Como alterar o tipo de instância e o grupo de segurança do EC2 na AWS

⚡ Resumo Inteligente

Modificando um Amazon A instância EC2 permite que você altere o tipo de instância, os grupos de segurança, as tags, os dados do usuário e as configurações de rede no Console de Gerenciamento da AWS após a inicialização, adaptando o servidor a novos requisitos de desempenho, segurança e escalabilidade sem precisar recriá-lo.

  • 🔧 Tipo de instância: Primeiro, pare a instância e, em seguida, use a opção Alterar Tipo de Instância para aumentar verticalmente sua capacidade de computação e memória.
  • 🔐 Grupos de segurança: Troque ou adicione grupos de segurança em uma instância em execução para aplicar novas regras de firewall instantaneamente.
  • 🏷️ Tags: Adicione tags de chave-valor para que os proprietários das contas possam tracinstâncias k e seus custos em diferentes ambientes.
  • 🛡️ Proteção contra rescisão: Habilite essa opção nos servidores de produção para bloquear a exclusão acidental de instâncias.
  • 💾 Backup da AMI: Crie uma Amazon Crie uma imagem da máquina como backup restaurável antes de fazer alterações importantes.
  • 🤖 Assistência de IA: Amazon O Q Developer e o GitHub Copilot geram comandos CLI e Terraform para modificar instâncias, e o Compute Optimizer ajusta o tamanho delas corretamente.

modificar Amazon Parâmetros da instância EC2

EC2 significa Elastic Compute Cloud. É a oferta de serviços de computação da área IaaS (Infraestrutura como Serviço) da AWS.

Após o provisionamento de uma instância EC2, é muito prático atualizar ou modificar diversos parâmetros de configuração da instância usando o Console de Gerenciamento da AWS.

Vamos analisar cada um deles.

Login e acesso aos serviços AWS

Passo 1) Nesta etapa, você fará o seguinte:

  • Faça login na sua conta da AWS e acesse o Serviços AWS guia no canto superior esquerdo.

Aqui, você verá todos os serviços da AWS categorizados por área, como Computação, Armazenamento, Banco de Dados etc. Para criar uma instância EC2, precisamos selecionar Computação → EC2 na próxima etapa.

Login e acesso aos serviços AWS

Abra todos os serviços e clique em EC2 em Serviços de computação. Isso iniciará o painel do EC2.

Aqui está o painel do EC2. Aqui você obterá todas as informações básicas sobre os recursos AWS EC2 em execução.

Visão geral do painel do AWS EC2

Passo 2) No canto superior direito do painel do EC2, escolha a região da AWS na qual você deseja provisionar o servidor EC2.

Aqui, selecionamos a Virgínia do Norte. A AWS oferece serviços em diversas regiões ao redor do mundo.

Selecione a região da AWS para a instância EC2.

Passo 3) Depois que a região desejada for selecionada, volte ao painel do EC2.

Verifique os parâmetros de modificação

Passo 1) No painel do EC2, selecione a instância cujos parâmetros de configuração você deseja modificar e clique no botão “Ações”, conforme mostrado abaixo.

Selecione a instância EC2 e clique no botão Ações.

Passo 2) Ao clicar no botão, o menu suspenso mostrará todas as áreas onde podemos modificar as características da instância.

Menu suspenso Ações da instância EC2

Ver os detalhes da conexão

A opção Conectar abaixo mostrará as maneiras pelas quais podemos nos conectar a uma instância EC2.

Passo 1) Clique na opção 'Conectar'.

Opção para conectar-se à instância EC2

Você pode optar por se conectar a um cliente SSH independente ou a um Java cliente. Você receberá um procedimento passo a passo sobre como conectar-se à sua instância.

Neste tutorial, podemos ver os métodos de conexão para um Linux instância.

Métodos de conexão de instâncias EC2 para Linux

Inicie várias instâncias com configuração semelhante

Se você tiver uma única instância EC2 em execução com uma configuração específica e desejar iniciar rapidamente outra instância com um único clique, a opção "Iniciar mais instâncias semelhantes" nos permite fazer isso.

Passo 1) Clique em 'Iniciar mais como este'.

Opção "Lançar mais itens como este" para EC2

Você será imediatamente direcionado para a página de detalhes da instância de revisão do assistente de execução da instância. Aqui podemos verificar todos os detalhes mais uma vez.

Passo 2) Na página de detalhes da instância de revisão, clique no botão "Iniciar".

RevVeja os detalhes da instância EC2 e inicie-a.

Passo 3) Nesta janela,

  • Selecione um par de chaves existente
  • Clique em “Iniciar instância”.

Selecione o par de chaves e inicie a instância EC2.

O progresso do lançamento da instância pode ser visto abaixo.

Progresso do lançamento da instância EC2

Você pode ver abaixo que uma nova instância está em estado pendente antes da criação.

Nova instância EC2 em estado pendente

Você pode ver que a nova instância também possui a mesma tag.

A nova instância EC2 possui a mesma tag.

Alterar o estado da instância

Você pode alterar o estado da instância dinamicamente no Management Console com um único clique.

Passo 1) Nesta etapa, clique em 'Estado da instância' em ações.

  • Dê um basta – você pode interromper a instância em execução
  • Reinicie – você pode reiniciar a instância
  • Terminar – você pode excluir a instância permanentemente

Alterar o estado da instância EC2 Parar Reiniciar Encerrar

Alterar configurações da instância

Aqui você pode alterar muitas configurações de instância, como grupos de segurança, proteção contra encerramento, etc.

Vamos analisar cada um deles em detalhes.

Crie tags

Adicionar/Editar Tags – Você pode adicionar ou editar as tags atribuídas à instância. O uso de tags facilita o gerenciamento da conta AWS pelo proprietário da empresa. track das instâncias, especialmente se houver múltiplos ambientes.

Os administradores da AWS devem atribuir uma etiqueta a cada instância com base na segregação, por exemplo: etiquetar todas as instâncias no ambiente de produção como 'Prod' ou etiquetar as instâncias pertencentes a um departamento com as iniciais do departamento, etc. A etiquetagem é um método muito eficaz para tractambém o cálculo de custos das instâncias.

Vejamos como alterar as etiquetas.

Passo 1) Nesta etapa,

  • Clique na configuração da instância
  • Clique em 'Adicionar/Editar tags'.

Adicionar ou editar tags em uma instância EC2

Passo 2) Uma tag é apenas um par de valores-chave.

  • Portanto, atribuímos uma nova tag como Departamento e adicionamos seu valor como Nuvem.
  • Clique em Salvar

Atribua a etiqueta do departamento com o valor "Nuvem"

Passo 3) Volte para o painel do EC2 e

  • Selecione sua instância novamente
  • Selecione a guia 'Tags'

Observe que a nova tag como “Departamento” com valor como Nuvem apareceu em Tags.

Nova etiqueta do departamento exibida em Etiquetas

Anexar ao grupo de Auto Scaling

Uma instância do EC2 pode ser anexada a um grupo de Auto Scaling dinamicamente.

Passo 1) Nesta etapa, fazemos o seguinte:

  • Clique em 'Configurações da instância'
  • Clique em 'Anexar ao grupo de Auto Scaling'.

Anexar instância EC2 ao grupo de Auto Scaling

Passo 2) Nesta etapa,

  • Anexe uma instância a um grupo AS existente. Você também pode criar um novo grupo AS nesta etapa.
  • Selecione um grupo AS da lista de grupos já existentes.
  • Clique em 'Anexar'.

Esta ação anexará sua instância a um grupo de escalonamento automático em seu ambiente.

Selecione o grupo de Auto Scaling e anexe a instância.

Como alterar o tipo de instância na AWS

Você pode alterar o tipo de instância se desejar uma instância com configuração superior, de acordo com os requisitos da sua aplicação. Isso permite escalar verticalmente a sua instância e fornecer mais capacidade de computação/memória.

Vejamos como fazer isso.

Não é possível alterar o tipo de instância se o servidor estiver em execução. É necessário pará-lo antes de fazer isso.

Passo 1) Vá para 'Estado da instância'.

Clique em 'Parar'. Isso interromperá a instância.

Pare a instância EC2 antes de alterar o tipo de instância.

Observe que o estado da instância agora é "parado".pingModo "no painel do EC2". Agora você pode alterar o tipo de instância.

Instância EC2 em paradaping modo

Passo 2) Acesse 'Configurações da instância'. Clique em 'Alterar tipo de instância'.

Clique em Alterar tipo de instância nas configurações da instância.

Passo 3) Verifique a janela pop-up. Uma janela pop-up "Alterar tipo de instância" será exibida.

Janela pop-up Alterar tipo de instância

Passo 4) Selecione o tipo de instância. Você pode escolher entre uma variedade de tipos de instância EC2 disponíveis. Para este tutorial, vamos usar o tipo t2.nano apenas para fins de demonstração.

Selecione um novo tipo de instância EC2

Passo 5) Selecione t2.nano e clique em 'Aplicar'.

Selecione t2.nano e aplique.

Passo 6) Abra o painel do EC2. Observe que, no painel do EC2, o tipo da sua instância foi alterado automaticamente para o tipo especificado.

O tipo de instância EC2 foi alterado no painel de controle.

Agora você pode iniciar sua instância e continuar com as operações nela. Não haverá alterações em outros parâmetros de configuração e suas instalações existentes no servidor permanecerão intactas.

Ativar proteção contra rescisão

Uma instância deve sempre ter a proteção contra encerramento ativada, especialmente em servidores de produção. Isso garantirá que sua instância EC2 não seja encerrada acidentalmente.

A AWS adicionará uma camada extra de segurança caso você acidentalmente clique na opção de encerrar a instância.

Vejamos como ativar a proteção contra cancelamento.

Passo 1) Nesta etapa,

  • Vá para ‘Configurações da instância’.
  • Clique em 'Alterar proteção contra rescisão'.

Alterar a configuração de proteção contra término de sessão

Passo 2) Observe que a configuração atual em nossa instância está desativada. Clique em “Sim, ativar”.

Ative a proteção contra encerramento na instância EC2.

Isso habilitou a proteção contra encerramento em nossa instância. Vamos verificar se nossa instância será excluída quando clicarmos em Encerrar.

Passo 3) Nesta etapa,

  • Selecione a opção 'Estado da Instância' e depois
  • Clique em 'Encerrar'.

Tentativa de encerrar uma instância EC2 protegida.

A AWS irá notificá-lo imediatamente de que a instância EC2 tem “proteção contra encerramento habilitada” e você não poderá excluí-la. O botão 'Terminar' abaixo está desativado.

O botão "Rescindir" está desativado pela proteção contra rescisão.

Alterar dados do usuário

Ao iniciar uma nova instância do EC2, você tem a opção de passar dados do usuário para uma instância para executar tarefas automaticamente no momento da inicialização, por exemplo, tarefas de configuração comuns, scripts de inicialização, etc.

Você pode passar os dados do usuário na forma de scripts de shell ou diretivas de inicialização em nuvem. Pode ser texto simples, como um arquivo ou como texto codificado em base64 para chamadas de API.

Aqui veremos como podemos editar esses scripts.

Primeiro, você precisará parar a instância, pois não será possível editar os dados do usuário enquanto ela estiver em execução. Com a instância parada, execute os passos abaixo.

Passo 1) Nesta etapa, faça o seguinte:

  • Vá para 'Configurações da instância'.
  • Clique em 'Visualizar/Alterar dados do usuário'.

Visualizar ou alterar dados de usuário da instância EC2

Aqui, para fins de demonstração, temos um script shell que instala um conjunto de protocolos LAMP no servidor.

Passo 2) Nesta etapa,

  • Visualize/modifique o campo de dados do seu usuário.
  • Clique na aba “Salvar”.

Modifique o campo de dados do usuário e salve.

Alterar o comportamento de desligamento

Caso você tenha desligado acidentalmente a instância através do console do sistema operacional, você não vai querer que o AWS EC2 encerre a instância de fato.

Para isso, podemos configurar o comportamento de desligamento como ‘Parar’ em vez de ‘Terminar’. Também podemos fazer o contrário se o requisito da aplicação for esse.

Vejamos como conseguir isso.

Passo 1) Nesta etapa,

  • Vá para 'Configurações da instância'.
  • Clique em ‘Alterar comportamento de desligamento’.

Alterar o comportamento de desligamento de instâncias EC2

Passo 2) Nesta etapa, clique em ‘Parar’ e depois clique em aplicar. A configuração será aplicada à instância de acordo.

Defina o comportamento de desligamento como Parar.

Passo 3) Agora, quando o desligamento “parar” for iniciado no console da instância via PuTTY, ele não será encerrado. Ele simplesmente desligará normalmente.

A instância para normalmente ao desligar o sistema operacional.

Ver registro do sistema

Você pode ver o log do sistema para qualquer instância do EC2 para fins de solução de problemas, etc.

Passo 1) Nesta etapa,

  • Vá para 'Configurações da instância'.
  • Clique em 'Obter log do sistema'.

Obtenha o log do sistema da instância EC2.

Você pode ver uma janela separada representando os detalhes do log da instância. Aqui podemos ver um instantâneo do log quando a instância foi reiniciada.

Detalhes do log do sistema da instância EC2

Crie uma AMI de instância

Você pode criar uma AMI da sua instância EC2 para backup.

Passo 1) Nesta etapa,

  • Vá para 'Imagem'.
  • Clique em 'Criar imagem'.

Crie uma imagem (AMI) de uma instância EC2.

Um assistente de criação de imagem será aberto.

Assistente de criação de imagens EC2

Passo 2) Nesta etapa,

  • Adicione o nome da imagem
  • Dê uma descrição amigável para a AMI
  • Verifique os volumes e clique no botão 'Criar imagem'.

A AWS receberá sua solicitação de criação de imagem e enviará uma notificação imediatamente.

Criar notificação de solicitação de imagem

Você pode verificar o status da solicitação no painel do EC2 como 'pendente', conforme mostrado abaixo.

Status de criação da AMI pendente no painel de controle

Depois de um tempo o status estará “disponível” e você terá sua AMI pronta como backup.

AMI disponível como backup

Você também pode cancelar o registro no painel quando o backup for antigo.

Alterar as configurações de rede da instância

Parâmetros de rede como grupos de segurança, interfaces de rede, endereços IP elásticos e endereços IP privados também podem ser ajustados após a inicialização. As seções abaixo descrevem cada alteração de rede individualmente.

Como alterar o grupo de segurança

Você pode alterar o SG (Grupo de Segurança) de uma instância a qualquer momento. Se você tiver outro grupo de segurança com regras de firewall diferentes, poderá fazer isso facilmente usando o console.

Vamos ver como.

Passo 1) Nesta etapa,

  • Vá para 'Rede'.
  • Clique em 'Alterar grupos de segurança'.

Alterar os grupos de segurança de uma instância EC2.

Passo 2) No assistente de alteração de grupos de segurança, ele mostrará o SG já existente na instância junto com uma lista de todos os grupos de segurança na região.

Assistente para alterar grupos de segurança

Passo 3) Nesta etapa,

  • Marque a caixa do SG desejado
  • Clique no botão 'Atribuir grupos de segurança'.

Atribua um novo grupo de segurança à instância.

Passo 4) No Dashboard do EC2, você pode ver que o SG da instância foi alterado. A instância agora enviará/receberá tráfego com base nas novas configurações de SG.

O grupo de segurança da instância EC2 foi alterado.

Você também pode adicionar vários grupos de segurança.

Adicionar uma interface de rede

Uma interface de rede é como outra placa NIC para uma instância. Terá outro conjunto de IPs adicionais à interface de rede primária já existente.

Passo 1) Nesta etapa,

  • Vá para 'Rede'.
  • Clique em 'Anexar interface de rede'.

Anexar interface de rede à instância EC2

Você receberá uma mensagem de erro se ainda não tiver criado uma interface de rede.

Vejamos como criar uma interface de rede rapidamente.

Mensagem de erro exibida quando não existe nenhuma interface de rede.

Passo 2) Nesta etapa,

  • Vá para o painel EC2 e clique em ‘Interfaces de rede’ no painel esquerdo.
  • Clique no botão 'Criar interface de rede'.

Criar uma nova interface de rede

Passo 3) Nesta etapa,

  • Adicione uma descrição para sua interface de rede
  • Selecione a sub-rede onde deseja criar sua interface de rede. Mantenha a opção de atribuição automática de IP privado padrão
  • Os grupos de segurança são aplicados a uma interface de rede de uma instância, então aqui você terá uma opção para o mesmo. Selecione o SG desejado
  • Após inserir os dados, clique em 'Criar'.

Configure e crie a interface de rede.

Agora você pode voltar ao painel do EC2 e verificar se sua interface de rede está sendo criada.

Interface de rede sendo criada

Agora volte à Etapa 2) e selecione a interface disponível que acabamos de criar e anexe-a à instância.

Agora, como você pode ver, a interface de rede que acabamos de criar é listada abaixo automaticamente.

Interface de rede recém-criada listada

Sua interface de rede será anexada à instância imediatamente.

Podemos voltar ao painel EC2 e verificar nossa instância agora. Observe que a instância possui 2 IPs privados pertencentes a 2 interfaces de rede.

Instância com dois IPs privados em duas interfaces.

Dissociando EIP

Um IP elástico é um IP público estático.

Você pode dissociar um EIP diretamente do painel da instância.

Passo 1) Nesta etapa,

  • Clique em 'Rede'.
  • Clique em 'Dissociar endereço IP elástico'.

Desassociar o endereço IP elástico da instância

Passo 2) Clique no botão de dissociar, depois de verificarmos o id da instância e o EIP.

Confirme a dissociação do IP elástico.

Confira abaixo que o dashboard da instância agora mostra o campo EIP em branco.

Campo EIP em branco após dissociação

Alterar verificação de origem/destino

O atributo de verificação de origem/destino controla se a verificação de origem/destino está habilitada na instância. Desabilitar esse atributo permite que uma instância processe tráfego de rede que não seja especificamente destinado a ela. Por exemplo, instâncias que executam serviços como tradução de endereços de rede (NAT), roteamento ou firewall devem definir esse valor como desabilitado.

Passo 1) Nesta etapa,

  • Clique em 'Rede'.
  • Clique em 'Alterar verificação de origem/destino'.

Alterar verificação de origem/destino na instância

Passo 2) Clique em ‘Desativar’. Se já estiver desativado, você poderá ativá-lo nesta etapa.

Desativar verificação de origem/destino

Gerenciar endereços IP privados

Você pode atribuir vários endereços IP privados a uma única instância, caso essa seja a configuração da arquitetura do seu aplicativo. O número máximo de IPs que você pode atribuir depende, obviamente, do tipo de instância EC2.

Passo 1) Nesta etapa,

  • Clique em 'Rede'.
  • Clique em ‘Gerenciar endereços IP privados’.

Gerenciar endereços IP privados da instância

Você será redirecionado para uma nova janela para atribuir um endereço IP secundário à sua instância.

Passo 2) Nesta etapa,

  • Aqui estamos deixando o campo em branco. Isso permitirá que a AWS atribua automaticamente qualquer IP privado disponível à nossa instância.
  • Clique em 'Atualizar'.

Atribuir automaticamente um endereço IP privado

Observe que um IP foi atribuído automaticamente aqui.

IP privado atribuído automaticamente

Além disso, volte ao painel do EC2 e observe os 2 IPs privados atribuídos. Estes são 2 IPs em uma única interface de rede.

Dois IPs privados em uma única interface de rede

Habilitar/desabilitar ClassicLink para uma VPC

Se sua instância for provisionada em EC2 – Classic, que é um modo de implantação na AWS onde os recursos são provisionados a partir de uma VPC; então você pode vincular sua instância a um ambiente VPC conforme mostrado abaixo.

As opções abaixo estão desabilitadas para nós porque nossa instância já está em uma VPC.

Ativar ou desativar o ClassicLink para uma VPC

Habilite o monitoramento detalhado do CloudWatch

Por padrão, a AWS terá o monitoramento básico do CloudWatch habilitado em todos os seus recursos. No entanto, se nossas instâncias forem instâncias de produção, podemos desejar permitir o monitoramento detalhado delas com custos adicionais, é claro.

Passo 1) Nesta etapa,

  • Clique em 'Monitoramento CloudWatch'
  • Clique em 'Ativar monitoramento detalhado'

Habilite o monitoramento detalhado do CloudWatch

Você também pode adicionar/editar alarmes para alertá-lo sobre atributos nas métricas de monitoramento do CloudWatch.

Adicionar ou editar alarmes do CloudWatch

Verifique também: - AWS (Amazon Serviços Web) Tutorial: Noções básicas para iniciantes

Perguntas Frequentes

Não. Pare.ping Uma instância com suporte EBS, quando redimensionada, mantém seus dados, volumes e instalações intactos. A reinicialização (parar e iniciar) atribui um novo IP público, mas o endereço IP elástico associado permanece o mesmo.

Não. As alterações no grupo de segurança entram em vigor imediatamente, sem necessidade de reinicialização ou tempo de inatividade. As regras novas e modificadas são aplicadas automaticamente a todas as instâncias associadas a esse grupo de segurança, de modo que o tráfego passa a seguir as regras de firewall atualizadas imediatamente.

Por padrão, você pode associar até cinco grupos de segurança por interface de rede, e cada grupo pode conter várias regras. Este é um limite flexível que a AWS pode aumentar mediante solicitação por meio de Cotas de Serviço.

As cobranças de computação cessam quando a instância é interrompida, mas você ainda paga pelos volumes EBS anexados, snapshots e qualquer endereço IP elástico alocado que não esteja em uso. Encerrar a instância remove completamente esses custos de computação.

A maioria das alterações está disponível no console, mas a CLI e a API expõem recursos adicionais e permitem a automação em massa. Por exemplo, o comando `modify-instance-attribute` atualiza os grupos de segurança ou o tipo de uma instância em vários servidores a partir de um único script.

Não, uma instância não pode ser movida diretamente. Crie uma Amazon Crie uma imagem da máquina virtual (AMI), copie-a para a região de destino, se necessário, e inicie uma nova instância a partir da imagem na zona de disponibilidade desejada.

Sim. Travas deslizantes portáteis Copiloto do GitHub e Amazon O desenvolvedor Q gera comandos da AWS CLI, Terraform e CloudFormation que modificam o tipo de instância, as tags e os grupos de segurança. Você revisa o código gerado e o aplica para alterar as instâncias com segurança.

O AWS Compute Optimizer usa aprendizado de máquina para analisar até 93 dias de métricas do CloudWatch e recomendar tipos de instância mais baratos ou mais rápidos. Ele classifica as opções por uma pontuação de confiança, ajudando a otimizar o desempenho.ping Você altera o tipo de instância com base na utilização real.

Resuma esta postagem com: