Jak zmienić typ instancji i grupę zabezpieczeń EC2 w AWS

⚡ Inteligentne podsumowanie

Modyfikowanie Amazon EC2 instance lets you change its instance type, security groups, tags, user data, and network settings from the AWS Management Console after launch, adapting the server to new performance, security, and scaling requirements without rebuilding it.

  • 🔧 Instance type: Stop the instance first, then use Change Instance Type to vertically scale its compute and memory.
  • 🔐 Security groups: Swap or add security groups on a running instance to apply new firewall rules instantly.
  • 🏷️ tagi: Add key-value tags so account owners can track instances and their costs across environments.
  • 🛡️ Termination protection: Enable it on production servers to block accidental instance deletion.
  • 💾 AMI backup: Tworzenie Amazon Machine Image as a restorable backup before making major changes.
  • 🤖 Pomoc AI: Amazon Q Developer and GitHub Copilot generate CLI and Terraform to modify instances, and Compute Optimizer right-sizes them.

modyfikować Amazon EC2 Instance Parameters

EC2 oznacza Elastic Compute Cloud. Jest to oferta usług obliczeniowych z obszaru IaaS (Infrastructure as a Service) platformy AWS.

Once an EC2 instance is provisioned, it is very handy to update or modify many of the instance configuration parameters using the AWS Management Console.

Let us take a look at each of them.

Logowanie i dostęp do usług AWS

Krok 1) In this step, you will do the following:

  • Login to your AWS account and go to the Usługi AWS-a tab at the top left corner.

Tutaj zobaczysz wszystkie usługi AWS pogrupowane według obszaru, tj. Obliczenia, Pamięć masowa, Baza danych itd. Aby utworzyć instancję EC2, musimy wybrać Obliczenia → EC2, jak w następnym kroku.

Logowanie i dostęp do usług AWS

Otwórz wszystkie usługi i kliknij EC2 w obszarze Usługi obliczeniowe. Spowoduje to uruchomienie pulpitu nawigacyjnego EC2.

Oto pulpit nawigacyjny EC2. Tutaj znajdziesz wszystkie informacje na temat uruchomionych zasobów AWS EC2.

AWS EC2 dashboard overview

Krok 2) W prawym górnym rogu pulpitu nawigacyjnego EC2 wybierz region AWS, w którym chcesz udostępnić serwer EC2.

Here we are selecting N. Virginia. AWS provides multiple Regions all over the globe.

Select AWS Region for EC2 instance

Krok 3) Po wybraniu żądanego regionu wróć do panelu EC2.

Sprawdź parametry modyfikacji

Krok 1) On the EC2 Dashboard, select the instance whose configuration parameters you want to modify and click on the “Actions” button as shown below.

Select EC2 instance and click Actions button

Krok 2) As you click the button, the drop-down will show us all the areas where we can modify the instance characteristics.

EC2 instance Actions drop-down menu

Wyświetl szczegóły połączenia

The Connect option below will show us ways in which we can connect to an EC2 instance.

Krok 1) Kliknij opcję „Połącz”.

Connect to EC2 instance option

Możesz połączyć się z samodzielnym klientem SSH lub Java klient. Otrzymasz szczegółową procedurę połączenia się z instancją.

W tym samouczku możemy zobaczyć metody połączenia dla pliku a Linux instancja.

EC2 instance connection methods for Linux

Uruchom wiele instancji z podobną konfiguracją

If you have a single EC2 instance running with a particular configuration, and you wish to quickly launch another instance in a one-click deployment, then the ‘Launch More Like This’ option helps us do that.

Krok 1) Kliknij „Uruchom więcej podobnych”.

Launch More Like This EC2 option

Zostaniesz od razu przekierowany na stronę szczegółów instancji recenzji kreatora instancji uruchamiania. Tutaj możemy zweryfikować wszystkie szczegóły jeszcze raz.

Krok 2) On the review instance details page, click on button ‘Launch.’

Review EC2 instance details and launch

Krok 3) W tym oknie

  • Wybierz istniejącą parę kluczy
  • Kliknij „Uruchom instancję”.

Select key pair and launch EC2 instance

Postęp uruchamiania instancji można zobaczyć poniżej.

EC2 instance launch progress

Poniżej widać, że przed utworzeniem nowa instancja znajduje się w stanie oczekiwania.

New EC2 instance in pending state

Możesz zobaczyć, że nowa instancja również ma ten sam tag.

New EC2 instance has the same tag

Zmień stan instancji

Stan instancji możesz zmienić na bieżąco z Konsoli Zarządzającej jednym kliknięciem.

Krok 1) In this step, click on ‘Instance State’ under actions.

  • Stop – you can stop the running instance
  • Reboot – you can reboot the instance
  • Zakończyć – you can delete the instance permanently

Change EC2 instance state Stop Reboot Terminate

Zmień ustawienia instancji

Tutaj możesz zmienić wiele ustawień instancji, takich jak grupy zabezpieczeń, ochrona przed zakończeniem itp.

Let us see each one in detail.

Utwórz tagi

Add/Edit Tags – You can add or edit the tags assigned to the instance. Tagging makes it easier for the business owner of the AWS account to keep track wystąpień, szczególnie jeśli istnieje wiele środowisk.

Administratorzy AWS powinni przypisać każdej instancji tag na podstawie podziału, np. oznaczając wszystkie instancje w środowisku produkcyjnym jako „Prod” lub oznaczając instancje należące do działu inicjałami tego działu itd. Oznaczanie jest bardzo skuteczną metodą track również kosztorysowanie instancji.

Let us see how to change tags.

Krok 1) W tym etapie,

  • Kliknij ustawienie instancji
  • Kliknij „Dodaj/edytuj tagi”.

Add or edit tags on EC2 instance

Krok 2) Tag to po prostu para klucz-wartość.

  • Dlatego przypisaliśmy nowy tag jako Dział i dodaliśmy jego wartość jako Chmura.
  • Kliknij Zapisz

Assign Department tag with value Cloud

Krok 3) Wróć do panelu EC2 i

  • Wybierz ponownie swoją instancję
  • Wybierz zakładkę „Tagi”

Zwróć uwagę, że w sekcji Tagi pojawił się nowy tag „Dział” z wartością Chmura.

New Department tag shown under Tags

Dołącz do grupy automatycznego skalowania

Instancję EC2 można na bieżąco dołączyć do grupy automatycznego skalowania.

Krok 1) In this step, we do the following things:

  • Kliknij „Ustawienia instancji”
  • Kliknij „Dołącz do grupy automatycznego skalowania”.

Attach EC2 instance to Auto Scaling group

Krok 2) W tym etapie,

  • Dołącz instancję do istniejącej grupy AS. Na tym etapie możesz także utworzyć nową grupę AS.
  • Wybierz jedną grupę AS z listy już istniejących grup.
  • Kliknij „Załącz”.

Ta czynność spowoduje dołączenie Twojej instancji do grupy automatycznego skalowania w Twoim środowisku.

Select Auto Scaling group and attach instance

Jak zmienić typ instancji w AWS

You can change the instance-type of your instance if you desire a higher configuration instance as per your application requirement. This can be done to vertically scale your instance and provide you with more compute/memory capacity.

Let us see how to do this.

You cannot change an instance type if it is a running server. You have to stop it before doing so.

Krok 1) Przejdź do „Stan instancji”.

Kliknij „Zatrzymaj”. Spowoduje to zatrzymanie instancji.

Stop EC2 instance before changing instance type

Należy pamiętać, że stan instancji jest teraz w stanie „stop”ping” mode on the EC2 Dashboard. You can change an instance type now.

EC2 instance in stopping tryb

Krok 2) Go to ‘Instance Settings’. Click on ‘Change Instance Type’

Click Change Instance Type in Instance Settings

Krok 3) Check Popup. A Change Instance Type pop-up will appear.

Change Instance Type pop-up window

Krok 4) Select Instance Type. You can select from a range of EC2 available instance types. For this tutorial, we are changing it to t2.nano just for the sake of demonstration.

Select a new EC2 instance type

Krok 5) Select t2.nano. Select t2.nano, and click on ‘Apply’.

Select t2.nano and apply

Krok 6) Open EC2 Dashboard. Notice on the EC2 Dashboard, your instance type has been changed to the said type automatically.

EC2 instance type changed on dashboard

You can now start your instance and continue with the operations on that. There will be no change in other configuration parameters and also your existing installations on the server will remain intact.

Włącz ochronę przed zakończeniem

An instance should always have termination protection enabled especially on production servers. This will ensure that your EC2 instance is not getting accidentally terminated.

AWS will add an additional level of security in case you happen to accidentally hit the instance terminate option.

Let us see how to enable termination protection.

Krok 1) W tym etapie,

  • Przejdź do „Ustawień instancji”.
  • Kliknij „Zmień ochronę przed zakończeniem połączenia”.

Change termination protection setting

Krok 2) Notice that the current setting on our instance is disabled. Click on “Yes, Enable”.

Enable termination protection on EC2 instance

This has enabled Termination protection on our instance. We will check to see if our instance gets deleted when we hit Terminate.

Krok 3) W tym etapie,

  • Wybierz opcję „Stan instancji”, a następnie
  • Kliknij „Zakończ”.

Attempt to terminate a protected EC2 instance

AWS natychmiast powiadomi Cię, że instancja EC2 ma „włączoną ochronę przed terminacją” i nie będziesz mógł jej usunąć. Poniższy przycisk „Zakończ” jest wyłączony.

Terminate button disabled by termination protection

Zmień dane użytkownika

Kiedy uruchamiasz nową instancję EC2, masz możliwość przekazania danych użytkownika do instancji, aby automatycznie uruchamiać zadania podczas uruchamiania, np. typowe zadania konfiguracyjne, skrypty inicjujące itp.

Możesz przekazywać dane użytkownika w formie skryptów powłoki lub dyrektyw Cloud-Init. Może to być zwykły tekst, plik lub tekst zakodowany w standardzie Base64 dla wywołań API.

Tutaj zobaczymy, jak możemy edytować te skrypty.

You will have to stop the instance first, you will not be able to edit the instance user data if it is running. On a stopped instance, perform the below steps.

Krok 1) In this step, do the following things:

  • Przejdź do „Ustawień instancji”.
  • Kliknij „Wyświetl/zmień dane użytkownika”.

View or change EC2 instance user data

Here for the purpose of demonstration, we have a shell script which installs a LAMP stack on the server.

Krok 2) W tym etapie,

  • View/modify your user data field.
  • Kliknij zakładkę „Zapisz”.

Modify user data field and save

Zmień zachowanie podczas zamykania

If ever you have accidentally shutdown the instance via the OS console, you do not want AWS EC2 to actually terminate the instance.

W tym celu możemy ustawić zachowanie zamykania jako „Stop” zamiast „Zakończ”. Możemy również zrobić odwrotnie, jeśli wymagania aplikacji są takie.

Let us see how to achieve this.

Krok 1) W tym etapie,

  • Przejdź do „Ustawień instancji”.
  • Kliknij „Zmień sposób zamykania”.

Change EC2 instance shutdown behavior

Krok 2) W tym kroku kliknij „Zatrzymaj”, a następnie naciśnij „Zastosuj”. Ustawienie zostanie odpowiednio zastosowane do instancji.

Set shutdown behavior to Stop

Krok 3) Teraz, gdy w konsoli instancji za pomocą programu PuTTY zostanie zainicjowane zamknięcie typu „stop”, nie zostanie ono zakończone. Po prostu wyłączy się normalnie.

Instance stops normally on OS shutdown

Wyświetl dziennik systemowy

Możesz zobaczyć dziennik systemowy dowolnej instancji EC2 w celu rozwiązywania problemów itp.

Krok 1) W tym etapie,

  • Przejdź do „Ustawień instancji”.
  • Kliknij „Pobierz dziennik systemowy”.

Get system log of EC2 instance

Możesz zobaczyć osobne okno przedstawiające szczegóły dziennika instancji. Tutaj możemy zobaczyć migawkę dziennika, gdy instancja została ponownie uruchomiona.

EC2 instance system log details

Utwórz instancję AMI

Możesz utworzyć AMI swojej instancji EC2 w celu utworzenia kopii zapasowej.

Krok 1) W tym etapie,

  • Przejdź do „Obrazu”.
  • Kliknij „Utwórz obraz”.

Create an image (AMI) of EC2 instance

Otworzy się kreator tworzenia obrazu.

EC2 image creation wizard

Krok 2) W tym etapie,

  • Dodaj nazwę obrazu
  • Podaj przyjazny opis AMI
  • Sprawdź woluminy, a następnie naciśnij przycisk „Utwórz obraz”.

AWS otrzyma Twoją prośbę o utworzenie obrazu i natychmiast wyśle ​​powiadomienie.

Create image request notification

Możesz sprawdzić status żądania na pulpicie EC2 jako „oczekujące”, tak jak pokazano poniżej.

AMI creation status pending on dashboard

Po chwili status będzie „dostępny” i będziesz mieć gotowy AMI jako kopię zapasową.

AMI available as a backup

Możesz także wyrejestrować go z pulpitu nawigacyjnego, gdy kopia zapasowa będzie stara.

Zmień ustawienia sieciowe instancji

Networking parameters such as security groups, network interfaces, Elastic IP addresses, and private IP addresses can also be adjusted after launch. The sections below walk through each network change one at a time.

Jak zmienić grupę zabezpieczeń

Możesz zmienić SG (grupę zabezpieczeń) instancji w dowolnym momencie. Jeśli masz inną grupę zabezpieczeń z innymi regułami zapory sieciowej, możesz to łatwo zrobić za pomocą konsoli.

Zobaczmy jak.

Krok 1) W tym etapie,

  • Przejdź do „Sieci”.
  • Kliknij „Zmień grupy zabezpieczeń”.

Change security groups of EC2 instance

Krok 2) W kreatorze zmiany grup zabezpieczeń wyświetli się już istniejący SG w instancji wraz z listą wszystkich grup zabezpieczeń w regionie.

Change security groups wizard

Krok 3) W tym etapie,

  • Zaznacz pole wyboru przy wybranym przez Ciebie SG
  • Kliknij przycisk „Przypisz grupy zabezpieczeń”.

Assign a new security group to instance

Krok 4) Na panelu kontrolnym EC2 możesz zobaczyć, że SG instancji zostało zmienione. Instancja będzie teraz wysyłać/odbierać ruch w oparciu o nowe ustawienia SG.

Security group of EC2 instance changed

Możesz także dodać wiele grup zabezpieczeń.

Dodaj interfejs sieciowy

Interfejs sieciowy jest jak kolejna karta sieciowa w instancji. Będzie miał inny zestaw adresów IP, dodatkowy do już istniejącego podstawowego interfejsu sieciowego.

Krok 1) W tym etapie,

  • Przejdź do „Sieci”.
  • Kliknij „Dołącz interfejs sieciowy”.

Attach network interface to EC2 instance

You will get an error prompt if you do not have a Network Interface already created.

Let us see how to create a Network Interface quickly.

Error prompt when no network interface exists

Krok 2) W tym etapie,

  • Przejdź do panelu EC2 i kliknij „Interfejsy sieciowe” w lewym panelu.
  • Kliknij przycisk „Utwórz interfejs sieciowy”.

Create a new network interface

Krok 3) W tym etapie,

  • Dodaj opis interfejsu sieciowego
  • Wybierz podsieć, w której chcesz utworzyć interfejs sieciowy. Zachowaj domyślną opcję automatycznego przypisywania prywatnego adresu IP
  • Grupy zabezpieczeń są stosowane do interfejsu sieciowego instancji, więc tutaj znajdziesz taką opcję. Wybierz żądany SG
  • Once you are done entering the details, click on ‘Create.’

Configure and create the network interface

Teraz możesz wrócić do pulpitu nawigacyjnego EC2 i sprawdzić, czy trwa tworzenie interfejsu sieciowego.

Network interface being created

Wróć teraz do kroku 2) i kontynuuj wybór dostępnego interfejsu, który właśnie utworzyliśmy i dołącz go do instancji.

Jak widać, interfejs sieciowy, który właśnie utworzyliśmy, jest automatycznie wyświetlany poniżej.

Newly created network interface listed

Twój interfejs sieciowy zostanie natychmiast podłączony do instancji.

Możemy już wrócić do panelu EC2 i sprawdzić naszą instancję. Należy pamiętać, że instancja ma 2 prywatne adresy IP należące do 2 interfejsów sieciowych.

Instance with two private IPs on two interfaces

Oddzielenie EIP

Elastyczny adres IP to statyczny publiczny adres IP.

Możesz odłączyć EIP bezpośrednio od panelu instancji.

Krok 1) W tym etapie,

  • Kliknij „Sieć”.
  • Kliknij opcję „Odłącz elastyczny adres IP”.

Dissociate Elastic IP address from instance

Krok 2) Kliknij przycisk odłączenia po zweryfikowaniu identyfikatora instancji i EIP.

Confirm dissociation of Elastic IP

Sprawdź poniżej, czy panel instancji wyświetla teraz puste pole EIP.

EIP field blank after dissociation

Zmień kontrolę źródła/miejsca docelowego

The Source/Destination Check attribute controls whether source/destination checking is enabled on the instance. Disabling this attribute enables an instance to handle network traffic that is not specifically destined for the instance. For example, instances running services such as network address translation, routing, or a firewall should set this value to disabled.

Krok 1) W tym etapie,

  • Kliknij „Sieć”.
  • Click on ‘Change Source/Dest. Check’

Change source/destination check on instance

Krok 2) Kliknij „Wyłącz”. Jeśli jest już wyłączona, możesz ją włączyć w tym kroku.

Disable source/destination check

Zarządzaj prywatnymi adresami IP

You can assign multiple private IP addresses to a single instance if that is your application architecture’s design. The maximum number of IPs you can assign of course depends on the EC2 instance type.

Krok 1) W tym etapie,

  • Kliknij „Sieć”.
  • Kliknij „Zarządzaj prywatnymi adresami IP”.

Manage private IP addresses of instance

Zostaniesz przekierowany do nowego okna, w którym możesz przypisać dodatkowy adres IP do swojej instancji.

Krok 2) W tym etapie,

  • Tutaj pozostawiamy pole puste. Umożliwi to AWS automatyczne przypisanie dowolnego dostępnego prywatnego adresu IP do naszej instancji.
  • Kliknij „Aktualizuj”.

Auto-assign a private IP address

Należy pamiętać, że adres IP został tutaj przypisany automatycznie.

Private IP automatically assigned

Wróć także do pulpitu nawigacyjnego EC2 i zwróć uwagę na przypisane 2 prywatne adresy IP. Są to 2 adresy IP na jednym interfejsie sieciowym.

Two private IPs on a single network interface

Włącz/wyłącz ClassicLink do VPC

Jeśli Twoja instancja jest obsługiwana w EC2 – Classic, który jest trybem wdrażania w AWS, w którym zasoby są udostępniane z VPC; następnie możesz połączyć swoją instancję ze środowiskiem VPC, jak pokazano poniżej.

Poniższe opcje są dla nas wyłączone, ponieważ nasza instancja znajduje się już w VPC.

Enable or disable ClassicLink to a VPC

Włącz szczegółowe monitorowanie CloudWatch

AWS domyślnie będzie mieć włączone podstawowe monitorowanie CloudWatch dla wszystkich swoich zasobów. Jeśli jednak nasze instancje są instancjami produkcyjnymi, możemy chcieć umożliwić ich szczegółowy monitoring, oczywiście za dodatkowymi kosztami.

Krok 1) W tym etapie,

  • Kliknij „Monitorowanie CloudWatch”
  • Kliknij „Włącz szczegółowe monitorowanie”

Włącz szczegółowe monitorowanie CloudWatch

Możesz także dodawać/edytować alarmy, aby ostrzegać Cię o atrybutach w metrykach monitorowania CloudWatch.

Add or edit CloudWatch alarms

Sprawdź również: - AWS-a (Amazon Usługi sieciowe) Poradnik: Podstawy dla początkujących

FAQ

No. Stopping an EBS-backed instance to resize keeps your data, volumes, and installations intact. A stop and start does assign a new public IP, but an attached Elastic IP address stays the same.

No. Security group changes take effect immediately, with no reboot or downtime. New and modified rules apply automatically to every instance associated with that security group, so traffic follows the updated firewall rules right away.

By default you can attach up to five security groups per network interface, and each group can hold many rules. This is a soft limit that AWS can raise on request through Service Quotas.

Compute charges stop when the instance is stopped, but you still pay for attached EBS volumes, snapshots, and any allocated Elastic IP address that is not in use. Terminating the instance removes those compute costs entirely.

Most changes are available in the console, but the CLI and API expose extras and enable bulk automation. For example, the modify-instance-attribute command updates an instance’s security groups or type across many servers from a single script.

No, an instance cannot be moved directly. Create an Amazon Machine Image of it, copy that AMI to the target Region if needed, then launch a new instance from the image in the desired Availability Zone.

Tak. Drugi pilot GitHub oraz Amazon Q Developer generate AWS CLI commands, Terraform, and CloudFormation that modify instance type, tags, and security groups. You review the generated code, then apply it to change instances safely.

AWS Compute Optimizer uses machine learning to analyze up to 93 days of CloudWatch metrics and recommend cheaper or faster instance types. It ranks options by a confidence score, helping you change instance type based on real utilization.

Podsumuj ten post następująco: