Cách thay đổi loại phiên bản và nhóm bảo mật của EC2 trong AWS

⚡ Tóm tắt thông minh

Sửa đổi một Amazon Sau khi khởi chạy, bạn có thể thay đổi loại phiên bản, nhóm bảo mật, thẻ, dữ liệu người dùng và cài đặt mạng từ Bảng điều khiển quản lý AWS, điều chỉnh máy chủ cho phù hợp với các yêu cầu về hiệu năng, bảo mật và khả năng mở rộng mà không cần phải xây dựng lại.

  • 🔧 Loại phiên bản: Trước tiên hãy dừng phiên bản, sau đó sử dụng chức năng Thay đổi loại phiên bản để mở rộng quy mô tính toán và bộ nhớ theo chiều dọc.
  • 🔐 Nhóm bảo mật: Hoán đổi hoặc thêm nhóm bảo mật trên một phiên bản đang chạy để áp dụng các quy tắc tường lửa mới ngay lập tức.
  • 🏷️ tags: Thêm thẻ cặp khóa-giá trị để chủ sở hữu tài khoản có thể track trường hợp và chi phí của chúng trên các môi trường khác nhau.
  • 🛡️ Bảo vệ khỏi việc chấm dứt hợp đồng: Kích hoạt tính năng này trên máy chủ sản xuất để ngăn chặn việc xóa nhầm các instance.
  • 💾 Sao lưu AMI: tạo một Amazon Tạo ảnh sao lưu máy ảo để có thể khôi phục trước khi thực hiện các thay đổi lớn.
  • 🤖 Hỗ trợ AI: Amazon Q Developer và GitHub Copilot tạo ra CLI và Terraform để chỉnh sửa các instance, và Compute Optimizer sẽ tối ưu hóa kích thước của chúng.

Sửa đổi Amazon Tham số phiên bản EC2

EC2 là viết tắt của Đám mây điện toán đàn hồi. Đây là dịch vụ điện toán được cung cấp từ khu vực IaaS (Cơ sở hạ tầng dưới dạng dịch vụ) của AWS.

Sau khi một phiên bản EC2 được cấp phát, việc cập nhật hoặc sửa đổi nhiều tham số cấu hình của phiên bản đó bằng Bảng điều khiển quản lý AWS rất tiện lợi.

Chúng ta hãy cùng xem xét từng cái một.

Đăng nhập và truy cập vào các dịch vụ AWS

Bước 1) Ở bước này, bạn sẽ thực hiện các bước sau:

  • Đăng nhập vào tài khoản AWS của bạn và truy cập vào... AWS Services tab ở góc trên bên trái.

Tại đây, bạn sẽ thấy tất cả các dịch vụ AWS được phân loại theo lĩnh vực, ví dụ: Điện toán, Lưu trữ, Cơ sở dữ liệu, v.v. Để tạo một phiên bản EC2, chúng ta phải chọn Điện toán → EC2 như trong bước tiếp theo.

Đăng nhập và truy cập vào các dịch vụ AWS

Mở tất cả các dịch vụ và nhấp vào EC2 trong Dịch vụ điện toán. Thao tác này sẽ khởi chạy bảng điều khiển của EC2.

Đây là bảng điều khiển EC2. Tại đây, bạn sẽ nhận được tất cả thông tin chính về tài nguyên AWS EC2 đang chạy.

Tổng quan về bảng điều khiển AWS EC2

Bước 2) Ở góc trên cùng bên phải của bảng thông tin EC2, chọn Khu vực AWS mà bạn muốn cung cấp máy chủ EC2.

Ở đây chúng ta chọn Bắc Virginia. AWS cung cấp nhiều khu vực trên toàn cầu.

Chọn Vùng AWS cho phiên bản EC2

Bước 3) Sau khi Khu vực mong muốn của bạn được chọn, hãy quay lại Bảng điều khiển EC2.

Kiểm tra các thông số sửa đổi

Bước 1) Trên bảng điều khiển EC2, chọn phiên bản mà bạn muốn sửa đổi các tham số cấu hình và nhấp vào nút “Hành động” như hình bên dưới.

Chọn phiên bản EC2 và nhấp vào nút Hành động.

Bước 2) Khi bạn nhấp vào nút, menu thả xuống sẽ hiển thị tất cả các khu vực mà chúng ta có thể chỉnh sửa các đặc điểm của đối tượng.

Menu thả xuống Hành động của phiên bản EC2

Xem chi tiết kết nối

Tùy chọn Kết nối bên dưới sẽ cho chúng ta thấy các cách để kết nối với một phiên bản EC2.

Bước 1) Nhấp vào tùy chọn 'Kết nối.'

Tùy chọn kết nối với phiên bản EC2

Bạn có thể chọn kết nối với máy khách SSH độc lập hoặc máy khách Java khách hàng. Bạn sẽ nhận được quy trình từng bước về cách bạn có thể kết nối với phiên bản của mình.

Đối với hướng dẫn này, chúng ta có thể thấy các phương thức kết nối cho một Linux ví dụ.

Các phương thức kết nối phiên bản EC2 cho Linux

Khởi chạy nhiều phiên bản có cấu hình tương tự

Nếu bạn đang chạy một phiên bản EC2 duy nhất với cấu hình cụ thể và muốn nhanh chóng khởi chạy một phiên bản khác chỉ bằng một cú nhấp chuột, thì tùy chọn 'Khởi chạy thêm các phiên bản tương tự' sẽ giúp chúng ta thực hiện điều đó.

Bước 1) Nhấp vào 'Khởi chạy thêm nội dung tương tự thế này.'

Khởi chạy thêm tùy chọn EC2 tương tự

Bạn sẽ được chuyển hướng ngay đến trang chi tiết phiên bản đánh giá của trình hướng dẫn phiên bản khởi chạy. Tại đây chúng ta có thể xác minh lại tất cả các chi tiết một lần nữa.

Bước 2) Trên trang chi tiết về phiên bản đánh giá, hãy nhấp vào nút 'Khởi chạy'.

RevXem chi tiết và khởi chạy phiên bản EC2.

Bước 3) Trong cửa sổ này,

  • Chọn cặp khóa hiện có
  • Nhấp vào “Khởi chạy phiên bản”.

Chọn cặp khóa và khởi chạy phiên bản EC2.

Tiến trình khởi chạy phiên bản có thể được nhìn thấy như dưới đây.

Tiến trình khởi chạy phiên bản EC2

Bạn có thể thấy bên dưới rằng một phiên bản mới đang ở trạng thái chờ xử lý trước khi tạo.

Phiên bản EC2 mới đang ở trạng thái chờ xử lý.

Bạn có thể thấy rằng phiên bản mới cũng có cùng một thẻ.

Phiên bản EC2 mới có cùng thẻ.

Thay đổi trạng thái phiên bản

Bạn có thể thay đổi trạng thái phiên bản một cách nhanh chóng từ Bảng điều khiển quản lý chỉ bằng một cú nhấp chuột.

Bước 1) Ở bước này, hãy nhấp vào 'Trạng thái phiên bản' trong phần hành động.

  • Dừng – bạn có thể dừng phiên bản đang chạy
  • Khởi động lại – bạn có thể khởi động lại phiên bản
  • Chấm dứt – Bạn có thể xóa vĩnh viễn phiên bản này.

Thay đổi trạng thái phiên bản EC2 Dừng Khởi động lại Chấm dứt

Thay đổi cài đặt phiên bản

Tại đây bạn có thể thay đổi nhiều cài đặt phiên bản như nhóm bảo mật, bảo vệ chấm dứt, v.v.

Chúng ta hãy cùng xem xét chi tiết từng phần.

Tạo thẻ

Thêm/Chỉnh sửa Thẻ – Bạn có thể thêm hoặc chỉnh sửa các thẻ được gán cho phiên bản. Việc gắn thẻ giúp chủ sở hữu doanh nghiệp của tài khoản AWS dễ dàng theo dõi hơn. track trong số các trường hợp, đặc biệt nếu có nhiều môi trường khác nhau.

Quản trị viên AWS nên gán cho mỗi instance một thẻ dựa trên sự phân tách, ví dụ: gắn thẻ tất cả các instance trong môi trường sản xuất là 'Prod' hoặc gắn thẻ các instance thuộc về một phòng ban bằng chữ cái đầu của phòng ban đó, v.v. Việc gắn thẻ là một phương pháp rất hiệu quả để traccũng như chi phí của các trường hợp đó.

Hãy cùng xem cách thay đổi thẻ.

Bước 1) Trong bước này,

  • Nhấp vào cài đặt phiên bản
  • Nhấp vào 'Thêm/Chỉnh sửa Thẻ.'

Thêm hoặc chỉnh sửa thẻ trên phiên bản EC2

Bước 2) Thẻ chỉ là một cặp khóa-giá trị.

  • Vì vậy, chúng tôi đã gán một thẻ mới là Bộ phận và thêm giá trị của nó là Đám mây.
  • Nhấp vào Lưu

Gán thẻ Phòng ban với giá trị Cloud

Bước 3) Hãy quay lại Bảng điều khiển EC2 và

  • Chọn lại phiên bản của bạn
  • Chọn tab 'Thẻ'

Lưu ý rằng thẻ mới là “Bộ phận” có giá trị là Đám mây đã xuất hiện trong Thẻ.

Thẻ "Phòng ban mới" được hiển thị bên dưới mục "Thẻ".

Đính kèm vào nhóm Auto Scaling

Một phiên bản EC2 có thể được gắn vào Nhóm Auto Scaling một cách nhanh chóng.

Bước 1) Ở bước này, chúng ta thực hiện những việc sau:

  • Nhấp vào 'Cài đặt phiên bản'
  • Nhấp vào 'Đính kèm vào nhóm tự động chia tỷ lệ.'

Gắn phiên bản EC2 vào nhóm Auto Scaling.

Bước 2) Trong bước này,

  • Đính kèm một thể hiện vào nhóm AS hiện có. Bạn cũng có thể tạo nhóm AS mới trong bước này.
  • Chọn một nhóm AS từ danh sách các nhóm đã tồn tại.
  • Bấm vào 'Đính kèm'.

Hành động này sẽ đính kèm phiên bản của bạn vào một nhóm tự động thay đổi quy mô trong môi trường của bạn.

Chọn nhóm Tự động mở rộng (Auto Scaling group) và gắn phiên bản (instance) vào đó.

Cách thay đổi loại phiên bản trong AWS

Bạn có thể thay đổi loại phiên bản của mình nếu muốn có phiên bản cấu hình cao hơn theo yêu cầu ứng dụng. Điều này giúp mở rộng quy mô phiên bản theo chiều dọc và cung cấp cho bạn dung lượng tính toán/bộ nhớ lớn hơn.

Chúng ta hãy xem cách thực hiện điều này.

Bạn không thể thay đổi loại phiên bản nếu đó là máy chủ đang chạy. Bạn phải dừng nó trước khi thực hiện việc đó.

Bước 1) Chuyển đến 'Trạng thái sơ thẩm'.

Nhấp vào 'Dừng'. Điều này sẽ dừng phiên bản.

Dừng phiên bản EC2 trước khi thay đổi loại phiên bản.

Lưu ý rằng trạng thái của phiên bản hiện đang ở chế độ “dừng”.pingChế độ "trên Bảng điều khiển EC2". Giờ đây bạn có thể thay đổi loại phiên bản.

Phiên bản EC2 đang dừngping chế độ

Bước 2) Vào mục 'Cài đặt phiên bản'. Nhấp vào 'Thay đổi loại phiên bản'.

Nhấp vào Thay đổi loại phiên bản trong Cài đặt phiên bản

Bước 3) Kiểm tra cửa sổ bật lên. Một cửa sổ bật lên "Thay đổi loại phiên bản" sẽ xuất hiện.

Cửa sổ bật lên Thay đổi loại phiên bản

Bước 4) Chọn loại phiên bản. Bạn có thể chọn từ một loạt các loại phiên bản EC2 có sẵn. Trong hướng dẫn này, chúng ta sẽ chọn t2.nano chỉ để minh họa.

Chọn loại phiên bản EC2 mới

Bước 5) Chọn t2.nano. Chọn t2.nano, rồi nhấp vào 'Áp dụng'.

Chọn t2.nano và áp dụng.

Bước 6) Mở bảng điều khiển EC2. Bạn sẽ thấy trên bảng điều khiển EC2, loại phiên bản của bạn đã được tự động thay đổi thành loại đã nêu.

Loại phiên bản EC2 đã được thay đổi trên bảng điều khiển.

Giờ bạn có thể khởi động phiên bản của mình và tiếp tục các thao tác trên đó. Các tham số cấu hình khác sẽ không thay đổi và các cài đặt hiện có của bạn trên máy chủ cũng sẽ được giữ nguyên.

Bật tính năng bảo vệ chấm dứt

Luôn cần bật tính năng bảo vệ khi bị chấm dứt hoạt động, đặc biệt là trên các máy chủ sản xuất. Điều này sẽ đảm bảo rằng phiên bản EC2 của bạn không bị chấm dứt hoạt động ngoài ý muốn.

AWS sẽ bổ sung thêm một lớp bảo mật trong trường hợp bạn vô tình nhấn vào tùy chọn chấm dứt phiên bản.

Hãy cùng xem cách kích hoạt tính năng bảo vệ khi chấm dứt hợp đồng.

Bước 1) Trong bước này,

  • Đi tới 'Cài đặt phiên bản.'
  • Nhấp vào 'Thay đổi Bảo vệ Chấm dứt.'

Thay đổi cài đặt bảo vệ chấm dứt

Bước 2) Xin lưu ý rằng cài đặt hiện tại trên máy chủ của chúng ta đang bị vô hiệu hóa. Nhấp vào “Có, Kích hoạt”.

Bật tính năng bảo vệ khi chấm dứt hoạt động trên phiên bản EC2.

Điều này đã kích hoạt tính năng bảo vệ khi chấm dứt hoạt động trên máy chủ của chúng ta. Chúng ta sẽ kiểm tra xem máy chủ có bị xóa khi chúng ta nhấn nút Chấm dứt hay không.

Bước 3) Trong bước này,

  • Chọn tùy chọn 'Trạng thái phiên bản' và sau đó
  • Nhấp vào 'Chấm dứt.'

Cố gắng chấm dứt một phiên bản EC2 được bảo vệ

AWS sẽ thông báo ngay cho bạn rằng phiên bản EC2 đã "bật tính năng bảo vệ chấm dứt" và bạn sẽ không thể xóa phiên bản đó. Nút 'Chấm dứt' bên dưới bị tắt.

Nút chấm dứt bị vô hiệu hóa bởi tính năng bảo vệ chấm dứt.

Thay đổi dữ liệu người dùng

Khi khởi chạy một phiên bản EC2 mới, bạn có tùy chọn chuyển dữ liệu người dùng đến một phiên bản để tự động chạy các tác vụ khi khởi động, ví dụ: các tác vụ cấu hình phổ biến, tập lệnh init, v.v.

Bạn có thể truyền dữ liệu người dùng dưới dạng tập lệnh shell hoặc chỉ thị khởi tạo đám mây. Đây có thể là văn bản thuần túy, dưới dạng tệp hoặc dưới dạng văn bản được mã hóa base64 cho lệnh gọi API.

Ở đây chúng ta sẽ xem cách chúng ta có thể chỉnh sửa các tập lệnh này.

Trước tiên, bạn phải dừng phiên bản đang chạy, bạn sẽ không thể chỉnh sửa dữ liệu người dùng nếu nó đang hoạt động. Trên một phiên bản đã dừng, hãy thực hiện các bước dưới đây.

Bước 1) Ở bước này, hãy thực hiện những việc sau:

  • Đi tới 'Cài đặt phiên bản'.
  • Nhấp vào 'Xem/Thay đổi dữ liệu người dùng'.

Xem hoặc thay đổi dữ liệu người dùng của phiên bản EC2.

Để minh họa, ở đây chúng ta có một tập lệnh shell cài đặt ngăn xếp LAMP trên máy chủ.

Bước 2) Trong bước này,

  • Xem/chỉnh sửa trường dữ liệu người dùng của bạn.
  • Nhấp vào tab “Lưu”.

Chỉnh sửa trường dữ liệu người dùng và lưu lại.

Thay đổi hành vi tắt máy

Nếu bạn vô tình tắt máy ảo thông qua bảng điều khiển hệ điều hành, bạn chắc chắn không muốn AWS EC2 thực sự chấm dứt hoạt động của máy ảo đó.

Để làm được điều đó, chúng ta có thể thiết lập hành vi tắt máy là 'Dừng' thay vì 'Chấm dứt'. Chúng ta cũng có thể làm ngược lại nếu yêu cầu ứng dụng là như vậy.

Chúng ta hãy xem làm thế nào để đạt được điều này.

Bước 1) Trong bước này,

  • Đi tới 'Cài đặt phiên bản'.
  • Nhấp vào 'Thay đổi hành vi tắt máy.'

Thay đổi hành vi tắt máy ảo EC2

Bước 2) Trong bước này, nhấp vào 'Dừng' và sau đó nhấn áp dụng. Cài đặt sẽ được áp dụng cho phiên bản tương ứng.

Đặt hành vi tắt máy thành Dừng

Bước 3) Bây giờ, khi quá trình tắt máy "dừng" được bắt đầu trong bảng điều khiển cá thể thông qua PuTTY, nó sẽ không bị chấm dứt. Nó sẽ đơn giản tắt máy bình thường.

Quá trình dừng diễn ra bình thường khi hệ điều hành tắt.

Xem nhật ký hệ thống

Bạn có thể xem nhật ký hệ thống của bất kỳ phiên bản EC2 nào nhằm mục đích khắc phục sự cố, v.v.

Bước 1) Trong bước này,

  • Đi tới 'Cài đặt phiên bản'.
  • Nhấp vào 'Nhận nhật ký hệ thống'.

Lấy nhật ký hệ thống của phiên bản EC2

Bạn có thể thấy một cửa sổ riêng biệt mô tả chi tiết nhật ký phiên bản. Ở đây chúng ta có thể thấy một bản ghi nhanh khi phiên bản được khởi động lại.

Chi tiết nhật ký hệ thống của phiên bản EC2

Tạo một phiên bản AMI

Bạn có thể tạo AMI của phiên bản EC2 để sao lưu.

Bước 1) Trong bước này,

  • Chuyển đến 'Hình ảnh'.
  • Nhấp vào 'Tạo hình ảnh'.

Tạo ảnh (AMI) của phiên bản EC2

Một trình hướng dẫn tạo hình ảnh sẽ mở ra.

Trình tạo ảnh EC2

Bước 2) Trong bước này,

  • Thêm tên hình ảnh
  • Đưa ra một số mô tả thân thiện cho AMI
  • Kiểm tra âm lượng và sau đó nhấn nút 'Tạo hình ảnh'.

AWS sẽ nhận được yêu cầu tạo hình ảnh của bạn và sẽ gửi thông báo ngay lập tức.

Tạo thông báo yêu cầu hình ảnh

Bạn có thể kiểm tra trạng thái của yêu cầu trên bảng thông tin EC2 là 'đang chờ xử lý' giống như những gì được hiển thị bên dưới.

Trạng thái tạo AMI đang chờ xử lý trên bảng điều khiển.

Sau một thời gian, trạng thái là “khả dụng” và bạn sẽ có AMI sẵn sàng để dự phòng.

AMI có sẵn để sao lưu.

Bạn cũng có thể hủy đăng ký nó khỏi bảng điều khiển sau khi bản sao lưu cũ.

Thay đổi cài đặt mạng phiên bản

Các thông số mạng như nhóm bảo mật, giao diện mạng, địa chỉ IP tĩnh và địa chỉ IP riêng cũng có thể được điều chỉnh sau khi khởi chạy. Các phần bên dưới sẽ hướng dẫn từng thay đổi mạng một.

Cách thay đổi nhóm bảo mật

Bạn có thể thay đổi SG (Nhóm bảo mật) của phiên bản bất cứ lúc nào. Nếu bạn có một nhóm bảo mật khác với các quy tắc tường lửa khác, bạn có thể dễ dàng thực hiện việc đó bằng bảng điều khiển.

Hãy để chúng tôi xem làm thế nào.

Bước 1) Trong bước này,

  • Chuyển đến 'Mạng'.
  • Nhấp vào 'Thay đổi nhóm bảo mật'.

Thay đổi nhóm bảo mật của phiên bản EC2

Bước 2) Trong trình hướng dẫn thay đổi nhóm bảo mật, nó sẽ hiển thị SG hiện có trên phiên bản cùng với danh sách tất cả các nhóm bảo mật trong khu vực.

Trình hướng dẫn thay đổi nhóm bảo mật

Bước 3) Trong bước này,

  • Đánh dấu vào ô tương ứng với SG mong muốn của bạn
  • Nhấp vào nút 'Chỉ định nhóm bảo mật'.

Gán nhóm bảo mật mới cho phiên bản

Bước 4) Trên Bảng điều khiển EC2, bạn có thể thấy SG của phiên bản đã được thay đổi. Phiên bản bây giờ sẽ gửi/nhận lưu lượng truy cập dựa trên cài đặt SG mới.

Nhóm bảo mật của phiên bản EC2 đã thay đổi

Bạn cũng có thể thêm nhiều nhóm bảo mật.

Thêm giao diện mạng

Giao diện mạng giống như một thẻ NIC khác đối với một phiên bản. Nó sẽ có một bộ IP khác bổ sung cho Giao diện mạng chính hiện có.

Bước 1) Trong bước này,

  • Chuyển đến 'Mạng'.
  • Nhấp vào 'Đính kèm giao diện mạng'.

Gắn giao diện mạng vào phiên bản EC2

Bạn sẽ nhận được thông báo lỗi nếu chưa tạo giao diện mạng nào.

Hãy cùng xem cách tạo giao diện mạng một cách nhanh chóng.

Thông báo lỗi khi không có giao diện mạng nào tồn tại.

Bước 2) Trong bước này,

  • Đi tới Bảng điều khiển EC2 và nhấp vào 'Giao diện mạng' ở khung bên trái.
  • Nhấp vào nút 'Tạo giao diện mạng'.

Tạo giao diện mạng mới

Bước 3) Trong bước này,

  • Thêm mô tả cho giao diện mạng của bạn
  • Chọn mạng con nơi bạn muốn tạo giao diện mạng. Giữ mặc định tự động gán tùy chọn IP riêng tư
  • Các nhóm bảo mật được áp dụng cho giao diện mạng của một phiên bản, vì vậy tại đây bạn sẽ có tùy chọn tương tự. Chọn SG mong muốn của bạn
  • Sau khi điền đầy đủ thông tin, hãy nhấp vào 'Tạo'.

Cấu hình và tạo giao diện mạng

Bây giờ bạn có thể quay lại Bảng điều khiển EC2 và kiểm tra xem giao diện mạng của bạn đã được tạo chưa.

Giao diện mạng đang được tạo

Bây giờ hãy quay lại Bước 2) và tiếp tục chọn giao diện có sẵn mà chúng tôi vừa tạo và đính kèm nó vào phiên bản.

Bây giờ bạn có thể thấy giao diện mạng mà chúng tôi vừa tạo được tự động liệt kê bên dưới.

Giao diện mạng mới được tạo đã được liệt kê

Giao diện mạng của bạn sẽ được gắn vào phiên bản ngay lập tức.

Chúng ta có thể quay lại Bảng điều khiển EC2 và kiểm tra phiên bản của mình ngay bây giờ. Lưu ý rằng phiên bản có 2 IP riêng thuộc 2 giao diện mạng.

Ví dụ với hai địa chỉ IP riêng trên hai giao diện.

Phân tách EIP

IP đàn hồi là IP công cộng tĩnh.

Bạn có thể tách EIP trực tiếp khỏi bảng thông tin phiên bản.

Bước 1) Trong bước này,

  • Nhấp vào 'Kết nối mạng.'
  • Nhấp vào 'Phân tách địa chỉ IP đàn hồi.'

Tách địa chỉ IP tĩnh khỏi phiên bản

Bước 2) Nhấp vào nút phân tách sau khi chúng tôi đã xác minh id phiên bản và EIP.

Xác nhận sự phân ly của Elastic IP

Kiểm tra bên dưới để đảm bảo bảng thông tin phiên bản hiện hiển thị trống trường EIP.

Vùng EIP trống sau khi phân ly

Thay đổi kiểm tra Nguồn/Đích

Thuộc tính Kiểm tra Nguồn/Đích (Source/Destination Check) kiểm soát việc bật/tắt tính năng kiểm tra nguồn/đích trên máy ảo. Việc tắt thuộc tính này cho phép máy ảo xử lý lưu lượng mạng không được chỉ định cụ thể cho máy ảo đó. Ví dụ, các máy ảo chạy các dịch vụ như dịch địa chỉ mạng, định tuyến hoặc tường lửa nên đặt giá trị này thành tắt.

Bước 1) Trong bước này,

  • Nhấp vào 'Kết nối mạng.'
  • Nhấp vào 'Thay đổi nguồn/đích. Kiểm tra'

Thay đổi kiểm tra nguồn/đích trên phiên bản

Bước 2) Nhấp vào 'Tắt'. Nếu nó đã bị tắt, bạn có thể kích hoạt nó ở bước này.

Vô hiệu hóa kiểm tra nguồn/đích

Quản lý địa chỉ IP riêng

Bạn có thể gán nhiều địa chỉ IP riêng cho một phiên bản duy nhất nếu đó là thiết kế kiến ​​trúc ứng dụng của bạn. Số lượng IP tối đa bạn có thể gán tất nhiên phụ thuộc vào loại phiên bản EC2.

Bước 1) Trong bước này,

  • Nhấp vào 'Kết nối mạng.'
  • Nhấp vào 'Quản lý địa chỉ IP riêng.'

Quản lý địa chỉ IP riêng của máy ảo

Bạn sẽ được chuyển hướng đến một cửa sổ mới để gán địa chỉ IP phụ cho phiên bản của bạn.

Bước 2) Trong bước này,

  • Ở đây chúng tôi đang để trống trường này. Điều này sẽ cho phép AWS tự động gán bất kỳ IP riêng có sẵn nào cho phiên bản của chúng tôi.
  • Bấm vào 'Cập nhật.'

Tự động gán địa chỉ IP riêng

Lưu ý rằng một IP đã được tự động gán ở đây.

Địa chỉ IP riêng được tự động gán.

Ngoài ra, hãy quay lại bảng điều khiển EC2 và để ý 2 IP riêng được chỉ định. Đây là 2 IP trên một giao diện mạng duy nhất.

Hai địa chỉ IP riêng trên cùng một giao diện mạng.

Bật/tắt ClassicLink với VPC

Nếu phiên bản của bạn được cung cấp trong EC2 – Classic, đây là chế độ triển khai trong AWS nơi tài nguyên được cung cấp từ VPC; thì bạn có thể liên kết phiên bản của mình với môi trường VPC như minh họa bên dưới.

Các tùy chọn bên dưới bị vô hiệu hóa đối với chúng tôi vì phiên bản của chúng tôi đã có trong VPC.

Cho phép hoặc vô hiệu hóa ClassicLink cho VPC

Bật giám sát CloudWatch chi tiết

Theo mặc định, AWS sẽ kích hoạt tính năng giám sát CloudWatch cơ bản trên tất cả các tài nguyên của nó. Tuy nhiên, nếu các phiên bản của chúng tôi là phiên bản sản xuất, chúng tôi có thể muốn kích hoạt tính năng giám sát chi tiết về chúng với chi phí bổ sung, tất nhiên.

Bước 1) Trong bước này,

  • Nhấp vào 'Giám sát CloudWatch'
  • Nhấp vào 'Kích hoạt giám sát chi tiết'

Bật giám sát CloudWatch chi tiết

Bạn cũng có thể thêm/chỉnh sửa cảnh báo để cảnh báo bạn về các thuộc tính trong số liệu giám sát CloudWatch của mình.

Thêm hoặc chỉnh sửa cảnh báo CloudWatch

Cũng kiểm tra:- AWS (Amazon Dịch vụ Web) Hướng dẫn: Khái niệm cơ bản cho người mới bắt đầu

Câu Hỏi Thường Gặp

Không. Dừng lạiping Việc thay đổi kích thước một phiên bản dựa trên EBS giúp bảo toàn dữ liệu, dung lượng và cài đặt của bạn. Dừng và khởi động lại sẽ gán một địa chỉ IP công cộng mới, nhưng địa chỉ IP tĩnh (Elastic IP) được gắn kèm vẫn giữ nguyên.

Không. Các thay đổi nhóm bảo mật có hiệu lực ngay lập tức, không cần khởi động lại hoặc thời gian ngừng hoạt động. Các quy tắc mới và đã sửa đổi được áp dụng tự động cho mọi phiên bản liên kết với nhóm bảo mật đó, vì vậy lưu lượng truy cập sẽ tuân theo các quy tắc tường lửa đã cập nhật ngay lập tức.

Theo mặc định, bạn có thể gắn tối đa năm nhóm bảo mật cho mỗi giao diện mạng và mỗi nhóm có thể chứa nhiều quy tắc. Đây là giới hạn mềm mà AWS có thể tăng lên theo yêu cầu thông qua Hạn mức dịch vụ.

Chi phí tính toán sẽ dừng khi phiên bản bị dừng, nhưng bạn vẫn phải trả phí cho các ổ đĩa EBS được gắn kèm, ảnh chụp nhanh và bất kỳ địa chỉ IP tĩnh nào được phân bổ nhưng không được sử dụng. Việc chấm dứt phiên bản sẽ loại bỏ hoàn toàn các chi phí tính toán đó.

Hầu hết các thay đổi đều có sẵn trong bảng điều khiển, nhưng giao diện dòng lệnh (CLI) và API cung cấp thêm các tính năng và cho phép tự động hóa hàng loạt. Ví dụ, lệnh modify-instance-attribute cập nhật nhóm bảo mật hoặc loại của một phiên bản trên nhiều máy chủ từ một tập lệnh duy nhất.

Không, không thể di chuyển trực tiếp một instance. Hãy tạo một instance. Amazon Sao chép ảnh máy ảo (AMI) đó vào Vùng đích nếu cần, sau đó khởi chạy một phiên bản mới từ ảnh đó trong Vùng khả dụng mong muốn.

Vâng. Trợ lý GitHub và Amazon Q Developer tạo ra các lệnh AWS CLI, Terraform và CloudFormation để sửa đổi loại phiên bản, thẻ và nhóm bảo mật. Bạn xem xét mã được tạo ra, sau đó áp dụng nó để thay đổi các phiên bản một cách an toàn.

AWS Compute Optimizer sử dụng thuật toán học máy để phân tích dữ liệu CloudWatch trong tối đa 93 ngày và đề xuất các loại máy ảo rẻ hơn hoặc nhanh hơn. Nó xếp hạng các tùy chọn theo điểm tin cậy, giúp...ping Bạn thay đổi loại phiên bản dựa trên mức độ sử dụng thực tế.

Tóm tắt bài viết này với: