Как изменить тип инстанса и группу безопасности EC2 в AWS

⚡ Умное резюме

Изменение Amazon После запуска экземпляр EC2 позволяет изменять его тип, группы безопасности, теги, пользовательские данные и сетевые настройки через консоль управления AWS, адаптируя сервер к новым требованиям к производительности, безопасности и масштабируемости без его перестройки.

  • 🔧 Тип экземпляра: Сначала остановите экземпляр, затем используйте функцию «Изменить тип экземпляра», чтобы масштабировать его вычислительные ресурсы и память по вертикали.
  • 🔐 Группы безопасности: Для мгновенного применения новых правил брандмауэра измените или добавьте группы безопасности в работающем экземпляре.
  • 🏷️ Теги: Добавьте теги «ключ-значение», чтобы владельцы учетных записей могли track экземпляров и их стоимость в разных средах.
  • 🛡️ Защита от прекращения действия договора: Включите эту функцию на производственных серверах, чтобы предотвратить случайное удаление экземпляров.
  • 💾 Резервное копирование AMI: Создать Amazon Создайте образ системы в качестве восстанавливаемой резервной копии перед внесением существенных изменений.
  • 🤖 Помощь ИИ: Amazon Q Developer и GitHub Copilot генерируют CLI и Terraform для изменения параметров экземпляров, а Compute Optimizer оптимизирует их размер.

Изменить Amazon Параметры экземпляра EC2

EC2 означает Elastic Compute Cloud. Это предложение вычислительных услуг из области IaaS (инфраструктура как услуга) AWS.

После создания экземпляра EC2 очень удобно обновлять или изменять многие параметры конфигурации экземпляра с помощью консоли управления AWS.

Давайте рассмотрим каждый из них.

Вход и доступ к сервисам AWS

Шаг 1) На этом этапе вам необходимо выполнить следующие действия:

  • Войдите в свою учетную запись AWS и перейдите в... Сервисы AWS вкладка в верхнем левом углу.

Здесь вы увидите все сервисы AWS, сгруппированные по областям применения, например, вычисления, хранилище, базы данных и т. д. Для создания экземпляра EC2 необходимо выбрать «Вычисления» → «EC2», как показано на следующем шаге.

Вход и доступ к сервисам AWS

Откройте все службы и нажмите EC2 в разделе «Вычислительные службы». Это запустит панель управления EC2.

Вот панель управления EC2. Здесь вы получите всю информацию о работающих ресурсах AWS EC2.

Обзор панели управления AWS EC2

Шаг 2) В правом верхнем углу панели управления EC2 выберите регион AWS, в котором вы хотите предоставить сервер EC2.

Здесь мы выбираем Северную Вирджинию. AWS предоставляет множество регионов по всему миру.

Выберите регион WS для экземпляра EC2.

Шаг 3) После выбора желаемого региона вернитесь на панель управления EC2.

Проверьте параметры модификации

Шаг 1) На панели управления EC2 выберите экземпляр, параметры конфигурации которого вы хотите изменить, и нажмите кнопку «Действия», как показано ниже.

Выберите экземпляр EC2 и нажмите кнопку «Действия».

Шаг 2) При нажатии на кнопку в выпадающем списке отобразятся все области, где можно изменить характеристики экземпляра.

Выпадающее меню «Действия» для экземпляра EC2

Посмотреть детали подключения

В разделе «Подключиться» ниже вы найдете способы подключения к экземпляру EC2.

Шаг 1) Нажмите на опцию «Подключиться».

Опция подключения к экземпляру EC2

Вы можете подключиться к автономному SSH-клиенту или через Java клиент. Вы получите пошаговую процедуру подключения к своему экземпляру.

В этом уроке мы можем увидеть методы подключения для Linux пример.

Методы подключения к экземплярам EC2 для Linux

Запустите несколько экземпляров с одинаковой конфигурацией.

Если у вас запущен один экземпляр EC2 с определенной конфигурацией, и вы хотите быстро запустить другой экземпляр одним щелчком мыши, то опция «Запустить похожие экземпляры» поможет нам это сделать.

Шаг 1) Нажмите «Запустить еще подобные».

Запустить похожие опции EC2

Вы будете сразу же перенаправлены на страницу сведений об экземпляре проверки мастера запуска экземпляра. Здесь мы можем еще раз проверить все детали.

Шаг 2) На странице с подробными сведениями об экземпляре для проверки нажмите кнопку «Запустить».

RevПосмотрите подробную информацию об экземпляре EC2 и его запуске.

Шаг 3) В этом окне

  • Выберите существующую пару ключей
  • Нажмите «Запустить экземпляр».

Выберите пару ключей и запустите экземпляр EC2.

Ход запуска экземпляра можно увидеть ниже.

Ход запуска экземпляра EC2

Ниже вы можете видеть, что новый экземпляр находится в состоянии ожидания перед созданием.

Новый экземпляр EC2 находится в состоянии ожидания.

Вы можете видеть, что новый экземпляр также имеет тот же тег.

Новый экземпляр EC2 имеет тот же тег.

Изменение состояния экземпляра

Вы можете изменить состояние экземпляра «на лету» из консоли управления одним щелчком мыши.

Шаг 1) На этом шаге в разделе «Действия» нажмите на кнопку «Состояние экземпляра».

  • Stop – вы можете остановить запущенный экземпляр
  • Перезагружать – вы можете перезагрузить экземпляр.
  • прекратить – Вы можете удалить экземпляр навсегда.

Изменить состояние экземпляра EC2 Остановить Перезагрузить Завершить

Изменить настройки экземпляра

Здесь вы можете изменить множество настроек экземпляра, таких как группы безопасности, защита от завершения и т. д.

Давайте рассмотрим каждый из них подробно.

Создать теги

Добавление/редактирование тегов — вы можете добавлять или редактировать теги, назначенные экземпляру. Использование тегов упрощает для владельца учетной записи AWS ведение учета. track экземпляров, особенно если имеется несколько сред.

Администраторы AWS должны присваивать каждому экземпляру тег, исходя из его принадлежности к той или иной группе, например: помечать все экземпляры в производственной среде тегом «Prod» или присваивать экземплярам, ​​принадлежащим отделу, тег с инициалами этого отдела и т. д. Использование тегов — очень эффективный метод. tracа также стоимость отдельных экземпляров.

Давайте посмотрим, как изменить теги.

Шаг 1) На этом этапе

  • Нажмите на настройку экземпляра
  • Нажмите «Добавить/изменить теги».

Добавление или редактирование тегов на экземпляре EC2

Шаг 2) Тег — это просто пара ключ-значение.

  • Поэтому мы назначили новый тег «Отдел» и добавили ему значение «Облако».
  • Нажмите на Сохранить

Присвойте метку отдела со значением Cloud.

Шаг 3) Вернитесь на панель управления EC2 и

  • Выберите свой экземпляр еще раз
  • Выберите вкладку «Теги».

Обратите внимание, что в разделе «Теги» появился новый тег «Отдел» со значением «Облако».

Новый тег отдела отображается в разделе "Теги".

Присоединиться к группе автоматического масштабирования

Экземпляр EC2 можно присоединить к группе автоматического масштабирования на лету.

Шаг 1) На этом этапе мы выполняем следующие действия:

  • Нажмите «Настройки экземпляра».
  • Нажмите «Присоединиться к группе автоматического масштабирования».

Привяжите экземпляр EC2 к группе автоматического масштабирования.

Шаг 2) На этом этапе

  • Присоедините экземпляр к существующей группе AS. На этом этапе вы также можете создать новую группу AS.
  • Выберите одну группу AS из списка уже существующих групп.
  • Нажмите «Прикрепить».

Это действие прикрепит ваш экземпляр к группе автоматического масштабирования в вашей среде.

Выберите группу автоматического масштабирования и подключите экземпляр.

Как изменить тип экземпляра в AWS

Вы можете изменить тип экземпляра, если вам требуется более мощная конфигурация в соответствии с требованиями вашего приложения. Это можно сделать для вертикального масштабирования экземпляра и предоставления вам большей вычислительной мощности/памяти.

Давайте посмотрим, как это сделать.

Изменить тип экземпляра невозможно, если сервер уже запущен. Перед этим его необходимо остановить.

Шаг 1) Перейдите в «Состояние экземпляра».

Нажмите «Стоп». Это остановит экземпляр.

Остановите экземпляр EC2 перед изменением типа экземпляра.

Обратите внимание, что состояние экземпляра теперь находится в режиме «остановка».ping«Режим» на панели управления EC2. Теперь вы можете изменить тип экземпляра.

Экземпляр EC2 остановленping Режим

Шаг 2) Перейдите в раздел «Настройки экземпляра». Нажмите «Изменить тип экземпляра».

В настройках экземпляра нажмите «Изменить тип экземпляра».

Шаг 3) Установите флажок во всплывающем окне. Появится всплывающее окно «Изменить тип экземпляра».

Всплывающее окно «Изменить тип экземпляра»

Шаг 4) Выберите тип экземпляра. Вы можете выбрать один из доступных типов экземпляров EC2. В этом руководстве мы изменим его на t2.nano просто для демонстрации.

Выберите новый тип экземпляра EC2.

Шаг 5) Выберите t2.nano. Выберите t2.nano и нажмите «Применить».

Выберите t2.nano и примените

Шаг 6) Откройте панель управления EC2. Обратите внимание, что на панели управления EC2 тип вашего экземпляра был автоматически изменен на указанный тип.

На панели управления изменился тип экземпляра EC2.

Теперь вы можете запустить свой экземпляр и продолжить работу с ним. Другие параметры конфигурации останутся без изменений, а существующие установки на сервере также сохранятся.

Включить защиту от завершения

На производственных серверах всегда должна быть включена защита от случайного завершения работы экземпляра EC2. Это гарантирует, что ваш экземпляр EC2 не будет случайно завершен.

AWS добавит дополнительный уровень безопасности на случай, если вы случайно нажмете кнопку завершения работы экземпляра.

Давайте посмотрим, как включить защиту от завершения соединения.

Шаг 1) На этом этапе

  • Перейдите в «Настройки экземпляра».
  • Нажмите «Изменить защиту от прекращения действия».

Изменить настройку защиты от завершения работы программы.

Шаг 2) Обратите внимание, что в нашем экземпляре эта настройка отключена. Нажмите «Да, включить».

Включите защиту от завершения работы на экземпляре EC2.

Это включило защиту от завершения работы для нашего экземпляра. Мы проверим, будет ли наш экземпляр удален при нажатии кнопки "Завершить".

Шаг 3) На этом этапе

  • Выберите опцию «Состояние экземпляра», а затем
  • Нажмите «Завершить».

Попытка завершения работы защищенного экземпляра EC2.

AWS немедленно уведомит вас о том, что на экземпляре EC2 включена защита от завершения, и вы не сможете его удалить. Кнопка «Завершить» ниже отключена.

Кнопка "Завершить" отключена из-за защиты от завершения.

Изменить данные пользователя

Когда вы запускаете новый экземпляр EC2, у вас есть возможность передать пользовательские данные в экземпляр для автоматического запуска задач во время загрузки, например общих задач настройки, сценариев инициализации и т. д.

Вы можете передавать пользовательские данные в виде сценариев оболочки или директив Cloud-init. Это может быть обычный текст, файл или текст в кодировке Base64 для вызовов API.

Здесь мы увидим, как можно редактировать эти скрипты.

Сначала необходимо остановить экземпляр, так как во время его работы вы не сможете редактировать пользовательские данные. На остановленном экземпляре выполните следующие действия.

Шаг 1) На этом этапе выполните следующие действия:

  • Перейдите в «Настройки экземпляра».
  • Нажмите «Просмотреть/изменить данные пользователя».

Просмотр или изменение пользовательских данных экземпляра EC2

В целях демонстрации мы приводим здесь скрипт оболочки, который устанавливает стек LAMP на сервер.

Шаг 2) На этом этапе

  • Просмотр/изменение поля пользовательских данных.
  • Нажмите на вкладку «Сохранить».

Измените поле пользовательских данных и сохраните.

Изменение поведения при завершении работы

Если вы случайно выключили экземпляр через консоль операционной системы, вам не нужно, чтобы AWS EC2 фактически завершил его работу.

Для этого мы можем настроить поведение при завершении работы как «Стоп» вместо «Завершить». Мы также можем сделать наоборот, если требования приложения такие.

Давайте посмотрим, как этого добиться.

Шаг 1) На этом этапе

  • Перейдите в «Настройки экземпляра».
  • Нажмите «Изменить поведение при завершении работы».

Изменение поведения при завершении работы экземпляра EC2

Шаг 2) На этом этапе нажмите «Стоп», а затем нажмите «Применить». Этот параметр будет применен к экземпляру соответствующим образом.

Установите режим завершения работы на "Остановить".

Шаг 3) Теперь, когда «остановочное» завершение инициируется в консоли экземпляра через putty, оно не будет завершено. Он просто выключится в обычном режиме.

Экземпляр останавливается в обычном режиме при завершении работы операционной системы.

Просмотр системного журнала

Вы можете просмотреть системный журнал любого экземпляра EC2 для устранения неполадок и т. д.

Шаг 1) На этом этапе

  • Перейдите в «Настройки экземпляра».
  • Нажмите «Получить системный журнал».

Получить системный журнал экземпляра EC2

Вы можете увидеть отдельное окно с подробностями журнала экземпляра. Здесь мы можем увидеть снимок журнала после перезапуска экземпляра.

подробные сведения из системного журнала экземпляра EC2

Создайте экземпляр AMI

Вы можете создать AMI вашего экземпляра EC2 для резервного копирования.

Шаг 1) На этом этапе

  • Перейдите в «Изображение».
  • Нажмите «Создать изображение».

Создайте образ (AMI) экземпляра EC2.

Откроется мастер создания образа.

мастер создания образов EC2

Шаг 2) На этом этапе

  • Добавьте название изображения
  • Дайте какое-нибудь дружелюбное описание AMI.
  • Проверьте тома и нажмите кнопку «Создать образ».

AWS получит ваш запрос на создание изображения и немедленно отправит уведомление.

Создать уведомление о запросе изображения

Вы можете проверить статус запроса на панели управления EC2 как «ожидающий», как показано ниже.

Статус создания AMI в ожидании на панели управления

Через некоторое время статус станет «доступен», и ваш AMI будет готов в качестве резервной копии.

Образ AMI доступен в качестве резервной копии.

Вы также можете отменить его регистрацию на панели управления, если резервная копия устарела.

Изменение настроек сети экземпляра

Параметры сети, такие как группы безопасности, сетевые интерфейсы, эластичные IP-адреса и частные IP-адреса, также можно настроить после запуска. В разделах ниже подробно рассматривается каждое изменение сетевых параметров.

Как изменить группу безопасности

Вы можете изменить SG (группу безопасности) экземпляра в любое время. Если у вас есть другая группа безопасности с другими правилами брандмауэра, вы можете легко сделать это с помощью консоли.

Давайте посмотрим, как.

Шаг 1) На этом этапе

  • Перейдите в «Сеть».
  • Нажмите «Изменить группы безопасности».

Изменение групп безопасности экземпляра EC2

Шаг 2) В мастере изменения групп безопасности будет показана уже существующая группа безопасности в экземпляре, а также список всех групп безопасности в регионе.

Мастер смены групп безопасности

Шаг 3) На этом этапе

  • Отметьте галочкой желаемый SG.
  • Нажмите кнопку «Назначить группы безопасности».

Назначьте новую группу безопасности экземпляру.

Шаг 4) На панели управления EC2 вы можете видеть, что группа SG экземпляра была изменена. Теперь экземпляр будет отправлять/получать трафик на основе новых настроек SG.

Группа безопасности экземпляра EC2 изменена.

Вы также можете добавить несколько групп безопасности.

Добавить сетевой интерфейс

Сетевой интерфейс для экземпляра похож на еще одну сетевую карту. У него будет еще один набор IP-адресов в дополнение к уже существующему основному сетевому интерфейсу.

Шаг 1) На этом этапе

  • Перейдите в «Сеть».
  • Нажмите «Подключить сетевой интерфейс».

Подключить сетевой интерфейс к экземпляру EC2

Если сетевой интерфейс еще не создан, вы получите сообщение об ошибке.

Давайте посмотрим, как быстро создать сетевой интерфейс.

Сообщение об ошибке появляется, когда сетевой интерфейс отсутствует.

Шаг 2) На этом этапе

  • Перейдите на панель управления EC2 и нажмите «Сетевые интерфейсы» на левой панели.
  • Нажмите кнопку «Создать сетевой интерфейс».

Создайте новый сетевой интерфейс.

Шаг 3) На этом этапе

  • Добавьте описание вашего сетевого интерфейса
  • Выберите подсеть, в которой вы хотите создать сетевой интерфейс. Оставьте автоматическое назначение частного IP-адреса по умолчанию.
  • Группы безопасности применяются к сетевому интерфейсу экземпляра, поэтому здесь вы получите то же самое. Выберите желаемый SG
  • После ввода всех данных нажмите кнопку «Создать».

Настройте и создайте сетевой интерфейс.

Теперь вы можете вернуться на панель управления EC2 и проверить, создается ли ваш сетевой интерфейс.

Создается сетевой интерфейс

Теперь вернитесь к шагу 2) и продолжайте выбирать доступный интерфейс, который мы только что создали, и прикрепите его к экземпляру.

Теперь, как вы можете видеть, сетевой интерфейс, который мы только что создали, автоматически отображается ниже.

В списке отображается недавно созданный сетевой интерфейс.

Ваш сетевой интерфейс будет немедленно подключен к экземпляру.

Мы можем вернуться к панели управления EC2 и проверить наш экземпляр сейчас. Обратите внимание, что экземпляр имеет 2 частных IP-адреса, принадлежащих 2 сетевым интерфейсам.

Экземпляр с двумя частными IP-адресами на двух интерфейсах.

Диссоциация EIP

Эластичный IP-адрес — это статический общедоступный IP-адрес.

Вы можете отключить EIP непосредственно на панели мониторинга экземпляра.

Шаг 1) На этом этапе

  • Нажмите «Сеть».
  • Нажмите «Отключить эластичный IP-адрес».

Отключить эластичный IP-адрес от экземпляра

Шаг 2) Нажмите кнопку отключения после того, как мы проверим идентификатор экземпляра и EIP.

Подтвердите разрыв связи с Elastic IP.

Ниже убедитесь, что на панели мониторинга экземпляра поле EIP теперь отображается пустым.

Поле EIP пустое после диссоциации

Проверка изменения источника/назначения

Атрибут «Проверка источника/назначения» определяет, включена ли проверка источника/назначения для экземпляра. Отключение этого атрибута позволяет экземпляру обрабатывать сетевой трафик, не предназначенный специально для этого экземпляра. Например, для экземпляров, запускающих такие службы, как трансляция сетевых адресов, маршрутизация или брандмауэр, следует установить это значение в значение «отключено».

Шаг 1) На этом этапе

  • Нажмите «Сеть».
  • Нажмите на кнопку «Изменить проверку источника/назначения».

Изменение источника/назначения проверки в экземпляре

Шаг 2) Нажмите «Отключить». Если он уже отключен, вы можете включить его на этом этапе.

Отключить проверку источника/получателя

Управление частными IP-адресами

Если это предусмотрено архитектурой вашего приложения, вы можете назначить одному экземпляру несколько частных IP-адресов. Максимальное количество назначаемых IP-адресов, конечно же, зависит от типа экземпляра EC2.

Шаг 1) На этом этапе

  • Нажмите «Сеть».
  • Нажмите «Управление частными IP-адресами».

Управление частными IP-адресами экземпляра

Вы будете перенаправлены в новое окно для назначения дополнительного IP-адреса вашему экземпляру.

Шаг 2) На этом этапе

  • Здесь мы оставляем поле пустым. Это позволит AWS автоматически назначать нашему экземпляру любой доступный частный IP-адрес.
  • Нажмите «Обновить».

Автоматическое назначение частного IP-адреса

Обратите внимание, что IP-адрес здесь был назначен автоматически.

Автоматически назначается частный IP-адрес.

Кроме того, вернитесь на панель управления EC2 и обратите внимание на 2 назначенных частных IP-адреса. Это 2 IP на одном сетевом интерфейсе.

Два частных IP-адреса на одном сетевом интерфейсе

Включить/отключить ClassicLink для VPC

Если ваш экземпляр подготовлен в EC2 – Classic, который представляет собой режим развертывания в AWS, в котором ресурсы предоставляются из VPC; затем вы можете связать свой экземпляр со средой VPC, как показано ниже.

Приведенные ниже параметры для нас отключены, поскольку наш экземпляр уже находится в VPC.

Включение или отключение ClassicLink для VPC

Включить подробный мониторинг CloudWatch

По умолчанию в AWS включен базовый мониторинг CloudWatch для всех своих ресурсов. Однако, если наши экземпляры являются производственными, мы можем захотеть включить для них детальный мониторинг за дополнительную плату, конечно.

Шаг 1) На этом этапе

  • Нажмите «Мониторинг CloudWatch».
  • Нажмите «Включить детальный мониторинг».

Включить подробный мониторинг CloudWatch

Вы также можете добавлять/редактировать сигналы тревоги, чтобы предупреждать вас об атрибутах в показателях мониторинга CloudWatch.

Добавляйте или редактируйте оповещения CloudWatch.

Также проверьте: - АМС (Amazon Веб-службы) Учебное пособие: основы для начинающих

Часто задаваемые вопросы (FAQ)

Нет. Стоп.ping Изменение размера экземпляра, поддерживаемого EBS, сохраняет ваши данные, тома и установки в целости. При остановке и запуске назначается новый публичный IP-адрес, но подключенный эластичный IP-адрес остается неизменным.

Нет. Изменения в группе безопасности вступают в силу немедленно, без перезагрузки или простоя. Новые и измененные правила автоматически применяются ко всем экземплярам, ​​связанным с этой группой безопасности, поэтому трафик сразу же следует обновленным правилам брандмауэра.

По умолчанию к каждому сетевому интерфейсу можно подключить до пяти групп безопасности, и каждая группа может содержать множество правил. Это мягкое ограничение, которое AWS может увеличить по запросу с помощью сервисных квот.

Плата за вычислительные ресурсы прекращается при остановке экземпляра, но вы по-прежнему платите за подключенные тома EBS, снимки и любой выделенный эластичный IP-адрес, который не используется. Завершение работы экземпляра полностью снимает эти расходы на вычислительные ресурсы.

Большинство изменений доступно в консоли, но интерфейс командной строки и API предоставляют дополнительные возможности и позволяют автоматизировать пакетные операции. Например, команда modify-instance-attribute обновляет группы безопасности или тип экземпляра на многих серверах из одного скрипта.

Нет, экземпляр нельзя переместить напрямую. Создайте Amazon Создайте образ виртуальной машины, скопируйте этот AMI в целевой регион, если необходимо, а затем запустите новый экземпляр из образа в нужной зоне доступности.

Да. Второй пилот GitHub и Amazon Разработчик Q генерирует команды AWS CLI, Terraform и CloudFormation, которые изменяют тип экземпляра, теги и группы безопасности. Вы проверяете сгенерированный код, а затем применяете его для безопасного изменения экземпляров.

AWS Compute Optimizer использует машинное обучение для анализа метрик CloudWatch за период до 93 дней и рекомендует более дешевые или быстрые типы экземпляров. Он ранжирует варианты по показателю достоверности, что помогаетping Вы меняете тип экземпляра в зависимости от реальной загрузки.

Подведем итог этой публикации следующим образом: