Hvordan endre forekomsttype og sikkerhetsgruppe av EC2 i AWS

⚡ Smart oppsummering

Endre en Amazon EC2-instansen lar deg endre instanstype, sikkerhetsgrupper, tagger, brukerdata og nettverksinnstillinger fra AWS Management Console etter oppstart, og tilpasser dermed serveren til nye ytelses-, sikkerhets- og skaleringskrav uten å måtte bygge den opp igjen.

  • 🔧 Forekomsttype: Stopp forekomsten først, og bruk deretter Endre forekomsttype for å skalere beregnings- og minneverdiene vertikalt.
  • 🔐 Sikkerhetsgrupper: Bytt eller legg til sikkerhetsgrupper på en kjørende instans for å bruke nye brannmurregler umiddelbart.
  • 🏷️ Tags: Legg til nøkkelverdi-tagger slik at kontoeiere kan track instanser og deres kostnader på tvers av miljøer.
  • 🛡️ Oppsigelsesbeskyttelse: Aktiver det på produksjonsservere for å blokkere utilsiktet sletting av forekomster.
  • 💾 AMI-sikkerhetskopi: Lag en Amazon Maskinavbildning som en gjenopprettelig sikkerhetskopi før du gjør større endringer.
  • 🤖 AI-hjelp: Amazon Q Developer og GitHub Copilot genererer CLI og Terraform for å endre instanser, og Compute Optimizer justerer størrelsen på dem.

endre Amazon EC2-forekomstparametere

EC2 står for Elastic Compute Cloud. Det er databehandlingstjenestetilbudet fra IaaS (Infrastructure as a Service)-området til AWS.

Når en EC2-instans er klargjort, er det veldig praktisk å oppdatere eller endre mange av instanskonfigurasjonsparameterne ved hjelp av AWS Management Console.

La oss ta en titt på hver av dem.

Pålogging og tilgang til AWS-tjenester

Trinn 1) I dette trinnet skal du gjøre følgende:

  • Logg inn på AWS-kontoen din og gå til AWS-tjenester fanen øverst til venstre.

Her ser du alle AWS-tjenestene kategorisert etter område, dvs. beregning, lagring, database osv. For å opprette en EC2-instans må vi velge Beregning → EC2 som i neste trinn.

Pålogging og tilgang til AWS-tjenester

Åpne alle tjenestene og klikk på EC2 under Compute services. Dette vil starte dashbordet til EC2.

Her er EC2-dashbordet. Her vil du få all informasjon i hovedtrekk om AWS EC2-ressursene som kjører.

Oversikt over AWS EC2-dashbordet

Trinn 2) Øverst til høyre på EC2-dashbordet velger du AWS-regionen der du vil klargjøre EC2-serveren.

Her velger vi Nord-Virginia. AWS tilbyr flere regioner over hele verden.

Velg AWS-region for EC2-forekomst

Trinn 3) Når ønsket region er valgt, kom tilbake til EC2 Dashboard.

Kontroller modifikasjonsparametrene

Trinn 1) På EC2-dashbordet velger du forekomsten du vil endre konfigurasjonsparameterne for, og klikker på «Handlinger»-knappen som vist nedenfor.

Velg EC2-forekomst og klikk på Handlinger-knappen

Trinn 2) Når du klikker på knappen, vil rullegardinmenyen vise oss alle områdene der vi kan endre forekomstegenskapene.

Rullegardinmeny for handlinger for EC2-forekomst

Se tilkoblingsdetaljene

Koble til-alternativet nedenfor viser oss måter vi kan koble til en EC2-instans på.

Trinn 1) Klikk på alternativet "Koble til".

Koble til EC2-forekomstalternativet

Du kan velge å koble til en frittstående SSH-klient eller en Java klient. Du vil få en steg-for-steg prosedyre for hvordan du kan koble til din instans.

For denne opplæringen kan vi se tilkoblingsmetodene for en Linux forekomst.

EC2-forekomsttilkoblingsmetoder for Linux

Start flere forekomster med lignende konfigurasjon

Hvis du har én EC2-instans som kjører med en bestemt konfigurasjon, og du raskt ønsker å starte en annen instans i en ett-klikks-distribusjon, hjelper alternativet «Start flere som dette» oss med det.

Trinn 1) Klikk på "Launch More Like This".

Start Mer som dette EC2-alternativet

Du vil umiddelbart bli dirigert til siden for gjennomgangsforekomst i veiviseren for startforekomsten. Her kan vi bekrefte alle detaljene en gang til.

Trinn 2) Klikk på knappen «Start» på detaljsiden for gjennomgang av forekomsten.

Revse detaljer og oppstart av EC2-forekomsten

Trinn 3) I dette vinduet,

  • Velg et eksisterende nøkkelpar
  • Klikk på "Start forekomst."

Velg nøkkelpar og start EC2-forekomsten

Forekomstens lanseringsfremgang kan sees som nedenfor.

Fremdriftsfremgang for lansering av EC2-instans

Du kan se nedenfor at en ny forekomst er i ventende tilstand før opprettelse.

Ny EC2-instans i ventende tilstand

Du kan se at den nye forekomsten også har den samme taggen.

Ny EC2-instans har samme tagg

Endre forekomsttilstanden

Du kan endre forekomsttilstanden umiddelbart fra administrasjonskonsollen med et enkelt klikk.

Trinn 1) I dette trinnet klikker du på «Instanstilstand» under handlinger.

  • Stopp – du kan stoppe den kjørende instansen
  • Reboot – du kan starte instansen på nytt
  • Terminere – du kan slette forekomsten permanent

Endre EC2-forekomststatus Stopp Omstart Avslutt

Endre forekomstinnstillinger

Her kan du endre mange instansinnstillinger som sikkerhetsgrupper, oppsigelsesbeskyttelse osv.

La oss se på hver enkelt i detalj.

Lag tagger

Legg til/rediger tagger – Du kan legge til eller redigere taggene som er tilordnet forekomsten. Tagging gjør det enklere for bedriftseieren av AWS-kontoen å holde track av forekomstene, spesielt hvis det er flere miljøer.

AWS-administratorer bør tildele hver instans en tag basert på segregeringen, f.eks. ved å merke alle instansene i produksjonsmiljøet som «Prod» eller merke instansene som tilhører en avdeling med avdelingens initialer osv. Tagging er en veldig effektiv metode for å track også kostnaden for instansene.

La oss se hvordan vi endrer tagger.

Trinn 1) I dette trinnet

  • Klikk på forekomstinnstilling
  • Klikk på "Legg til/rediger koder".

Legg til eller rediger tagger på EC2-forekomsten

Trinn 2) En tag er bare et nøkkelverdi-par.

  • Så vi har tildelt en ny tag som avdeling og lagt til verdien som Cloud.
  • Klikk på Lagre

Tildel avdelingstag med verdien Cloud

Trinn 3) Kom tilbake til EC2 Dashboard og

  • Velg forekomsten din på nytt
  • Velg fanen "Tags"

Merk at den nye taggen som "Department" med verdi som Cloud har dukket opp under Tags.

Ny avdelingstag vist under Tagger

Koble til automatisk skaleringsgruppe

En EC2-forekomst kan kobles til en automatisk skaleringsgruppe.

Trinn 1) I dette trinnet gjør vi følgende:

  • Klikk på "Forekomstinnstillinger"
  • Klikk på "Koble til automatisk skaleringsgruppe".

Koble EC2-forekomsten til Auto Scaling-gruppen

Trinn 2) I dette trinnet

  • Knytt en instans til en eksisterende AS-gruppe. Du kan også opprette en ny AS-gruppe i dette trinnet.
  • Velg én AS-gruppe fra listen over allerede eksisterende grupper.
  • Klikk på 'Legg ved'.

Denne handlingen vil knytte din forekomst til en automatisk skaleringsgruppe i miljøet ditt.

Velg gruppen Automatisk skalering og legg ved forekomst

Hvordan endre forekomsttype i AWS

Du kan endre instanstypen til instansen din hvis du ønsker en instans med høyere konfigurasjon i henhold til applikasjonskravene. Dette kan gjøres for å skalere instansen vertikalt og gi deg mer databehandlings-/minnekapasitet.

La oss se hvordan vi gjør dette.

Du kan ikke endre en instanstype hvis det er en kjørende server. Du må stoppe den før du gjør det.

