AWSでEC2のインスタンスタイプとセキュリティグループを変更する方法
⚡ スマートサマリー
変更する Amazon EC2インスタンスでは、起動後にAWSマネジメントコンソールからインスタンスタイプ、セキュリティグループ、タグ、ユーザーデータ、ネットワーク設定を変更できるため、サーバーを再構築することなく、新しいパフォーマンス、セキュリティ、スケーリングの要件に適応させることができます。
EC2はElastic Compute Cloudの略です。 これは、AWS の IaaS (サービスとしてのインフラストラクチャ) 領域から提供されるコンピューティング サービスです。
EC2インスタンスがプロビジョニングされた後は、AWSマネジメントコンソールを使用してインスタンス構成パラメータの多くを更新または変更することが非常に便利です。
それでは、それぞれについて詳しく見ていきましょう。
AWS サービスへのログインとアクセス
ステップ1) このステップでは、以下の操作を行います。
- AWSアカウントにログインして、 AWSサービス 左上隅のタブ。
ここでは、AWS サービスがコンピューティング、ストレージ、データベースなど、それぞれの分野ごとに分類されて表示されます。EC2 インスタンスを作成するには、次の手順で「コンピューティング」→「EC2」を選択する必要があります。
すべてのサービスを開き、「コンピューティング サービス」の下にある「EC2」をクリックします。 これにより、EC2 のダッシュボードが起動します。
こちらがEC2ダッシュボードです。 ここでは、実行中の AWS EC2 リソースに関する gist のすべての情報を取得します。
ステップ2) EC2 ダッシュボードの右上隅で、EC2 サーバーをプロビジョニングする AWS リージョンを選択します。
ここでは、バージニア州北部を選択します。AWSは世界中に複数のリージョンを提供しています。
ステップ3) 希望のリージョンを選択したら、EC2 ダッシュボードに戻ります。
修正パラメータを確認してください
ステップ1) EC2ダッシュボードで、設定パラメータを変更したいインスタンスを選択し、下図のように「アクション」ボタンをクリックします。
ステップ2) ボタンをクリックすると、ドロップダウンメニューにインスタンスの特性を変更できるすべての領域が表示されます。
接続の詳細を表示する
以下の「接続」オプションをクリックすると、EC2インスタンスに接続する方法が表示されます。
ステップ1) 「接続」オプションをクリックします。
スタンドアロン SSH クライアントまたは Java クライアント。 インスタンスに接続する方法について段階的な手順が表示されます。
このチュートリアルでは、 Linux インスタンス。
同様の構成で複数のインスタンスを起動します
特定の構成で単一の EC2 インスタンスが稼働していて、ワンクリックで別のインスタンスをすばやく起動したい場合は、「同様のインスタンスを起動する」オプションを使用するとそれが可能です。
ステップ1) 「もっと似たものを起動」をクリックします。
すぐにインスタンス起動ウィザードのインスタンス詳細の確認ページに移動します。ここですべての詳細をもう一度確認できます。
ステップ2) レビューインスタンスの詳細ページで、「起動」ボタンをクリックします。
ステップ3) このウィンドウでは、
- 既存のキーペアを選択します
- 「インスタンスの起動」をクリックします。
インスタンスの起動の進行状況は以下のように確認できます。
以下では、新しいインスタンスが作成前に保留状態にあることがわかります。
新しいインスタンスにも同じタグが付いていることがわかります。
インスタンスの状態を変更する
管理コンソールからワンクリックでインスタンスの状態をその場で変更できます。
ステップ1) この手順では、「アクション」の下にある「インスタンスの状態」をクリックします。
- Force Stop 実行中のインスタンスを停止できます
- リブート インスタンスを再起動できます
- Terminate インスタンスを完全に削除できます
インスタンス設定の変更
ここでは、セキュリティグループ、終了保護などの多くのインスタンス設定を変更できます。
それでは、それぞれを詳しく見ていきましょう。
タグを作成する
タグの追加/編集 – インスタンスに割り当てられたタグを追加または編集できます。タグ付けにより、AWS アカウントのビジネスオーナーは管理が容易になります。 trac特に複数の環境がある場合は、k 個のインスタンスが必要になります。
AWS 管理者は、分離に基づいて各インスタンスにタグを割り当てる必要があります。たとえば、本番環境のすべてのインスタンスに「Prod」というタグを付けたり、部門に属するインスタンスに部門の頭文字などのタグを付けたりします。タグ付けは非常に効果的な方法です。 tracインスタンスのコストも考慮に入れる。
タグの変更方法を見ていきましょう。
ステップ1) このステップでは、
- インスタンス設定をクリックします
- 「タグの追加/編集」をクリックします。
ステップ2) タグは単なるキーと値のペアです。
- そこで、新しいタグをDepartmentとして割り当て、その値をCloudとして追加しました。
- 保存をクリックします
ステップ3) EC2 ダッシュボードに戻って、
- インスタンスを再度選択します
- 「タグ」のタブを選択します
「タグ」の下に、値が「クラウド」である「部門」という新しいタグが表示されていることに注意してください。
Auto Scaling グループにアタッチする
EC2 インスタンスは、その場で Auto Scaling グループにアタッチできます。
ステップ1) このステップでは、以下のことを行います。
- 「インスタンス設定」をクリックします
- 「Auto Scaling グループにアタッチ」をクリックします。
ステップ2) このステップでは、
- インスタンスを既存の AS グループにアタッチします。 このステップでは、新しい AS グループを作成することもできます。
- 既存のグループのリストから AS グループを XNUMX つ選択します。
- 「添付」をクリックします。
このアクションにより、インスタンスが環境内の自動スケーリング グループにアタッチされます。
AWS でインスタンス タイプを変更する方法
アプリケーションの要件に応じて、より高性能なインスタンスが必要な場合は、インスタンスタイプを変更できます。これにより、インスタンスを垂直方向に拡張し、より多くのコンピューティング能力やメモリ容量を確保できます。
それでは、その方法を見ていきましょう。
稼働中のサーバーのインスタンスタイプは変更できません。変更するには、サーバーを停止する必要があります。
ステップ1) 「インスタンスの状態」に移動します。
「停止」をクリックします。 これによりインスタンスが停止します。
インスタンスの状態が「停止」になっていることに注意してください。pingEC2ダッシュボードの「」モード。これでインスタンスタイプを変更できます。
ステップ2) 「インスタンス設定」に移動します。「インスタンスタイプの変更」をクリックします。
ステップ3) ポップアップを確認してください。「インスタンスタイプの変更」ポップアップが表示されます。
ステップ4) インスタンスタイプを選択してください。利用可能なEC2インスタンスタイプの中から選択できます。このチュートリアルでは、説明のためにt2.nanoに変更します。
ステップ5) t2.nanoを選択します。t2.nanoを選択し、「適用」をクリックします。
ステップ6) EC2ダッシュボードを開きます。EC2ダッシュボード上で、インスタンスタイプが指定されたタイプに自動的に変更されていることを確認してください。
これでインスタンスを起動し、引き続き操作を行うことができます。その他の設定パラメータに変更はなく、サーバー上の既存のインストールもそのまま維持されます。
終了保護を有効にする
インスタンスは常に終了保護を有効にしておくべきです。特に本番環境のサーバーでは、EC2インスタンスが誤って終了されることを防ぐことができます。
AWSは、ユーザーが誤ってインスタンス終了オプションを選択してしまった場合に備え、追加のセキュリティ対策を講じます。
終了保護を有効にする方法を見ていきましょう。
ステップ1) このステップでは、
- 「インスタンス設定」に移動します。
- 「終了保護の変更」をクリックします。
ステップ2) 現在、インスタンスの設定は無効になっています。「はい、有効にする」をクリックしてください。
これにより、インスタンスの終了保護が有効になりました。終了ボタンを押した際にインスタンスが削除されるかどうかを確認します。
ステップ3) このステップでは、
- 「インスタンスの状態」オプションを選択してから、
- 「終了」をクリックします。
AWS は、EC2 インスタンスが「終了保護が有効」になっており、削除できないことをすぐに通知します。 下の「終了」ボタンは無効になっています。
ユーザーデータの変更
新しい EC2 インスタンスを起動するとき、ユーザー データをインスタンスに渡して、起動時にタスク (一般的な設定タスク、初期化スクリプトなど) を自動的に実行するオプションがあります。
ユーザーデータは、シェルスクリプトまたはcloud-initディレクティブの形式で渡すことができます。 これは、プレーン テキスト、ファイル、または API 呼び出し用の Base64 エンコード テキストのいずれかにすることができます。
ここでは、これらのスクリプトを編集する方法を見ていきます。
まずインスタンスを停止する必要があります。インスタンスが実行中の場合、インスタンスのユーザーデータを編集することはできません。停止したインスタンスで、以下の手順を実行してください。
ステップ1) このステップでは、以下のことを行ってください。
- 「インスタンス設定」に移動します。
- 「ユーザーデータの表示/変更」をクリックします。
ここでは、デモンストレーションのために、サーバーにLAMPスタックをインストールするシェルスクリプトを用意しました。
ステップ2) このステップでは、
- ユーザーデータフィールドを表示/変更します。
- 「保存」タブをクリックします。
シャットダウン動作を変更する
OSコンソール経由で誤ってインスタンスをシャットダウンしてしまった場合、AWS EC2が実際にインスタンスを終了してしまうことは望ましくありません。
そのために、シャットダウン動作を「終了」ではなく「停止」として設定できます。 申請要件がそのとおりであれば、その逆も可能です。
それでは、これを実現する方法を見ていきましょう。
ステップ1) このステップでは、
- 「インスタンス設定」に移動します。
- 「シャットダウン動作の変更」をクリックします。
ステップ2) このステップでは、「停止」をクリックしてから「適用」をクリックします。 設定はそれに応じてインスタンスに適用されます。
ステップ3) パテを介してインスタンス コンソールで「停止」シャットダウンが開始されると、シャットダウンは終了されなくなります。 通常どおりシャットダウンされます。
システムログの表示
トラブルシューティングなどの目的で、任意の EC2 インスタンスのシステム ログを確認できます。
ステップ1) このステップでは、
- 「インスタンス設定」に移動します。
- 「システムログを取得」をクリックします。
インスタンス ログの詳細を示す別のウィンドウが表示されます。ここでは、インスタンスが再起動されたときのログのスナップショットを見ることができます。
インスタンス AMI を作成する
バックアップ用に EC2 インスタンスの AMI を作成できます。
ステップ1) このステップでは、
- 「画像」に移動します。
- 「イメージの作成」をクリックします。
イメージ作成ウィザードが開きます。
ステップ2) このステップでは、
- 画像名を追加します
- AMI についてわかりやすい説明を入力してください
- ボリュームを確認し、「イメージの作成」ボタンを押します。
AWS はイメージ作成リクエストを受信し、すぐに通知を送信します。
以下に示すように、EC2 ダッシュボードでリクエストのステータスが「保留中」であることを確認できます。
しばらくすると、ステータスが「利用可能」になり、AMI がバックアップとして準備できるようになります。
バックアップが古くなったら、ダッシュボードから登録を解除することもできます。
インスタンスのネットワーク設定を変更する
セキュリティグループ、ネットワークインターフェース、Elastic IPアドレス、プライベートIPアドレスなどのネットワークパラメータは、起動後にも調整できます。以下のセクションでは、それぞれのネットワーク変更について順を追って説明します。
セキュリティグループを変更する方法
インスタンスの SG (セキュリティ グループ) はいつでも変更できます。 異なるファイアウォール ルールを持つ別のセキュリティ グループがある場合は、コンソールを使用して簡単に行うことができます。
方法を見てみましょう。
ステップ1) このステップでは、
- 「ネットワーキング」に進みます。
- 「セキュリティグループの変更」をクリックします。
ステップ2) セキュリティ グループの変更ウィザードでは、インスタンス上の既存の SG と、リージョン内のすべてのセキュリティ グループのリストが表示されます。
ステップ3) このステップでは、
- 希望するSGのボックスにチェックを入れてください
- 「セキュリティグループの割り当て」ボタンをクリックします。
ステップ4) EC2 ダッシュボードで、インスタンスの SG が変更されたことが確認できます。 これで、インスタンスは新しい SG 設定に基づいてトラフィックを送受信できるようになります。
複数のセキュリティ グループを追加することもできます。
ネットワークインターフェースの追加
ネットワーク インターフェイスは、インスタンスにとっての別の NIC カードのようなものです。 既存のプライマリ ネットワーク インターフェイスに加えて、別の IP セットが追加されます。
ステップ1) このステップでは、
- 「ネットワーキング」に進みます。
- 「ネットワークインターフェースの接続」をクリックします。
ネットワークインターフェースが既に作成されていない場合は、エラーメッセージが表示されます。
ネットワークインターフェースを素早く作成する方法を見ていきましょう。
ステップ2) このステップでは、
- EC2 ダッシュボードに移動し、左側のペインで [ネットワーク インターフェイス] をクリックします。
- 「ネットワークインターフェースの作成」ボタンをクリックします。
ステップ3) このステップでは、
- ネットワークインターフェースの説明を追加します
- ネットワーク インターフェイスを作成するサブネットを選択します。 プライベート IP の自動割り当てオプションをデフォルトのままにします
- セキュリティ グループはインスタンスのネットワーク インターフェイスに適用されるため、ここで同じオプションが表示されます。 ご希望のSGを選択してください
- 詳細を入力し終えたら、「作成」をクリックしてください。
ここで、EC2 ダッシュボードに戻って、ネットワーク インターフェイスが作成されていることを確認できます。
次に、ステップ 2) に戻り、作成したばかりの使用可能なインターフェイスの選択に進み、それをインスタンスにアタッチします。
ご覧のとおり、作成したばかりのネットワーク インターフェイスが以下に自動的に登録されています。
ネットワーク インターフェイスはすぐにインスタンスに接続されます。
EC2 ダッシュボードに戻ってインスタンスを確認します。 インスタンスには 2 つのネットワーク インターフェイスに属する 2 つのプライベート IP があることに注意してください。
EIPの解離
Elastic IP は静的なパブリック IP です。
インスタンス ダッシュボードから EIP の関連付けを直接解除できます。
ステップ1) このステップでは、
- 「ネットワーク」をクリックします。
- 「Elastic IP アドレスの関連付けを解除」をクリックします。
ステップ2) インスタンス ID と EIP を確認したら、[関連付けを解除] ボタンをクリックします。
以下で、インスタンスのダッシュボードに EIP フィールドが空白で表示されていることを確認してください。
送信元/宛先の変更チェック
ソース/宛先チェック属性は、インスタンスでソース/宛先チェックを有効にするかどうかを制御します。この属性を無効にすると、インスタンスは、インスタンス宛てではないネットワークトラフィックも処理できるようになります。たとえば、ネットワークアドレス変換、ルーティング、ファイアウォールなどのサービスを実行しているインスタンスは、この値を無効に設定する必要があります。
ステップ1) このステップでは、
- 「ネットワーク」をクリックします。
- 「送信元/送信先チェックの変更」をクリックしてください。
ステップ2) 「無効にする」をクリックします。 すでに無効になっている場合は、この手順で有効にすることができます。
プライベートIPアドレスを管理する
アプリケーションアーキテクチャの設計上、1つのインスタンスに複数のプライベートIPアドレスを割り当てることが可能です。割り当て可能なIPアドレスの最大数は、もちろんEC2インスタンスの種類によって異なります。
ステップ1) このステップでは、
- 「ネットワーク」をクリックします。
- 「プライベート IP アドレスの管理」をクリックします。
新しいウィンドウにリダイレクトされ、セカンダリ IP アドレスをインスタンスに割り当てます。
ステップ2) このステップでは、
- ここではフィールドを空白のままにします。 これにより、AWS は利用可能なプライベート IP をインスタンスに自動的に割り当てることができるようになります。
- 「更新」をクリックします。
ここでは IP が自動的に割り当てられていることに注意してください。
また、EC2 ダッシュボードに戻って、2 つのプライベート IP が割り当てられていることに注目してください。 これらは、単一のネットワーク インターフェイス上の 2 つの IP です。
VPC への ClassicLink を有効/無効にする
インスタンスが EC2 – クラシック (リソースが VPC からプロビジョニングされる AWS のデプロイメント モード) でプロビジョニングされている場合。 次に、以下に示すように、インスタンスを VPC 環境にリンクできます。
インスタンスはすでに VPC 内にあるため、以下のオプションは無効になっています。
詳細な CloudWatch モニタリングを有効にする
AWS では、デフォルトですべてのリソースに対して基本的な CloudWatch モニタリングが有効になります。 ただし、インスタンスが本番インスタンスの場合は、追加コストをかけて詳細な監視を有効にしたい場合があります。
ステップ1) このステップでは、
- 「CloudWatchモニタリング」をクリックします
- 「詳細な監視を有効にする」をクリックします。
CloudWatch モニタリングメトリクスの属性について警告するアラームを追加/編集することもできます。
また、チェックしてください:- AWS(Amazon Web サービス) チュートリアル: 初心者向けの基本


































































