Hur man ändrar instanstyp och säkerhetsgrupp för EC2 i AWS

⚡ Smart sammanfattning

Ändra en Amazon EC2 instance lets you change its instance type, security groups, tags, user data, and network settings from the AWS Management Console after launch, adapting the server to new performance, security, and scaling requirements without rebuilding it.

  • 🔧 Instance type: Stop the instance first, then use Change Instance Type to vertically scale its compute and memory.
  • 🔐 Security groups: Swap or add security groups on a running instance to apply new firewall rules instantly.
  • 🏷️ Taggar: Add key-value tags so account owners can track instances and their costs across environments.
  • 🛡️ Termination protection: Enable it on production servers to block accidental instance deletion.
  • 💾 AMI backup: Skapa ett Amazon Machine Image as a restorable backup before making major changes.
  • 🤖 AI-hjälp: Amazon Q Developer and GitHub Copilot generate CLI and Terraform to modify instances, and Compute Optimizer right-sizes them.

Ändra Amazon EC2 Instance Parameters

EC2 står för Elastic Compute Cloud. Det är datortjänsterbjudandet från IaaS-området (Infrastructure as a Service) i AWS.

Once an EC2 instance is provisioned, it is very handy to update or modify many of the instance configuration parameters using the AWS Management Console.

Let us take a look at each of them.

Logga in och tillgång till AWS-tjänster

Steg 1) In this step, you will do the following:

  • Login to your AWS account and go to the AWS tjänster tab at the top left corner.

Här ser du alla AWS-tjänster kategoriserade efter deras område, dvs. beräkning, lagring, databas etc. För att skapa en EC2-instans måste vi välja Beräkning → EC2 som i nästa steg.

Logga in och tillgång till AWS-tjänster

Öppna alla tjänster och klicka på EC2 under Compute services. Detta kommer att starta instrumentpanelen för EC2.

Här är EC2-instrumentbrädan. Här får du all information om AWS EC2-resurser som körs.

AWS EC2 dashboard overview

Steg 2) I det övre högra hörnet av EC2-instrumentpanelen väljer du den AWS-region där du vill tillhandahålla EC2-servern.

Here we are selecting N. Virginia. AWS provides multiple Regions all over the globe.

Select AWS Region for EC2 instance

Steg 3) När din önskade region har valts, gå tillbaka till EC2 Dashboard.

Kontrollera modifieringsparametrarna

Steg 1) On the EC2 Dashboard, select the instance whose configuration parameters you want to modify and click on the “Actions” button as shown below.

Select EC2 instance and click Actions button

Steg 2) As you click the button, the drop-down will show us all the areas where we can modify the instance characteristics.

EC2 instance Actions drop-down menu

Visa anslutningsdetaljerna

The Connect option below will show us ways in which we can connect to an EC2 instance.

Steg 1) Klicka på alternativet "Anslut".

Connect to EC2 instance option

Du kan välja att ansluta till en fristående SSH-klient eller en Java klient. Du får en steg-för-steg procedur om hur du kan ansluta till din instans.

För den här handledningen kan vi se anslutningsmetoderna för en Linux exempel.

EC2 instance connection methods for Linux

Starta flera instanser med liknande konfiguration

If you have a single EC2 instance running with a particular configuration, and you wish to quickly launch another instance in a one-click deployment, then the ‘Launch More Like This’ option helps us do that.

Steg 1) Klicka på "Launch More Like This".

Launch More Like This EC2 option

Du kommer omedelbart att hänvisas till sidan med granskningsinstansdetaljer i startförekomstguiden. Här kan vi verifiera alla detaljer en gång till.

Steg 2) On the review instance details page, click on button ‘Launch.’

Review EC2 instance details and launch

Steg 3) I det här fönstret,

  • Välj ett befintligt nyckelpar
  • Klicka på "Starta instans."

Select key pair and launch EC2 instance

Förloppet för instansstart kan ses enligt nedan.

EC2 instance launch progress

Du kan se nedan att en ny instans är i väntande tillstånd innan den skapas.

New EC2 instance in pending state

Du kan se att den nya instansen har samma tagg också.

New EC2 instance has the same tag

Ändra instansens tillstånd

Du kan ändra instanstillståndet direkt från Management Console med ett enda klick.

Steg 1) In this step, click on ‘Instance State’ under actions.

  • Sluta – you can stop the running instance
  • omstart – you can reboot the instance
  • Avsluta – you can delete the instance permanently

Change EC2 instance state Stop Reboot Terminate

Ändra instansinställningar

Här kan du ändra många instansinställningar som säkerhetsgrupper, uppsägningsskydd, etc.

Let us see each one in detail.

Skapa taggar

Add/Edit Tags – You can add or edit the tags assigned to the instance. Tagging makes it easier for the business owner of the AWS account to keep track av instanserna, särskilt om det finns flera miljöer.

AWS-administratörer bör tilldela varje instans en tagg baserat på segregeringen, t.ex. genom att tagga alla instanser i produktionsmiljön som "Prod" eller tagga instanser som tillhör en avdelning med avdelningens initialer etc. Taggning är en mycket effektiv metod för att track kostnaden för instanserna även.

Let us see how to change tags.

Steg 1) I detta steg

  • Klicka på instansinställning
  • Klicka på "Lägg till/redigera taggar".

Add or edit tags on EC2 instance

Steg 2) En tagg är bara ett nyckel-värdepar.

  • Så vi har tilldelat en ny tagg som Department och lagt till dess värde som Cloud.
  • Klicka på Spara

Assign Department tag with value Cloud

Steg 3) Kom tillbaka till EC2 Dashboard och

  • Välj din instans igen
  • Välj fliken "Taggar"

Observera att den nya taggen som "Avdelning" med värde som Cloud har dykt upp under Taggar.

New Department tag shown under Tags

Fäst till automatisk skalningsgrupp

En EC2-instans kan kopplas till en automatisk skalningsgrupp i farten.

Steg 1) In this step, we do the following things:

  • Klicka på "Instansinställningar"
  • Klicka på "Bifoga till automatisk skalningsgrupp".

Attach EC2 instance to Auto Scaling group

Steg 2) I detta steg

  • Bifoga en instans till en befintlig AS-grupp. Du kan också skapa en ny AS-grupp i detta steg.
  • Välj en AS-grupp från listan över redan befintliga grupper.
  • Klicka på 'Bifoga'.

Den här åtgärden kommer att koppla din instans till en automatisk skalningsgrupp i din miljö.

Select Auto Scaling group and attach instance

Hur man ändrar instanstyp i AWS

You can change the instance-type of your instance if you desire a higher configuration instance as per your application requirement. This can be done to vertically scale your instance and provide you with more compute/memory capacity.

Let us see how to do this.

You cannot change an instance type if it is a running server. You have to stop it before doing so.

Steg 1) Gå till "Instance State".

Klicka på 'Stopp'. Detta kommer att stoppa instansen.

Stop EC2 instance before changing instance type

Observera att instansens tillstånd nu är i "stopp"-läge.ping” mode on the EC2 Dashboard. You can change an instance type now.

EC2 instance in stopping läge

Steg 2) Go to ‘Instance Settings’. Click on ‘Change Instance Type’

Click Change Instance Type in Instance Settings

Steg 3) Check Popup. A Change Instance Type pop-up will appear.

Change Instance Type pop-up window

Steg 4) Select Instance Type. You can select from a range of EC2 available instance types. For this tutorial, we are changing it to t2.nano just for the sake of demonstration.

Select a new EC2 instance type

Steg 5) Select t2.nano. Select t2.nano, and click on ‘Apply’.

Select t2.nano and apply

Steg 6) Open EC2 Dashboard. Notice on the EC2 Dashboard, your instance type has been changed to the said type automatically.

EC2 instance type changed on dashboard

You can now start your instance and continue with the operations on that. There will be no change in other configuration parameters and also your existing installations on the server will remain intact.

Aktivera avslutningsskydd

An instance should always have termination protection enabled especially on production servers. This will ensure that your EC2 instance is not getting accidentally terminated.

AWS will add an additional level of security in case you happen to accidentally hit the instance terminate option.

Let us see how to enable termination protection.

Steg 1) I detta steg

  • Gå till "Instansinställningar".
  • Klicka på "Ändra uppsägningsskydd".

Change termination protection setting

Steg 2) Notice that the current setting on our instance is disabled. Click on “Yes, Enable”.

Enable termination protection on EC2 instance

This has enabled Termination protection on our instance. We will check to see if our instance gets deleted when we hit Terminate.

Steg 3) I detta steg

  • Välj alternativet 'Instansstatus' och sedan
  • Klicka på "Avsluta".

Attempt to terminate a protected EC2 instance

AWS kommer omedelbart att meddela dig att EC2-instansen har "avslutningsskydd aktiverat" och att du inte kommer att kunna ta bort den. Knappen 'Avsluta' nedan är inaktiverad.

Terminate button disabled by termination protection

Ändra användardata

När du startar en ny EC2-instans har du möjlighet att skicka användardata till en instans för att köra uppgifter vid uppstart automatiskt, t.ex. vanliga konfigurationsuppgifter, init-skript, etc.

Du kan skicka användardata i form av skalskript eller cloud-init-direktiv. Detta kan vara antingen vanlig text, som en fil eller som base64-kodad text för API-anrop.

Här ska vi se hur vi kan redigera dessa skript.

You will have to stop the instance first, you will not be able to edit the instance user data if it is running. On a stopped instance, perform the below steps.

Steg 1) In this step, do the following things:

  • Gå till "Instansinställningar".
  • Klicka på "Visa/Ändra användardata".

View or change EC2 instance user data

Here for the purpose of demonstration, we have a shell script which installs a LAMP stack on the server.

Steg 2) I detta steg

  • View/modify your user data field.
  • Klicka på fliken "Spara".

Modify user data field and save

Ändra avstängningsbeteendet

If ever you have accidentally shutdown the instance via the OS console, you do not want AWS EC2 to actually terminate the instance.

För det kan vi ställa in avstängningsbeteendet som 'Stopp' istället för 'Avsluta'. Vi kan också göra vice versa om ansökningskravet är som sådant.

Let us see how to achieve this.

Steg 1) I detta steg

  • Gå till "Instansinställningar".
  • Klicka på "Ändra avstängningsbeteende".

Change EC2 instance shutdown behavior

Steg 2) I det här steget klickar du på "Stopp" och trycker sedan på tillämpa. Inställningen kommer att tillämpas på instansen i enlighet med detta.

Set shutdown behavior to Stop

Steg 3) Nu när "stopp" avstängning initieras i instanskonsolen via kitt, kommer den inte att avslutas. Den stängs helt enkelt av normalt.

Instance stops normally on OS shutdown

Visa systemlogg

Du kan se systemloggen för alla EC2-instanser för felsökningsändamål etc.

Steg 1) I detta steg

  • Gå till "Instansinställningar".
  • Klicka på "Hämta systemlogg".

Get system log of EC2 instance

Du kan se ett separat fönster som visar instansloggens detaljer. Här kan vi se en snap av logg när instansen startades om.

EC2 instance system log details

Skapa en instans AMI

Du kan skapa en AMI för din EC2-instans för säkerhetskopiering.

Steg 1) I detta steg

  • Gå till 'Bild'.
  • Klicka på "Skapa bild".

Create an image (AMI) of EC2 instance

En guide för att skapa bilder öppnas.

EC2 image creation wizard

Steg 2) I detta steg

  • Lägg till bildens namn
  • Ge en vänlig beskrivning av AMI
  • Kontrollera volymerna och tryck sedan på knappen "Skapa bild".

AWS kommer att ta emot din begäran om skapande av bilder och skickar ett meddelande omedelbart.

Create image request notification

Du kan kontrollera statusen för begäran på EC2-instrumentpanelen som "väntande" precis som vad som visas nedan.

AMI creation status pending on dashboard

Efter ett tag är statusen "tillgänglig" och du har din AMI redo som backup.

AMI available as a backup

Du kan också avregistrera den från instrumentpanelen när säkerhetskopian är gammal.

Ändra instansens nätverksinställningar

Networking parameters such as security groups, network interfaces, Elastic IP addresses, and private IP addresses can also be adjusted after launch. The sections below walk through each network change one at a time.

Hur man ändrar säkerhetsgruppen

Du kan ändra SG (Security Group) för en instans när som helst. Om du har en annan säkerhetsgrupp med andra brandväggsregler kan du enkelt göra det med hjälp av konsolen.

Låt oss se hur.

Steg 1) I detta steg

  • Gå till 'Nätverk'.
  • Klicka på "Ändra säkerhetsgrupper".

Change security groups of EC2 instance

Steg 2) I guiden för att ändra säkerhetsgrupper kommer den att visa den redan befintliga SG på instansen tillsammans med en lista över alla säkerhetsgrupper i regionen.

Change security groups wizard

Steg 3) I detta steg

  • Kryssa i rutan mot önskad SG
  • Klicka på knappen "Tilldela säkerhetsgrupper".

Assign a new security group to instance

Steg 4) På EC2 Dashboard kan du se att SG för instansen har ändrats. Förekomsten kommer nu att skicka/ta emot trafik baserat på de nya SG-inställningarna.

Security group of EC2 instance changed

Du kan också lägga till flera säkerhetsgrupper.

Lägg till ett nätverksgränssnitt

Ett nätverksgränssnitt är som ett annat NIC-kort för en instans. Den kommer att ha ytterligare en uppsättning IP-adresser utöver det redan befintliga primära nätverksgränssnittet.

Steg 1) I detta steg

  • Gå till 'Nätverk'.
  • Klicka på "Attach Network Interface".

Attach network interface to EC2 instance

You will get an error prompt if you do not have a Network Interface already created.

Let us see how to create a Network Interface quickly.

Error prompt when no network interface exists

Steg 2) I detta steg

  • Gå till EC2 Dashboard och klicka på "Nätverksgränssnitt" i den vänstra rutan.
  • Klicka på knappen "Skapa nätverksgränssnitt".

Create a new network interface

Steg 3) I detta steg

  • Lägg till en beskrivning för ditt nätverksgränssnitt
  • Välj det undernät där du vill skapa ditt nätverksgränssnitt. Behåll automatiskt tilldela det privata IP-alternativet som standard
  • Säkerhetsgrupper appliceras på ett nätverksgränssnitt för en instans, så här får du ett alternativ för detsamma. Välj önskad SG
  • Once you are done entering the details, click on ‘Create.’

Configure and create the network interface

Nu kan du gå tillbaka till EC2 Dashboard och kontrollera att ditt nätverksgränssnitt skapas.

Network interface being created

Kom nu tillbaka till steg 2) och fortsätt med att välja ditt tillgängliga gränssnitt som vi just skapade och bifoga det till instansen.

Nu som du kan se nätverksgränssnittet som vi just skapade värvas nedan automatiskt.

Newly created network interface listed

Ditt nätverksgränssnitt kopplas till instansen omedelbart.

Vi kan komma tillbaka till EC2 Dashboard och kontrollera vår instans nu. Observera att instansen har 2 privata IP-adresser som tillhör 2 nätverksgränssnitt.

Instance with two private IPs on two interfaces

Dissocierande EIP

En Elastic IP är en statisk Public IP.

Du kan ta bort en EIP direkt från instansens instrumentpanel.

Steg 1) I detta steg

  • Klicka på "Nätverk".
  • Klicka på "Dissociera elastisk IP-adress".

Dissociate Elastic IP address from instance

Steg 2) Klicka på knappen för att dissociera när vi har verifierat instans-id och EIP.

Confirm dissociation of Elastic IP

Kontrollera nedan att instansens instrumentpanel nu visar EIP-fältet tomt.

EIP field blank after dissociation

Byt källa/destinationskontroll

The Source/Destination Check attribute controls whether source/destination checking is enabled on the instance. Disabling this attribute enables an instance to handle network traffic that is not specifically destined for the instance. For example, instances running services such as network address translation, routing, or a firewall should set this value to disabled.

Steg 1) I detta steg

  • Klicka på "Nätverk".
  • Click on ‘Change Source/Dest. Check’

Change source/destination check on instance

Steg 2) Klicka på "Inaktivera". Om det redan är inaktiverat kan du aktivera det i det här steget.

Disable source/destination check

Hantera privata IP-adresser

You can assign multiple private IP addresses to a single instance if that is your application architecture’s design. The maximum number of IPs you can assign of course depends on the EC2 instance type.

Steg 1) I detta steg

  • Klicka på "Nätverk".
  • Klicka på "Hantera privata IP-adresser".

Manage private IP addresses of instance

Du kommer att omdirigeras till ett nytt fönster för att tilldela en sekundär IP-adress till din instans.

Steg 2) I detta steg

  • Här lämnar vi fältet tomt. Detta gör det möjligt för AWS att automatiskt tilldela alla tillgängliga privata IP-adresser till vår instans.
  • Klicka på "Uppdatera".

Auto-assign a private IP address

Observera att en IP har tilldelats automatiskt här.

Private IP automatically assigned

Kom också tillbaka till EC2-instrumentpanelen och lägg märke till de 2 privata IP-adresserna som tilldelats. Dessa är 2 IP-adresser på ett enda nätverksgränssnitt.

Two private IPs on a single network interface

Aktivera/inaktivera ClassicLink till en VPC

Om din instans tillhandahålls i EC2 – Classic, som är ett distributionsläge i AWS där resurser tillhandahålls från en VPC; sedan kan du länka din instans till en VPC-miljö som visas nedan.

Alternativen nedan är inaktiverade för oss eftersom vår instans redan finns i en VPC.

Enable or disable ClassicLink to a VPC

Aktivera detaljerad CloudWatch-övervakning

AWS kommer som standard att ha grundläggande CloudWatch-övervakning aktiverad på alla sina resurser. Men om våra instanser är produktionsinstanser kanske vi vill möjliggöra detaljerad övervakning av dem med extra kostnader såklart.

Steg 1) I detta steg

  • Klicka på "CloudWatch Monitoring"
  • Klicka på "Aktivera detaljerad övervakning"

Aktivera detaljerad CloudWatch-övervakning

Du kan också lägga till/redigera larm för att varna dig för attribut i din CloudWatch-övervakningsstatistik.

Add or edit CloudWatch alarms

Kontrollera också: - AWS (Amazon Web Services) Handledning: Grunderna för nybörjare

Vanliga frågor

No. Stopping an EBS-backed instance to resize keeps your data, volumes, and installations intact. A stop and start does assign a new public IP, but an attached Elastic IP address stays the same.

No. Security group changes take effect immediately, with no reboot or downtime. New and modified rules apply automatically to every instance associated with that security group, so traffic follows the updated firewall rules right away.

By default you can attach up to five security groups per network interface, and each group can hold many rules. This is a soft limit that AWS can raise on request through Service Quotas.

Compute charges stop when the instance is stopped, but you still pay for attached EBS volumes, snapshots, and any allocated Elastic IP address that is not in use. Terminating the instance removes those compute costs entirely.

Most changes are available in the console, but the CLI and API expose extras and enable bulk automation. For example, the modify-instance-attribute command updates an instance’s security groups or type across many servers from a single script.

No, an instance cannot be moved directly. Create an Amazon Machine Image of it, copy that AMI to the target Region if needed, then launch a new instance from the image in the desired Availability Zone.

Ja. GitHub Copilot och Amazon Q Developer generate AWS CLI commands, Terraform, and CloudFormation that modify instance type, tags, and security groups. You review the generated code, then apply it to change instances safely.

AWS Compute Optimizer uses machine learning to analyze up to 93 days of CloudWatch metrics and recommend cheaper or faster instance types. It ranks options by a confidence score, helping you change instance type based on real utilization.

Sammanfatta detta inlägg med: