Jak zmienić typ instancji i grupę zabezpieczeń EC2 w AWS
⚡ Inteligentne podsumowanie
Modyfikowanie Amazon EC2 instance lets you change its instance type, security groups, tags, user data, and network settings from the AWS Management Console after launch, adapting the server to new performance, security, and scaling requirements without rebuilding it.

EC2 oznacza Elastic Compute Cloud. Jest to oferta usług obliczeniowych z obszaru IaaS (Infrastructure as a Service) platformy AWS.
Once an EC2 instance is provisioned, it is very handy to update or modify many of the instance configuration parameters using the AWS Management Console.
Let us take a look at each of them.
Logowanie i dostęp do usług AWS
Krok 1) In this step, you will do the following:
- Login to your AWS account and go to the Usługi AWS-a tab at the top left corner.
Tutaj zobaczysz wszystkie usługi AWS pogrupowane według obszaru, tj. Obliczenia, Pamięć masowa, Baza danych itd. Aby utworzyć instancję EC2, musimy wybrać Obliczenia → EC2, jak w następnym kroku.
Otwórz wszystkie usługi i kliknij EC2 w obszarze Usługi obliczeniowe. Spowoduje to uruchomienie pulpitu nawigacyjnego EC2.
Oto pulpit nawigacyjny EC2. Tutaj znajdziesz wszystkie informacje na temat uruchomionych zasobów AWS EC2.
Krok 2) W prawym górnym rogu pulpitu nawigacyjnego EC2 wybierz region AWS, w którym chcesz udostępnić serwer EC2.
Here we are selecting N. Virginia. AWS provides multiple Regions all over the globe.
Krok 3) Po wybraniu żądanego regionu wróć do panelu EC2.
Sprawdź parametry modyfikacji
Krok 1) On the EC2 Dashboard, select the instance whose configuration parameters you want to modify and click on the “Actions” button as shown below.
Krok 2) As you click the button, the drop-down will show us all the areas where we can modify the instance characteristics.
Wyświetl szczegóły połączenia
The Connect option below will show us ways in which we can connect to an EC2 instance.
Krok 1) Kliknij opcję „Połącz”.
Możesz połączyć się z samodzielnym klientem SSH lub Java klient. Otrzymasz szczegółową procedurę połączenia się z instancją.
W tym samouczku możemy zobaczyć metody połączenia dla pliku a Linux instancja.
Uruchom wiele instancji z podobną konfiguracją
If you have a single EC2 instance running with a particular configuration, and you wish to quickly launch another instance in a one-click deployment, then the ‘Launch More Like This’ option helps us do that.
Krok 1) Kliknij „Uruchom więcej podobnych”.
Zostaniesz od razu przekierowany na stronę szczegółów instancji recenzji kreatora instancji uruchamiania. Tutaj możemy zweryfikować wszystkie szczegóły jeszcze raz.
Krok 2) On the review instance details page, click on button ‘Launch.’
Krok 3) W tym oknie
- Wybierz istniejącą parę kluczy
- Kliknij „Uruchom instancję”.
Postęp uruchamiania instancji można zobaczyć poniżej.
Poniżej widać, że przed utworzeniem nowa instancja znajduje się w stanie oczekiwania.
Możesz zobaczyć, że nowa instancja również ma ten sam tag.
Zmień stan instancji
Stan instancji możesz zmienić na bieżąco z Konsoli Zarządzającej jednym kliknięciem.
Krok 1) In this step, click on ‘Instance State’ under actions.
- Stop – you can stop the running instance
- Reboot – you can reboot the instance
- Zakończyć – you can delete the instance permanently
Zmień ustawienia instancji
Tutaj możesz zmienić wiele ustawień instancji, takich jak grupy zabezpieczeń, ochrona przed zakończeniem itp.
Let us see each one in detail.
Utwórz tagi
Add/Edit Tags – You can add or edit the tags assigned to the instance. Tagging makes it easier for the business owner of the AWS account to keep track wystąpień, szczególnie jeśli istnieje wiele środowisk.
Administratorzy AWS powinni przypisać każdej instancji tag na podstawie podziału, np. oznaczając wszystkie instancje w środowisku produkcyjnym jako „Prod” lub oznaczając instancje należące do działu inicjałami tego działu itd. Oznaczanie jest bardzo skuteczną metodą track również kosztorysowanie instancji.
Let us see how to change tags.
Krok 1) W tym etapie,
- Kliknij ustawienie instancji
- Kliknij „Dodaj/edytuj tagi”.
Krok 2) Tag to po prostu para klucz-wartość.
- Dlatego przypisaliśmy nowy tag jako Dział i dodaliśmy jego wartość jako Chmura.
- Kliknij Zapisz
Krok 3) Wróć do panelu EC2 i
- Wybierz ponownie swoją instancję
- Wybierz zakładkę „Tagi”
Zwróć uwagę, że w sekcji Tagi pojawił się nowy tag „Dział” z wartością Chmura.
Dołącz do grupy automatycznego skalowania
Instancję EC2 można na bieżąco dołączyć do grupy automatycznego skalowania.
Krok 1) In this step, we do the following things:
- Kliknij „Ustawienia instancji”
- Kliknij „Dołącz do grupy automatycznego skalowania”.
Krok 2) W tym etapie,
- Dołącz instancję do istniejącej grupy AS. Na tym etapie możesz także utworzyć nową grupę AS.
- Wybierz jedną grupę AS z listy już istniejących grup.
- Kliknij „Załącz”.
Ta czynność spowoduje dołączenie Twojej instancji do grupy automatycznego skalowania w Twoim środowisku.
Jak zmienić typ instancji w AWS
You can change the instance-type of your instance if you desire a higher configuration instance as per your application requirement. This can be done to vertically scale your instance and provide you with more compute/memory capacity.
Let us see how to do this.
You cannot change an instance type if it is a running server. You have to stop it before doing so.
Krok 1) Przejdź do „Stan instancji”.
Kliknij „Zatrzymaj”. Spowoduje to zatrzymanie instancji.
Należy pamiętać, że stan instancji jest teraz w stanie „stop”ping” mode on the EC2 Dashboard. You can change an instance type now.
Krok 2) Go to ‘Instance Settings’. Click on ‘Change Instance Type’
Krok 3) Check Popup. A Change Instance Type pop-up will appear.
Krok 4) Select Instance Type. You can select from a range of EC2 available instance types. For this tutorial, we are changing it to t2.nano just for the sake of demonstration.
Krok 5) Select t2.nano. Select t2.nano, and click on ‘Apply’.
Krok 6) Open EC2 Dashboard. Notice on the EC2 Dashboard, your instance type has been changed to the said type automatically.
You can now start your instance and continue with the operations on that. There will be no change in other configuration parameters and also your existing installations on the server will remain intact.
Włącz ochronę przed zakończeniem
An instance should always have termination protection enabled especially on production servers. This will ensure that your EC2 instance is not getting accidentally terminated.
AWS will add an additional level of security in case you happen to accidentally hit the instance terminate option.
Let us see how to enable termination protection.
Krok 1) W tym etapie,
- Przejdź do „Ustawień instancji”.
- Kliknij „Zmień ochronę przed zakończeniem połączenia”.
Krok 2) Notice that the current setting on our instance is disabled. Click on “Yes, Enable”.
This has enabled Termination protection on our instance. We will check to see if our instance gets deleted when we hit Terminate.
Krok 3) W tym etapie,
- Wybierz opcję „Stan instancji”, a następnie
- Kliknij „Zakończ”.
AWS natychmiast powiadomi Cię, że instancja EC2 ma „włączoną ochronę przed terminacją” i nie będziesz mógł jej usunąć. Poniższy przycisk „Zakończ” jest wyłączony.
Zmień dane użytkownika
Kiedy uruchamiasz nową instancję EC2, masz możliwość przekazania danych użytkownika do instancji, aby automatycznie uruchamiać zadania podczas uruchamiania, np. typowe zadania konfiguracyjne, skrypty inicjujące itp.
Możesz przekazywać dane użytkownika w formie skryptów powłoki lub dyrektyw Cloud-Init. Może to być zwykły tekst, plik lub tekst zakodowany w standardzie Base64 dla wywołań API.
Tutaj zobaczymy, jak możemy edytować te skrypty.
You will have to stop the instance first, you will not be able to edit the instance user data if it is running. On a stopped instance, perform the below steps.
Krok 1) In this step, do the following things:
- Przejdź do „Ustawień instancji”.
- Kliknij „Wyświetl/zmień dane użytkownika”.
Here for the purpose of demonstration, we have a shell script which installs a LAMP stack on the server.
Krok 2) W tym etapie,
- View/modify your user data field.
- Kliknij zakładkę „Zapisz”.
Zmień zachowanie podczas zamykania
If ever you have accidentally shutdown the instance via the OS console, you do not want AWS EC2 to actually terminate the instance.
W tym celu możemy ustawić zachowanie zamykania jako „Stop” zamiast „Zakończ”. Możemy również zrobić odwrotnie, jeśli wymagania aplikacji są takie.
Let us see how to achieve this.
Krok 1) W tym etapie,
- Przejdź do „Ustawień instancji”.
- Kliknij „Zmień sposób zamykania”.
Krok 2) W tym kroku kliknij „Zatrzymaj”, a następnie naciśnij „Zastosuj”. Ustawienie zostanie odpowiednio zastosowane do instancji.
Krok 3) Teraz, gdy w konsoli instancji za pomocą programu PuTTY zostanie zainicjowane zamknięcie typu „stop”, nie zostanie ono zakończone. Po prostu wyłączy się normalnie.
Wyświetl dziennik systemowy
Możesz zobaczyć dziennik systemowy dowolnej instancji EC2 w celu rozwiązywania problemów itp.
Krok 1) W tym etapie,
- Przejdź do „Ustawień instancji”.
- Kliknij „Pobierz dziennik systemowy”.
Możesz zobaczyć osobne okno przedstawiające szczegóły dziennika instancji. Tutaj możemy zobaczyć migawkę dziennika, gdy instancja została ponownie uruchomiona.
Utwórz instancję AMI
Możesz utworzyć AMI swojej instancji EC2 w celu utworzenia kopii zapasowej.
Krok 1) W tym etapie,
- Przejdź do „Obrazu”.
- Kliknij „Utwórz obraz”.
Otworzy się kreator tworzenia obrazu.
Krok 2) W tym etapie,
- Dodaj nazwę obrazu
- Podaj przyjazny opis AMI
- Sprawdź woluminy, a następnie naciśnij przycisk „Utwórz obraz”.
AWS otrzyma Twoją prośbę o utworzenie obrazu i natychmiast wyśle powiadomienie.
Możesz sprawdzić status żądania na pulpicie EC2 jako „oczekujące”, tak jak pokazano poniżej.
Po chwili status będzie „dostępny” i będziesz mieć gotowy AMI jako kopię zapasową.
Możesz także wyrejestrować go z pulpitu nawigacyjnego, gdy kopia zapasowa będzie stara.
Zmień ustawienia sieciowe instancji
Networking parameters such as security groups, network interfaces, Elastic IP addresses, and private IP addresses can also be adjusted after launch. The sections below walk through each network change one at a time.
Jak zmienić grupę zabezpieczeń
Możesz zmienić SG (grupę zabezpieczeń) instancji w dowolnym momencie. Jeśli masz inną grupę zabezpieczeń z innymi regułami zapory sieciowej, możesz to łatwo zrobić za pomocą konsoli.
Zobaczmy jak.
Krok 1) W tym etapie,
- Przejdź do „Sieci”.
- Kliknij „Zmień grupy zabezpieczeń”.
Krok 2) W kreatorze zmiany grup zabezpieczeń wyświetli się już istniejący SG w instancji wraz z listą wszystkich grup zabezpieczeń w regionie.
Krok 3) W tym etapie,
- Zaznacz pole wyboru przy wybranym przez Ciebie SG
- Kliknij przycisk „Przypisz grupy zabezpieczeń”.
Krok 4) Na panelu kontrolnym EC2 możesz zobaczyć, że SG instancji zostało zmienione. Instancja będzie teraz wysyłać/odbierać ruch w oparciu o nowe ustawienia SG.
Możesz także dodać wiele grup zabezpieczeń.
Dodaj interfejs sieciowy
Interfejs sieciowy jest jak kolejna karta sieciowa w instancji. Będzie miał inny zestaw adresów IP, dodatkowy do już istniejącego podstawowego interfejsu sieciowego.
Krok 1) W tym etapie,
- Przejdź do „Sieci”.
- Kliknij „Dołącz interfejs sieciowy”.
You will get an error prompt if you do not have a Network Interface already created.
Let us see how to create a Network Interface quickly.
Krok 2) W tym etapie,
- Przejdź do panelu EC2 i kliknij „Interfejsy sieciowe” w lewym panelu.
- Kliknij przycisk „Utwórz interfejs sieciowy”.
Krok 3) W tym etapie,
- Dodaj opis interfejsu sieciowego
- Wybierz podsieć, w której chcesz utworzyć interfejs sieciowy. Zachowaj domyślną opcję automatycznego przypisywania prywatnego adresu IP
- Grupy zabezpieczeń są stosowane do interfejsu sieciowego instancji, więc tutaj znajdziesz taką opcję. Wybierz żądany SG
- Once you are done entering the details, click on ‘Create.’
Teraz możesz wrócić do pulpitu nawigacyjnego EC2 i sprawdzić, czy trwa tworzenie interfejsu sieciowego.
Wróć teraz do kroku 2) i kontynuuj wybór dostępnego interfejsu, który właśnie utworzyliśmy i dołącz go do instancji.
Jak widać, interfejs sieciowy, który właśnie utworzyliśmy, jest automatycznie wyświetlany poniżej.
Twój interfejs sieciowy zostanie natychmiast podłączony do instancji.
Możemy już wrócić do panelu EC2 i sprawdzić naszą instancję. Należy pamiętać, że instancja ma 2 prywatne adresy IP należące do 2 interfejsów sieciowych.
Oddzielenie EIP
Elastyczny adres IP to statyczny publiczny adres IP.
Możesz odłączyć EIP bezpośrednio od panelu instancji.
Krok 1) W tym etapie,
- Kliknij „Sieć”.
- Kliknij opcję „Odłącz elastyczny adres IP”.
Krok 2) Kliknij przycisk odłączenia po zweryfikowaniu identyfikatora instancji i EIP.
Sprawdź poniżej, czy panel instancji wyświetla teraz puste pole EIP.
Zmień kontrolę źródła/miejsca docelowego
The Source/Destination Check attribute controls whether source/destination checking is enabled on the instance. Disabling this attribute enables an instance to handle network traffic that is not specifically destined for the instance. For example, instances running services such as network address translation, routing, or a firewall should set this value to disabled.
Krok 1) W tym etapie,
- Kliknij „Sieć”.
- Click on ‘Change Source/Dest. Check’
Krok 2) Kliknij „Wyłącz”. Jeśli jest już wyłączona, możesz ją włączyć w tym kroku.
Zarządzaj prywatnymi adresami IP
You can assign multiple private IP addresses to a single instance if that is your application architecture’s design. The maximum number of IPs you can assign of course depends on the EC2 instance type.
Krok 1) W tym etapie,
- Kliknij „Sieć”.
- Kliknij „Zarządzaj prywatnymi adresami IP”.
Zostaniesz przekierowany do nowego okna, w którym możesz przypisać dodatkowy adres IP do swojej instancji.
Krok 2) W tym etapie,
- Tutaj pozostawiamy pole puste. Umożliwi to AWS automatyczne przypisanie dowolnego dostępnego prywatnego adresu IP do naszej instancji.
- Kliknij „Aktualizuj”.
Należy pamiętać, że adres IP został tutaj przypisany automatycznie.
Wróć także do pulpitu nawigacyjnego EC2 i zwróć uwagę na przypisane 2 prywatne adresy IP. Są to 2 adresy IP na jednym interfejsie sieciowym.
Włącz/wyłącz ClassicLink do VPC
Jeśli Twoja instancja jest obsługiwana w EC2 – Classic, który jest trybem wdrażania w AWS, w którym zasoby są udostępniane z VPC; następnie możesz połączyć swoją instancję ze środowiskiem VPC, jak pokazano poniżej.
Poniższe opcje są dla nas wyłączone, ponieważ nasza instancja znajduje się już w VPC.
Włącz szczegółowe monitorowanie CloudWatch
AWS domyślnie będzie mieć włączone podstawowe monitorowanie CloudWatch dla wszystkich swoich zasobów. Jeśli jednak nasze instancje są instancjami produkcyjnymi, możemy chcieć umożliwić ich szczegółowy monitoring, oczywiście za dodatkowymi kosztami.
Krok 1) W tym etapie,
- Kliknij „Monitorowanie CloudWatch”
- Kliknij „Włącz szczegółowe monitorowanie”
Możesz także dodawać/edytować alarmy, aby ostrzegać Cię o atrybutach w metrykach monitorowania CloudWatch.
Sprawdź również: - AWS-a (Amazon Usługi sieciowe) Poradnik: Podstawy dla początkujących

































































