Hur man ändrar instanstyp och säkerhetsgrupp för EC2 i AWS
⚡ Smart sammanfattning
Ändra en Amazon EC2 instance lets you change its instance type, security groups, tags, user data, and network settings from the AWS Management Console after launch, adapting the server to new performance, security, and scaling requirements without rebuilding it.
EC2 står för Elastic Compute Cloud. Det är datortjänsterbjudandet från IaaS-området (Infrastructure as a Service) i AWS.
Once an EC2 instance is provisioned, it is very handy to update or modify many of the instance configuration parameters using the AWS Management Console.
Let us take a look at each of them.
Logga in och tillgång till AWS-tjänster
Steg 1) In this step, you will do the following:
- Login to your AWS account and go to the AWS tjänster tab at the top left corner.
Här ser du alla AWS-tjänster kategoriserade efter deras område, dvs. beräkning, lagring, databas etc. För att skapa en EC2-instans måste vi välja Beräkning → EC2 som i nästa steg.
Öppna alla tjänster och klicka på EC2 under Compute services. Detta kommer att starta instrumentpanelen för EC2.
Här är EC2-instrumentbrädan. Här får du all information om AWS EC2-resurser som körs.
Steg 2) I det övre högra hörnet av EC2-instrumentpanelen väljer du den AWS-region där du vill tillhandahålla EC2-servern.
Here we are selecting N. Virginia. AWS provides multiple Regions all over the globe.
Steg 3) När din önskade region har valts, gå tillbaka till EC2 Dashboard.
Kontrollera modifieringsparametrarna
Steg 1) On the EC2 Dashboard, select the instance whose configuration parameters you want to modify and click on the “Actions” button as shown below.
Steg 2) As you click the button, the drop-down will show us all the areas where we can modify the instance characteristics.
Visa anslutningsdetaljerna
The Connect option below will show us ways in which we can connect to an EC2 instance.
Steg 1) Klicka på alternativet "Anslut".
Du kan välja att ansluta till en fristående SSH-klient eller en Java klient. Du får en steg-för-steg procedur om hur du kan ansluta till din instans.
För den här handledningen kan vi se anslutningsmetoderna för en Linux exempel.
Starta flera instanser med liknande konfiguration
If you have a single EC2 instance running with a particular configuration, and you wish to quickly launch another instance in a one-click deployment, then the ‘Launch More Like This’ option helps us do that.
Steg 1) Klicka på "Launch More Like This".
Du kommer omedelbart att hänvisas till sidan med granskningsinstansdetaljer i startförekomstguiden. Här kan vi verifiera alla detaljer en gång till.
Steg 2) On the review instance details page, click on button ‘Launch.’
Steg 3) I det här fönstret,
- Välj ett befintligt nyckelpar
- Klicka på "Starta instans."
Förloppet för instansstart kan ses enligt nedan.
Du kan se nedan att en ny instans är i väntande tillstånd innan den skapas.
Du kan se att den nya instansen har samma tagg också.
Ändra instansens tillstånd
Du kan ändra instanstillståndet direkt från Management Console med ett enda klick.
Steg 1) In this step, click on ‘Instance State’ under actions.
- Sluta – you can stop the running instance
- omstart – you can reboot the instance
- Avsluta – you can delete the instance permanently
Ändra instansinställningar
Här kan du ändra många instansinställningar som säkerhetsgrupper, uppsägningsskydd, etc.
Let us see each one in detail.
Skapa taggar
Add/Edit Tags – You can add or edit the tags assigned to the instance. Tagging makes it easier for the business owner of the AWS account to keep track av instanserna, särskilt om det finns flera miljöer.
AWS-administratörer bör tilldela varje instans en tagg baserat på segregeringen, t.ex. genom att tagga alla instanser i produktionsmiljön som "Prod" eller tagga instanser som tillhör en avdelning med avdelningens initialer etc. Taggning är en mycket effektiv metod för att track kostnaden för instanserna även.
Let us see how to change tags.
Steg 1) I detta steg
- Klicka på instansinställning
- Klicka på "Lägg till/redigera taggar".
Steg 2) En tagg är bara ett nyckel-värdepar.
- Så vi har tilldelat en ny tagg som Department och lagt till dess värde som Cloud.
- Klicka på Spara
Steg 3) Kom tillbaka till EC2 Dashboard och
- Välj din instans igen
- Välj fliken "Taggar"
Observera att den nya taggen som "Avdelning" med värde som Cloud har dykt upp under Taggar.
Fäst till automatisk skalningsgrupp
En EC2-instans kan kopplas till en automatisk skalningsgrupp i farten.
Steg 1) In this step, we do the following things:
- Klicka på "Instansinställningar"
- Klicka på "Bifoga till automatisk skalningsgrupp".
Steg 2) I detta steg
- Bifoga en instans till en befintlig AS-grupp. Du kan också skapa en ny AS-grupp i detta steg.
- Välj en AS-grupp från listan över redan befintliga grupper.
- Klicka på 'Bifoga'.
Den här åtgärden kommer att koppla din instans till en automatisk skalningsgrupp i din miljö.
Hur man ändrar instanstyp i AWS
You can change the instance-type of your instance if you desire a higher configuration instance as per your application requirement. This can be done to vertically scale your instance and provide you with more compute/memory capacity.
Let us see how to do this.
You cannot change an instance type if it is a running server. You have to stop it before doing so.
Steg 1) Gå till "Instance State".
Klicka på 'Stopp'. Detta kommer att stoppa instansen.
Observera att instansens tillstånd nu är i "stopp"-läge.ping” mode on the EC2 Dashboard. You can change an instance type now.
Steg 2) Go to ‘Instance Settings’. Click on ‘Change Instance Type’
Steg 3) Check Popup. A Change Instance Type pop-up will appear.
Steg 4) Select Instance Type. You can select from a range of EC2 available instance types. For this tutorial, we are changing it to t2.nano just for the sake of demonstration.
Steg 5) Select t2.nano. Select t2.nano, and click on ‘Apply’.
Steg 6) Open EC2 Dashboard. Notice on the EC2 Dashboard, your instance type has been changed to the said type automatically.
You can now start your instance and continue with the operations on that. There will be no change in other configuration parameters and also your existing installations on the server will remain intact.
Aktivera avslutningsskydd
An instance should always have termination protection enabled especially on production servers. This will ensure that your EC2 instance is not getting accidentally terminated.
AWS will add an additional level of security in case you happen to accidentally hit the instance terminate option.
Let us see how to enable termination protection.
Steg 1) I detta steg
- Gå till "Instansinställningar".
- Klicka på "Ändra uppsägningsskydd".
Steg 2) Notice that the current setting on our instance is disabled. Click on “Yes, Enable”.
This has enabled Termination protection on our instance. We will check to see if our instance gets deleted when we hit Terminate.
Steg 3) I detta steg
- Välj alternativet 'Instansstatus' och sedan
- Klicka på "Avsluta".
AWS kommer omedelbart att meddela dig att EC2-instansen har "avslutningsskydd aktiverat" och att du inte kommer att kunna ta bort den. Knappen 'Avsluta' nedan är inaktiverad.
Ändra användardata
När du startar en ny EC2-instans har du möjlighet att skicka användardata till en instans för att köra uppgifter vid uppstart automatiskt, t.ex. vanliga konfigurationsuppgifter, init-skript, etc.
Du kan skicka användardata i form av skalskript eller cloud-init-direktiv. Detta kan vara antingen vanlig text, som en fil eller som base64-kodad text för API-anrop.
Här ska vi se hur vi kan redigera dessa skript.
You will have to stop the instance first, you will not be able to edit the instance user data if it is running. On a stopped instance, perform the below steps.
Steg 1) In this step, do the following things:
- Gå till "Instansinställningar".
- Klicka på "Visa/Ändra användardata".
Here for the purpose of demonstration, we have a shell script which installs a LAMP stack on the server.
Steg 2) I detta steg
- View/modify your user data field.
- Klicka på fliken "Spara".
Ändra avstängningsbeteendet
If ever you have accidentally shutdown the instance via the OS console, you do not want AWS EC2 to actually terminate the instance.
För det kan vi ställa in avstängningsbeteendet som 'Stopp' istället för 'Avsluta'. Vi kan också göra vice versa om ansökningskravet är som sådant.
Let us see how to achieve this.
Steg 1) I detta steg
- Gå till "Instansinställningar".
- Klicka på "Ändra avstängningsbeteende".
Steg 2) I det här steget klickar du på "Stopp" och trycker sedan på tillämpa. Inställningen kommer att tillämpas på instansen i enlighet med detta.
Steg 3) Nu när "stopp" avstängning initieras i instanskonsolen via kitt, kommer den inte att avslutas. Den stängs helt enkelt av normalt.
Visa systemlogg
Du kan se systemloggen för alla EC2-instanser för felsökningsändamål etc.
Steg 1) I detta steg
- Gå till "Instansinställningar".
- Klicka på "Hämta systemlogg".
Du kan se ett separat fönster som visar instansloggens detaljer. Här kan vi se en snap av logg när instansen startades om.
Skapa en instans AMI
Du kan skapa en AMI för din EC2-instans för säkerhetskopiering.
Steg 1) I detta steg
- Gå till 'Bild'.
- Klicka på "Skapa bild".
En guide för att skapa bilder öppnas.
Steg 2) I detta steg
- Lägg till bildens namn
- Ge en vänlig beskrivning av AMI
- Kontrollera volymerna och tryck sedan på knappen "Skapa bild".
AWS kommer att ta emot din begäran om skapande av bilder och skickar ett meddelande omedelbart.
Du kan kontrollera statusen för begäran på EC2-instrumentpanelen som "väntande" precis som vad som visas nedan.
Efter ett tag är statusen "tillgänglig" och du har din AMI redo som backup.
Du kan också avregistrera den från instrumentpanelen när säkerhetskopian är gammal.
Ändra instansens nätverksinställningar
Networking parameters such as security groups, network interfaces, Elastic IP addresses, and private IP addresses can also be adjusted after launch. The sections below walk through each network change one at a time.
Hur man ändrar säkerhetsgruppen
Du kan ändra SG (Security Group) för en instans när som helst. Om du har en annan säkerhetsgrupp med andra brandväggsregler kan du enkelt göra det med hjälp av konsolen.
Låt oss se hur.
Steg 1) I detta steg
- Gå till 'Nätverk'.
- Klicka på "Ändra säkerhetsgrupper".
Steg 2) I guiden för att ändra säkerhetsgrupper kommer den att visa den redan befintliga SG på instansen tillsammans med en lista över alla säkerhetsgrupper i regionen.
Steg 3) I detta steg
- Kryssa i rutan mot önskad SG
- Klicka på knappen "Tilldela säkerhetsgrupper".
Steg 4) På EC2 Dashboard kan du se att SG för instansen har ändrats. Förekomsten kommer nu att skicka/ta emot trafik baserat på de nya SG-inställningarna.
Du kan också lägga till flera säkerhetsgrupper.
Lägg till ett nätverksgränssnitt
Ett nätverksgränssnitt är som ett annat NIC-kort för en instans. Den kommer att ha ytterligare en uppsättning IP-adresser utöver det redan befintliga primära nätverksgränssnittet.
Steg 1) I detta steg
- Gå till 'Nätverk'.
- Klicka på "Attach Network Interface".
You will get an error prompt if you do not have a Network Interface already created.
Let us see how to create a Network Interface quickly.
Steg 2) I detta steg
- Gå till EC2 Dashboard och klicka på "Nätverksgränssnitt" i den vänstra rutan.
- Klicka på knappen "Skapa nätverksgränssnitt".
Steg 3) I detta steg
- Lägg till en beskrivning för ditt nätverksgränssnitt
- Välj det undernät där du vill skapa ditt nätverksgränssnitt. Behåll automatiskt tilldela det privata IP-alternativet som standard
- Säkerhetsgrupper appliceras på ett nätverksgränssnitt för en instans, så här får du ett alternativ för detsamma. Välj önskad SG
- Once you are done entering the details, click on ‘Create.’
Nu kan du gå tillbaka till EC2 Dashboard och kontrollera att ditt nätverksgränssnitt skapas.
Kom nu tillbaka till steg 2) och fortsätt med att välja ditt tillgängliga gränssnitt som vi just skapade och bifoga det till instansen.
Nu som du kan se nätverksgränssnittet som vi just skapade värvas nedan automatiskt.
Ditt nätverksgränssnitt kopplas till instansen omedelbart.
Vi kan komma tillbaka till EC2 Dashboard och kontrollera vår instans nu. Observera att instansen har 2 privata IP-adresser som tillhör 2 nätverksgränssnitt.
Dissocierande EIP
En Elastic IP är en statisk Public IP.
Du kan ta bort en EIP direkt från instansens instrumentpanel.
Steg 1) I detta steg
- Klicka på "Nätverk".
- Klicka på "Dissociera elastisk IP-adress".
Steg 2) Klicka på knappen för att dissociera när vi har verifierat instans-id och EIP.
Kontrollera nedan att instansens instrumentpanel nu visar EIP-fältet tomt.
Byt källa/destinationskontroll
The Source/Destination Check attribute controls whether source/destination checking is enabled on the instance. Disabling this attribute enables an instance to handle network traffic that is not specifically destined for the instance. For example, instances running services such as network address translation, routing, or a firewall should set this value to disabled.
Steg 1) I detta steg
- Klicka på "Nätverk".
- Click on ‘Change Source/Dest. Check’
Steg 2) Klicka på "Inaktivera". Om det redan är inaktiverat kan du aktivera det i det här steget.
Hantera privata IP-adresser
You can assign multiple private IP addresses to a single instance if that is your application architecture’s design. The maximum number of IPs you can assign of course depends on the EC2 instance type.
Steg 1) I detta steg
- Klicka på "Nätverk".
- Klicka på "Hantera privata IP-adresser".
Du kommer att omdirigeras till ett nytt fönster för att tilldela en sekundär IP-adress till din instans.
Steg 2) I detta steg
- Här lämnar vi fältet tomt. Detta gör det möjligt för AWS att automatiskt tilldela alla tillgängliga privata IP-adresser till vår instans.
- Klicka på "Uppdatera".
Observera att en IP har tilldelats automatiskt här.
Kom också tillbaka till EC2-instrumentpanelen och lägg märke till de 2 privata IP-adresserna som tilldelats. Dessa är 2 IP-adresser på ett enda nätverksgränssnitt.
Aktivera/inaktivera ClassicLink till en VPC
Om din instans tillhandahålls i EC2 – Classic, som är ett distributionsläge i AWS där resurser tillhandahålls från en VPC; sedan kan du länka din instans till en VPC-miljö som visas nedan.
Alternativen nedan är inaktiverade för oss eftersom vår instans redan finns i en VPC.
Aktivera detaljerad CloudWatch-övervakning
AWS kommer som standard att ha grundläggande CloudWatch-övervakning aktiverad på alla sina resurser. Men om våra instanser är produktionsinstanser kanske vi vill möjliggöra detaljerad övervakning av dem med extra kostnader såklart.
Steg 1) I detta steg
- Klicka på "CloudWatch Monitoring"
- Klicka på "Aktivera detaljerad övervakning"
Du kan också lägga till/redigera larm för att varna dig för attribut i din CloudWatch-övervakningsstatistik.
Kontrollera också: - AWS (Amazon Web Services) Handledning: Grunderna för nybörjare


































