Trinn 1) Gå til 'Forekomsttilstand'.

Klikk på 'Stopp'. Dette vil stoppe forekomsten.

Stopp EC2-forekomsten før du endrer forekomsttype

Merk at instanstilstanden nå er i «stopp»ping”-modus på EC2-dashbordet. Du kan endre en forekomsttype nå.

EC2-forekomst i stoppping modus

Trinn 2) Gå til «Instansinnstillinger». Klikk på «Endre instanstype».

Klikk på Endre forekomsttype i forekomstinnstillinger

Trinn 3) Kryss av for popup-vinduet. Det vises et popup-vindu for å endre forekomsttype.

Popup-vindu for endring av forekomsttype

Trinn 4) Velg forekomsttype. Du kan velge fra en rekke tilgjengelige EC2-forekomsttyper. I denne veiledningen endrer vi den til t2.nano bare for demonstrasjonens skyld.

Velg en ny EC2-instanstype

Trinn 5) Velg t2.nano. Velg t2.nano, og klikk på «Bruk».

Velg t2.nano og bruk

Trinn 6) Åpne EC2-dashbordet. Legg merke til på EC2-dashbordet at instanstypen din automatisk er endret til nevnte type.

EC2-forekomsttype endret på dashbordet

Du kan nå starte instansen din og fortsette med operasjonene på den. Det vil ikke bli noen endring i andre konfigurasjonsparametere, og dine eksisterende installasjoner på serveren vil også forbli intakte.

Aktiver termineringsbeskyttelse

En instans bør alltid ha aktivert avslutningsbeskyttelse, spesielt på produksjonsservere. Dette vil sikre at EC2-instansen din ikke blir avsluttet ved et uhell.

AWS vil legge til et ekstra sikkerhetsnivå i tilfelle du ved et uhell trykker på alternativet for avslutning av instans.

La oss se hvordan du aktiverer oppsigelsesbeskyttelse.

Trinn 1) I dette trinnet

  • Gå til Forekomstinnstillinger.
  • Klikk på "Endre oppsigelsesbeskyttelse".

Endre innstillingen for oppsigelsesbeskyttelse

Trinn 2) Legg merke til at den gjeldende innstillingen på vår instans er deaktivert. Klikk på «Ja, aktiver».

Aktiver avslutningsbeskyttelse på EC2-forekomsten

Dette har aktivert avslutningsbeskyttelse på instansen vår. Vi vil sjekke om instansen vår blir slettet når vi trykker på Avslutt.

Trinn 3) I dette trinnet

  • Velg alternativet 'Forekomsttilstand' og deretter
  • Klikk på "Avslutt".

Forsøk på å avslutte en beskyttet EC2-instans

AWS vil umiddelbart varsle deg om at EC2-forekomsten har "avslutningsbeskyttelse aktivert", og du vil ikke kunne slette den. 'Avslutt'-knappen nedenfor er deaktivert.

Avslutningsknappen er deaktivert av avslutningsbeskyttelse

Endre brukerdata

Når du starter en ny EC2-forekomst, har du muligheten til å sende brukerdata til en forekomst for å kjøre oppgaver ved oppstart automatisk, f.eks. vanlige konfigurasjonsoppgaver, init-skript, etc.

Du kan sende brukerdataene i form av shell-skript eller cloud-init-direktiver. Dette kan enten være ren tekst, som en fil eller som base64-kodet tekst for API-kall.

Her skal vi se hvordan vi kan redigere disse skriptene.

Du må stoppe forekomsten først. Du vil ikke kunne redigere brukerdataene for forekomsten hvis den kjører. Utfør trinnene nedenfor på en stoppet forekomst.

Trinn 1) I dette trinnet gjør du følgende:

  • Gå til 'Forekomstinnstillinger'.
  • Klikk på 'Vis/endre brukerdata'.

Vise eller endre brukerdata for EC2-forekomster

Her, for demonstrasjonsformål, har vi et skallskript som installerer en LAMP-stack på serveren.

Trinn 2) I dette trinnet

  • Vis/endre brukerdatafeltet ditt.
  • Klikk på "Lagre"-fanen.

Endre brukerdatafeltet og lagre

Endre nedleggelsesatferden

Hvis du noen gang ved et uhell har stengt ned forekomsten via operativsystemkonsollen, vil du ikke at AWS EC2 faktisk skal avslutte forekomsten.

For det kan vi sette opp nedleggelsesatferden som 'Stopp' i stedet for 'Avslutt'. Vi kan også gjøre omvendt hvis søknadskravet er slik.

La oss se hvordan vi kan oppnå dette.

Trinn 1) I dette trinnet

  • Gå til 'Forekomstinnstillinger'.
  • Klikk på "Endre avslutningsatferd".

Endre avslutningsvirkemåten for EC2-forekomsten

Trinn 2) I dette trinnet klikker du på "Stopp" og klikker deretter på bruk. Innstillingen vil bli brukt på forekomsten tilsvarende.

Sett avstengningsvirkemåte til Stopp

Trinn 3) Nå når "stopp" avslutning startes i forekomstkonsollen via kitt, vil den ikke bli avsluttet. Den vil ganske enkelt slå seg av normalt.

Forekomsten stopper normalt ved avslutning av operativsystemet

Se systemloggen

Du kan se systemloggen for enhver EC2-forekomst for feilsøkingsformål osv.

Trinn 1) I dette trinnet

  • Gå til 'Forekomstinnstillinger'.
  • Klikk på "Hent systemlogg".

Hent systemlogg for EC2-forekomsten

Du kan se et eget vindu som viser detaljene i forekomstloggen. Her kan vi se et snap av logg når forekomsten ble startet på nytt.

Detaljer om systemloggen til EC2-forekomsten

Opprett en forekomst AMI

Du kan opprette en AMI for EC2-forekomsten for sikkerhetskopiering.

Trinn 1) I dette trinnet

  • Gå til "Bilde".
  • Klikk på "Opprett bilde".

Opprett et bilde (AMI) av EC2-forekomsten

En veiviser for oppretting av bilder åpnes.

Veiviser for oppretting av EC2-bilder

Trinn 2) I dette trinnet

  • Legg til bildenavnet
  • Gi en vennlig beskrivelse av AMI
  • Sjekk volumene og trykk deretter på "Opprett bilde"-knappen.

AWS vil motta forespørselen om opprettelse av bilde og vil sende et varsel umiddelbart.

Opprett varsel om bildeforespørsel

Du kan sjekke statusen til forespørselen på EC2-dashbordet som "venter" akkurat som det som er vist nedenfor.

Status for AMI-oppretting venter på dashbordet

Etter en stund er statusen "tilgjengelig", og du vil ha din AMI klar som en sikkerhetskopi.

AMI tilgjengelig som backup

Du kan også avregistrere den fra dashbordet når sikkerhetskopien er gammel.

Endre forekomstens nettverksinnstillinger

Nettverksparametere som sikkerhetsgrupper, nettverksgrensesnitt, elastiske IP-adresser og private IP-adresser kan også justeres etter oppstart. Avsnittene nedenfor går gjennom hver nettverksendring én om gangen.

Hvordan endre sikkerhetsgruppen

Du kan endre SG (Security Group) for en forekomst når som helst. Hvis du har en annen sikkerhetsgruppe med andre brannmurregler, kan du enkelt gjøre det ved å bruke konsollen.

La oss se hvordan.

Trinn 1) I dette trinnet

  • Gå til 'Nettverk'.
  • Klikk på "Endre sikkerhetsgrupper".

Endre sikkerhetsgrupper for EC2-forekomsten

Trinn 2) I veiviseren for endring av sikkerhetsgrupper vil den vise den allerede eksisterende SG-en på forekomsten sammen med en liste over alle sikkerhetsgruppene i regionen.

Veiviser for endring av sikkerhetsgrupper

Trinn 3) I dette trinnet

  • Kryss av i boksen mot ønsket SG
  • Klikk på 'Tildel sikkerhetsgrupper'-knappen.

Tilordne en ny sikkerhetsgruppe til forekomsten

Trinn 4) På EC2 Dashboard kan du se at SG for forekomsten er endret. Forekomsten vil nå sende/motta trafikk basert på de nye SG-innstillingene.

Sikkerhetsgruppen for EC2-forekomsten er endret

Du kan også legge til flere sikkerhetsgrupper.

Legg til et nettverksgrensesnitt

Et nettverksgrensesnitt er som et annet NIC-kort for en forekomst. Den vil ha et annet sett med IP-er i tillegg til det allerede eksisterende primære nettverksgrensesnittet.

Trinn 1) I dette trinnet

  • Gå til 'Nettverk'.
  • Klikk på 'Koble til nettverksgrensesnitt'.

Koble nettverksgrensesnittet til EC2-instansen

Du vil få en feilmelding hvis du ikke allerede har opprettet et nettverksgrensesnitt.

La oss se hvordan du raskt kan opprette et nettverksgrensesnitt.

Feilmelding når det ikke finnes noe nettverksgrensesnitt

Trinn 2) I dette trinnet

  • Gå til EC2 Dashboard, og klikk på "Nettverksgrensesnitt" i venstre rute.
  • Klikk på "Opprett nettverksgrensesnitt"-knappen.

Opprett et nytt nettverksgrensesnitt

Trinn 3) I dette trinnet

  • Legg til en beskrivelse for nettverksgrensesnittet
  • Velg undernettet der du vil opprette nettverksgrensesnittet. Behold automatisk tildeling av privat IP-alternativet som standard
  • Sikkerhetsgrupper brukes på et nettverksgrensesnitt til en instans, så her vil du få et alternativ for det samme. Velg ønsket SG
  • Når du er ferdig med å legge inn detaljene, klikker du på «Opprett».

Konfigurer og opprett nettverksgrensesnittet

Nå kan du komme tilbake til EC2 Dashboard og sjekke at nettverksgrensesnittet blir opprettet.

Nettverksgrensesnitt opprettes

Kom nå tilbake til trinn 2) og fortsett med å velge det tilgjengelige grensesnittet som vi nettopp opprettet, og fest det til forekomsten.

Nå som du kan se, blir nettverksgrensesnittet som vi nettopp opprettet, automatisk oppført nedenfor.

Nyopprettet nettverksgrensesnitt oppført

Nettverksgrensesnittet ditt blir koblet til instansen umiddelbart.

Vi kan komme tilbake til EC2 Dashboard og sjekke forekomsten vår nå. Merk at forekomsten har 2 private IP-er som tilhører 2 nettverksgrensesnitt.

Instans med to private IP-adresser på to grensesnitt

Dissosierende EIP

En elastisk IP er en statisk offentlig IP.

Du kan fjerne en EIP direkte fra forekomstdashbordet.

Trinn 1) I dette trinnet

  • Klikk på "Nettverk".
  • Klikk på "Dissociate Elastic IP Address".

Koble fra elastisk IP-adresse fra instans

Trinn 2) Klikk på knappen for å dissosiere når vi har bekreftet forekomst-ID og EIP.

Bekreft dissosiasjon av elastisk IP

Sjekk nedenfor at forekomstdashbordet nå viser EIP-feltet tomt.

EIP-feltet er tomt etter dissosiasjon

Endre kilde/destinasjonssjekk

Attributtet Kilde-/målsjekk kontrollerer om kilde-/målsjekk er aktivert på forekomsten. Deaktivering av dette attributtet gjør det mulig for en forekomst å håndtere nettverkstrafikk som ikke er spesifikt ment for forekomsten. For eksempel bør forekomster som kjører tjenester som nettverksadresseoversettelse, ruting eller en brannmur sette denne verdien til deaktivert.

Trinn 1) I dette trinnet

  • Klikk på "Nettverk".
  • Klikk på «Endre kilde/destinasjonssjekk»

Endre kilde-/destinasjonssjekk på instans

Trinn 2) Klikk på 'Deaktiver'. Hvis den allerede er deaktivert, kan du aktivere den i dette trinnet.

Deaktiver kilde-/destinasjonssjekk

Administrer private IP-adresser

Du kan tilordne flere private IP-adresser til én enkelt instans hvis det er designet i applikasjonsarkitekturen din. Det maksimale antallet IP-adresser du kan tilordne avhenger selvfølgelig av EC2-instanstypen.

Trinn 1) I dette trinnet

  • Klikk på "Nettverk".
  • Klikk på "Administrer private IP-adresser".

Administrer private IP-adresser for instanser

Du vil bli omdirigert til et nytt vindu for å tildele en sekundær IP-adresse til forekomsten din.

Trinn 2) I dette trinnet

  • Her lar vi feltet stå tomt. Dette vil gjøre det mulig for AWS å automatisk tildele enhver tilgjengelig privat IP til vår instans.
  • Klikk på "Oppdater".

Tildel en privat IP-adresse automatisk

Merk at en IP er automatisk tildelt her.

Privat IP-adresse tildeles automatisk

Kom også tilbake til EC2-dashbordet og legg merke til de 2 private IP-ene som er tildelt. Dette er 2 IP-er på ett enkelt nettverksgrensesnitt.

To private IP-adresser på ett enkelt nettverksgrensesnitt

Aktiver/deaktiver ClassicLink til en VPC

Hvis forekomsten din er klargjort i EC2 – Classic, som er en distribusjonsmodus i AWS der ressurser leveres fra en VPC; så kan du koble instansen din til et VPC-miljø som vist nedenfor.

Alternativene nedenfor er deaktivert for oss siden vår forekomst allerede er i en VPC.

Aktiver eller deaktiver ClassicLink til en VPC

Aktiver detaljert CloudWatch-overvåking

AWS vil som standard ha grunnleggende CloudWatch-overvåking aktivert på alle ressursene. Men hvis forekomstene våre er produksjonsforekomster, kan det hende vi ønsker å aktivere detaljert overvåking av dem med ekstra kostnader selvfølgelig.

Trinn 1) I dette trinnet

  • Klikk på "CloudWatch Monitoring"
  • Klikk på "Aktiver detaljert overvåking"

Aktiver detaljert CloudWatch-overvåking

Du kan også legge til/redigere alarmer for å varsle deg om attributter i CloudWatch-overvåkingsberegningene dine.

Legg til eller rediger CloudWatch-alarmer

Sjekk også: - AWS (Amazon Webtjenester) Opplæring: Grunnleggende for nybegynnere

Spørsmål og svar

Nei. Stoppping En EBS-støttet instans for å endre størrelse holder dataene, volumene og installasjonene dine intakte. En stopp-og-start-funksjon tildeler riktignok en ny offentlig IP-adresse, men en tilknyttet elastisk IP-adresse forblir den samme.

Nei. Endringer i sikkerhetsgruppen trer i kraft umiddelbart, uten omstart eller nedetid. Nye og endrede regler gjelder automatisk for alle forekomster som er knyttet til den sikkerhetsgruppen, slik at trafikken følger de oppdaterte brannmurreglene med en gang.

Som standard kan du legge til opptil fem sikkerhetsgrupper per nettverksgrensesnitt, og hver gruppe kan inneholde mange regler. Dette er en myk grense som AWS kan sette på forespørsel gjennom tjenestekvoter.

Beregningskostnadene stopper når forekomsten stoppes, men du betaler fortsatt for tilknyttede EBS-volumer, øyeblikksbilder og eventuelle tildelte elastiske IP-adresser som ikke er i bruk. Når forekomsten avsluttes, fjernes disse beregningskostnadene fullstendig.

De fleste endringene er tilgjengelige i konsollen, men CLI og API eksponerer ekstrafunksjoner og muliggjør masseautomatisering. For eksempel oppdaterer kommandoen modify-instance-attribute en instans sikkerhetsgrupper eller -type på tvers av mange servere fra et enkelt skript.

Nei, en instans kan ikke flyttes direkte. Opprett en Amazon Maskinavbildning av den, kopier den AMI-en til målregionen om nødvendig, og start deretter en ny instans fra avbildningen i ønsket tilgjengelighetssone.

Ja. GitHub Copilot og Amazon Q-utvikleren genererer AWS CLI-kommandoer, Terraform og CloudFormation som endrer instanstype, tagger og sikkerhetsgrupper. Du gjennomgår den genererte koden og bruker den deretter for å endre instanser på en sikker måte.

AWS Compute Optimizer bruker maskinlæring til å analysere opptil 93 dager med CloudWatch-målinger og anbefale billigere eller raskere instanstyper. Den rangerer alternativer etter en konfidenspoengsum, helping Du endrer instanstype basert på reell bruk.

Oppsummer dette innlegget med: