Cum să schimbați tipul de instanță și grupul de securitate al EC2 în AWS

⚡ Rezumat inteligent

Modificarea unui Amazon Instanța EC2 vă permite să modificați tipul instanței, grupurile de securitate, etichetele, datele utilizatorilor și setările de rețea din Consola de administrare AWS după lansare, adaptând serverul la noile cerințe de performanță, securitate și scalare fără a-l reconstrui.

  • 🔧 Tip de instanță: Opriți mai întâi instanța, apoi utilizați opțiunea Schimbare tip instanță pentru a scala vertical calculul și memoria acesteia.
  • 🔐 Grupuri de securitate: Schimbați sau adăugați grupuri de securitate pe o instanță care rulează pentru a aplica instantaneu noile reguli de firewall.
  • 🏷️ Etichete: Adăugați etichete cheie-valoare pentru ca proprietarii de conturi să poată track instanțe și costurile acestora în diferite medii.
  • 🛡️ Protecție la reziliere: Activați-l pe serverele de producție pentru a bloca ștergerea accidentală a instanțelor.
  • 💾 Copie de rezervă AMI: Creați o Amazon Imaginea mașinii ca o copie de rezervă restaurabilă înainte de a face modificări majore.
  • 🤖 Asistență AI: Amazon Q Developer și GitHub Copilot generează CLI și Terraform pentru a modifica instanțele, iar Compute Optimizer le dimensionează corect.

Modifica Amazon Parametrii instanței EC2

EC2 înseamnă Elastic Compute Cloud. Este oferta de servicii de calcul din zona IaaS (Infrastructure as a Service) a AWS.

Odată ce o instanță EC2 este furnizată, este foarte util să actualizați sau să modificați mulți dintre parametrii de configurare ai instanței utilizând Consola de administrare AWS.

Să aruncăm o privire asupra fiecăreia dintre ele.

Conectați-vă și accesați serviciile AWS

Pas 1) În acest pas, veți face următoarele:

  • Conectați-vă la contul dvs. AWS și accesați Servicii AWS fila din colțul din stânga sus.

Aici veți vedea toate serviciile AWS clasificate în funcție de domeniul lor, și anume: Calcul, Stocare, Bază de date etc. Pentru a crea o instanță EC2, trebuie să alegem Calcul → EC2 ca în pasul următor.

Conectați-vă și accesați serviciile AWS

Deschideți toate serviciile și faceți clic pe EC2 sub Servicii de calcul. Aceasta va lansa tabloul de bord al EC2.

Iată tabloul de bord EC2. Aici veți obține toate informațiile esențiale despre resursele AWS EC2 care rulează.

Prezentare generală a tabloului de bord AWS EC2

Pas 2) În colțul din dreapta sus al tabloului de bord EC2, alegeți regiunea AWS în care doriți să furnizați serverul EC2.

Aici selectăm Virginia de Nord. AWS oferă mai multe regiuni în întreaga lume.

Selectați regiunea AWS pentru instanța EC2

Pas 3) Odată ce regiunea dorită este selectată, reveniți la Tabloul de bord EC2.

Verificați parametrii de modificare

Pas 1) În tabloul de bord EC2, selectați instanța ai cărei parametri de configurare doriți să îi modificați și faceți clic pe butonul „Acțiuni”, așa cum se arată mai jos.

Selectați instanța EC2 și faceți clic pe butonul Acțiuni

Pas 2) Pe măsură ce faceți clic pe buton, meniul derulant ne va afișa toate zonele în care putem modifica caracteristicile instanței.

Meniul derulant Acțiuni instanță EC2

Vedeți detaliile conexiunii

Opțiunea Conectare de mai jos ne va arăta modalități prin care ne putem conecta la o instanță EC2.

Pas 1) Faceți clic pe opțiunea „Conectați”.

Opțiunea de conectare la instanța EC2

Puteți alege să vă conectați cu un client SSH autonom sau cu un Java client. Veți primi o procedură pas cu pas despre cum vă puteți conecta la instanța dvs.

Pentru acest tutorial, putem vedea metodele de conectare pentru a Linux instanță.

Metode de conectare a instanțelor EC2 pentru Linux

Lansați mai multe instanțe cu configurație similară

Dacă aveți o singură instanță EC2 care rulează cu o anumită configurație și doriți să lansați rapid o altă instanță printr-o implementare cu un singur clic, atunci opțiunea „Lansați mai multe instanțe similare” ne ajută să facem acest lucru.

Pas 1) Faceți clic pe „Launch More Like This”.

Lansează opțiunea „Mai multe ca aceasta” din EC2

Veți fi direcționat imediat către pagina de detalii a instanței de examinare a expertului de lansare a instanței. Aici putem verifica din nou toate detaliile.

Pas 2) Pe pagina cu detaliile instanței de revizuire, faceți clic pe butonul „Lansare”.

RevVedeți detaliile instanței EC2 și lansarea

Pas 3) În această fereastră,

  • Selectați o pereche de chei existentă
  • Faceți clic pe „Launch Instance”.

Selectați perechea de chei și lansați instanța EC2

Progresul lansării instanței poate fi văzut ca mai jos.

Progresul lansării instanței EC2

Puteți vedea mai jos că o instanță nouă este într-o stare în așteptare înainte de creare.

Noua instanță EC2 în stare de așteptare

Puteți vedea că noua instanță are și aceeași etichetă.

Noua instanță EC2 are aceeași etichetă

Schimbați starea instanței

Puteți schimba starea instanței din Consola de management cu un singur clic.

Pas 1) În acest pas, faceți clic pe „Starea instanței” din secțiunea acțiuni.

  • Stop – puteți opri instanța care rulează
  • reboot – puteți reporni instanța
  • termina – puteți șterge instanța definitiv

Schimbare stare instanță EC2 Oprire Repornire Terminare

Modificați setările instanței

Aici puteți modifica o mulțime de setări ale instanțelor, cum ar fi grupuri de securitate, protecție de terminare etc.

Să vedem fiecare în detaliu.

Creați etichete

Adăugați/Editați etichete – Puteți adăuga sau edita etichetele atribuite instanței. Etichetarea facilitează gestionarea de către proprietarul contului AWS a informațiilor. track dintre instanțe, mai ales dacă există mai multe medii.

Administratorii AWS ar trebui să atribuie fiecărei instanțe o etichetă bazată pe segregare, de exemplu: etichetarea tuturor instanțelor din mediul de producție ca „Prod” sau etichetarea instanțelor aparținând unui departament cu inițialele departamentului etc. Etichetarea este o metodă foarte eficientă pentru a track și costul instanțelor.

Să vedem cum se schimbă etichetele.

Pas 1) În această etapă,

  • Faceți clic pe setarea instanței
  • Faceți clic pe „Adăugați/Editați etichete”.

Adăugați sau editați etichete pe instanța EC2

Pas 2) O etichetă este doar o pereche cheie-valoare.

  • Așa că am atribuit o nouă etichetă ca Departament și am adăugat valoarea acesteia ca Cloud.
  • Faceți clic pe Salvați

Atribuiți o etichetă Departament cu valoarea Cloud

Pas 3) Reveniți la tabloul de bord EC2 și

  • Selectați din nou instanța dvs
  • Selectați fila „Etichete”

Rețineți că noua etichetă ca „Departament” cu valoare ca Cloud a apărut sub Etichete.

Noua etichetă Departament afișată sub Etichete

Atașați la grupul Auto Scaling

O instanță EC2 poate fi atașată la un grup Auto Scaling din mers.

Pas 1) În acest pas, facem următoarele lucruri:

  • Faceți clic pe „Setări de instanță”
  • Faceți clic pe „Atașați la grupul Auto Scaling”.

Atașați instanța EC2 la grupul Auto Scaling

Pas 2) În această etapă,

  • Atașați o instanță la un grup AS existent. De asemenea, puteți crea un nou grup AS în acest pas.
  • Selectați un grup AS din lista de grupuri deja existente.
  • Faceți clic pe „Atașați”.

Această acțiune va atașa instanța dvs. la un grup de scalare automată din mediul dvs.

Selectați grupul Auto Scaling și atașați o instanță

Cum se schimbă tipul instanței în AWS

Puteți schimba tipul de instanță dacă doriți o instanță cu configurație superioară, în funcție de cerințele aplicației. Acest lucru se poate face pentru a scala vertical instanța și a vă oferi o capacitate de calcul/memorie mai mare.

Să vedem cum putem face asta.

Nu poți schimba tipul unei instanțe dacă este un server care rulează. Trebuie să o oprești înainte de a face acest lucru.

Pas 1) Accesați „Starea instanței”.

Faceți clic pe „Oprire”. Acest lucru va opri instanța.

Opriți instanța EC2 înainte de a schimba tipul instanței

Rețineți că starea instanței este acum în „stop”ping„” din tabloul de bord EC2. Acum puteți schimba tipul de instanță.

Instanța EC2 în oprireping mod

Pas 2) Accesați „Setări instanță”. Faceți clic pe „Modificați tipul instanței”.

Faceți clic pe Schimbare tip instanță în Setări instanță

Pas 3) Bifați fereastra pop-up. Va apărea o fereastră pop-up Schimbare tip instanță.

Fereastra pop-up Schimbare tip instanță

Pas 4) Selectați tipul de instanță. Puteți selecta dintr-o gamă de tipuri de instanțe EC2 disponibile. Pentru acest tutorial, îl vom schimba în t2.nano doar pentru demonstrație.

Selectați un nou tip de instanță EC2

Pas 5) Selectați t2.nano. Selectați t2.nano și faceți clic pe „Aplicare”.

Selectați t2.nano și aplicați

Pas 6) Deschideți tabloul de bord EC2. Observați în tabloul de bord EC2 că tipul instanței dvs. a fost modificat automat la tipul respectiv.

Tipul instanței EC2 s-a modificat în tabloul de bord

Acum puteți porni instanța și continua operațiunile pe aceasta. Nu vor exista modificări ale altor parametri de configurare, iar instalările existente pe server vor rămâne intacte.

Activați protecția la terminare

O instanță ar trebui să aibă întotdeauna activată protecția la terminare, în special pe serverele de producție. Acest lucru va asigura că instanța EC2 nu este terminată accidental.

AWS va adăuga un nivel suplimentar de securitate în cazul în care apăsați accidental opțiunea de terminare a instanței.

Să vedem cum se activează protecția la reziliere.

Pas 1) În această etapă,

  • Accesați „Setări de instanță”.
  • Faceți clic pe „Schimbați protecția împotriva rezilierii”.

Modificați setările de protecție la reziliere

Pas 2) Observați că setarea curentă a instanței noastre este dezactivată. Faceți clic pe „Da, activare”.

Activează protecția la terminare pe instanța EC2

Aceasta a activat protecția împotriva terminării pentru instanța noastră. Vom verifica dacă instanța noastră este ștearsă atunci când apăsăm butonul Terminare.

Pas 3) În această etapă,

  • Selectați opțiunea „Starea instanței” și apoi
  • Faceți clic pe „Terminați”.

Încercare de a termina o instanță EC2 protejată

AWS vă va notifica imediat că instanța EC2 are „protecția la terminare activată” și nu o veți putea șterge. Butonul „Terminare” de mai jos este dezactivat.

Butonul de terminare este dezactivat de protecția la terminare

Modificați datele utilizatorului

Când lansați o nouă instanță EC2, aveți opțiunea de a transmite date utilizator unei instanțe pentru a rula automat sarcini la momentul pornirii, de exemplu sarcini de configurare obișnuite, scripturi de inițializare etc.

Puteți transmite datele utilizatorului sub formă de scripturi shell sau directive cloud-init. Acesta poate fi fie text simplu, fie ca fișier, fie ca text codificat base64 pentru apelurile API.

Aici vom vedea cum putem edita aceste scripturi.

Va trebui să opriți mai întâi instanța; nu veți putea edita datele utilizatorului instanței dacă aceasta rulează. Pe o instanță oprită, urmați pașii de mai jos.

Pas 1) În acest pas, faceți următoarele lucruri:

  • Accesați „Setări de instanță”.
  • Faceți clic pe „Vizualizați/Modificați datele utilizatorului”.

Vizualizați sau modificați datele utilizatorilor instanței EC2

Aici, în scop demonstrativ, avem un script shell care instalează o stivă LAMP pe server.

Pas 2) În această etapă,

  • Vizualizați/modificați câmpul de date al utilizatorului.
  • Faceți clic pe fila „Salvare”.

Modificați câmpul de date al utilizatorului și salvați

Schimbați comportamentul de oprire

Dacă ați închis vreodată accidental instanța prin consola sistemului de operare, nu doriți ca AWS EC2 să o termine efectiv.

Pentru asta, putem seta comportamentul de închidere ca „Oprire” în loc de „Terminare”. Putem face și invers dacă cerințele de aplicare sunt ca atare.

Să vedem cum putem realiza acest lucru.

Pas 1) În această etapă,

  • Accesați „Setări de instanță”.
  • Faceți clic pe „Modificați comportamentul de oprire”.

Schimbarea comportamentului de închidere a instanței EC2

Pas 2) În acest pas, faceți clic pe „Oprire” și apoi apăsați pe aplicați. Setarea va fi aplicată instanței în mod corespunzător.

Setați comportamentul de închidere la Oprire

Pas 3) Acum, când oprirea „stop” este inițiată în consola de instanță prin chit, nu se va opri. Pur și simplu se va opri în mod normal.

Instanța se oprește normal la închiderea sistemului de operare

Vizualizați jurnalul de sistem

Puteți vedea jurnalul de sistem pentru orice instanță EC2 în scopuri de depanare etc.

Pas 1) În această etapă,

  • Accesați „Setări de instanță”.
  • Faceți clic pe „Obțineți jurnalul de sistem”.

Obțineți jurnalul de sistem al instanței EC2

Puteți vedea o fereastră separată care prezintă detaliile jurnalului de instanță. Aici putem vedea un snap de jurnal când instanța a fost repornită.

Detalii jurnal sistem instanță EC2

Creați o instanță AMI

Puteți crea o AMI a instanței dvs. EC2 pentru backup.

Pas 1) În această etapă,

  • Accesați „Imagine”.
  • Faceți clic pe „Creați imagine”.

Creați o imagine (AMI) a instanței EC2

Se va deschide un expert pentru crearea imaginilor.

Asistentul de creare a imaginilor EC2

Pas 2) În această etapă,

  • Adăugați numele imaginii
  • Dați o descriere prietenoasă pentru AMI
  • Verificați volumele și apoi apăsați butonul „Creează imagine”.

AWS va primi cererea dvs. de creare a imaginii și va trimite imediat o notificare.

Creați o notificare de solicitare a imaginii

Puteți verifica starea solicitării pe tabloul de bord EC2 ca fiind „în așteptare”, la fel ca ceea ce este afișat mai jos.

Starea creării AMI este în așteptare în tabloul de bord

După un timp, starea este „disponibilă” și vei avea AMI-ul tău pregătit ca rezervă.

AMI disponibil ca rezervă

De asemenea, îl puteți anula din tabloul de bord odată ce copia de rezervă este veche.

Modificați setările rețelei instanței

Parametrii de rețea, cum ar fi grupurile de securitate, interfețele de rețea, adresele IP elastice și adresele IP private, pot fi, de asemenea, ajustați după lansare. Secțiunile de mai jos prezintă fiecare modificare de rețea pe rând.

Cum se schimbă grupul de securitate

Puteți schimba oricând SG (Security Group) al unei instanțe. Dacă aveți un alt grup de securitate cu reguli de firewall diferite, puteți face acest lucru cu ușurință folosind consola.

Să vedem cum.

Pas 1) În această etapă,

  • Accesați „Rețea”.
  • Faceți clic pe „Schimbați grupurile de securitate”.

Modificarea grupurilor de securitate ale instanței EC2

Pas 2) În vrăjitorul de modificare a grupurilor de securitate, acesta va afișa SG-ul deja existent în instanță, împreună cu o listă a tuturor grupurilor de securitate din regiune.

Expertul de modificare a grupurilor de securitate

Pas 3) În această etapă,

  • Bifați caseta cu SG dorit
  • Faceți clic pe butonul „Atribuiți grupuri de securitate”.

Atribuiți un nou grup de securitate instanței

Pas 4) Pe tabloul de bord EC2, puteți vedea că SG-ul instanței a fost modificat. Instanța va trimite/primi acum trafic pe baza noilor setări SG.

Grupul de securitate al instanței EC2 s-a modificat

De asemenea, puteți adăuga mai multe grupuri de securitate.

Adăugați o interfață de rețea

O interfață de rețea este ca o altă placă NIC pentru o instanță. Va avea un alt set de IP-uri suplimentare față de interfața de rețea primară deja existentă.

Pas 1) În această etapă,

  • Accesați „Rețea”.
  • Faceți clic pe „Atașați interfața de rețea”.

Atașați interfața de rețea la instanța EC2

Veți primi o solicitare de eroare dacă nu aveți deja o interfață de rețea creată.

Să vedem cum putem crea rapid o interfață de rețea.

Mesaj de eroare atunci când nu există nicio interfață de rețea

Pas 2) În această etapă,

  • Accesați EC2 Dashboard și faceți clic pe „Interfețe de rețea” din panoul din stânga.
  • Faceți clic pe butonul „Creați interfața de rețea”.

Creați o nouă interfață de rețea

Pas 3) În această etapă,

  • Adăugați o descriere pentru interfața de rețea
  • Selectați subrețeaua în care doriți să vă creați interfața de rețea. Păstrați implicit opțiunea de atribuire automată a IP-ului privat
  • Grupurile de securitate sunt aplicate unei interfețe de rețea a unei instanțe, așa că aici veți obține o opțiune pentru aceeași. Selectați SG dorit
  • După ce ați terminat de introdus detaliile, faceți clic pe „Creare”.

Configurați și creați interfața de rețea

Acum puteți reveni la Tabloul de bord EC2 și puteți verifica dacă interfața de rețea este creată.

Interfața de rețea este creată

Acum reveniți la Pasul 2) și continuați cu selectarea interfeței dvs. disponibile pe care tocmai am creat-o și atașați-o la instanță.

Acum, după cum puteți vedea, interfața de rețea pe care tocmai am creat-o este înscrisă mai jos automat.

Interfața de rețea nou creată este listată

Interfața dvs. de rețea va fi atașată la instanță imediat.

Putem reveni la tabloul de bord EC2 și ne verificăm instanța acum. Rețineți că instanța are 2 IP-uri private care aparțin a 2 interfețe de rețea.

Instanță cu două IP-uri private pe două interfețe

Disocierea EIP

Un IP elastic este un IP public static.

Puteți disocia un EIP direct de tabloul de bord al instanței.

Pas 1) În această etapă,

  • Faceți clic pe „Rețea”.
  • Faceți clic pe „Disociați adresa IP elastică”.

Disociați adresa IP elastică de instanță

Pas 2) Faceți clic pe butonul de disociere, odată ce am verificat ID-ul instanței și EIP-ul.

Confirmați disocierea IP-ului elastic

Verificați mai jos că tabloul de bord al instanței arată acum câmpul EIP gol.

Câmpul EIP gol după disociere

Verificare modificare sursă/destinație

Atributul Verificare sursă/destinație controlează dacă verificarea sursă/destinație este activată pe instanță. Dezactivarea acestui atribut permite unei instanțe să gestioneze traficul de rețea care nu este destinat în mod specific instanței. De exemplu, instanțele care rulează servicii precum traducerea adreselor de rețea, rutare sau un firewall ar trebui să seteze această valoare la dezactivat.

Pas 1) În această etapă,

  • Faceți clic pe „Rețea”.
  • Faceți clic pe „Modificați sursa/verificați destinația”

Verificarea modificării sursei/destinației pe instanță

Pas 2) Faceți clic pe „Dezactivați”. Dacă este deja dezactivat, îl puteți activa în acest pas.

Dezactivați verificarea sursei/destinației

Gestionați adresele IP private

Puteți atribui mai multe adrese IP private unei singure instanțe dacă acesta este designul arhitecturii aplicației dvs. Numărul maxim de adrese IP pe care le puteți atribui depinde, desigur, de tipul instanței EC2.

Pas 1) În această etapă,

  • Faceți clic pe „Rețea”.
  • Faceți clic pe „Gestionați adrese IP private”.

Gestionați adresele IP private ale instanței

Veți fi redirecționat către o nouă fereastră pentru a atribui o adresă IP secundară instanței dvs.

Pas 2) În această etapă,

  • Aici lăsăm câmpul necompletat. Acest lucru va permite AWS să atribuie automat orice IP privat disponibil instanței noastre.
  • Faceți clic pe „Actualizare”.

Atribuirea automată a unei adrese IP private

Rețineți că aici a fost atribuit automat un IP.

IP privat atribuit automat

De asemenea, reveniți la tabloul de bord EC2 și observați cele 2 IP-uri private atribuite. Acestea sunt 2 IP-uri pe o singură interfață de rețea.

Două IP-uri private pe o singură interfață de rețea

Activați/dezactivați ClassicLink către un VPC

Dacă instanța dvs. este furnizată în EC2 – Classic, care este un mod de implementare în AWS în care resursele sunt furnizate dintr-un VPC; apoi vă puteți conecta instanța la un mediu VPC, așa cum se arată mai jos.

Opțiunile de mai jos sunt dezactivate pentru noi, deoarece instanța noastră se află deja într-un VPC.

Activarea sau dezactivarea ClassicLink către un VPC

Activați monitorizarea CloudWatch detaliată

AWS va avea în mod implicit activată monitorizarea de bază CloudWatch pentru toate resursele sale. Cu toate acestea, dacă instanțele noastre sunt instanțe de producție, este posibil să dorim să activăm monitorizarea detaliată a acestora cu costuri suplimentare, desigur.

Pas 1) În această etapă,

  • Faceți clic pe „Monitorizare CloudWatch”
  • Faceți clic pe „Activați monitorizarea detaliată”

Activați monitorizarea CloudWatch detaliată

De asemenea, puteți adăuga/editați alarme pentru a vă alerta pentru atributele din valorile dvs. de monitorizare CloudWatch.

Adăugați sau editați alarmele CloudWatch

Verificați și: - AWS (Amazon Servicii web) Tutorial: Noțiuni de bază pentru începători

Întrebări frecvente

Nu. Opriți-văping O instanță EBS pentru redimensionare păstrează intacte datele, volumele și instalările. O oprire și o pornire atribuie o nouă adresă IP publică, dar o adresă IP elastică atașată rămâne aceeași.

Nu. Modificările grupului de securitate intră în vigoare imediat, fără repornire sau întreruperi. Regulile noi și modificate se aplică automat fiecărei instanțe asociate cu acel grup de securitate, astfel încât traficul respectă imediat regulile actualizate ale firewall-ului.

În mod implicit, puteți atașa până la cinci grupuri de securitate per interfață de rețea, iar fiecare grup poate conține mai multe reguli. Aceasta este o limită flexibilă pe care AWS o poate ridica la cerere prin intermediul cotelor de servicii.

Costurile de calcul se opresc atunci când instanța este oprită, dar veți plăti în continuare pentru volumele EBS atașate, instantaneele și orice adresă IP elastică alocată care nu este utilizată. Terminarea instanței elimină complet aceste costuri de calcul.

Majoritatea modificărilor sunt disponibile în consolă, dar CLI și API-ul expun funcții suplimentare și permit automatizarea în bloc. De exemplu, comanda modify-instance-attribute actualizează grupurile sau tipul de securitate ale unei instanțe pe mai multe servere dintr-un singur script.

Nu, o instanță nu poate fi mutată direct. Creați o Amazon Imaginea mașinii a acesteia, copiați acel AMI în regiunea țintă, dacă este necesar, apoi lansați o nouă instanță din imagine în zona de disponibilitate dorită.

Da. Copilotul GitHub și Amazon Dezvoltatorii Q generează comenzi AWS CLI, Terraform și CloudFormation care modifică tipul de instanță, etichetele și grupurile de securitate. Revizuiești codul generat, apoi îl aplici pentru a modifica instanțele în siguranță.

AWS Compute Optimizer folosește învățarea automată pentru a analiza până la 93 de zile de metrici CloudWatch și pentru a recomanda tipuri de instanțe mai ieftine sau mai rapide. Clasifică opțiunile în funcție de un scor de încredere.ping Schimbi tipul de instanță în funcție de utilizarea reală.

Rezumați această postare cu: