Як змінити тип екземпляра та групу безпеки EC2 в AWS

⚡ Розумний підсумок

Зміна Amazon Екземпляр EC2 дозволяє змінювати його тип, групи безпеки, теги, дані користувачів та мережеві налаштування з консолі керування AWS після запуску, адаптуючи сервер до нових вимог до продуктивності, безпеки та масштабування без його перебудови.

  • 🔧 Тип екземпляра: Спочатку зупиніть екземпляр, а потім скористайтеся командою «Змінити тип екземпляра» для вертикального масштабування його обчислювальних ресурсів та пам'яті.
  • 🔐 Групи безпеки: Замініть або додайте групи безпеки на запущеному екземплярі, щоб миттєво застосувати нові правила брандмауера.
  • 🏷️ Ключові слова: Додайте теги ключ-значення, щоб власники облікових записів могли track екземплярів та їх вартість у різних середовищах.
  • 🛡️ Захист від розірвання договору: Увімкніть його на робочих серверах, щоб заблокувати випадкове видалення екземплярів.
  • 💾 Резервне копіювання AMI: створити Amazon Образ машини як резервна копія, яку можна відновити, перед внесенням суттєвих змін.
  • 🤖 Допомога AI: Amazon Q Developer та GitHub Copilot генерують CLI та Terraform для зміни екземплярів, а Compute Optimizer коригує їх розмір.

Змінювати Amazon Параметри екземпляра EC2

EC2 означає Elastic Compute Cloud. Це пропозиція обчислювальних послуг із сфери IaaS (інфраструктура як послуга) AWS.

Після налаштування екземпляра EC2 дуже зручно оновлювати або змінювати багато параметрів конфігурації екземпляра за допомогою консолі керування AWS.

Давайте розглянемо кожен з них.

Вхід і доступ до сервісів AWS

Крок 1) На цьому кроці ви зробите наступне:

  • Увійдіть до свого облікового запису AWS та перейдіть на сторінку Послуги AWS вкладку у верхньому лівому куті.

Тут ви побачите всі сервіси AWS, класифіковані за їхньою областю, а саме: обчислення, сховище, база даних тощо. Для створення екземпляра EC2 нам потрібно вибрати Обчислення → EC2, як у наступному кроці.

Вхід і доступ до сервісів AWS

Відкрийте всі служби та натисніть EC2 у розділі Compute services. Це запустить інформаційну панель EC2.

Ось інформаційна панель EC2. Тут ви отримаєте всю суть інформації про запущені ресурси AWS EC2.

Огляд панелі інструментів AWS EC2

Крок 2) У верхньому правому куті інформаційної панелі EC2 виберіть регіон AWS, у якому потрібно створити сервер EC2.

Тут ми обрали Північну Вірджинію. AWS надає послуги в кількох регіонах по всьому світу.

Виберіть регіон AWS для екземпляра EC2

Крок 3) Вибравши потрібний регіон, поверніться до інформаційної панелі EC2.

Перевірте параметри модифікації

Крок 1) На інформаційній панелі EC2 виберіть екземпляр, параметри конфігурації якого потрібно змінити, і натисніть кнопку «Дії», як показано нижче.

Виберіть екземпляр EC2 та натисніть кнопку «Дії»

Крок 2) Після натискання кнопки у випадаючому списку з’являться всі області, де ми можемо змінити характеристики екземпляра.

Розкривне меню дій екземпляра EC2

Переглянути деталі підключення

Опція «Підключення» нижче покаже нам способи підключення до екземпляра EC2.

Крок 1) Натисніть опцію «Підключити».

Підключення до екземпляра EC2

Ви можете вибрати підключення до автономного клієнта SSH або a Java клієнт. Ви отримаєте крок за кроком процедуру підключення до свого екземпляра.

У цьому посібнику ми можемо побачити методи підключення для a Linux екземпляр

Методи підключення екземплярів EC2 для Linux

Запустіть кілька екземплярів із подібною конфігурацією

Якщо у вас працює один екземпляр EC2 з певною конфігурацією, і ви хочете швидко запустити інший екземпляр одним клацанням миші, тоді опція «Запустити подібні» допоможе нам у цьому.

Крок 1) Натисніть «Запустити більше подібних».

Запустити варіант EC2 з подібними функціями

Вас буде негайно скеровано на сторінку відомостей про екземпляр перегляду майстра запуску екземпляра. Тут ми можемо ще раз перевірити всі деталі.

Крок 2) На сторінці з деталями екземпляра огляду натисніть кнопку «Запустити».

Revпереглянути деталі екземпляра EC2 та запустити його

Крок 3) У цьому вікні

  • Виберіть існуючу пару ключів
  • Натисніть «Запустити екземпляр».

Виберіть пару ключів та запустіть екземпляр EC2

Перебіг запуску екземпляра можна побачити, як показано нижче.

Хід запуску екземпляра EC2

Ви можете побачити нижче, що новий екземпляр знаходиться в стані очікування перед створенням.

Новий екземпляр EC2 у стані очікування

Ви бачите, що новий екземпляр також має той самий тег.

Новий екземпляр EC2 має той самий тег

Змінити стан екземпляра

Ви можете змінити стан екземпляра на льоту з консолі керування одним клацанням миші.

Крок 1) На цьому кроці натисніть «Стан екземпляра» в розділі дій.

  • Стоп – ви можете зупинити запущений екземпляр
  • Перезавантажувати – ви можете перезавантажити екземпляр
  • Припинити – ви можете видалити екземпляр назавжди

Змінити стан екземпляра EC2 Зупинити Перезавантажити Завершити

Змінити налаштування екземпляра

Тут ви можете змінити багато параметрів екземпляра, як-от групи безпеки, захист від завершення тощо.

Давайте розглянемо кожен з них детально.

Створюйте теги

Додати/редагувати теги – ви можете додавати або редагувати теги, призначені екземпляру. Тегування спрощує для власника облікового запису AWS ведення track екземплярів, особливо якщо є кілька середовищ.

Адміністратори AWS повинні призначити кожному екземпляру тег на основі сегрегації, наприклад: позначити всі екземпляри у виробничому середовищі як «Prod» або позначити екземпляри, що належать до відділу, ініціалами відділу тощо. Позначення – це дуже ефективний метод tracтакож вартість випадків.

Давайте розглянемо, як змінити теги.

Крок 1) На цьому етапі

  • Натисніть на налаштування екземпляра
  • Натисніть «Додати/редагувати теги».

Додавання або редагування тегів в екземплярі EC2

Крок 2) Тег — це лише пара ключ-значення.

  • Тож ми призначили новий тег як Department і додали його значення як Cloud.
  • Натисніть Зберегти

Призначте тег відділу зі значенням Cloud

Крок 3) Поверніться до інформаційної панелі EC2 і

  • Знову виберіть свій екземпляр
  • Виберіть вкладку «Теги»

Зауважте, що новий тег «Відділ» зі значенням «Хмара» з’явився в розділі «Теги».

Новий тег відділу відображається в розділі «Теги»

Приєднати до групи автоматичного масштабування

Екземпляр EC2 можна приєднати до групи автоматичного масштабування на льоту.

Крок 1) На цьому кроці ми робимо такі речі:

  • Натисніть «Налаштування екземпляра»
  • Натисніть «Приєднати до групи автоматичного масштабування».

Приєднати екземпляр EC2 до групи автоматичного масштабування

Крок 2) На цьому етапі

  • Приєднайте екземпляр до наявної групи AS. Ви також можете створити нову групу AS на цьому кроці.
  • Виберіть одну групу AS зі списку вже існуючих груп.
  • Натисніть «Прикріпити».

Ця дія приєднає ваш екземпляр до групи автоматичного масштабування у вашому середовищі.

Виберіть групу «Автоматичне масштабування» та приєднайте екземпляр

Як змінити тип екземпляра в AWS

Ви можете змінити тип екземпляра, якщо вам потрібен екземпляр з вищою конфігурацією відповідно до вимог вашої програми. Це можна зробити для вертикального масштабування екземпляра та забезпечення більшої обчислювальної/пам'яттєвої ємності.

Давайте подивимося, як це зробити.

Ви не можете змінити тип екземпляра, якщо це запущений сервер. Перед цим його потрібно зупинити.

Крок 1) Перейдіть до «Стан екземпляра».

Натисніть «Зупинити». Це зупинить екземпляр.

Зупиніть екземпляр EC2 перед зміною типу екземпляра

Зверніть увагу, що стан екземпляра тепер знаходиться в положенні «зупинка».ping«режим» на панелі інструментів EC2. Тепер ви можете змінити тип екземпляра.

Екземпляр EC2 у зупинціping режим

Крок 2) Перейдіть до розділу «Налаштування екземпляра». Натисніть «Змінити тип екземпляра».

Натисніть «Змінити тип екземпляра» в налаштуваннях екземпляра

Крок 3) Спливаюче вікно «Перевірити». З’явиться спливаюче вікно «Змінити тип екземпляра».

Спливаюче вікно «Змінити тип екземпляра»

Крок 4) Виберіть тип екземпляра. Ви можете вибрати один із доступних типів екземплярів EC2. У цьому посібнику ми змінюємо його на t2.nano лише для демонстрації.

Виберіть новий тип екземпляра EC2

Крок 5) Виберіть t2.nano. Виберіть t2.nano та натисніть кнопку «Застосувати».

Виберіть t2.nano та застосуйте

Крок 6) Відкрийте панель керування EC2. Зверніть увагу, що на панелі керування EC2 тип вашого екземпляра автоматично змінено на зазначений тип.

Тип екземпляра EC2 змінено на інформаційній панелі

Тепер ви можете запустити свій екземпляр і продовжити операції з ним. Інші параметри конфігурації не зміняться, а ваші існуючі інсталяції на сервері залишаться незмінними.

Увімкнути захист від завершення

Екземпляр завжди має мати ввімкнений захист від завершення роботи, особливо на робочих серверах. Це гарантуватиме, що ваш екземпляр EC2 не буде випадково завершено.

AWS додасть додатковий рівень безпеки у випадку, якщо ви випадково натиснете опцію завершення екземпляра.

Давайте розглянемо, як увімкнути захист від завершення.

Крок 1) На цьому етапі

  • Перейдіть до «Налаштування екземпляра».
  • Натисніть «Змінити захист від завершення».

Змінити налаштування захисту від завершення

Крок 2) Зверніть увагу, що поточне налаштування в нашому екземплярі вимкнено. Натисніть кнопку «Так, увімкнути».

Увімкнути захист від завершення роботи екземпляра EC2

Це ввімкнуло захист від завершення роботи нашого екземпляра. Ми перевіримо, чи буде наш екземпляр видалений, коли натиснемо кнопку «Завершити».

Крок 3) На цьому етапі

  • Виберіть параметр «Стан екземпляра», а потім
  • Натисніть «Завершити».

Спроба завершити роботу захищеного екземпляра EC2

AWS негайно повідомить вас, що екземпляр EC2 «увімкнув захист від завершення», і ви не зможете його видалити. Кнопка «Завершити» нижче вимкнена.

Кнопка завершення вимкнена захистом від завершення

Змінити дані користувача

Коли ви запускаєте новий екземпляр EC2, у вас є можливість передати дані користувача екземпляру для автоматичного запуску завдань під час завантаження, наприклад типових завдань конфігурації, сценаріїв ініціалізації тощо.

Ви можете передавати дані користувача у формі сценаріїв оболонки або директив ініціалізації хмари. Це може бути звичайний текст, файл або текст у кодуванні base64 для викликів API.

Тут ми побачимо, як можна редагувати ці сценарії.

Спочатку вам доведеться зупинити екземпляр, ви не зможете редагувати дані користувача екземпляра, якщо він запущений. На зупиненому екземплярі виконайте наведені нижче дії.

Крок 1) На цьому кроці виконайте такі дії:

  • Перейдіть до «Налаштування екземпляра».
  • Натисніть «Переглянути/змінити дані користувача».

Перегляд або зміна даних користувача екземпляра EC2

Тут, для демонстрації, у нас є скрипт оболонки, який встановлює стек LAMP на сервер.

Крок 2) На цьому етапі

  • Переглянути/змінити поле даних користувача.
  • Натисніть вкладку «Зберегти».

Змінити поле даних користувача та зберегти

Змініть поведінку вимкнення

Якщо ви випадково завершили роботу екземпляра через консоль ОС, ви ж не хочете, щоб AWS EC2 фактично завершив роботу екземпляра.

Для цього ми можемо налаштувати поведінку завершення роботи як «Зупинити» замість «Завершити». Ми також можемо зробити навпаки, якщо вимога до заявки є такою.

Давайте подивимося, як цього досягти.

Крок 1) На цьому етапі

  • Перейдіть до «Налаштування екземпляра».
  • Натисніть «Змінити поведінку завершення роботи».

Зміна поведінки завершення роботи екземпляра EC2

Крок 2) На цьому кроці натисніть «Зупинити», а потім натисніть «Застосувати». Налаштування буде застосовано до екземпляра відповідно.

Встановити поведінку вимкнення на «Зупинити»

Крок 3) Тепер, коли в консолі екземпляра за допомогою putty ініціюється завершення роботи «зупинити», воно не завершиться. Він просто вимкнеться в звичайному режимі.

Екземпляр зупиняється нормально після завершення роботи ОС

Переглянути системний журнал

Ви можете переглянути системний журнал будь-якого екземпляра EC2 для вирішення проблем тощо.

Крок 1) На цьому етапі

  • Перейдіть до «Налаштування екземпляра».
  • Натисніть «Отримати системний журнал».

Отримати системний журнал екземпляра EC2

Ви можете побачити окреме вікно з деталями журналу примірників. Тут ми можемо побачити знімок журналу під час перезапуску примірника.

Відомості про системний журнал екземпляра EC2

Створіть екземпляр AMI

Ви можете створити AMI свого екземпляра EC2 для резервного копіювання.

Крок 1) На цьому етапі

  • Перейдіть до «Зображення».
  • Натисніть «Створити зображення».

Створення образу (AMI) екземпляра EC2

Відкриється майстер створення зображення.

Майстер створення образів EC2

Крок 2) На цьому етапі

  • Додайте назву зображення
  • Дайте якийсь дружній опис для AMI
  • Перевірте обсяги, а потім натисніть кнопку «Створити образ».

AWS отримає ваш запит на створення зображення та негайно надішле сповіщення.

Створити сповіщення про запит зображення

Ви можете перевірити статус запиту на інформаційній панелі EC2 як «очікує на розгляд», як показано нижче.

Статус створення AMI очікує на інформаційній панелі

Через деякий час статус «доступний», і ваш AMI буде готовий як резервний.

AMI доступний як резервна копія

Ви також можете скасувати реєстрацію на інформаційній панелі, коли резервна копія стане старою.

Змініть налаштування мережі екземпляра

Такі параметри мережі, як групи безпеки, мережеві інтерфейси, еластичні IP-адреси та приватні IP-адреси, також можна налаштувати після запуску. У розділах нижче описано зміни кожної мережі по черзі.

Як змінити групу безпеки

Ви можете будь-коли змінити SG (групу безпеки) екземпляра. Якщо у вас є інша група безпеки з іншими правилами брандмауера, ви можете легко зробити це за допомогою консолі.

Давайте подивимось як.

Крок 1) На цьому етапі

  • Перейдіть до «Мережа».
  • Натисніть «Змінити групи безпеки».

Зміна груп безпеки екземпляра EC2

Крок 2) У майстрі зміни груп безпеки він покаже вже існуючий SG в екземплярі разом зі списком усіх груп безпеки в регіоні.

Майстер зміни груп безпеки

Крок 3) На цьому етапі

  • Поставте прапорець навпроти бажаного SG
  • Натисніть кнопку «Призначити групи безпеки».

Призначити нову групу безпеки екземпляру

Крок 4) На інформаційній панелі EC2 ви можете побачити, що SG екземпляра було змінено. Тепер примірник надсилатиме/отримуватиме трафік на основі нових налаштувань SG.

Групу безпеки екземпляра EC2 змінено

Ви також можете додати кілька груп безпеки.

Додайте мережевий інтерфейс

Мережевий інтерфейс подібний до іншої карти NIC для екземпляра. Він матиме інший набір IP-адрес на додаток до вже існуючого основного мережевого інтерфейсу.

Крок 1) На цьому етапі

  • Перейдіть до «Мережа».
  • Натисніть «Приєднати мережевий інтерфейс».

Підключіть мережевий інтерфейс до екземпляра EC2

Ви отримаєте повідомлення про помилку, якщо у вас ще не створено мережевий інтерфейс.

Давайте розглянемо, як швидко створити мережевий інтерфейс.

Повідомлення про помилку, коли мережевий інтерфейс відсутній

Крок 2) На цьому етапі

  • Перейдіть на інформаційну панель EC2 і натисніть «Мережеві інтерфейси» на лівій панелі.
  • Натисніть кнопку «Створити мережевий інтерфейс».

Створення нового мережевого інтерфейсу

Крок 3) На цьому етапі

  • Додайте опис свого мережевого інтерфейсу
  • Виберіть підмережу, де ви хочете створити мережевий інтерфейс. Залиште параметр автоматичного призначення приватної IP-адреси за замовчуванням
  • Групи безпеки застосовуються до мережевого інтерфейсу екземпляра, тож тут ви отримаєте те ж саме. Виберіть потрібний SG
  • Після того, як ви закінчите вводити дані, натисніть кнопку «Створити».

Налаштувати та створити мережевий інтерфейс

Тепер ви можете повернутися до інформаційної панелі EC2 і перевірити, чи створюється ваш мережевий інтерфейс.

Створення мережевого інтерфейсу

Тепер поверніться до кроку 2) і продовжуйте вибір доступного інтерфейсу, який ми щойно створили, і приєднайте його до примірника.

Тепер, як ви бачите, мережевий інтерфейс, який ми щойно створили, автоматично додається нижче.

Щойно створений мережевий інтерфейс у списку

Ваш мережевий інтерфейс буде негайно підключено до екземпляра.

Ми можемо повернутися до інформаційної панелі EC2 і перевірити наш екземпляр зараз. Зауважте, що екземпляр має 2 приватні IP-адреси, які належать до 2 мережевих інтерфейсів.

Екземпляр з двома приватними IP-адресами на двох інтерфейсах

Роз'єднання EIP

Еластичний IP – це статичний публічний IP.

Ви можете від’єднати EIP безпосередньо від інформаційної панелі екземпляра.

Крок 1) На цьому етапі

  • Натисніть «Мережа».
  • Натисніть «Від’єднати еластичну IP-адресу».

Від’єднати еластичну IP-адресу від екземпляра

Крок 2) Натисніть кнопку від’єднати, коли ми перевіримо ідентифікатор екземпляра та EIP.

Підтвердити від’єднання еластичної IP-адреси

Перевірте нижче, чи тепер на інформаційній панелі екземпляра поле EIP порожнє.

Поле EIP порожнє після дисоціації

Перевірка зміни джерела/призначення

Атрибут перевірки джерела/призначення контролює, чи ввімкнено перевірку джерела/призначення для екземпляра. Вимкнення цього атрибута дозволяє екземпляру обробляти мережевий трафік, який не призначений спеціально для цього екземпляра. Наприклад, екземпляри, що виконують такі служби, як трансляція мережевих адрес, маршрутизація або брандмауер, повинні встановити це значення як вимкнено.

Крок 1) На цьому етапі

  • Натисніть «Мережа».
  • Натисніть кнопку «Змінити джерело/призначення перевірки»

Зміна перевірки джерела/призначення для екземпляра

Крок 2) Натисніть «Вимкнути». Якщо його вже вимкнено, ви можете ввімкнути його на цьому кроці.

Вимкнути перевірку джерела/призначення

Керуйте приватними IP-адресами

Ви можете призначити кілька приватних IP-адрес одному екземпляру, якщо це передбачено архітектурою вашої програми. Максимальна кількість IP-адрес, яку ви можете призначити, звичайно, залежить від типу екземпляра EC2.

Крок 1) На цьому етапі

  • Натисніть «Мережа».
  • Натисніть «Керувати приватними IP-адресами».

Керування приватними IP-адресами екземпляра

Ви будете перенаправлені в нове вікно, щоб призначити вторинну IP-адресу вашому екземпляру.

Крок 2) На цьому етапі

  • Тут ми залишаємо поле порожнім. Це дозволить AWS автоматично призначити будь-яку доступну приватну IP-адресу нашому екземпляру.
  • Натисніть «Оновити».

Автоматичне призначення приватної IP-адреси

Зауважте, що тут автоматично призначається IP-адреса.

Приватна IP-адреса призначається автоматично

Також поверніться до інформаційної панелі EC2 і зверніть увагу на 2 призначені приватні IP-адреси. Це 2 IP-адреси на одному мережевому інтерфейсі.

Дві приватні IP-адреси на одному мережевому інтерфейсі

Увімкнути/вимкнути ClassicLink до VPC

Якщо ваш екземпляр надано в EC2 – Classic, який є режимом розгортання в AWS, де ресурси надаються з VPC; тоді ви можете підключити свій екземпляр до середовища VPC, як показано нижче.

Наведені нижче параметри для нас вимкнено, оскільки наш екземпляр уже знаходиться у VPC.

Увімкнення або вимкнення ClassicLink для VPC

Увімкнути детальний моніторинг CloudWatch

AWS за умовчанням увімкне базовий моніторинг CloudWatch на всіх своїх ресурсах. Однак, якщо наші екземпляри є робочими, ми можемо забажати ввімкнути детальний моніторинг на них, звичайно, за додаткову плату.

Крок 1) На цьому етапі

  • Натисніть «CloudWatch Monitoring»
  • Натисніть «Увімкнути детальний моніторинг»

Увімкнути детальний моніторинг CloudWatch

Ви також можете додавати/редагувати сигнали тривоги, щоб сповіщати вас про атрибути в показниках моніторингу CloudWatch.

Додавання або редагування сповіщень CloudWatch

Також перевірте: - AWS (Amazon Web Services) Підручник: Основи для початківців

Поширені запитання

Ні. Стоп.ping Екземпляр на базі EBS для зміни розміру зберігає ваші дані, томи та інсталяції недоторканими. Зупинка та запуск призначає нову публічну IP-адресу, але підключена еластична IP-адреса залишається незмінною.

Ні. Зміни групи безпеки набувають чинності негайно, без перезавантаження чи простою. Нові та змінені правила автоматично застосовуються до кожного екземпляра, пов’язаного з цією групою безпеки, тому трафік одразу відповідає оновленим правилам брандмауера.

За замовчуванням ви можете підключити до п’яти груп безпеки до мережевого інтерфейсу, і кожна група може містити багато правил. Це м’яке обмеження, яке AWS може підвищувати на запит через квоти на обслуговування.

Плата за обчислення припиняється після зупинки екземпляра, але ви все ще платите за підключені томи EBS, знімки та будь-яку виділену еластичну IP-адресу, яка не використовується. Завершення роботи екземпляра повністю усуває ці обчислювальні витрати.

Більшість змін доступні в консолі, але CLI та API надають додаткові можливості та дозволяють масову автоматизацію. Наприклад, команда modify-instance-attribute оновлює групи безпеки або тип екземпляра на багатьох серверах з одного скрипта.

Ні, екземпляр не можна перемістити безпосередньо. Створіть Amazon Образ машини, скопіюйте цей AMI до цільового регіону, якщо потрібно, а потім запустіть новий екземпляр з образу в потрібній зоні доступності.

Так. Копілот GitHub та Amazon Розробники Q генерують команди AWS CLI, Terraform та CloudFormation, які змінюють тип екземпляра, теги та групи безпеки. Ви переглядаєте згенерований код, а потім застосовуєте його для безпечної зміни екземплярів.

AWS Compute Optimizer використовує машинне навчання для аналізу показників CloudWatch за період до 93 днів та рекомендацій дешевших або швидших типів інсталяцій. Він ранжує варіанти за шкалою достовірності, helpping ви змінюєте тип екземпляра залежно від реального використання.

Підсумуйте цей пост за допомогою: