AWSでEC2のインスタンスタイプとセキュリティグループを変更する方法

⚡ スマートサマリー

変更する Amazon EC2インスタンスでは、起動後にAWSマネジメントコンソールからインスタンスタイプ、セキュリティグループ、タグ、ユーザーデータ、ネットワーク設定を変更できるため、サーバーを再構築することなく、新しいパフォーマンス、セキュリティ、スケーリングの要件に適応させることができます。

  • 🔧 インスタンスタイプ: まずインスタンスを停止し、次に「インスタンスタイプの変更」を使用して、コンピューティング能力とメモリを垂直方向に拡張します。
  • 🔐 セキュリティグループ: 実行中のインスタンス上でセキュリティグループを入れ替えたり追加したりすることで、新しいファイアウォールルールを即座に適用できます。
  • 🏷️ タグ: アカウント所有者がキーと値のタグを追加して track個のインスタンスと、環境ごとのそれらのコスト。
  • 🛡️ 解約保護: 本番サーバーでこれを有効にして、インスタンスの誤削除を防止してください。
  • 💾 AMIバックアップ: 作る Amazon 大きな変更を加える前に、復元可能なバックアップとしてマシンイメージを作成してください。
  • 🤖 AI支援: Amazon Q DeveloperとGitHub Copilotは、インスタンスを変更するためのCLIとTerraformを生成し、Compute Optimizerはインスタンスのサイズを最適化します。

修正します Amazon EC2インスタンスパラメータ

EC2はElastic Compute Cloudの略です。 これは、AWS の IaaS (サービスとしてのインフラストラクチャ) 領域から提供されるコンピューティング サービスです。

EC2インスタンスがプロビジョニングされた後は、AWSマネジメントコンソールを使用してインスタンス構成パラメータの多くを更新または変更することが非常に便利です。

それでは、それぞれについて詳しく見ていきましょう。

AWS サービスへのログインとアクセス

ステップ1) このステップでは、以下の操作を行います。

  • AWSアカウントにログインして、 AWSサービス 左上隅のタブ。

ここでは、AWS サービスがコンピューティング、ストレージ、データベースなど、それぞれの分野ごとに分類されて表示されます。EC2 インスタンスを作成するには、次の手順で「コンピューティング」→「EC2」を選択する必要があります。

AWS サービスへのログインとアクセス

すべてのサービスを開き、「コンピューティング サービス」の下にある「EC2」をクリックします。 これにより、EC2 のダッシュボードが起動します。

こちらがEC2ダッシュボードです。 ここでは、実行中の AWS EC2 リソースに関する gist のすべての情報を取得します。

AWS EC2ダッシュボードの概要

ステップ2) EC2 ダッシュボードの右上隅で、EC2 サーバーをプロビジョニングする AWS リージョンを選択します。

ここでは、バージニア州北部を選択します。AWSは世界中に複数のリージョンを提供しています。

EC2インスタンスのAWSリージョンを選択してください

ステップ3) 希望のリージョンを選択したら、EC2 ダッシュボードに戻ります。

修正パラメータを確認してください

ステップ1) EC2ダッシュボードで、設定パラメータを変更したいインスタンスを選択し、下図のように「アクション」ボタンをクリックします。

EC2インスタンスを選択し、「アクション」ボタンをクリックします。

ステップ2) ボタンをクリックすると、ドロップダウンメニューにインスタンスの特性を変更できるすべての領域が表示されます。

EC2インスタンスのアクションドロップダウンメニュー

接続の詳細を表示する

以下の「接続」オプションをクリックすると、EC2インスタンスに接続する方法が表示されます。

ステップ1) 「接続」オプションをクリックします。

EC2インスタンスに接続するオプション

スタンドアロン SSH クライアントまたは Java クライアント。 インスタンスに接続する方法について段階的な手順が表示されます。

このチュートリアルでは、 Linux インスタンス。

Linux向けのEC2インスタンス接続方法

同様の構成で複数のインスタンスを起動します

特定の構成で単一の EC2 インスタンスが稼働していて、ワンクリックで別のインスタンスをすばやく起動したい場合は、「同様のインスタンスを起動する」オプションを使用するとそれが可能です。

ステップ1) 「もっと似たものを起動」をクリックします。

「類似のEC2オプションを起動」

すぐにインスタンス起動ウィザードのインスタンス詳細の確認ページに移動します。ここですべての詳細をもう一度確認できます。

ステップ2) レビューインスタンスの詳細ページで、「起動」ボタンをクリックします。

RevEC2インスタンスの詳細を表示して起動する

ステップ3) このウィンドウでは、

  • 既存のキーペアを選択します
  • 「インスタンスの起動」をクリックします。

キーペアを選択してEC2インスタンスを起動します

インスタンスの起動の進行状況は以下のように確認できます。

EC2インスタンスの起動状況

以下では、新しいインスタンスが作成前に保留状態にあることがわかります。

保留中の新しい EC2 インスタンス

新しいインスタンスにも同じタグが付いていることがわかります。

新しいEC2インスタンスには同じタグが付いています

インスタンスの状態を変更する

管理コンソールからワンクリックでインスタンスの状態をその場で変更できます。

ステップ1) この手順では、「アクション」の下にある「インスタンスの状態」をクリックします。

  • Force Stop 実行中のインスタンスを停止できます
  • リブート インスタンスを再起動できます
  • Terminate インスタンスを完全に削除できます

EC2インスタンスの状態を変更する 停止 再起動 終了

インスタンス設定の変更

ここでは、セキュリティグループ、終了保護などの多くのインスタンス設定を変更できます。

それでは、それぞれを詳しく見ていきましょう。

タグを作成する

タグの追加/編集 – インスタンスに割り当てられたタグを追加または編集できます。タグ付けにより、AWS アカウントのビジネスオーナーは管理が容易になります。 trac特に複数の環境がある場合は、k 個のインスタンスが必要になります。

AWS 管理者は、分離に基づいて各インスタンスにタグを割り当てる必要があります。たとえば、本番環境のすべてのインスタンスに「Prod」というタグを付けたり、部門に属するインスタンスに部門の頭文字などのタグを付けたりします。タグ付けは非常に効果的な方法です。 tracインスタンスのコストも考慮に入れる。

タグの変更方法を見ていきましょう。

ステップ1) このステップでは、

  • インスタンス設定をクリックします
  • 「タグの追加/編集」をクリックします。

EC2インスタンスのタグを追加または編集

ステップ2) タグは単なるキーと値のペアです。

  • そこで、新しいタグをDepartmentとして割り当て、その値をCloudとして追加しました。
  • 保存をクリックします

「クラウド」という値を持つ部門タグを割り当てる

ステップ3) EC2 ダッシュボードに戻って、

  • インスタンスを再度選択します
  • 「タグ」のタブを選択します

「タグ」の下に、値が「クラウド」である「部門」という新しいタグが表示されていることに注意してください。

タグの下に新しい部門タグが表示されます

Auto Scaling グループにアタッチする

EC2 インスタンスは、その場で Auto Scaling グループにアタッチできます。

ステップ1) このステップでは、以下のことを行います。

  • 「インスタンス設定」をクリックします
  • 「Auto Scaling グループにアタッチ」をクリックします。

EC2インスタンスをオートスケーリンググループにアタッチする

ステップ2) このステップでは、

  • インスタンスを既存の AS グループにアタッチします。 このステップでは、新しい AS グループを作成することもできます。
  • 既存のグループのリストから AS グループを XNUMX つ選択します。
  • 「添付」をクリックします。

このアクションにより、インスタンスが環境内の自動スケーリング グループにアタッチされます。

Auto Scalingグループを選択し、インスタンスをアタッチします。

AWS でインスタンス タイプを変更する方法

アプリケーションの要件に応じて、より高性能なインスタンスが必要な場合は、インスタンスタイプを変更できます。これにより、インスタンスを垂直方向に拡張し、より多くのコンピューティング能力やメモリ容量を確保できます。

