Lanzamiento de su primera instancia de EC2
Siga el asistente de lanzamiento, elija una AMI y un tipo de instancia, configure los pares de claves y conéctese mediante SSH.
Lanzamiento de su primera instancia de EC2 es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
¿Qué es Amazon EC2?
Amazon Elastic Compute Cloud (EC2) proporciona máquinas virtuales redimensionables en la nube llamadas instancias. Puede elegir el sistema operativo, la CPU, la memoria, el almacenamiento y la capacidad de red. EC2 es el servicio de cómputo fundamental de AWS: prácticamente cualquier arquitectura que necesite cómputo persistente con estado depende directamente de EC2 o de servicios construidos sobre él (ECS, EKS y EMR). Las instancias se ejecutan dentro de su VPC y se pueden iniciar, detener, reiniciar o terminar bajo demanda.
Imágenes de máquina de Amazon (AMI)
Una imagen de máquina de Amazon (AMI) es una plantilla que define el sistema operativo, el software y la configuración de una instancia de EC2. AWS proporciona miles de AMI (Amazon Linux 2023, Ubuntu y Windows Server), los proveedores de Marketplace publican AMI con software preconfigurado y usted puede crear sus propias AMI personalizadas capturando una instancia en ejecución. Al lanzar una instancia, debe seleccionar una AMI; esta determina el contenido del volumen raíz y la arquitectura (x86_64 o ARM).
# Find latest Amazon Linux 2023 AMI in us-east-1
aws ec2 describe-images \
--owners amazon \
--filters 'Name=name,Values=al2023-ami-*-x86_64' \
--query 'sort_by(Images, &CreationDate)[-1].ImageId' \
--output textAsistente de lanzamiento de EC2: paso a paso
El asistente de lanzamiento de EC2 de la consola le guía por los siguientes pasos: 1) nombre y etiquetas; 2) selección de la AMI; 3) tipo de instancia (combinación de CPU y memoria); 4) par de claves para el acceso SSH; 5) configuración de red (VPC, subred y grupo de seguridad); 6) almacenamiento (tamaño y tipo del volumen raíz de EBS); 7) configuración avanzada (rol de IAM, script de datos de usuario y opciones de metadatos). Comprender cada paso le permite responder con confianza a las preguntas de examen basadas en configuraciones.
# Equivalent CLI launch
aws ec2 run-instances \
--image-id ami-0abcdef1234567890 \
--instance-type t3.micro \
--key-name MyKeyPair \
--security-group-ids sg-12345678 \
--subnet-id subnet-12345678 \
--iam-instance-profile Name=MyEC2Role \
--user-data file://user-data.shPares de claves para la autenticación SSH
Un par de claves consta de una clave pública (almacenada por AWS) y una clave privada (descargada por usted una sola vez). Al lanzar una instancia de EC2, AWS inserta la clave pública en el archivo ~/.ssh/authorized_keys del usuario predeterminado (por ejemplo, ec2-user para Amazon Linux y ubuntu para Ubuntu). Usted se conecta mediante la clave privada: ssh -i my-key.pem ec2-user@<public-ip>. Si pierde la clave privada, no podrá conectarse por SSH a la instancia, a menos que use Systems Manager Session Manager como alternativa.
# Generate a new key pair and save the private key
aws ec2 create-key-pair \
--key-name MyKeyPair \
--query 'KeyMaterial' \
--output text > MyKeyPair.pem
chmod 400 MyKeyPair.pem
# Connect to the instance
ssh -i MyKeyPair.pem ec2-user@54.123.45.67Estados del ciclo de vida de una instancia
Una instancia de EC2 pasa por varios estados. Pending: la instancia se está iniciando (no se factura). Running: la instancia está activa (se factura por segundo o por hora). Stopping: está cambiando al estado detenido (solo en instancias respaldadas por EBS). Stopped: la instancia está apagada; solo paga por el almacenamiento EBS asociado. Terminated: se ha eliminado permanentemente y no se puede reiniciar. Comprender estos estados es importante para la facturación (los cargos de On-Demand solo se acumulan mientras está en Running) y para la arquitectura (las instancias Spot terminan sin pasar al estado Stopped).
# Stop and start an instance
aws ec2 stop-instances --instance-ids i-0abcdef1234567890
aws ec2 start-instances --instance-ids i-0abcdef1234567890
# Terminate permanently
aws ec2 terminate-instances --instance-ids i-0abcdef1234567890Direcciones IP públicas y privadas de EC2
De forma predeterminada, las instancias de las subredes públicas reciben una dirección IPv4 pública (dinámica; cambia al detener e iniciar la instancia) y una dirección IPv4 privada (persistente al detener e iniciar la instancia dentro de la VPC). Para obtener una IP pública persistente, asigne una IP elástica (EIP): una dirección IPv4 pública estática que es suya hasta que la libere. Las EIP son gratuitas cuando están asociadas a una instancia en ejecución, pero se cobran cuando no están asociadas o cuando tiene más de una por instancia en ejecución.
# Allocate an Elastic IP and associate it with an instance
aws ec2 allocate-address --domain vpc
aws ec2 associate-address \
--instance-id i-0abcdef1234567890 \
--allocation-id eipalloc-12345678Datos de usuario: scripts de arranque
Los datos de usuario son un script de shell (o una configuración de cloud-init) que se ejecuta una vez cuando una instancia se lanza por primera vez. Úselos para instalar paquetes, configurar software o extraer código de aplicación de S3. Los datos de usuario se ejecutan como root y, de forma predeterminada, no vuelven a ejecutarse al reiniciar. Se proporcionan como texto codificado en base64 mediante la configuración de lanzamiento. Mantener breves los datos de usuario y recurrir a AMI preconfiguradas para las tareas de instalación más pesadas acelera los tiempos de lanzamiento del escalado automático.
#!/bin/bash
# user-data.sh — runs on first boot
yum update -y
yum install -y httpd
echo '<h1>Hello from EC2</h1>' > /var/www/html/index.html
systemctl start httpd
systemctl enable httpdConexión: SSH frente a Systems Manager
Hay dos formas principales de acceder a las instancias de EC2. SSH: requiere que el puerto 22 esté abierto en el grupo de seguridad y disponer del archivo de clave privada. AWS Systems Manager Session Manager: proporciona acceso a un shell mediante el navegador o la CLI sin abrir puertos, sin un par de claves y con un registro de auditoría completo mediante CloudTrail. Session Manager requiere el agente SSM (preinstalado en las AMI de Amazon Linux y Windows Server) y un rol de IAM con la política AmazonSSMManagedInstanceCore. Session Manager es el método de acceso preferido para las instancias de producción.
# Start a Session Manager session (no SSH needed)
aws ssm start-session --target i-0abcdef1234567890Metadatos de instancia de EC2
El servicio de metadatos de instancia de EC2 (IMDS) es un punto de conexión HTTP en 169.254.169.254 al que solo se puede acceder desde la instancia. Proporciona información de ejecución: ID de instancia, ID de AMI, IP pública, credenciales del rol de IAM, zona de disponibilidad y mucho más. IMDSv2 (la práctica recomendada actual) requiere un token asociado a una sesión, lo que evita que los ataques de falsificación de solicitudes del lado del servidor (SSRF) lean los metadatos a través de una aplicación vulnerable. Configure siempre las instancias para que requieran IMDSv2.
# Get instance ID using IMDSv2
TOKEN=$(curl -X PUT 'http://169.254.169.254/latest/api/token' \
-H 'X-aws-ec2-metadata-token-ttl-seconds: 21600' -s)
curl -H "X-aws-ec2-metadata-token: $TOKEN" -s \
http://169.254.169.254/latest/meta-data/instance-idGrupos de ubicación
Los grupos de ubicación controlan cómo se distribuyen las instancias en el hardware subyacente. Cluster: agrupa las instancias muy cerca unas de otras en una AZ para obtener una latencia de red ultrabaja y un gran ancho de banda; es ideal para HPC. Spread: coloca cada instancia en hardware distinto para reducir los fallos correlacionados; es ideal para grupos pequeños de instancias críticas (máximo 7 por AZ). Partition: divide las instancias en particiones lógicas ubicadas en racks separados; es ideal para sistemas distribuidos grandes como Hadoop o Cassandra, donde es importante conocer el rack.
# Create a cluster placement group
aws ec2 create-placement-group \
--group-name HighPerfCluster \
--strategy clusterProtección contra la terminación de EC2
La protección contra la terminación evita que una instancia termine accidentalmente mediante la consola, la CLI o la API. Actívela al lanzar instancias críticas. Nota: incluso con la protección contra la terminación activada, los grupos de Auto Scaling pueden terminar instancias durante eventos de reducción de capacidad, a menos que configure por separado la protección de instancias. El atributo DeleteOnTermination del volumen raíz de EBS controla si el volumen se elimina automáticamente al terminar la instancia; la práctica recomendada es true para los volúmenes raíz y false para los volúmenes de datos que desee conservar.
# Enable termination protection
aws ec2 modify-instance-attribute \
--instance-id i-0abcdef1234567890 \
--disable-api-terminationComprobación rápida
Compruebe su comprensión de los conceptos de AWS Solutions Architect (SAA-C03) de esta lección.
Resumen de la lección
En esta lección ha aprendido que: las instancias de EC2 se lanzan desde AMI con un tipo de instancia, un par de claves, un grupo de seguridad y datos de usuario opcionales seleccionados; las IP elásticas proporcionan direcciones públicas persistentes, mientras que las IP públicas estándar cambian al detener e iniciar la instancia; y Systems Manager Session Manager es el método de acceso preferido frente a SSH para las instancias de producción. A continuación, compararemos los tipos de instancia y los modelos de precios.
Preguntas frecuentes
¿La lección «Lanzamiento de su primera instancia de EC2» es gratis?
Sí — el texto completo de «Lanzamiento de su primera instancia de EC2» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
¿Qué aprenderé en «Lanzamiento de su primera instancia de EC2»?
Siga el asistente de lanzamiento, elija una AMI y un tipo de instancia, configure los pares de claves y conéctese mediante SSH. Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?
No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Lanzamiento de su primera instancia de EC2»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?
Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Lanzamiento de su primera instancia de EC2
- Tipos de instancia y modelos de precios
- Grupos de seguridad y pares de claves
- Almacenamiento de EC2: Instance Store frente a EBS