0Pricing
Cloud & IT Cert Prep · Pelajaran

Meluncurkan Instans EC2 Pertama Anda

Ikuti panduan peluncuran, pilih AMI dan tipe instans, konfigurasikan pasangan kunci, lalu sambungkan melalui SSH.

Meluncurkan Instans EC2 Pertama Anda adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa Itu Amazon EC2?

Amazon Elastic Compute Cloud (EC2) menyediakan mesin virtual yang dapat diubah ukurannya di cloud, yang disebut instans. Anda memilih sistem operasi, CPU, memori, penyimpanan, dan kapasitas jaringan. EC2 adalah layanan komputasi dasar di AWS—hampir setiap arsitektur yang memerlukan komputasi persisten dan berstatus mengandalkan EC2 secara langsung atau melalui layanan yang dibangun di atasnya (ECS, EKS, EMR). Instans berjalan di dalam VPC Anda dan dapat dimulai, dihentikan, dimulai ulang, atau diakhiri sesuai kebutuhan.

Amazon Machine Images (AMI)

Amazon Machine Image (AMI) adalah templat yang menentukan sistem operasi, perangkat lunak, dan konfigurasi sebuah instans EC2. AWS menyediakan ribuan AMI (Amazon Linux 2023, Ubuntu, Windows Server), vendor Marketplace menerbitkan AMI dengan perangkat lunak yang telah dikonfigurasi, dan Anda dapat membuat AMI khusus sendiri dengan mengambil salinan instans yang sedang berjalan. Saat meluncurkan instans, Anda memilih AMI—AMI tersebut menentukan isi volume root dan arsitektur (x86_64 atau ARM).

# Find latest Amazon Linux 2023 AMI in us-east-1
aws ec2 describe-images \
  --owners amazon \
  --filters 'Name=name,Values=al2023-ami-*-x86_64' \
  --query 'sort_by(Images, &CreationDate)[-1].ImageId' \
  --output text

Panduan Peluncuran EC2: Langkah demi Langkah

Panduan Peluncuran EC2 di konsol memandu Anda melalui: 1) Nama dan tanda; 2) pemilihan AMI; 3) jenis instans (kombinasi CPU/memori); 4) pasangan kunci untuk akses SSH; 5) pengaturan jaringan (VPC, subnet, grup keamanan); 6) penyimpanan (ukuran dan jenis volume EBS root); 7) pengaturan lanjutan (peran IAM, skrip data pengguna, opsi metadata). Memahami setiap langkah memungkinkan Anda menjawab pertanyaan ujian berbasis konfigurasi dengan percaya diri.

# Equivalent CLI launch
aws ec2 run-instances \
  --image-id ami-0abcdef1234567890 \
  --instance-type t3.micro \
  --key-name MyKeyPair \
  --security-group-ids sg-12345678 \
  --subnet-id subnet-12345678 \
  --iam-instance-profile Name=MyEC2Role \
  --user-data file://user-data.sh

Pasangan Kunci untuk Autentikasi SSH

Pasangan kunci terdiri dari kunci publik (disimpan oleh AWS) dan kunci privat (diunduh oleh Anda—hanya sekali). Saat Anda meluncurkan instans EC2, AWS menyisipkan kunci publik ke dalam ~/.ssh/authorized_keys milik pengguna bawaan (misalnya, ec2-user untuk Amazon Linux, ubuntu untuk Ubuntu). Anda terhubung menggunakan kunci privat: ssh -i my-key.pem ec2-user@<public-ip>. Jika kunci privat hilang, Anda tidak dapat melakukan SSH ke instans tersebut, kecuali menggunakan Systems Manager Session Manager sebagai alternatif.

# Generate a new key pair and save the private key
aws ec2 create-key-pair \
  --key-name MyKeyPair \
  --query 'KeyMaterial' \
  --output text > MyKeyPair.pem
chmod 400 MyKeyPair.pem

# Connect to the instance
ssh -i MyKeyPair.pem ec2-user@54.123.45.67

Status Siklus Hidup Instans

Sebuah instans EC2 melewati beberapa status. Pending: instans sedang dimulai (tidak ditagihkan). Running: instans aktif (ditagihkan per detik atau jam). Stopping: sedang beralih ke status dihentikan (hanya instans yang didukung EBS). Stopped: instans tidak aktif—Anda hanya membayar penyimpanan EBS yang terpasang. Terminated: dihapus secara permanen—tidak dapat dimulai ulang. Memahami status ini penting untuk penagihan (biaya On-Demand hanya bertambah saat berstatus Running) dan arsitektur (instans Spot berakhir tanpa masuk ke status Stopped).

# Stop and start an instance
aws ec2 stop-instances --instance-ids i-0abcdef1234567890
aws ec2 start-instances --instance-ids i-0abcdef1234567890

# Terminate permanently
aws ec2 terminate-instances --instance-ids i-0abcdef1234567890

Alamat IP Publik dan Privat EC2

Secara bawaan, instans di subnet publik menerima alamat IPv4 publik (dinamis—berubah saat dihentikan/dimulai) dan alamat IPv4 privat (tetap saat dihentikan/dimulai dalam VPC). Untuk mendapatkan IP publik yang tetap, alokasikan Elastic IP (EIP)—alamat IPv4 publik statis yang Anda miliki sampai dilepaskan. EIP gratis saat terpasang pada instans yang berjalan, tetapi dikenai biaya saat tidak terpasang atau saat Anda memiliki lebih dari satu EIP untuk setiap instans yang berjalan.

# Allocate an Elastic IP and associate it with an instance
aws ec2 allocate-address --domain vpc
aws ec2 associate-address \
  --instance-id i-0abcdef1234567890 \
  --allocation-id eipalloc-12345678

Data Pengguna: Skrip Bootstrap

Data pengguna adalah skrip shell (atau konfigurasi cloud-init) yang dijalankan satu kali saat instans diluncurkan untuk pertama kalinya. Gunakan untuk memasang paket, mengonfigurasi perangkat lunak, atau mengambil kode aplikasi dari S3. Data pengguna dijalankan sebagai root dan secara bawaan tidak dijalankan kembali saat reboot. Data ini diteruskan sebagai teks yang dikodekan dengan base64 melalui konfigurasi peluncuran. Menjaga data pengguna tetap singkat dan mengandalkan AMI yang telah disiapkan untuk penyiapan berat akan mempercepat waktu peluncuran penskalaan otomatis.

#!/bin/bash
# user-data.sh — runs on first boot
yum update -y
yum install -y httpd
echo '<h1>Hello from EC2</h1>' > /var/www/html/index.html
systemctl start httpd
systemctl enable httpd

Menghubungkan: SSH vs Systems Manager

Ada dua cara utama untuk mengakses instans EC2. SSH: memerlukan port 22 yang terbuka di grup keamanan dan file kunci privat. AWS Systems Manager Session Manager: menyediakan akses shell berbasis peramban atau CLI tanpa membuka port apa pun, tanpa pasangan kunci, serta dengan jejak audit lengkap melalui CloudTrail. Session Manager memerlukan agen SSM (telah terpasang sebelumnya pada AMI Amazon Linux dan Windows Server) dan peran IAM dengan kebijakan AmazonSSMManagedInstanceCore. Session Manager adalah metode akses yang lebih disarankan untuk instans produksi.

# Start a Session Manager session (no SSH needed)
aws ssm start-session --target i-0abcdef1234567890

Metadata Instans EC2

Layanan Metadata Instans EC2 (IMDS) adalah titik akhir HTTP di 169.254.169.254 yang hanya dapat diakses dari dalam instans. Layanan ini menyediakan informasi waktu berjalan: ID instans, ID AMI, IP publik, kredensial peran IAM, Availability Zone, dan lainnya. IMDSv2 (praktik terbaik saat ini) memerlukan token berorientasi sesi, sehingga mencegah serangan pemalsuan permintaan sisi server (SSRF) membaca metadata melalui aplikasi yang rentan. Selalu konfigurasikan instans agar mewajibkan IMDSv2.

# Get instance ID using IMDSv2
TOKEN=$(curl -X PUT 'http://169.254.169.254/latest/api/token' \
  -H 'X-aws-ec2-metadata-token-ttl-seconds: 21600' -s)
curl -H "X-aws-ec2-metadata-token: $TOKEN" -s \
  http://169.254.169.254/latest/meta-data/instance-id

Grup Penempatan

Grup penempatan mengatur cara instans didistribusikan di seluruh perangkat keras yang mendasarinya. Cluster: menempatkan instans berdekatan dalam satu AZ untuk latensi jaringan yang sangat rendah dan bandwidth tinggi—ideal untuk HPC. Spread: menempatkan setiap instans pada perangkat keras yang berbeda untuk mengurangi kegagalan berkorelasi—ideal untuk sekumpulan kecil instans penting (maksimal 7 per AZ). Partition: membagi instans ke dalam partisi logis pada rak yang berbeda—ideal untuk sistem terdistribusi besar seperti Hadoop atau Cassandra yang memerlukan kesadaran terhadap rak.

# Create a cluster placement group
aws ec2 create-placement-group \
  --group-name HighPerfCluster \
  --strategy cluster

Perlindungan Pengakhiran EC2

Perlindungan pengakhiran mencegah instans diakhiri secara tidak sengaja melalui konsol, CLI, atau API. Aktifkan saat meluncurkan instans penting. Catatan: meskipun perlindungan pengakhiran diaktifkan, Auto Scaling Groups tetap dapat mengakhiri instans selama peristiwa scale-in, kecuali Anda mengonfigurasi perlindungan instans secara terpisah. Atribut DeleteOnTermination pada volume EBS root mengatur apakah volume tersebut dihapus secara otomatis saat instans diakhiri—praktik terbaiknya adalah true untuk volume root dan false untuk volume data yang ingin dipertahankan.

# Enable termination protection
aws ec2 modify-instance-attribute \
  --instance-id i-0abcdef1234567890 \
  --disable-api-termination

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep AWS Solutions Architect (SAA-C03) dari pelajaran ini.

Rangkuman Pelajaran

Dalam pelajaran ini Anda mempelajari bahwa: instans EC2 diluncurkan dari AMI dengan jenis instans, pasangan kunci, grup keamanan, dan data pengguna opsional yang dipilih, Elastic IP menyediakan alamat publik tetap, sedangkan IP publik standar berubah saat instans dihentikan/dimulai, dan Systems Manager Session Manager adalah metode akses yang lebih disarankan daripada SSH untuk instans produksi. Berikutnya kita akan membandingkan jenis instans dan model harga.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Meluncurkan Instans EC2 Pertama Anda” gratis?

Ya — teks lengkap “Meluncurkan Instans EC2 Pertama Anda” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Meluncurkan Instans EC2 Pertama Anda”?

Ikuti panduan peluncuran, pilih AMI dan tipe instans, konfigurasikan pasangan kunci, lalu sambungkan melalui SSH. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Meluncurkan Instans EC2 Pertama Anda” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Meluncurkan Instans EC2 Pertama Anda
  2. Tipe Instans dan Model Harga
  3. Grup Keamanan dan Pasangan Kunci
  4. Penyimpanan EC2: Penyimpanan Instans vs EBS
← Kembali ke Cloud & IT Cert Prep