assegnazione di tag semplifica la gestione da parte del proprietario dell'account AWS. track delle istanze, soprattutto se sono presenti più ambienti.
Gli amministratori AWS dovrebbero assegnare a ciascuna istanza un tag in base alla segregazione, ad esempio: etichettando tutte le istanze nell'ambiente di produzione come 'Prod' o etichettando le istanze appartenenti a un reparto con le iniziali del reparto, ecc. L'etichettatura è un metodo molto efficace per tracanche il calcolo dei costi delle istanze.
Vediamo come modificare i tag.
Passo 1) In questa fase,
- Fare clic sull'impostazione dell'istanza
- Fai clic su "Aggiungi/Modifica tag".
Passo 2) Un tag è semplicemente una coppia chiave-valore.
- Quindi abbiamo assegnato un nuovo tag come Dipartimento e aggiunto il suo valore come Cloud.
- Clicca su Salva
Passo 3) Torna alla dashboard EC2 e
- Seleziona di nuovo la tua istanza
- Seleziona la scheda "Tag"
Tieni presente che il nuovo tag "Dipartimento" con valore Cloud è apparso in Tag.
Collega al gruppo Auto Scaling
Un'istanza EC2 può essere collegata al volo a un gruppo Auto Scaling.
Passo 1) In questa fase, eseguiamo le seguenti operazioni:
- Fai clic su "Impostazioni istanza"
- Fai clic su "Allega al gruppo Auto Scaling".
Passo 2) In questa fase,
- Collega un'istanza a un gruppo AS esistente. In questo passaggio è inoltre possibile creare un nuovo gruppo AS.
- Seleziona un gruppo AS dall'elenco dei gruppi già esistenti.
- Fare clic su "Allega".
Questa azione collegherà la tua istanza a un gruppo con dimensionamento automatico nel tuo ambiente.
Come modificare il tipo di istanza in AWS
Se desideri un'istanza con una configurazione superiore in base ai requisiti della tua applicazione, puoi modificarne il tipo. Questo permette di scalare verticalmente l'istanza e ottenere maggiore capacità di calcolo e memoria.
Vediamo come si fa.
Non è possibile modificare il tipo di istanza di un server in esecuzione. È necessario arrestarlo prima di procedere.
Passo 1) Vai a "Stato istanza".
Fare clic su "Interrompi". Ciò interromperà l'istanza.
Nota che lo stato dell'istanza è ora in "stop"pingModalità " nella dashboard EC2. Ora puoi modificare il tipo di istanza.
Passo 2) Vai su 'Impostazioni istanza'. Fai clic su 'Cambia tipo di istanza'.
Passo 3) Controlla la finestra a comparsa. Verrà visualizzata una finestra a comparsa "Cambia tipo di istanza".
Passo 4) Seleziona il tipo di istanza. Puoi scegliere tra una serie di tipi di istanza EC2 disponibili. Per questo tutorial, a scopo dimostrativo, selezioneremo il tipo t2.nano.
Passo 5) Seleziona t2.nano. Seleziona t2.nano e fai clic su 'Applica'.
Passo 6) Apri la dashboard di EC2. Noterai che il tipo di istanza è stato modificato automaticamente.
Ora puoi avviare la tua istanza e continuare con le operazioni. Non ci saranno modifiche agli altri parametri di configurazione e anche le installazioni esistenti sul server rimarranno intatte.
Abilita la protezione da cessazione
È sempre consigliabile abilitare la protezione dalla terminazione, soprattutto sui server di produzione. Questo garantisce che l'istanza EC2 non venga terminata accidentalmente.
AWS aggiungerà un ulteriore livello di sicurezza nel caso in cui si prema accidentalmente l'opzione di terminazione dell'istanza.
Vediamo come attivare la protezione dalla terminazione.
Passo 1) In questa fase,
- Vai a "Impostazioni istanza".
- Fai clic su "Modifica protezione di risoluzione".
Passo 2) Nota che l'impostazione corrente sulla nostra istanza è disabilitata. Fai clic su "Sì, abilita".
Questo ha attivato la protezione dalla terminazione sulla nostra istanza. Verificheremo se l'istanza viene eliminata quando clicchiamo su Termina.
Passo 3) In questa fase,
- Seleziona l'opzione "Stato istanza", quindi
- Fare clic su "Termina".
AWS ti avviserà immediatamente che l'istanza EC2 ha la "protezione da terminazione abilitata" e non potrai eliminarla. Il pulsante "Termina" qui sotto è disabilitato.
Modifica dati utente
Quando avvii una nuova istanza EC2, hai la possibilità di passare i dati utente a un'istanza per eseguire automaticamente le attività all'avvio, ad esempio attività di configurazione comuni, script di inizializzazione, ecc.
Puoi passare i dati utente sotto forma di script di shell o direttive cloud-init. Può essere testo semplice, come file o testo codificato base64 per le chiamate API.
Qui vedremo come possiamo modificare questi script.
Prima di procedere, è necessario arrestare l'istanza; non sarà possibile modificare i dati utente dell'istanza se questa è in esecuzione. Su un'istanza arrestata, eseguire i passaggi seguenti.
Passo 1) In questa fase, esegui le seguenti operazioni:
- Vai su "Impostazioni istanza".
- Fare clic su "Visualizza/Modifica dati utente".
A scopo dimostrativo, presentiamo qui uno script di shell che installa uno stack LAMP sul server.
Passo 2) In questa fase,
- Visualizza/modifica il campo dei dati utente.
- Fare clic sulla scheda "Salva".
Modificare il comportamento di spegnimento
Se per caso hai arrestato accidentalmente l'istanza tramite la console del sistema operativo, non vuoi che AWS EC2 termini effettivamente l'istanza.
Per questo, possiamo impostare il comportamento di spegnimento come 'Stop' invece che 'Terminate'. Possiamo anche fare il contrario se i requisiti applicativi sono tali.
Vediamo come raggiungere questo obiettivo.
Passo 1) In questa fase,
- Vai su "Impostazioni istanza".
- Fai clic su "Modifica comportamento di spegnimento".
Passo 2) In questo passaggio, fai clic su "Stop" e quindi premi Applica. L'impostazione verrà applicata all'istanza di conseguenza.
Passo 3) Ora, quando viene avviato lo spegnimento "stop" nella console dell'istanza tramite putty, non verrà terminato. Si spegnerà semplicemente normalmente.
Visualizza registro di sistema
Puoi visualizzare il registro di sistema per qualsiasi istanza EC2 per scopi di risoluzione dei problemi, ecc.
Passo 1) In questa fase,
- Vai su "Impostazioni istanza".
- Fare clic su "Ottieni registro di sistema".
Puoi vedere una finestra separata che raffigura i dettagli del log dell'istanza. Qui possiamo vedere uno snap del log quando l'istanza è stata riavviata.
Crea un'istanza AMI
Puoi creare un'AMI della tua istanza EC2 per il backup.
Passo 1) In questa fase,
- Vai a 'Immagine'.
- Fare clic su "Crea immagine".
Si aprirà una procedura guidata per la creazione dell'immagine.
Passo 2) In questa fase,
- Aggiungi il nome dell'immagine
- Fornire una descrizione amichevole dell'AMI
- Controlla i volumi e quindi premi il pulsante "Crea immagine".
AWS riceverà la tua richiesta di creazione di un'immagine e invierà immediatamente una notifica.
Puoi controllare lo stato della richiesta sul dashboard EC2 come "in sospeso" proprio come mostrato di seguito.
Dopo un po' lo stato sarà “disponibile” e avrai la tua AMI pronta come backup.
Puoi anche deregistrarlo dalla dashboard una volta che il backup è vecchio.
Modifica le impostazioni di rete dell'istanza
I parametri di rete, come gruppi di sicurezza, interfacce di rete, indirizzi IP elastici e indirizzi IP privati, possono essere modificati anche dopo l'avvio. Le sezioni seguenti illustrano ciascuna modifica di rete singolarmente.
Come modificare il gruppo di sicurezza
Puoi modificare l'SG (gruppo di sicurezza) di un'istanza in qualsiasi momento. Se disponi di un altro gruppo di sicurezza con regole firewall diverse, puoi farlo facilmente utilizzando la console.
Vediamo come.
Passo 1) In questa fase,
- Vai su "Rete".
- Fare clic su "Cambia gruppi di sicurezza".
Passo 2) Nella procedura guidata di modifica dei gruppi di sicurezza, verrà mostrato il gruppo di sicurezza già esistente sull'istanza insieme a un elenco di tutti i gruppi di sicurezza nella regione.
Passo 3) In questa fase,
- Seleziona la casella corrispondente al SG desiderato
- Fare clic sul pulsante "Assegna gruppi di sicurezza".
Passo 4) Nella dashboard EC2 puoi vedere che l'SG dell'istanza è stato modificato. L'istanza ora invierà/riceverà traffico in base alle nuove impostazioni SG.
Puoi anche aggiungere più gruppi di sicurezza.
Aggiungi un'interfaccia di rete
Un'interfaccia di rete è come un'altra scheda NIC per un'istanza. Avrà un altro set di IP aggiuntivi all'interfaccia di rete primaria già esistente.
Passo 1) In questa fase,
- Vai su "Rete".
- Fare clic su "Collega interfaccia di rete".
Se non è già stata creata un'interfaccia di rete, verrà visualizzato un messaggio di errore.
Vediamo come creare rapidamente un'interfaccia di rete.
Passo 2) In questa fase,
- Vai alla dashboard EC2 e fai clic su "Interfacce di rete" nel riquadro di sinistra.
- Fare clic sul pulsante "Crea interfaccia di rete".
Passo 3) In questa fase,
- Aggiungi una descrizione per la tua interfaccia di rete
- Seleziona la sottorete in cui desideri creare la tua interfaccia di rete. Mantieni l'assegnazione automatica dell'opzione IP privato predefinita
- I gruppi di sicurezza vengono applicati a un'interfaccia di rete di un'istanza, quindi qui otterrai un'opzione per lo stesso. Seleziona il tuo SG desiderato
- Una volta inseriti tutti i dati, clicca su "Crea".
Ora puoi tornare alla dashboard EC2 e verificare che la tua interfaccia di rete venga creata.
Ora torna al passaggio 2) e vai avanti selezionando l'interfaccia disponibile che abbiamo appena creato e allegandola all'istanza.
Ora, come puoi vedere, l'interfaccia di rete che abbiamo appena creato viene elencata automaticamente di seguito.
La tua interfaccia di rete verrà collegata immediatamente all'istanza.
Possiamo tornare alla dashboard EC2 e controllare la nostra istanza ora. Tieni presente che l'istanza ha 2 IP privati appartenenti a 2 interfacce di rete.
Dissociare l'EIP
Un IP elastico è un IP pubblico statico.
Puoi dissociare un EIP direttamente dal dashboard dell'istanza.
Passo 1) In questa fase,
- Fare clic su "Rete".
- Fai clic su "Dissocia indirizzo IP elastico".
Passo 2) Fare clic sul pulsante di dissociazione, una volta verificato l'ID dell'istanza e l'EIP.
Controlla di seguito che il dashboard dell'istanza ora mostri il campo EIP vuoto.
Controllo Modifica origine/destinazione
L'attributo Controllo origine/destinazione controlla se il controllo origine/destinazione è abilitato sull'istanza. Disabilitando questo attributo, un'istanza può gestire il traffico di rete non specificamente destinato a essa. Ad esempio, le istanze che eseguono servizi come la traduzione degli indirizzi di rete (NAT), il routing o un firewall dovrebbero impostare questo valore su disabilitato.
Passo 1) In questa fase,
- Fare clic su "Rete".
- Fai clic su 'Cambia controllo origine/destinazione'
Passo 2) Fare clic su "Disabilita". Se è già disabilitato, puoi abilitarlo in questo passaggio.
Gestisci indirizzi IP privati
È possibile assegnare più indirizzi IP privati a una singola istanza, se questa è la configurazione dell'architettura dell'applicazione. Il numero massimo di indirizzi IP assegnabili dipende ovviamente dal tipo di istanza EC2.
Passo 1) In questa fase,
- Fare clic su "Rete".
- Fai clic su "Gestisci indirizzi IP privati".
Verrai reindirizzato a una nuova finestra per assegnare un indirizzo IP secondario alla tua istanza.
Passo 2) In questa fase,
- Qui lasciamo il campo vuoto. Ciò consentirà ad AWS di assegnare automaticamente qualsiasi IP privato disponibile alla nostra istanza.
- Fare clic su "Aggiorna".
Tieni presente che qui è stato assegnato automaticamente un IP.
Inoltre, torna alla dashboard EC2 e nota i 2 IP privati assegnati. Si tratta di 2 IP su una singola interfaccia di rete.
Abilita/disabilita ClassicLink a un VPC
Se il provisioning della tua istanza viene eseguito in EC2 – Classic, che è una modalità di distribuzione in AWS in cui le risorse vengono fornite da un VPC; quindi puoi collegare la tua istanza a un ambiente VPC come mostrato di seguito.
Le opzioni seguenti sono disabilitate per noi poiché la nostra istanza è già in un VPC.
Abilita il monitoraggio CloudWatch dettagliato
Per impostazione predefinita, AWS avrà il monitoraggio CloudWatch di base abilitato su tutte le sue risorse. Tuttavia, se le nostre istanze sono istanze di produzione, potremmo voler abilitare un monitoraggio dettagliato su di esse, ovviamente con costi aggiuntivi.
Passo 1) In questa fase,
- Fai clic su "Monitoraggio CloudWatch"
- Fai clic su "Abilita monitoraggio dettagliato"
Puoi anche aggiungere/modificare allarmi per avvisarti degli attributi nei parametri di monitoraggio CloudWatch.
Controlla anche: - AWS (Amazon Servizi Web) Tutorial: nozioni di base per principianti


































































