0Pricing
Cloud & IT Cert Prep · Leçon

Lancer votre première instance EC2

Parcourez l’assistant de lancement, choisissez une AMI et un type d’instance, configurez les paires de clés et connectez-vous via SSH.

Lancer votre première instance EC2 est une leçon Cloud & IT Cert Prep gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cloud & IT Cert Prep, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Qu'est-ce qu'Amazon EC2 ?

Amazon Elastic Compute Cloud (EC2) fournit des machines virtuelles redimensionnables dans le cloud, appelées instances. Vous choisissez le système d'exploitation, le CPU, la mémoire, le stockage et la capacité réseau. EC2 est le service de calcul fondamental d'AWS : presque toutes les architectures nécessitant un calcul persistant et avec état reposent directement sur EC2 ou sur des services construits au-dessus (ECS, EKS, EMR). Les instances s'exécutent dans votre VPC et peuvent être démarrées, arrêtées, redémarrées ou supprimées à la demande.

Images machine Amazon (AMI)

Une Amazon Machine Image (AMI) est un modèle qui définit le système d'exploitation, les logiciels et la configuration d'une instance EC2. AWS fournit des milliers d'AMI (Amazon Linux 2023, Ubuntu, Windows Server), les fournisseurs de Marketplace publient des AMI contenant des logiciels préconfigurés, et vous pouvez créer vos propres AMI personnalisées en capturant une instance en cours d'exécution. Lorsque vous lancez une instance, vous sélectionnez une AMI : elle détermine le contenu du volume racine et l'architecture (x86_64 ou ARM).

# Find latest Amazon Linux 2023 AMI in us-east-1
aws ec2 describe-images \
  --owners amazon \
  --filters 'Name=name,Values=al2023-ami-*-x86_64' \
  --query 'sort_by(Images, &CreationDate)[-1].ImageId' \
  --output text

Assistant de lancement EC2 : étape par étape

L'assistant de lancement EC2 de la console vous guide à travers les étapes suivantes : 1) nom et balises ; 2) sélection de l'AMI ; 3) type d'instance (combinaison de CPU et de mémoire) ; 4) paire de clés pour l'accès SSH ; 5) paramètres réseau (VPC, sous-réseau, groupe de sécurité) ; 6) stockage (taille et type du volume EBS racine) ; 7) paramètres avancés (rôle IAM, script de données utilisateur, options de métadonnées). Comprendre chaque étape vous permet de répondre sereinement aux questions d'examen fondées sur la configuration.

# Equivalent CLI launch
aws ec2 run-instances \
  --image-id ami-0abcdef1234567890 \
  --instance-type t3.micro \
  --key-name MyKeyPair \
  --security-group-ids sg-12345678 \
  --subnet-id subnet-12345678 \
  --iam-instance-profile Name=MyEC2Role \
  --user-data file://user-data.sh

Paires de clés pour l'authentification SSH

Une paire de clés se compose d'une clé publique (stockée par AWS) et d'une clé privée (téléchargée par vos soins, une seule fois). Lorsque vous lancez une instance EC2, AWS injecte la clé publique dans le fichier ~/.ssh/authorized_keys de l'utilisateur par défaut (par exemple, ec2-user pour Amazon Linux et ubuntu pour Ubuntu). Vous vous connectez à l'aide de la clé privée : ssh -i my-key.pem ec2-user@<public-ip>. Si vous perdez la clé privée, vous ne pouvez plus vous connecter à l'instance avec SSH, sauf si vous utilisez Systems Manager Session Manager comme solution de remplacement.

# Generate a new key pair and save the private key
aws ec2 create-key-pair \
  --key-name MyKeyPair \
  --query 'KeyMaterial' \
  --output text > MyKeyPair.pem
chmod 400 MyKeyPair.pem

# Connect to the instance
ssh -i MyKeyPair.pem ec2-user@54.123.45.67

États du cycle de vie d'une instance

Une instance EC2 passe par plusieurs états. Pending : l'instance démarre (aucune facturation). Running : l'instance est active (facturation à la seconde ou à l'heure). Stopping : transition vers l'état arrêté (uniquement pour les instances reposant sur EBS). Stopped : l'instance est éteinte, vous ne payez que le stockage EBS attaché. Terminated : l'instance est définitivement supprimée et ne peut pas être redémarrée. Comprendre ces états est important pour la facturation (les frais On-Demand ne s'accumulent que pendant l'état Running) et pour l'architecture (les instances Spot sont supprimées sans passer par l'état Stopped).

# Stop and start an instance
aws ec2 stop-instances --instance-ids i-0abcdef1234567890
aws ec2 start-instances --instance-ids i-0abcdef1234567890

# Terminate permanently
aws ec2 terminate-instances --instance-ids i-0abcdef1234567890

Adresses IP publiques et privées d'EC2

Par défaut, les instances des sous-réseaux publics reçoivent une adresse IPv4 publique (dynamique, elle change lors d'un arrêt ou d'un démarrage) et une adresse IPv4 privée (persistante lors d'un arrêt ou d'un démarrage au sein du VPC). Pour obtenir une IP publique persistante, allouez une Elastic IP (EIP) : il s'agit d'une adresse IPv4 publique statique qui vous appartient jusqu'à ce que vous la libériez. Les EIP sont gratuites lorsqu'elles sont attachées à une instance en cours d'exécution, mais elles sont facturées lorsqu'elles ne sont pas attachées ou lorsque vous en avez plusieurs par instance en cours d'exécution.

# Allocate an Elastic IP and associate it with an instance
aws ec2 allocate-address --domain vpc
aws ec2 associate-address \
  --instance-id i-0abcdef1234567890 \
  --allocation-id eipalloc-12345678

Données utilisateur : scripts d'initialisation

Les données utilisateur sont un script shell (ou une configuration cloud-init) qui s'exécute une fois, lors du premier lancement d'une instance. Utilisez-les pour installer des paquets, configurer des logiciels ou récupérer le code d'une application depuis S3. Les données utilisateur s'exécutent avec les privilèges root et ne sont pas réexécutées par défaut lors d'un redémarrage. Elles sont transmises sous forme de texte encodé en base64 via la configuration de lancement. En gardant les données utilisateur courtes et en vous appuyant sur des AMI préconfigurées pour les installations lourdes, vous accélérez les lancements lors de la mise à l'échelle automatique.

#!/bin/bash
# user-data.sh — runs on first boot
yum update -y
yum install -y httpd
echo '<h1>Hello from EC2</h1>' > /var/www/html/index.html
systemctl start httpd
systemctl enable httpd

Connexion : SSH ou Systems Manager

Il existe deux principales façons d'accéder aux instances EC2. SSH : nécessite l'ouverture du port 22 dans le groupe de sécurité et l'utilisation du fichier de clé privée. AWS Systems Manager Session Manager : fournit un accès shell depuis un navigateur ou via la CLI sans ouvrir de port, sans paire de clés et avec une piste d'audit complète grâce à CloudTrail. Session Manager nécessite l'agent SSM (préinstallé sur les AMI Amazon Linux et Windows Server) ainsi qu'un rôle IAM doté de la policy AmazonSSMManagedInstanceCore. Session Manager est la méthode d'accès à privilégier pour les instances de production.

# Start a Session Manager session (no SSH needed)
aws ssm start-session --target i-0abcdef1234567890

Métadonnées des instances EC2

Le service de métadonnées des instances EC2 (IMDS) est un point de terminaison HTTP à l'adresse 169.254.169.254, accessible uniquement depuis l'instance. Il fournit des informations d'exécution : ID d'instance, ID d'AMI, IP publique, informations d'identification du rôle IAM, zone de disponibilité et autres données. IMDSv2 (la meilleure pratique actuelle) exige un jeton associé à une session, ce qui empêche les attaques par falsification de requête côté serveur (SSRF) de lire les métadonnées via une application vulnérable. Configurez toujours les instances pour qu'elles exigent IMDSv2.

# Get instance ID using IMDSv2
TOKEN=$(curl -X PUT 'http://169.254.169.254/latest/api/token' \
  -H 'X-aws-ec2-metadata-token-ttl-seconds: 21600' -s)
curl -H "X-aws-ec2-metadata-token: $TOKEN" -s \
  http://169.254.169.254/latest/meta-data/instance-id

Groupes de placement

Les groupes de placement contrôlent la manière dont les instances sont réparties sur le matériel sous-jacent. Cluster : regroupe les instances à proximité les unes des autres dans une même AZ pour obtenir une latence réseau extrêmement faible et une bande passante élevée, ce qui est idéal pour le HPC. Spread : place chaque instance sur un matériel distinct afin de réduire les défaillances corrélées, ce qui convient aux petits ensembles d'instances critiques (7 au maximum par AZ). Partition : répartit les instances en partitions logiques sur des racks distincts, ce qui est idéal pour les grands systèmes distribués comme Hadoop ou Cassandra, lorsque la connaissance de la topologie des racks est importante.

# Create a cluster placement group
aws ec2 create-placement-group \
  --group-name HighPerfCluster \
  --strategy cluster

Protection contre la suppression des instances EC2

La protection contre la suppression empêche la suppression accidentelle d'une instance via la console, la CLI ou l'API. Activez-la lors du lancement des instances critiques. Remarque : même lorsque cette protection est activée, les groupes Auto Scaling peuvent toujours supprimer des instances lors des opérations de réduction, sauf si vous configurez séparément la protection des instances. L'attribut DeleteOnTermination du volume EBS racine détermine si le volume est automatiquement supprimé lorsque l'instance est supprimée. La bonne pratique consiste à utiliser true pour les volumes racine et false pour les volumes de données que vous souhaitez conserver.

# Enable termination protection
aws ec2 modify-instance-attribute \
  --instance-id i-0abcdef1234567890 \
  --disable-api-termination

Vérification rapide

Testez votre compréhension des concepts AWS Solutions Architect (SAA-C03) présentés dans cette leçon.

Récapitulatif de la leçon

Dans cette leçon, vous avez appris que les instances EC2 sont lancées depuis des AMI avec un type d'instance, une paire de clés, un groupe de sécurité et des données utilisateur facultatives choisis, que les Elastic IP fournissent des adresses publiques persistantes tandis que les IP publiques standard changent lors d'un arrêt ou d'un démarrage, et que Systems Manager Session Manager est la méthode d'accès à privilégier par rapport à SSH pour les instances de production. Ensuite, nous comparerons les types d'instances et les modèles tarifaires.

Questions Fréquemment Posées

La leçon « Lancer votre première instance EC2 » est-elle gratuite ?

Oui — le texte complet de « Lancer votre première instance EC2 » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cloud & IT Cert Prep, passe à CoddyKit PRO. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Lancer votre première instance EC2 » ?

Parcourez l’assistant de lancement, choisissez une AMI et un type d’instance, configurez les paires de clés et connectez-vous via SSH. Tu pratiques Cloud & IT Cert Prep avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cloud & IT Cert Prep ?

Aucune expérience préalable n'est requise. Cloud & IT Cert Prep sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Lancer votre première instance EC2 » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cloud & IT Cert Prep ?

Oui. Chaque leçon Cloud & IT Cert Prep inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Lancer votre première instance EC2
  2. Types d’instances et modèles tarifaires
  3. Groupes de sécurité et paires de clés
  4. Stockage EC2 : magasin d’instances ou EBS
← Retour à Cloud & IT Cert Prep