それでは、その方法を見ていきましょう。

稼働中のサーバーのインスタンスタイプは変更できません。変更するには、サーバーを停止する必要があります。

ステップ1) 「インスタンスの状態」に移動します。

「停止」をクリックします。 これによりインスタンスが停止します。

インスタンスタイプを変更する前に、EC2インスタンスを停止してください。

インスタンスの状態が「停止」になっていることに注意してください。pingEC2ダッシュボードの「」モード。これでインスタンスタイプを変更できます。

EC2インスタンスが停止していますping モード

ステップ2) 「インスタンス設定」に移動します。「インスタンスタイプの変更」をクリックします。

インスタンス設定で「インスタンスタイプの変更」をクリックします。

ステップ3) ポップアップを確認してください。「インスタンスタイプの変更」ポップアップが表示されます。

インスタンスタイプの変更ポップアップウィンドウ

ステップ4) インスタンスタイプを選択してください。利用可能なEC2インスタンスタイプの中から選択できます。このチュートリアルでは、説明のためにt2.nanoに変更します。

新しいEC2インスタンスタイプを選択してください

ステップ5) t2.nanoを選択します。t2.nanoを選択し、「適用」をクリックします。

t2.nanoを選択して適用する

ステップ6) EC2ダッシュボードを開きます。EC2ダッシュボード上で、インスタンスタイプが指定されたタイプに自動的に変更されていることを確認してください。

ダッシュボードでEC2インスタンスタイプが変更されました

これでインスタンスを起動し、引き続き操作を行うことができます。その他の設定パラメータに変更はなく、サーバー上の既存のインストールもそのまま維持されます。

終了保護を有効にする

インスタンスは常に終了保護を有効にしておくべきです。特に本番環境のサーバーでは、EC2インスタンスが誤って終了されることを防ぐことができます。

AWSは、ユーザーが誤ってインスタンス終了オプションを選択してしまった場合に備え、追加のセキュリティ対策を講じます。

終了保護を有効にする方法を見ていきましょう。

ステップ1) このステップでは、

  • 「インスタンス設定」に移動します。
  • 「終了保護の変更」をクリックします。

終了保護設定を変更します

ステップ2) 現在、インスタンスの設定は無効になっています。「はい、有効にする」をクリックしてください。

EC2インスタンスで終了保護を有効にする

これにより、インスタンスの終了保護が有効になりました。終了ボタンを押した際にインスタンスが削除されるかどうかを確認します。

ステップ3) このステップでは、

  • 「インスタンスの状態」オプションを選択してから、
  • 「終了」をクリックします。

保護された EC2 インスタンスを終了しようとします

AWS は、EC2 インスタンスが「終了保護が有効」になっており、削除できないことをすぐに通知します。 下の「終了」ボタンは無効になっています。

終了ボタンは終了保護により無効になっています

ユーザーデータの変更

新しい EC2 インスタンスを起動するとき、ユーザー データをインスタンスに渡して、起動時にタスク (一般的な設定タスク、初期化スクリプトなど) を自動的に実行するオプションがあります。

ユーザーデータは、シェルスクリプトまたはcloud-initディレクティブの形式で渡すことができます。 これは、プレーン テキスト、ファイル、または API 呼び出し用の Base64 エンコード テキストのいずれかにすることができます。

ここでは、これらのスクリプトを編集する方法を見ていきます。

まずインスタンスを停止する必要があります。インスタンスが実行中の場合、インスタンスのユーザーデータを編集することはできません。停止したインスタンスで、以下の手順を実行してください。

ステップ1) このステップでは、以下のことを行ってください。

  • 「インスタンス設定」に移動します。
  • 「ユーザーデータの表示/変更」をクリックします。

EC2インスタンスのユーザーデータを表示または変更する

ここでは、デモンストレーションのために、サーバーにLAMPスタックをインストールするシェルスクリプトを用意しました。

ステップ2) このステップでは、

  • ユーザーデータフィールドを表示/変更します。
  • 「保存」タブをクリックします。

ユーザーデータフィールドを変更して保存する

シャットダウン動作を変更する

OSコンソール経由で誤ってインスタンスをシャットダウンしてしまった場合、AWS EC2が実際にインスタンスを終了してしまうことは望ましくありません。

そのために、シャットダウン動作を「終了」ではなく「停止」として設定できます。 申請要件がそのとおりであれば、その逆も可能です。

それでは、これを実現する方法を見ていきましょう。

ステップ1) このステップでは、

  • 「インスタンス設定」に移動します。
  • 「シャットダウン動作の変更」をクリックします。

EC2インスタンスのシャットダウン動作を変更する

ステップ2) このステップでは、「停止」をクリックしてから「適用」をクリックします。 設定はそれに応じてインスタンスに適用されます。

シャットダウン動作を停止に設定する

ステップ3) パテを介してインスタンス コンソールで「停止」シャットダウンが開始されると、シャットダウンは終了されなくなります。 通常どおりシャットダウンされます。

OSシャットダウン時にインスタンスは正常に停止します。

システムログの表示

トラブルシューティングなどの目的で、任意の EC2 インスタンスのシステム ログを確認できます。

ステップ1) このステップでは、

  • 「インスタンス設定」に移動します。
  • 「システムログを取得」をクリックします。

EC2インスタンスのシステムログを取得します

インスタンス ログの詳細を示す別のウィンドウが表示されます。ここでは、インスタンスが再起動されたときのログのスナップショットを見ることができます。

EC2インスタンスのシステムログの詳細

インスタンス AMI を作成する

バックアップ用に EC2 インスタンスの AMI を作成できます。

ステップ1) このステップでは、

  • 「画像」に移動します。
  • 「イメージの作成」をクリックします。

EC2インスタンスのイメージ(AMI)を作成する

イメージ作成ウィザードが開きます。

EC2イメージ作成ウィザード

ステップ2) このステップでは、

  • 画像名を追加します
  • AMI についてわかりやすい説明を入力してください
  • ボリュームを確認し、「イメージの作成」ボタンを押します。

AWS はイメージ作成リクエストを受信し、すぐに通知を送信します。

画像リクエスト通知を作成する

以下に示すように、EC2 ダッシュボードでリクエストのステータスが「保留中」であることを確認できます。

ダッシュボード上のAMI作成ステータスは保留中です

しばらくすると、ステータスが「利用可能」になり、AMI がバックアップとして準備できるようになります。

AMIはバックアップとして利用可能です

バックアップが古くなったら、ダッシュボードから登録を解除することもできます。

インスタンスのネットワーク設定を変更する

セキュリティグループ、ネットワークインターフェース、Elastic IPアドレス、プライベートIPアドレスなどのネットワークパラメータは、起動後にも調整できます。以下のセクションでは、それぞれのネットワーク変更について順を追って説明します。

セキュリティグループを変更する方法

インスタンスの SG (セキュリティ グループ) はいつでも変更できます。 異なるファイアウォール ルールを持つ別のセキュリティ グループがある場合は、コンソールを使用して簡単に行うことができます。

方法を見てみましょう。

ステップ1) このステップでは、

  • 「ネットワーキング」に進みます。
  • 「セキュリティグループの変更」をクリックします。

EC2インスタンスのセキュリティグループを変更する

ステップ2) セキュリティ グループの変更ウィザードでは、インスタンス上の既存の SG と、リージョン内のすべてのセキュリティ グループのリストが表示されます。

セキュリティグループの変更ウィザード

ステップ3) このステップでは、

  • 希望するSGのボックスにチェックを入れてください
  • 「セキュリティグループの割り当て」ボタンをクリックします。

インスタンスに新しいセキュリティグループを割り当てる

ステップ4) EC2 ダッシュボードで、インスタンスの SG が変更されたことが確認できます。 これで、インスタンスは新しい SG 設定に基づいてトラフィックを送受信できるようになります。

EC2インスタンスのセキュリティグループが変更されました

複数のセキュリティ グループを追加することもできます。

ネットワークインターフェースの追加

ネットワーク インターフェイスは、インスタンスにとっての別の NIC カードのようなものです。 既存のプライマリ ネットワーク インターフェイスに加えて、別の IP セットが追加されます。

ステップ1) このステップでは、

  • 「ネットワーキング」に進みます。
  • 「ネットワークインターフェースの接続」をクリックします。

EC2インスタンスにネットワークインターフェースを接続する

ネットワークインターフェースが既に作成されていない場合は、エラーメッセージが表示されます。

ネットワークインターフェースを素早く作成する方法を見ていきましょう。

ネットワークインターフェースが存在しない場合のエラーメッセージ

ステップ2) このステップでは、

  • EC2 ダッシュボードに移動し、左側のペインで [ネットワーク インターフェイス] をクリックします。
  • 「ネットワークインターフェースの作成」ボタンをクリックします。

新しいネットワークインターフェースを作成します

ステップ3) このステップでは、

  • ネットワークインターフェースの説明を追加します
  • ネットワーク インターフェイスを作成するサブネットを選択します。 プライベート IP の自動割り当てオプションをデフォルトのままにします
  • セキュリティ グループはインスタンスのネットワーク インターフェイスに適用されるため、ここで同じオプションが表示されます。 ご希望のSGを選択してください
  • 詳細を入力し終えたら、「作成」をクリックしてください。

ネットワークインターフェースを設定および作成する

ここで、EC2 ダッシュボードに戻って、ネットワーク インターフェイスが作成されていることを確認できます。

ネットワークインターフェースが作成されています

次に、ステップ 2) に戻り、作成したばかりの使用可能なインターフェイスの選択に進み、それをインスタンスにアタッチします。

ご覧のとおり、作成したばかりのネットワーク インターフェイスが以下に自動的に登録されています。

新しく作成されたネットワークインターフェースが一覧表示されます

ネットワーク インターフェイスはすぐにインスタンスに接続されます。

EC2 ダッシュボードに戻ってインスタンスを確認します。 インスタンスには 2 つのネットワーク インターフェイスに属する 2 つのプライベート IP があることに注意してください。

2つのインターフェースに2つのプライベートIPアドレスを持つインスタンス

EIPの解離

Elastic IP は静的なパブリック IP です。

インスタンス ダッシュボードから EIP の関連付けを直接解除できます。

ステップ1) このステップでは、

  • 「ネットワーク」をクリックします。
  • 「Elastic IP アドレスの関連付けを解除」をクリックします。

Elastic IP アドレスをインスタンスから切り離す

ステップ2) インスタンス ID と EIP を確認したら、[関連付けを解除] ボタンをクリックします。

Elastic IP の解離を確認する

以下で、インスタンスのダッシュボードに EIP フィールドが空白で表示されていることを確認してください。

解離後のEIPフィールドは空白です

送信元/宛先の変更チェック

ソース/宛先チェック属性は、インスタンスでソース/宛先チェックを有効にするかどうかを制御します。この属性を無効にすると、インスタンスは、インスタンス宛てではないネットワークトラフィックも処理できるようになります。たとえば、ネットワークアドレス変換、ルーティング、ファイアウォールなどのサービスを実行しているインスタンスは、この値を無効に設定する必要があります。

ステップ1) このステップでは、

  • 「ネットワーク」をクリックします。
  • 「送信元/送信先チェックの変更」をクリックしてください。

インスタンスのソース/宛先チェックを変更します

ステップ2) 「無効にする」をクリックします。 すでに無効になっている場合は、この手順で有効にすることができます。

送信元/送信先チェックを無効にする

プライベートIPアドレスを管理する

アプリケーションアーキテクチャの設計上、1つのインスタンスに複数のプライベートIPアドレスを割り当てることが可能です。割り当て可能なIPアドレスの最大数は、もちろんEC2インスタンスの種類によって異なります。

ステップ1) このステップでは、

  • 「ネットワーク」をクリックします。
  • 「プライベート IP アドレスの管理」をクリックします。

インスタンスのプライベートIPアドレスを管理する

新しいウィンドウにリダイレクトされ、セカンダリ IP アドレスをインスタンスに割り当てます。

ステップ2) このステップでは、

  • ここではフィールドを空白のままにします。 これにより、AWS は利用可能なプライベート IP をインスタンスに自動的に割り当てることができるようになります。
  • 「更新」をクリックします。

プライベートIPアドレスを自動割り当てする

ここでは IP が自動的に割り当てられていることに注意してください。

プライベートIPアドレスは自動的に割り当てられます

また、EC2 ダッシュボードに戻って、2 つのプライベート IP が割り当てられていることに注目してください。 これらは、単一のネットワーク インターフェイス上の 2 つの IP です。

単一のネットワークインターフェース上に2つのプライベートIPアドレス

VPC への ClassicLink を有効/無効にする

インスタンスが EC2 – クラシック (リソースが VPC からプロビジョニングされる AWS のデプロイメント モード) でプロビジョニングされている場合。 次に、以下に示すように、インスタンスを VPC 環境にリンクできます。

インスタンスはすでに VPC 内にあるため、以下のオプションは無効になっています。

VPCへのClassicLinkを有効または無効にする

詳細な CloudWatch モニタリングを有効にする

AWS では、デフォルトですべてのリソースに対して基本的な CloudWatch モニタリングが有効になります。 ただし、インスタンスが本番インスタンスの場合は、追加コストをかけて詳細な監視を有効にしたい場合があります。

ステップ1) このステップでは、

  • 「CloudWatchモニタリング」をクリックします
  • 「詳細な監視を有効にする」をクリックします。

詳細な CloudWatch モニタリングを有効にする

CloudWatch モニタリングメトリクスの属性について警告するアラームを追加/編集することもできます。

CloudWatchアラームの追加または編集

また、チェックしてください:- AWS(Amazon Web サービス) チュートリアル: 初心者向けの基本

よくあるご質問

いいえ。止まれ。ping EBSをバックエンドとするインスタンスは、サイズ変更時にデータ、ボリューム、およびインストール状態をそのまま維持します。停止と起動を行うと新しいパブリックIPアドレスが割り当てられますが、関連付けられたElastic IPアドレスは変更されません。

いいえ。セキュリティグループの変更は、再起動やダウンタイムなしで即座に有効になります。新規および変更されたルールは、そのセキュリティグループに関連付けられているすべてのインスタンスに自動的に適用されるため、トラフィックは更新されたファイアウォールルールにすぐに従うようになります。

デフォルトでは、ネットワークインターフェイスごとに最大5つのセキュリティグループをアタッチでき、各グループには複数のルールを設定できます。これはあくまで目安であり、AWSはサービスクォータを通じてリクエストに応じてこの上限を引き上げることができます。

インスタンスを停止するとコンピューティング料金は発生しなくなりますが、アタッチされたEBSボリューム、スナップショット、および使用されていない割り当て済みのElastic IPアドレスについては引き続き料金が発生します。インスタンスを終了すると、これらのコンピューティングコストは完全になくなります。

ほとんどの変更はコンソールで行えますが、CLIとAPIは追加機能を提供し、一括自動化を可能にします。たとえば、modify-instance-attributeコマンドを使用すると、単一のスクリプトから複数のサーバーにわたるインスタンスのセキュリティグループやタイプを更新できます。

いいえ、インスタンスを直接移動することはできません。 Amazon そのマシンイメージを作成し、必要に応じてそのAMIをターゲットリージョンにコピーしてから、目的のアベイラビリティゾーンでそのイメージから新しいインスタンスを起動します。

Yes. GitHubコパイロット (NAIST) と Amazon Q Developerは、インスタンスタイプ、タグ、セキュリティグループを変更するAWS CLIコマンド、Terraform、およびCloudFormationを生成します。生成されたコードを確認し、安全にインスタンスを変更するために適用します。

AWS Compute Optimizer は機械学習を使用して最大 93 日分の CloudWatch メトリクスを分析し、より安価または高速なインスタンス タイプを推奨します。信頼度スコアに基づいてオプションをランク付けし、ping 実際の利用状況に基づいてインスタンスタイプを変更します。