Hvordan endre forekomsttype og sikkerhetsgruppe av EC2 i AWS
⚡ Smart oppsummering
Endre en Amazon EC2-instansen lar deg endre instanstype, sikkerhetsgrupper, tagger, brukerdata og nettverksinnstillinger fra AWS Management Console etter oppstart, og tilpasser dermed serveren til nye ytelses-, sikkerhets- og skaleringskrav uten å måtte bygge den opp igjen.
EC2 står for Elastic Compute Cloud. Det er databehandlingstjenestetilbudet fra IaaS (Infrastructure as a Service)-området til AWS.
Når en EC2-instans er klargjort, er det veldig praktisk å oppdatere eller endre mange av instanskonfigurasjonsparameterne ved hjelp av AWS Management Console.
La oss ta en titt på hver av dem.
Pålogging og tilgang til AWS-tjenester
Trinn 1) I dette trinnet skal du gjøre følgende:
- Logg inn på AWS-kontoen din og gå til AWS-tjenester fanen øverst til venstre.
Her ser du alle AWS-tjenestene kategorisert etter område, dvs. beregning, lagring, database osv. For å opprette en EC2-instans må vi velge Beregning → EC2 som i neste trinn.
Åpne alle tjenestene og klikk på EC2 under Compute services. Dette vil starte dashbordet til EC2.
Her er EC2-dashbordet. Her vil du få all informasjon i hovedtrekk om AWS EC2-ressursene som kjører.
Trinn 2) Øverst til høyre på EC2-dashbordet velger du AWS-regionen der du vil klargjøre EC2-serveren.
Her velger vi Nord-Virginia. AWS tilbyr flere regioner over hele verden.
Trinn 3) Når ønsket region er valgt, kom tilbake til EC2 Dashboard.
Kontroller modifikasjonsparametrene
Trinn 1) På EC2-dashbordet velger du forekomsten du vil endre konfigurasjonsparameterne for, og klikker på «Handlinger»-knappen som vist nedenfor.
Trinn 2) Når du klikker på knappen, vil rullegardinmenyen vise oss alle områdene der vi kan endre forekomstegenskapene.
Se tilkoblingsdetaljene
Koble til-alternativet nedenfor viser oss måter vi kan koble til en EC2-instans på.
Trinn 1) Klikk på alternativet "Koble til".
Du kan velge å koble til en frittstående SSH-klient eller en Java klient. Du vil få en steg-for-steg prosedyre for hvordan du kan koble til din instans.
For denne opplæringen kan vi se tilkoblingsmetodene for en Linux forekomst.
Start flere forekomster med lignende konfigurasjon
Hvis du har én EC2-instans som kjører med en bestemt konfigurasjon, og du raskt ønsker å starte en annen instans i en ett-klikks-distribusjon, hjelper alternativet «Start flere som dette» oss med det.
Trinn 1) Klikk på "Launch More Like This".
Du vil umiddelbart bli dirigert til siden for gjennomgangsforekomst i veiviseren for startforekomsten. Her kan vi bekrefte alle detaljene en gang til.
Trinn 2) Klikk på knappen «Start» på detaljsiden for gjennomgang av forekomsten.
Trinn 3) I dette vinduet,
- Velg et eksisterende nøkkelpar
- Klikk på "Start forekomst."
Forekomstens lanseringsfremgang kan sees som nedenfor.
Du kan se nedenfor at en ny forekomst er i ventende tilstand før opprettelse.
Du kan se at den nye forekomsten også har den samme taggen.
Endre forekomsttilstanden
Du kan endre forekomsttilstanden umiddelbart fra administrasjonskonsollen med et enkelt klikk.
Trinn 1) I dette trinnet klikker du på «Instanstilstand» under handlinger.
- Stopp – du kan stoppe den kjørende instansen
- Reboot – du kan starte instansen på nytt
- Terminere – du kan slette forekomsten permanent
Endre forekomstinnstillinger
Her kan du endre mange instansinnstillinger som sikkerhetsgrupper, oppsigelsesbeskyttelse osv.
La oss se på hver enkelt i detalj.
Lag tagger
Legg til/rediger tagger – Du kan legge til eller redigere taggene som er tilordnet forekomsten. Tagging gjør det enklere for bedriftseieren av AWS-kontoen å holde track av forekomstene, spesielt hvis det er flere miljøer.
AWS-administratorer bør tildele hver instans en tag basert på segregeringen, f.eks. ved å merke alle instansene i produksjonsmiljøet som «Prod» eller merke instansene som tilhører en avdeling med avdelingens initialer osv. Tagging er en veldig effektiv metode for å track også kostnaden for instansene.
La oss se hvordan vi endrer tagger.
Trinn 1) I dette trinnet
- Klikk på forekomstinnstilling
- Klikk på "Legg til/rediger koder".
Trinn 2) En tag er bare et nøkkelverdi-par.
- Så vi har tildelt en ny tag som avdeling og lagt til verdien som Cloud.
- Klikk på Lagre
Trinn 3) Kom tilbake til EC2 Dashboard og
- Velg forekomsten din på nytt
- Velg fanen "Tags"
Merk at den nye taggen som "Department" med verdi som Cloud har dukket opp under Tags.
Koble til automatisk skaleringsgruppe
En EC2-forekomst kan kobles til en automatisk skaleringsgruppe.
Trinn 1) I dette trinnet gjør vi følgende:
- Klikk på "Forekomstinnstillinger"
- Klikk på "Koble til automatisk skaleringsgruppe".
Trinn 2) I dette trinnet
- Knytt en instans til en eksisterende AS-gruppe. Du kan også opprette en ny AS-gruppe i dette trinnet.
- Velg én AS-gruppe fra listen over allerede eksisterende grupper.
- Klikk på 'Legg ved'.
Denne handlingen vil knytte din forekomst til en automatisk skaleringsgruppe i miljøet ditt.
Hvordan endre forekomsttype i AWS
Du kan endre instanstypen til instansen din hvis du ønsker en instans med høyere konfigurasjon i henhold til applikasjonskravene. Dette kan gjøres for å skalere instansen vertikalt og gi deg mer databehandlings-/minnekapasitet.
La oss se hvordan vi gjør dette.
Du kan ikke endre en instanstype hvis det er en kjørende server. Du må stoppe den før du gjør det.
Trinn 1) Gå til 'Forekomsttilstand'.
Klikk på 'Stopp'. Dette vil stoppe forekomsten.
Merk at instanstilstanden nå er i «stopp»ping”-modus på EC2-dashbordet. Du kan endre en forekomsttype nå.
Trinn 2) Gå til «Instansinnstillinger». Klikk på «Endre instanstype».
Trinn 3) Kryss av for popup-vinduet. Det vises et popup-vindu for å endre forekomsttype.
Trinn 4) Velg forekomsttype. Du kan velge fra en rekke tilgjengelige EC2-forekomsttyper. I denne veiledningen endrer vi den til t2.nano bare for demonstrasjonens skyld.
Trinn 5) Velg t2.nano. Velg t2.nano, og klikk på «Bruk».
Trinn 6) Åpne EC2-dashbordet. Legg merke til på EC2-dashbordet at instanstypen din automatisk er endret til nevnte type.
Du kan nå starte instansen din og fortsette med operasjonene på den. Det vil ikke bli noen endring i andre konfigurasjonsparametere, og dine eksisterende installasjoner på serveren vil også forbli intakte.
Aktiver termineringsbeskyttelse
En instans bør alltid ha aktivert avslutningsbeskyttelse, spesielt på produksjonsservere. Dette vil sikre at EC2-instansen din ikke blir avsluttet ved et uhell.
AWS vil legge til et ekstra sikkerhetsnivå i tilfelle du ved et uhell trykker på alternativet for avslutning av instans.
La oss se hvordan du aktiverer oppsigelsesbeskyttelse.
Trinn 1) I dette trinnet
- Gå til Forekomstinnstillinger.
- Klikk på "Endre oppsigelsesbeskyttelse".
Trinn 2) Legg merke til at den gjeldende innstillingen på vår instans er deaktivert. Klikk på «Ja, aktiver».
Dette har aktivert avslutningsbeskyttelse på instansen vår. Vi vil sjekke om instansen vår blir slettet når vi trykker på Avslutt.
Trinn 3) I dette trinnet
- Velg alternativet 'Forekomsttilstand' og deretter
- Klikk på "Avslutt".
AWS vil umiddelbart varsle deg om at EC2-forekomsten har "avslutningsbeskyttelse aktivert", og du vil ikke kunne slette den. 'Avslutt'-knappen nedenfor er deaktivert.
Endre brukerdata
Når du starter en ny EC2-forekomst, har du muligheten til å sende brukerdata til en forekomst for å kjøre oppgaver ved oppstart automatisk, f.eks. vanlige konfigurasjonsoppgaver, init-skript, etc.
Du kan sende brukerdataene i form av shell-skript eller cloud-init-direktiver. Dette kan enten være ren tekst, som en fil eller som base64-kodet tekst for API-kall.
Her skal vi se hvordan vi kan redigere disse skriptene.
Du må stoppe forekomsten først. Du vil ikke kunne redigere brukerdataene for forekomsten hvis den kjører. Utfør trinnene nedenfor på en stoppet forekomst.
Trinn 1) I dette trinnet gjør du følgende:
- Gå til 'Forekomstinnstillinger'.
- Klikk på 'Vis/endre brukerdata'.
Her, for demonstrasjonsformål, har vi et skallskript som installerer en LAMP-stack på serveren.
Trinn 2) I dette trinnet
- Vis/endre brukerdatafeltet ditt.
- Klikk på "Lagre"-fanen.
Endre nedleggelsesatferden
Hvis du noen gang ved et uhell har stengt ned forekomsten via operativsystemkonsollen, vil du ikke at AWS EC2 faktisk skal avslutte forekomsten.
For det kan vi sette opp nedleggelsesatferden som 'Stopp' i stedet for 'Avslutt'. Vi kan også gjøre omvendt hvis søknadskravet er slik.
La oss se hvordan vi kan oppnå dette.
Trinn 1) I dette trinnet
- Gå til 'Forekomstinnstillinger'.
- Klikk på "Endre avslutningsatferd".
Trinn 2) I dette trinnet klikker du på "Stopp" og klikker deretter på bruk. Innstillingen vil bli brukt på forekomsten tilsvarende.
Trinn 3) Nå når "stopp" avslutning startes i forekomstkonsollen via kitt, vil den ikke bli avsluttet. Den vil ganske enkelt slå seg av normalt.
Se systemloggen
Du kan se systemloggen for enhver EC2-forekomst for feilsøkingsformål osv.
Trinn 1) I dette trinnet
- Gå til 'Forekomstinnstillinger'.
- Klikk på "Hent systemlogg".
Du kan se et eget vindu som viser detaljene i forekomstloggen. Her kan vi se et snap av logg når forekomsten ble startet på nytt.
Opprett en forekomst AMI
Du kan opprette en AMI for EC2-forekomsten for sikkerhetskopiering.
Trinn 1) I dette trinnet
- Gå til "Bilde".
- Klikk på "Opprett bilde".
En veiviser for oppretting av bilder åpnes.
Trinn 2) I dette trinnet
- Legg til bildenavnet
- Gi en vennlig beskrivelse av AMI
- Sjekk volumene og trykk deretter på "Opprett bilde"-knappen.
AWS vil motta forespørselen om opprettelse av bilde og vil sende et varsel umiddelbart.
Du kan sjekke statusen til forespørselen på EC2-dashbordet som "venter" akkurat som det som er vist nedenfor.
Etter en stund er statusen "tilgjengelig", og du vil ha din AMI klar som en sikkerhetskopi.
Du kan også avregistrere den fra dashbordet når sikkerhetskopien er gammel.
Endre forekomstens nettverksinnstillinger
Nettverksparametere som sikkerhetsgrupper, nettverksgrensesnitt, elastiske IP-adresser og private IP-adresser kan også justeres etter oppstart. Avsnittene nedenfor går gjennom hver nettverksendring én om gangen.
Hvordan endre sikkerhetsgruppen
Du kan endre SG (Security Group) for en forekomst når som helst. Hvis du har en annen sikkerhetsgruppe med andre brannmurregler, kan du enkelt gjøre det ved å bruke konsollen.
La oss se hvordan.
Trinn 1) I dette trinnet
- Gå til 'Nettverk'.
- Klikk på "Endre sikkerhetsgrupper".
Trinn 2) I veiviseren for endring av sikkerhetsgrupper vil den vise den allerede eksisterende SG-en på forekomsten sammen med en liste over alle sikkerhetsgruppene i regionen.
Trinn 3) I dette trinnet
- Kryss av i boksen mot ønsket SG
- Klikk på 'Tildel sikkerhetsgrupper'-knappen.
Trinn 4) På EC2 Dashboard kan du se at SG for forekomsten er endret. Forekomsten vil nå sende/motta trafikk basert på de nye SG-innstillingene.
Du kan også legge til flere sikkerhetsgrupper.
Legg til et nettverksgrensesnitt
Et nettverksgrensesnitt er som et annet NIC-kort for en forekomst. Den vil ha et annet sett med IP-er i tillegg til det allerede eksisterende primære nettverksgrensesnittet.
Trinn 1) I dette trinnet
- Gå til 'Nettverk'.
- Klikk på 'Koble til nettverksgrensesnitt'.
Du vil få en feilmelding hvis du ikke allerede har opprettet et nettverksgrensesnitt.
La oss se hvordan du raskt kan opprette et nettverksgrensesnitt.
Trinn 2) I dette trinnet
- Gå til EC2 Dashboard, og klikk på "Nettverksgrensesnitt" i venstre rute.
- Klikk på "Opprett nettverksgrensesnitt"-knappen.
Trinn 3) I dette trinnet
- Legg til en beskrivelse for nettverksgrensesnittet
- Velg undernettet der du vil opprette nettverksgrensesnittet. Behold automatisk tildeling av privat IP-alternativet som standard
- Sikkerhetsgrupper brukes på et nettverksgrensesnitt til en instans, så her vil du få et alternativ for det samme. Velg ønsket SG
- Når du er ferdig med å legge inn detaljene, klikker du på «Opprett».
Nå kan du komme tilbake til EC2 Dashboard og sjekke at nettverksgrensesnittet blir opprettet.
Kom nå tilbake til trinn 2) og fortsett med å velge det tilgjengelige grensesnittet som vi nettopp opprettet, og fest det til forekomsten.
Nå som du kan se, blir nettverksgrensesnittet som vi nettopp opprettet, automatisk oppført nedenfor.
Nettverksgrensesnittet ditt blir koblet til instansen umiddelbart.
Vi kan komme tilbake til EC2 Dashboard og sjekke forekomsten vår nå. Merk at forekomsten har 2 private IP-er som tilhører 2 nettverksgrensesnitt.
Dissosierende EIP
En elastisk IP er en statisk offentlig IP.
Du kan fjerne en EIP direkte fra forekomstdashbordet.
Trinn 1) I dette trinnet
- Klikk på "Nettverk".
- Klikk på "Dissociate Elastic IP Address".
Trinn 2) Klikk på knappen for å dissosiere når vi har bekreftet forekomst-ID og EIP.
Sjekk nedenfor at forekomstdashbordet nå viser EIP-feltet tomt.
Endre kilde/destinasjonssjekk
Attributtet Kilde-/målsjekk kontrollerer om kilde-/målsjekk er aktivert på forekomsten. Deaktivering av dette attributtet gjør det mulig for en forekomst å håndtere nettverkstrafikk som ikke er spesifikt ment for forekomsten. For eksempel bør forekomster som kjører tjenester som nettverksadresseoversettelse, ruting eller en brannmur sette denne verdien til deaktivert.
Trinn 1) I dette trinnet
- Klikk på "Nettverk".
- Klikk på «Endre kilde/destinasjonssjekk»
Trinn 2) Klikk på 'Deaktiver'. Hvis den allerede er deaktivert, kan du aktivere den i dette trinnet.
Administrer private IP-adresser
Du kan tilordne flere private IP-adresser til én enkelt instans hvis det er designet i applikasjonsarkitekturen din. Det maksimale antallet IP-adresser du kan tilordne avhenger selvfølgelig av EC2-instanstypen.
Trinn 1) I dette trinnet
- Klikk på "Nettverk".
- Klikk på "Administrer private IP-adresser".
Du vil bli omdirigert til et nytt vindu for å tildele en sekundær IP-adresse til forekomsten din.
Trinn 2) I dette trinnet
- Her lar vi feltet stå tomt. Dette vil gjøre det mulig for AWS å automatisk tildele enhver tilgjengelig privat IP til vår instans.
- Klikk på "Oppdater".
Merk at en IP er automatisk tildelt her.
Kom også tilbake til EC2-dashbordet og legg merke til de 2 private IP-ene som er tildelt. Dette er 2 IP-er på ett enkelt nettverksgrensesnitt.
Aktiver/deaktiver ClassicLink til en VPC
Hvis forekomsten din er klargjort i EC2 – Classic, som er en distribusjonsmodus i AWS der ressurser leveres fra en VPC; så kan du koble instansen din til et VPC-miljø som vist nedenfor.
Alternativene nedenfor er deaktivert for oss siden vår forekomst allerede er i en VPC.
Aktiver detaljert CloudWatch-overvåking
AWS vil som standard ha grunnleggende CloudWatch-overvåking aktivert på alle ressursene. Men hvis forekomstene våre er produksjonsforekomster, kan det hende vi ønsker å aktivere detaljert overvåking av dem med ekstra kostnader selvfølgelig.
Trinn 1) I dette trinnet
- Klikk på "CloudWatch Monitoring"
- Klikk på "Aktiver detaljert overvåking"
Du kan også legge til/redigere alarmer for å varsle deg om attributter i CloudWatch-overvåkingsberegningene dine.
Sjekk også: - AWS (Amazon Webtjenester) Opplæring: Grunnleggende for nybegynnere


































































