Як змінити тип екземпляра та групу безпеки EC2 в AWS
⚡ Розумний підсумок
Зміна Amazon Екземпляр EC2 дозволяє змінювати його тип, групи безпеки, теги, дані користувачів та мережеві налаштування з консолі керування AWS після запуску, адаптуючи сервер до нових вимог до продуктивності, безпеки та масштабування без його перебудови.

EC2 означає Elastic Compute Cloud. Це пропозиція обчислювальних послуг із сфери IaaS (інфраструктура як послуга) AWS.
Після налаштування екземпляра EC2 дуже зручно оновлювати або змінювати багато параметрів конфігурації екземпляра за допомогою консолі керування AWS.
Давайте розглянемо кожен з них.
Вхід і доступ до сервісів AWS
Крок 1) На цьому кроці ви зробите наступне:
- Увійдіть до свого облікового запису AWS та перейдіть на сторінку Послуги AWS вкладку у верхньому лівому куті.
Тут ви побачите всі сервіси AWS, класифіковані за їхньою областю, а саме: обчислення, сховище, база даних тощо. Для створення екземпляра EC2 нам потрібно вибрати Обчислення → EC2, як у наступному кроці.
Відкрийте всі служби та натисніть EC2 у розділі Compute services. Це запустить інформаційну панель EC2.
Ось інформаційна панель EC2. Тут ви отримаєте всю суть інформації про запущені ресурси AWS EC2.
Крок 2) У верхньому правому куті інформаційної панелі EC2 виберіть регіон AWS, у якому потрібно створити сервер EC2.
Тут ми обрали Північну Вірджинію. AWS надає послуги в кількох регіонах по всьому світу.
Крок 3) Вибравши потрібний регіон, поверніться до інформаційної панелі EC2.
Перевірте параметри модифікації
Крок 1) На інформаційній панелі EC2 виберіть екземпляр, параметри конфігурації якого потрібно змінити, і натисніть кнопку «Дії», як показано нижче.
Крок 2) Після натискання кнопки у випадаючому списку з’являться всі області, де ми можемо змінити характеристики екземпляра.
Переглянути деталі підключення
Опція «Підключення» нижче покаже нам способи підключення до екземпляра EC2.
Крок 1) Натисніть опцію «Підключити».
Ви можете вибрати підключення до автономного клієнта SSH або a Java клієнт. Ви отримаєте крок за кроком процедуру підключення до свого екземпляра.
У цьому посібнику ми можемо побачити методи підключення для a Linux екземпляр
Запустіть кілька екземплярів із подібною конфігурацією
Якщо у вас працює один екземпляр EC2 з певною конфігурацією, і ви хочете швидко запустити інший екземпляр одним клацанням миші, тоді опція «Запустити подібні» допоможе нам у цьому.
Крок 1) Натисніть «Запустити більше подібних».
Вас буде негайно скеровано на сторінку відомостей про екземпляр перегляду майстра запуску екземпляра. Тут ми можемо ще раз перевірити всі деталі.
Крок 2) На сторінці з деталями екземпляра огляду натисніть кнопку «Запустити».
Крок 3) У цьому вікні
- Виберіть існуючу пару ключів
- Натисніть «Запустити екземпляр».
Перебіг запуску екземпляра можна побачити, як показано нижче.
Ви можете побачити нижче, що новий екземпляр знаходиться в стані очікування перед створенням.
Ви бачите, що новий екземпляр також має той самий тег.
Змінити стан екземпляра
Ви можете змінити стан екземпляра на льоту з консолі керування одним клацанням миші.
Крок 1) На цьому кроці натисніть «Стан екземпляра» в розділі дій.
- Стоп – ви можете зупинити запущений екземпляр
- Перезавантажувати – ви можете перезавантажити екземпляр
- Припинити – ви можете видалити екземпляр назавжди
Змінити налаштування екземпляра
Тут ви можете змінити багато параметрів екземпляра, як-от групи безпеки, захист від завершення тощо.
Давайте розглянемо кожен з них детально.
Створюйте теги
Додати/редагувати теги – ви можете додавати або редагувати теги, призначені екземпляру. Тегування спрощує для власника облікового запису AWS ведення track екземплярів, особливо якщо є кілька середовищ.
Адміністратори AWS повинні призначити кожному екземпляру тег на основі сегрегації, наприклад: позначити всі екземпляри у виробничому середовищі як «Prod» або позначити екземпляри, що належать до відділу, ініціалами відділу тощо. Позначення – це дуже ефективний метод tracтакож вартість випадків.
Давайте розглянемо, як змінити теги.
Крок 1) На цьому етапі
- Натисніть на налаштування екземпляра
- Натисніть «Додати/редагувати теги».
Крок 2) Тег — це лише пара ключ-значення.
- Тож ми призначили новий тег як Department і додали його значення як Cloud.
- Натисніть Зберегти
Крок 3) Поверніться до інформаційної панелі EC2 і
- Знову виберіть свій екземпляр
- Виберіть вкладку «Теги»
Зауважте, що новий тег «Відділ» зі значенням «Хмара» з’явився в розділі «Теги».
Приєднати до групи автоматичного масштабування
Екземпляр EC2 можна приєднати до групи автоматичного масштабування на льоту.
Крок 1) На цьому кроці ми робимо такі речі:
- Натисніть «Налаштування екземпляра»
- Натисніть «Приєднати до групи автоматичного масштабування».
Крок 2) На цьому етапі
- Приєднайте екземпляр до наявної групи AS. Ви також можете створити нову групу AS на цьому кроці.
- Виберіть одну групу AS зі списку вже існуючих груп.
- Натисніть «Прикріпити».
Ця дія приєднає ваш екземпляр до групи автоматичного масштабування у вашому середовищі.
Як змінити тип екземпляра в AWS
Ви можете змінити тип екземпляра, якщо вам потрібен екземпляр з вищою конфігурацією відповідно до вимог вашої програми. Це можна зробити для вертикального масштабування екземпляра та забезпечення більшої обчислювальної/пам'яттєвої ємності.
Давайте подивимося, як це зробити.
Ви не можете змінити тип екземпляра, якщо це запущений сервер. Перед цим його потрібно зупинити.
Крок 1) Перейдіть до «Стан екземпляра».
Натисніть «Зупинити». Це зупинить екземпляр.
Зверніть увагу, що стан екземпляра тепер знаходиться в положенні «зупинка».ping«режим» на панелі інструментів EC2. Тепер ви можете змінити тип екземпляра.
Крок 2) Перейдіть до розділу «Налаштування екземпляра». Натисніть «Змінити тип екземпляра».
Крок 3) Спливаюче вікно «Перевірити». З’явиться спливаюче вікно «Змінити тип екземпляра».
Крок 4) Виберіть тип екземпляра. Ви можете вибрати один із доступних типів екземплярів EC2. У цьому посібнику ми змінюємо його на t2.nano лише для демонстрації.
Крок 5) Виберіть t2.nano. Виберіть t2.nano та натисніть кнопку «Застосувати».
Крок 6) Відкрийте панель керування EC2. Зверніть увагу, що на панелі керування EC2 тип вашого екземпляра автоматично змінено на зазначений тип.
Тепер ви можете запустити свій екземпляр і продовжити операції з ним. Інші параметри конфігурації не зміняться, а ваші існуючі інсталяції на сервері залишаться незмінними.
Увімкнути захист від завершення
Екземпляр завжди має мати ввімкнений захист від завершення роботи, особливо на робочих серверах. Це гарантуватиме, що ваш екземпляр EC2 не буде випадково завершено.
AWS додасть додатковий рівень безпеки у випадку, якщо ви випадково натиснете опцію завершення екземпляра.
Давайте розглянемо, як увімкнути захист від завершення.
Крок 1) На цьому етапі
- Перейдіть до «Налаштування екземпляра».
- Натисніть «Змінити захист від завершення».
Крок 2) Зверніть увагу, що поточне налаштування в нашому екземплярі вимкнено. Натисніть кнопку «Так, увімкнути».
Це ввімкнуло захист від завершення роботи нашого екземпляра. Ми перевіримо, чи буде наш екземпляр видалений, коли натиснемо кнопку «Завершити».
Крок 3) На цьому етапі
- Виберіть параметр «Стан екземпляра», а потім
- Натисніть «Завершити».
AWS негайно повідомить вас, що екземпляр EC2 «увімкнув захист від завершення», і ви не зможете його видалити. Кнопка «Завершити» нижче вимкнена.
Змінити дані користувача
Коли ви запускаєте новий екземпляр EC2, у вас є можливість передати дані користувача екземпляру для автоматичного запуску завдань під час завантаження, наприклад типових завдань конфігурації, сценаріїв ініціалізації тощо.
Ви можете передавати дані користувача у формі сценаріїв оболонки або директив ініціалізації хмари. Це може бути звичайний текст, файл або текст у кодуванні base64 для викликів API.
Тут ми побачимо, як можна редагувати ці сценарії.
Спочатку вам доведеться зупинити екземпляр, ви не зможете редагувати дані користувача екземпляра, якщо він запущений. На зупиненому екземплярі виконайте наведені нижче дії.
Крок 1) На цьому кроці виконайте такі дії:
- Перейдіть до «Налаштування екземпляра».
- Натисніть «Переглянути/змінити дані користувача».
Тут, для демонстрації, у нас є скрипт оболонки, який встановлює стек LAMP на сервер.
Крок 2) На цьому етапі
- Переглянути/змінити поле даних користувача.
- Натисніть вкладку «Зберегти».
Змініть поведінку вимкнення
Якщо ви випадково завершили роботу екземпляра через консоль ОС, ви ж не хочете, щоб AWS EC2 фактично завершив роботу екземпляра.
Для цього ми можемо налаштувати поведінку завершення роботи як «Зупинити» замість «Завершити». Ми також можемо зробити навпаки, якщо вимога до заявки є такою.
Давайте подивимося, як цього досягти.
Крок 1) На цьому етапі
- Перейдіть до «Налаштування екземпляра».
- Натисніть «Змінити поведінку завершення роботи».
Крок 2) На цьому кроці натисніть «Зупинити», а потім натисніть «Застосувати». Налаштування буде застосовано до екземпляра відповідно.
Крок 3) Тепер, коли в консолі екземпляра за допомогою putty ініціюється завершення роботи «зупинити», воно не завершиться. Він просто вимкнеться в звичайному режимі.
Переглянути системний журнал
Ви можете переглянути системний журнал будь-якого екземпляра EC2 для вирішення проблем тощо.
Крок 1) На цьому етапі
- Перейдіть до «Налаштування екземпляра».
- Натисніть «Отримати системний журнал».
Ви можете побачити окреме вікно з деталями журналу примірників. Тут ми можемо побачити знімок журналу під час перезапуску примірника.
Створіть екземпляр AMI
Ви можете створити AMI свого екземпляра EC2 для резервного копіювання.
Крок 1) На цьому етапі
- Перейдіть до «Зображення».
- Натисніть «Створити зображення».
Відкриється майстер створення зображення.
Крок 2) На цьому етапі
- Додайте назву зображення
- Дайте якийсь дружній опис для AMI
- Перевірте обсяги, а потім натисніть кнопку «Створити образ».
AWS отримає ваш запит на створення зображення та негайно надішле сповіщення.
Ви можете перевірити статус запиту на інформаційній панелі EC2 як «очікує на розгляд», як показано нижче.
Через деякий час статус «доступний», і ваш AMI буде готовий як резервний.
Ви також можете скасувати реєстрацію на інформаційній панелі, коли резервна копія стане старою.
Змініть налаштування мережі екземпляра
Такі параметри мережі, як групи безпеки, мережеві інтерфейси, еластичні IP-адреси та приватні IP-адреси, також можна налаштувати після запуску. У розділах нижче описано зміни кожної мережі по черзі.
Як змінити групу безпеки
Ви можете будь-коли змінити SG (групу безпеки) екземпляра. Якщо у вас є інша група безпеки з іншими правилами брандмауера, ви можете легко зробити це за допомогою консолі.
Давайте подивимось як.
Крок 1) На цьому етапі
- Перейдіть до «Мережа».
- Натисніть «Змінити групи безпеки».
Крок 2) У майстрі зміни груп безпеки він покаже вже існуючий SG в екземплярі разом зі списком усіх груп безпеки в регіоні.
Крок 3) На цьому етапі
- Поставте прапорець навпроти бажаного SG
- Натисніть кнопку «Призначити групи безпеки».
Крок 4) На інформаційній панелі EC2 ви можете побачити, що SG екземпляра було змінено. Тепер примірник надсилатиме/отримуватиме трафік на основі нових налаштувань SG.
Ви також можете додати кілька груп безпеки.
Додайте мережевий інтерфейс
Мережевий інтерфейс подібний до іншої карти NIC для екземпляра. Він матиме інший набір IP-адрес на додаток до вже існуючого основного мережевого інтерфейсу.
Крок 1) На цьому етапі
- Перейдіть до «Мережа».
- Натисніть «Приєднати мережевий інтерфейс».
Ви отримаєте повідомлення про помилку, якщо у вас ще не створено мережевий інтерфейс.
Давайте розглянемо, як швидко створити мережевий інтерфейс.
Крок 2) На цьому етапі
- Перейдіть на інформаційну панель EC2 і натисніть «Мережеві інтерфейси» на лівій панелі.
- Натисніть кнопку «Створити мережевий інтерфейс».
Крок 3) На цьому етапі
- Додайте опис свого мережевого інтерфейсу
- Виберіть підмережу, де ви хочете створити мережевий інтерфейс. Залиште параметр автоматичного призначення приватної IP-адреси за замовчуванням
- Групи безпеки застосовуються до мережевого інтерфейсу екземпляра, тож тут ви отримаєте те ж саме. Виберіть потрібний SG
- Після того, як ви закінчите вводити дані, натисніть кнопку «Створити».
Тепер ви можете повернутися до інформаційної панелі EC2 і перевірити, чи створюється ваш мережевий інтерфейс.
Тепер поверніться до кроку 2) і продовжуйте вибір доступного інтерфейсу, який ми щойно створили, і приєднайте його до примірника.
Тепер, як ви бачите, мережевий інтерфейс, який ми щойно створили, автоматично додається нижче.
Ваш мережевий інтерфейс буде негайно підключено до екземпляра.
Ми можемо повернутися до інформаційної панелі EC2 і перевірити наш екземпляр зараз. Зауважте, що екземпляр має 2 приватні IP-адреси, які належать до 2 мережевих інтерфейсів.
Роз'єднання EIP
Еластичний IP – це статичний публічний IP.
Ви можете від’єднати EIP безпосередньо від інформаційної панелі екземпляра.
Крок 1) На цьому етапі
- Натисніть «Мережа».
- Натисніть «Від’єднати еластичну IP-адресу».
Крок 2) Натисніть кнопку від’єднати, коли ми перевіримо ідентифікатор екземпляра та EIP.
Перевірте нижче, чи тепер на інформаційній панелі екземпляра поле EIP порожнє.
Перевірка зміни джерела/призначення
Атрибут перевірки джерела/призначення контролює, чи ввімкнено перевірку джерела/призначення для екземпляра. Вимкнення цього атрибута дозволяє екземпляру обробляти мережевий трафік, який не призначений спеціально для цього екземпляра. Наприклад, екземпляри, що виконують такі служби, як трансляція мережевих адрес, маршрутизація або брандмауер, повинні встановити це значення як вимкнено.
Крок 1) На цьому етапі
- Натисніть «Мережа».
- Натисніть кнопку «Змінити джерело/призначення перевірки»
Крок 2) Натисніть «Вимкнути». Якщо його вже вимкнено, ви можете ввімкнути його на цьому кроці.
Керуйте приватними IP-адресами
Ви можете призначити кілька приватних IP-адрес одному екземпляру, якщо це передбачено архітектурою вашої програми. Максимальна кількість IP-адрес, яку ви можете призначити, звичайно, залежить від типу екземпляра EC2.
Крок 1) На цьому етапі
- Натисніть «Мережа».
- Натисніть «Керувати приватними IP-адресами».
Ви будете перенаправлені в нове вікно, щоб призначити вторинну IP-адресу вашому екземпляру.
Крок 2) На цьому етапі
- Тут ми залишаємо поле порожнім. Це дозволить AWS автоматично призначити будь-яку доступну приватну IP-адресу нашому екземпляру.
- Натисніть «Оновити».
Зауважте, що тут автоматично призначається IP-адреса.
Також поверніться до інформаційної панелі EC2 і зверніть увагу на 2 призначені приватні IP-адреси. Це 2 IP-адреси на одному мережевому інтерфейсі.
Увімкнути/вимкнути ClassicLink до VPC
Якщо ваш екземпляр надано в EC2 – Classic, який є режимом розгортання в AWS, де ресурси надаються з VPC; тоді ви можете підключити свій екземпляр до середовища VPC, як показано нижче.
Наведені нижче параметри для нас вимкнено, оскільки наш екземпляр уже знаходиться у VPC.
Увімкнути детальний моніторинг CloudWatch
AWS за умовчанням увімкне базовий моніторинг CloudWatch на всіх своїх ресурсах. Однак, якщо наші екземпляри є робочими, ми можемо забажати ввімкнути детальний моніторинг на них, звичайно, за додаткову плату.
Крок 1) На цьому етапі
- Натисніть «CloudWatch Monitoring»
- Натисніть «Увімкнути детальний моніторинг»
Ви також можете додавати/редагувати сигнали тривоги, щоб сповіщати вас про атрибути в показниках моніторингу CloudWatch.
Також перевірте: - AWS (Amazon Web Services) Підручник: Основи для початківців

































































