Hur man ändrar instanstyp och säkerhetsgrupp för EC2 i AWS

⚡ Smart sammanfattning

Ändra en Amazon Med EC2-instansen kan du ändra dess instanstyp, säkerhetsgrupper, taggar, användardata och nätverksinställningar från AWS Management Console efter lansering, vilket anpassar servern till nya prestanda-, säkerhets- och skalningskrav utan att behöva bygga om den.

  • 🔧 Instanstyp: Stoppa instansen först och använd sedan Ändra instanstyp för att skala dess beräkningsförmåga och minne vertikalt.
  • 🔐 Säkerhetsgrupper: Byt eller lägg till säkerhetsgrupper på en körande instans för att tillämpa nya brandväggsregler direkt.
  • 🏷️ Taggar: Lägg till nyckel-värde-taggar så att kontoägare kan track instanser och deras kostnader över olika miljöer.
  • 🛡️ Uppsägningsskydd: Aktivera det på produktionsservrar för att blockera oavsiktlig borttagning av instanser.
  • 💾 AMI-säkerhetskopiering: Skapa ett Amazon Maskinavbildningen som en återställningsbar säkerhetskopia innan större ändringar görs.
  • 🤖 AI-hjälp: Amazon Q Developer och GitHub Copilot genererar CLI och Terraform för att modifiera instanser, och Compute Optimizer justerar storleken på dem.

Ändra Amazon EC2-instansparametrar

EC2 står för Elastic Compute Cloud. Det är datortjänsterbjudandet från IaaS-området (Infrastructure as a Service) i AWS.

När en EC2-instans har etablerats är det mycket praktiskt att uppdatera eller ändra många av instanskonfigurationsparametrarna med hjälp av AWS Management Console.

Låt oss ta en titt på var och en av dem.

Logga in och tillgång till AWS-tjänster

Steg 1) I det här steget ska du göra följande:

  • Logga in på ditt AWS-konto och gå till AWS tjänster fliken i det övre vänstra hörnet.

Här ser du alla AWS-tjänster kategoriserade efter deras område, dvs. beräkning, lagring, databas etc. För att skapa en EC2-instans måste vi välja Beräkning → EC2 som i nästa steg.

Logga in och tillgång till AWS-tjänster

Öppna alla tjänster och klicka på EC2 under Compute services. Detta kommer att starta instrumentpanelen för EC2.

Här är EC2-instrumentbrädan. Här får du all information om AWS EC2-resurser som körs.

Översikt över AWS EC2-instrumentpanelen

Steg 2) I det övre högra hörnet av EC2-instrumentpanelen väljer du den AWS-region där du vill tillhandahålla EC2-servern.

Här väljer vi norra Virginia. AWS erbjuder flera regioner över hela världen.

Välj AWS-region för EC2-instans

Steg 3) När din önskade region har valts, gå tillbaka till EC2 Dashboard.

Kontrollera modifieringsparametrarna

Steg 1) På EC2-instrumentpanelen väljer du den instans vars konfigurationsparametrar du vill ändra och klickar på knappen "Åtgärder" som visas nedan.

Välj EC2-instans och klicka på knappen Åtgärder

Steg 2) När du klickar på knappen visar rullgardinsmenyn alla områden där vi kan ändra instansegenskaperna.

EC2-instansens Åtgärder-rullgardinsmeny

Visa anslutningsdetaljerna

Alternativet Anslut nedan visar oss sätt på vilka vi kan ansluta till en EC2-instans.

Steg 1) Klicka på alternativet "Anslut".

Anslut till EC2-instansalternativ

Du kan välja att ansluta till en fristående SSH-klient eller en Java klient. Du får en steg-för-steg procedur om hur du kan ansluta till din instans.

För den här handledningen kan vi se anslutningsmetoderna för en Linux exempel.

EC2-instansanslutningsmetoder för Linux

Starta flera instanser med liknande konfiguration

Om du har en enda EC2-instans som körs med en viss konfiguration och du snabbt vill starta en annan instans med en enda klick-distribution, så hjälper alternativet "Starta fler liknande" oss att göra det.

Steg 1) Klicka på "Launch More Like This".

Starta fler liknande EC2-alternativ

Du kommer omedelbart att hänvisas till sidan med granskningsinstansdetaljer i startförekomstguiden. Här kan vi verifiera alla detaljer en gång till.

Steg 2) På sidan med granskningsdetaljer för instansen klickar du på knappen "Starta".

Revvisa EC2-instansdetaljer och start

Steg 3) I det här fönstret,

  • Välj ett befintligt nyckelpar
  • Klicka på "Starta instans."

Välj nyckelpar och starta EC2-instansen

Förloppet för instansstart kan ses enligt nedan.

Startförlopp för EC2-instansen

Du kan se nedan att en ny instans är i väntande tillstånd innan den skapas.

Ny EC2-instans i väntande tillstånd

Du kan se att den nya instansen har samma tagg också.

Ny EC2-instans har samma tagg

Ändra instansens tillstånd

Du kan ändra instanstillståndet direkt från Management Console med ett enda klick.

Steg 1) I det här steget klickar du på "Instanstillstånd" under åtgärder.

  • Sluta – du kan stoppa den pågående instansen
  • omstart – du kan starta om instansen
  • Avsluta – du kan ta bort instansen permanent

Ändra EC2-instansens tillstånd Stoppa Omstart Avsluta

Ändra instansinställningar

Här kan du ändra många instansinställningar som säkerhetsgrupper, uppsägningsskydd, etc.

Låt oss se var och en i detalj.

Skapa taggar

Lägg till/redigera taggar – Du kan lägga till eller redigera taggarna som är tilldelade instansen. Taggning gör det enklare för företagsägaren till AWS-kontot att hålla track av instanserna, särskilt om det finns flera miljöer.

AWS-administratörer bör tilldela varje instans en tagg baserat på segregeringen, t.ex. genom att tagga alla instanser i produktionsmiljön som "Prod" eller tagga instanser som tillhör en avdelning med avdelningens initialer etc. Taggning är en mycket effektiv metod för att track kostnaden för instanserna även.

Låt oss se hur man ändrar taggar.

Steg 1) I detta steg

  • Klicka på instansinställning
  • Klicka på "Lägg till/redigera taggar".

Lägg till eller redigera taggar på EC2-instansen

Steg 2) En tagg är bara ett nyckel-värdepar.

  • Så vi har tilldelat en ny tagg som Department och lagt till dess värde som Cloud.
  • Klicka på Spara

Tilldela avdelningstagg med värdet Cloud

Steg 3) Kom tillbaka till EC2 Dashboard och

  • Välj din instans igen
  • Välj fliken "Taggar"

Observera att den nya taggen som "Avdelning" med värde som Cloud har dykt upp under Taggar.

Ny avdelningstagg visas under Taggar

Fäst till automatisk skalningsgrupp

En EC2-instans kan kopplas till en automatisk skalningsgrupp i farten.

Steg 1) I det här steget gör vi följande:

  • Klicka på "Instansinställningar"
  • Klicka på "Bifoga till automatisk skalningsgrupp".

Koppla EC2-instansen till gruppen Auto Scaling

Steg 2) I detta steg

  • Bifoga en instans till en befintlig AS-grupp. Du kan också skapa en ny AS-grupp i detta steg.
  • Välj en AS-grupp från listan över redan befintliga grupper.
  • Klicka på 'Bifoga'.

Den här åtgärden kommer att koppla din instans till en automatisk skalningsgrupp i din miljö.

Välj gruppen Autoskalning och koppla instans

Hur man ändrar instanstyp i AWS

Du kan ändra instanstypen för din instans om du önskar en högre konfigurationsinstans enligt dina applikationskrav. Detta kan göras för att skala din instans vertikalt och ge dig mer beräknings-/minneskapacitet.

Låt oss se hur man gör detta.

Du kan inte ändra en instanstyp om det är en server som körs. Du måste stoppa den innan du gör det.

Steg 1) Gå till "Instance State".

Klicka på 'Stopp'. Detta kommer att stoppa instansen.

Stoppa EC2-instansen innan instanstyp ändras

Observera att instansens tillstånd nu är i "stopp"-läge.ping”-läget på EC2-instrumentpanelen. Du kan nu ändra en instanstyp.

EC2-instans i stoppping läge

Steg 2) Gå till "Instansinställningar". Klicka på "Ändra instanstyp".

Klicka på Ändra instanstyp i instansinställningar

Steg 3) Markera popup-fönstret. Ett popup-fönster för att ändra instanstyp visas.

Popup-fönster för att ändra instanstyp

Steg 4) Välj instanstyp. Du kan välja från en rad tillgängliga EC2-instanstyper. I den här handledningen ändrar vi det till t2.nano bara för demonstrationens skull.

Välj en ny EC2-instanstyp

Steg 5) Välj t2.nano. Välj t2.nano och klicka på 'Verkställ'.

Välj t2.nano och tillämpa

Steg 6) Öppna EC2-instrumentpanelen. Observera på EC2-instrumentpanelen att din instanstyp har ändrats till nämnda typ automatiskt.

EC2-instanstypen har ändrats på instrumentpanelen

Du kan nu starta din instans och fortsätta med operationerna på den. Det kommer inte att ske några ändringar i andra konfigurationsparametrar och dina befintliga installationer på servern kommer att förbli intakta.

Aktivera avslutningsskydd

En instans bör alltid ha avslutningsskydd aktiverat, särskilt på produktionsservrar. Detta säkerställer att din EC2-instans inte avslutas av misstag.

AWS kommer att lägga till en extra säkerhetsnivå ifall du av misstag skulle trycka på alternativet för att avsluta instansen.

Låt oss se hur man aktiverar uppsägningsskydd.

Steg 1) I detta steg

  • Gå till "Instansinställningar".
  • Klicka på "Ändra uppsägningsskydd".

Ändra inställningen för uppsägningsskydd

Steg 2) Observera att den aktuella inställningen i vår instans är inaktiverad. Klicka på "Ja, aktivera".

Aktivera avslutningsskydd på EC2-instansen

Detta har aktiverat avslutningsskydd på vår instans. Vi kommer att kontrollera om vår instans tas bort när vi trycker på Avsluta.

Steg 3) I detta steg

  • Välj alternativet 'Instansstatus' och sedan
  • Klicka på "Avsluta".

Försök att avsluta en skyddad EC2-instans

AWS kommer omedelbart att meddela dig att EC2-instansen har "avslutningsskydd aktiverat" och att du inte kommer att kunna ta bort den. Knappen 'Avsluta' nedan är inaktiverad.

Avslutsknappen inaktiverad av avslutningsskydd

Ändra användardata

När du startar en ny EC2-instans har du möjlighet att skicka användardata till en instans för att köra uppgifter vid uppstart automatiskt, t.ex. vanliga konfigurationsuppgifter, init-skript, etc.

Du kan skicka användardata i form av skalskript eller cloud-init-direktiv. Detta kan vara antingen vanlig text, som en fil eller som base64-kodad text för API-anrop.

Här ska vi se hur vi kan redigera dessa skript.

Du måste först stoppa instansen. Du kommer inte att kunna redigera instansens användardata om den körs. Utför stegen nedan på en stoppad instans.

Steg 1) I det här steget gör du följande:

  • Gå till "Instansinställningar".
  • Klicka på "Visa/Ändra användardata".

Visa eller ändra användardata för EC2-instansen

Här, för demonstrationsändamål, har vi ett shell-skript som installerar en LAMP-stack på servern.

Steg 2) I detta steg

  • Visa/ändra ditt användardatafält.
  • Klicka på fliken "Spara".

Ändra användardatafältet och spara

Ändra avstängningsbeteendet

Om du någonsin av misstag har stängt av instansen via operativsystemkonsolen, vill du inte att AWS EC2 faktiskt ska avsluta instansen.

För det kan vi ställa in avstängningsbeteendet som 'Stopp' istället för 'Avsluta'. Vi kan också göra vice versa om ansökningskravet är som sådant.

Låt oss se hur vi kan uppnå detta.

Steg 1) I detta steg

  • Gå till "Instansinställningar".
  • Klicka på "Ändra avstängningsbeteende".

Ändra avstängningsbeteende för EC2-instansen

Steg 2) I det här steget klickar du på "Stopp" och trycker sedan på tillämpa. Inställningen kommer att tillämpas på instansen i enlighet med detta.

Ställ in avstängningsbeteendet på Stopp

Steg 3) Nu när "stopp" avstängning initieras i instanskonsolen via kitt, kommer den inte att avslutas. Den stängs helt enkelt av normalt.

Instansen stoppas normalt vid avstängning av operativsystemet

Visa systemlogg

Du kan se systemloggen för alla EC2-instanser för felsökningsändamål etc.

Steg 1) I detta steg

  • Gå till "Instansinställningar".
  • Klicka på "Hämta systemlogg".

Hämta systemlogg för EC2-instansen

Du kan se ett separat fönster som visar instansloggens detaljer. Här kan vi se en snap av logg när instansen startades om.

EC2-instansens systemloggdetaljer

Skapa en instans AMI

Du kan skapa en AMI för din EC2-instans för säkerhetskopiering.

Steg 1) I detta steg

  • Gå till 'Bild'.
  • Klicka på "Skapa bild".

Skapa en avbildning (AMI) av EC2-instansen

En guide för att skapa bilder öppnas.

EC2-guide för att skapa bilder

Steg 2) I detta steg

  • Lägg till bildens namn
  • Ge en vänlig beskrivning av AMI
  • Kontrollera volymerna och tryck sedan på knappen "Skapa bild".

AWS kommer att ta emot din begäran om skapande av bilder och skickar ett meddelande omedelbart.

Skapa avisering om bildförfrågan

Du kan kontrollera statusen för begäran på EC2-instrumentpanelen som "väntande" precis som vad som visas nedan.

AMI-skapandestatus väntar på instrumentpanelen

Efter ett tag är statusen "tillgänglig" och du har din AMI redo som backup.

AMI tillgängligt som backup

Du kan också avregistrera den från instrumentpanelen när säkerhetskopian är gammal.

Ändra instansens nätverksinställningar

Nätverksparametrar som säkerhetsgrupper, nätverksgränssnitt, elastiska IP-adresser och privata IP-adresser kan också justeras efter lansering. Avsnitten nedan går igenom varje nätverksändring en i taget.

Hur man ändrar säkerhetsgruppen

Du kan ändra SG (Security Group) för en instans när som helst. Om du har en annan säkerhetsgrupp med andra brandväggsregler kan du enkelt göra det med hjälp av konsolen.

Låt oss se hur.

Steg 1) I detta steg

  • Gå till 'Nätverk'.
  • Klicka på "Ändra säkerhetsgrupper".

Ändra säkerhetsgrupper för EC2-instansen

Steg 2) I guiden för att ändra säkerhetsgrupper kommer den att visa den redan befintliga SG på instansen tillsammans med en lista över alla säkerhetsgrupper i regionen.

Guiden Ändra säkerhetsgrupper

Steg 3) I detta steg

  • Kryssa i rutan mot önskad SG
  • Klicka på knappen "Tilldela säkerhetsgrupper".

Tilldela en ny säkerhetsgrupp till instansen

Steg 4) På EC2 Dashboard kan du se att SG för instansen har ändrats. Förekomsten kommer nu att skicka/ta emot trafik baserat på de nya SG-inställningarna.

Säkerhetsgruppen för EC2-instansen har ändrats

Du kan också lägga till flera säkerhetsgrupper.

Lägg till ett nätverksgränssnitt

Ett nätverksgränssnitt är som ett annat NIC-kort för en instans. Den kommer att ha ytterligare en uppsättning IP-adresser utöver det redan befintliga primära nätverksgränssnittet.

Steg 1) I detta steg

  • Gå till 'Nätverk'.
  • Klicka på "Attach Network Interface".

Koppla nätverksgränssnitt till EC2-instans

Du får ett felmeddelande om du inte redan har skapat ett nätverksgränssnitt.

Låt oss se hur man snabbt skapar ett nätverksgränssnitt.

Felmeddelande när inget nätverksgränssnitt finns

Steg 2) I detta steg

  • Gå till EC2 Dashboard och klicka på "Nätverksgränssnitt" i den vänstra rutan.
  • Klicka på knappen "Skapa nätverksgränssnitt".

Skapa ett nytt nätverksgränssnitt

Steg 3) I detta steg

  • Lägg till en beskrivning för ditt nätverksgränssnitt
  • Välj det undernät där du vill skapa ditt nätverksgränssnitt. Behåll automatiskt tilldela det privata IP-alternativet som standard
  • Säkerhetsgrupper appliceras på ett nätverksgränssnitt för en instans, så här får du ett alternativ för detsamma. Välj önskad SG
  • När du är klar med att ange uppgifterna klickar du på "Skapa".

Konfigurera och skapa nätverksgränssnittet

Nu kan du gå tillbaka till EC2 Dashboard och kontrollera att ditt nätverksgränssnitt skapas.

Nätverksgränssnitt skapas

Kom nu tillbaka till steg 2) och fortsätt med att välja ditt tillgängliga gränssnitt som vi just skapade och bifoga det till instansen.

Nu som du kan se nätverksgränssnittet som vi just skapade värvas nedan automatiskt.

Nyskapat nätverksgränssnitt listat

Ditt nätverksgränssnitt kopplas till instansen omedelbart.

Vi kan komma tillbaka till EC2 Dashboard och kontrollera vår instans nu. Observera att instansen har 2 privata IP-adresser som tillhör 2 nätverksgränssnitt.

Instans med två privata IP-adresser på två gränssnitt

Dissocierande EIP

En Elastic IP är en statisk Public IP.

Du kan ta bort en EIP direkt från instansens instrumentpanel.

Steg 1) I detta steg

  • Klicka på "Nätverk".
  • Klicka på "Dissociera elastisk IP-adress".

Separera elastisk IP-adress från instans

Steg 2) Klicka på knappen för att dissociera när vi har verifierat instans-id och EIP.

Bekräfta dissociation av elastisk IP

Kontrollera nedan att instansens instrumentpanel nu visar EIP-fältet tomt.

EIP-fältet är tomt efter dissociation

Byt källa/destinationskontroll

Attributet Source/Destination Check styr om source/destination-kontroll är aktiverad på instansen. Om det här attributet inaktiveras kan en instans hantera nätverkstrafik som inte specifikt är avsedd för instansen. Till exempel bör instanser som kör tjänster som nätverksadressöversättning, routing eller en brandvägg ställa in det här värdet på inaktiverat.

Steg 1) I detta steg

  • Klicka på "Nätverk".
  • Klicka på "Ändra källa/mottagare-kontroll"

Ändra käll-/destinationskontroll på instans

Steg 2) Klicka på "Inaktivera". Om det redan är inaktiverat kan du aktivera det i det här steget.

Inaktivera käll-/destinationskontroll

Hantera privata IP-adresser

Du kan tilldela flera privata IP-adresser till en enda instans om det är din applikationsarkitekturs design. Det maximala antalet IP-adresser du kan tilldela beror naturligtvis på EC2-instanstypen.

Steg 1) I detta steg

  • Klicka på "Nätverk".
  • Klicka på "Hantera privata IP-adresser".

Hantera privata IP-adresser för instansen

Du kommer att omdirigeras till ett nytt fönster för att tilldela en sekundär IP-adress till din instans.

Steg 2) I detta steg

  • Här lämnar vi fältet tomt. Detta gör det möjligt för AWS att automatiskt tilldela alla tillgängliga privata IP-adresser till vår instans.
  • Klicka på "Uppdatera".

Tilldela en privat IP-adress automatiskt

Observera att en IP har tilldelats automatiskt här.

Privat IP-adress tilldelas automatiskt

Kom också tillbaka till EC2-instrumentpanelen och lägg märke till de 2 privata IP-adresserna som tilldelats. Dessa är 2 IP-adresser på ett enda nätverksgränssnitt.

Två privata IP-adresser på ett enda nätverksgränssnitt

Aktivera/inaktivera ClassicLink till en VPC

Om din instans tillhandahålls i EC2 – Classic, som är ett distributionsläge i AWS där resurser tillhandahålls från en VPC; sedan kan du länka din instans till en VPC-miljö som visas nedan.

Alternativen nedan är inaktiverade för oss eftersom vår instans redan finns i en VPC.

Aktivera eller inaktivera ClassicLink till en VPC

Aktivera detaljerad CloudWatch-övervakning

AWS kommer som standard att ha grundläggande CloudWatch-övervakning aktiverad på alla sina resurser. Men om våra instanser är produktionsinstanser kanske vi vill möjliggöra detaljerad övervakning av dem med extra kostnader såklart.

Steg 1) I detta steg

  • Klicka på "CloudWatch Monitoring"
  • Klicka på "Aktivera detaljerad övervakning"

Aktivera detaljerad CloudWatch-övervakning

Du kan också lägga till/redigera larm för att varna dig för attribut i din CloudWatch-övervakningsstatistik.

Lägg till eller redigera CloudWatch-alarm

Kontrollera också: - AWS (Amazon Web Services) Handledning: Grunderna för nybörjare

Vanliga frågor

Nej. Stoppping En EBS-baserad instans för att ändra storlek behåller dina data, volymer och installationer intakta. Ett stopp och en start tilldelar en ny offentlig IP-adress, men en ansluten elastisk IP-adress förblir densamma.

Nej. Ändringar i säkerhetsgrupper träder i kraft omedelbart, utan omstart eller driftstopp. Nya och ändrade regler tillämpas automatiskt på varje instans som är kopplad till den säkerhetsgruppen, så trafiken följer de uppdaterade brandväggsreglerna direkt.

Som standard kan du koppla upp till fem säkerhetsgrupper per nätverksgränssnitt, och varje grupp kan innehålla många regler. Detta är en mjuk gräns som AWS kan ställa in på begäran via Service Quotas.

Beräkningskostnaderna upphör när instansen stoppas, men du betalar fortfarande för anslutna EBS-volymer, ögonblicksbilder och alla allokerade elastiska IP-adresser som inte används. Att avsluta instansen tar bort dessa beräkningskostnader helt och hållet.

De flesta ändringarna är tillgängliga i konsolen, men CLI och API exponerar extrafunktioner och möjliggör massautomatisering. Till exempel uppdaterar kommandot modify-instance-attribute en instans säkerhetsgrupper eller typ över många servrar från ett enda skript.

Nej, en instans kan inte flyttas direkt. Skapa en Amazon Maskinavbildning av den, kopiera den AMI:n till målregionen om det behövs och starta sedan en ny instans från avbildningen i önskad tillgänglighetszon.

Ja. GitHub Copilot och Amazon Q-utvecklare genererar AWS CLI-kommandon, Terraform och CloudFormation som modifierar instanstyp, taggar och säkerhetsgrupper. Du granskar den genererade koden och tillämpar den sedan för att ändra instanser på ett säkert sätt.

AWS Compute Optimizer använder maskininlärning för att analysera upp till 93 dagars CloudWatch-statistik och rekommendera billigare eller snabbare instanstyper. Den rangordnar alternativ efter en konfidenspoäng, helping Du ändrar instanstyp baserat på verklig användning.

Sammanfatta detta inlägg med: