Cloud & IT Cert Prep · Pelajaran

Melancarkan EC2 Instance Pertama Anda

Ikuti langkah dalam wizard pelancaran, pilih AMI dan jenis instance, konfigurasikan pasangan kunci dan sambung melalui SSH.

Pelajaran 1 daripada 413 langkah

Melancarkan EC2 Instance Pertama Anda ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah Amazon EC2?

Amazon Elastic Compute Cloud (EC2) menyediakan mesin maya boleh ubah saiz dalam awan yang dipanggil instans. Anda memilih sistem pengendalian, CPU, memori, storan dan kapasiti rangkaian. EC2 ialah perkhidmatan pengkomputeran asas dalam AWS—hampir setiap seni bina yang memerlukan pengkomputeran berkeadaan dan berterusan bergantung pada EC2 secara langsung atau melalui perkhidmatan yang dibina di atasnya (ECS, EKS, EMR). Instans berjalan dalam VPC anda dan boleh dimulakan, dihentikan, dimulakan semula atau ditamatkan apabila diperlukan.

Imej Mesin Amazon (AMI)

Imej Mesin Amazon (AMI) ialah templat yang mentakrifkan sistem pengendalian, perisian dan konfigurasi bagi suatu instans EC2. AWS menyediakan ribuan AMI (Amazon Linux 2023, Ubuntu, Windows Server), vendor Marketplace menerbitkan AMI dengan perisian yang telah dikonfigurasikan dan anda boleh mencipta AMI tersuai sendiri dengan menangkap instans yang sedang berjalan. Apabila anda melancarkan instans, anda memilih AMI—ia menentukan kandungan volum Root dan seni bina (x86_64 atau ARM).

# Find latest Amazon Linux 2023 AMI in us-east-1
aws ec2 describe-images \
  --owners amazon \
  --filters 'Name=name,Values=al2023-ami-*-x86_64' \
  --query 'sort_by(Images, &CreationDate)[-1].ImageId' \
  --output text

Wizard Pelancaran EC2: Langkah demi Langkah

Wizard Pelancaran EC2 dalam konsol membimbing anda melalui: 1) Nama dan tag; 2) Pemilihan AMI; 3) Jenis instans (gabungan CPU/memori); 4) Pasangan kunci untuk akses SSH; 5) Tetapan rangkaian (VPC, subnet, kumpulan keselamatan); 6) Storan (saiz dan jenis volum EBS Root); 7) Tetapan lanjutan (peranan IAM, skrip data pengguna, pilihan metadata). Memahami setiap langkah membantu anda menjawab soalan peperiksaan berasaskan konfigurasi dengan yakin.

# Equivalent CLI launch
aws ec2 run-instances \
  --image-id ami-0abcdef1234567890 \
  --instance-type t3.micro \
  --key-name MyKeyPair \
  --security-group-ids sg-12345678 \
  --subnet-id subnet-12345678 \
  --iam-instance-profile Name=MyEC2Role \
  --user-data file://user-data.sh

Pasangan Kunci untuk Pengesahan SSH

Pasangan kunci terdiri daripada kunci awam (disimpan oleh AWS) dan kunci peribadi (dimuat turun oleh anda—sekali sahaja). Apabila anda melancarkan instans EC2, AWS memasukkan kunci awam ke dalam fail ~/.ssh/authorized_keys bagi pengguna lalai (contohnya, ec2-user untuk Amazon Linux, ubuntu untuk Ubuntu). Anda menyambung menggunakan kunci peribadi: ssh -i my-key.pem ec2-user@<public-ip>. Jika kunci peribadi hilang, anda tidak boleh menggunakan SSH untuk masuk ke instans tersebut melainkan anda menggunakan Systems Manager Session Manager sebagai alternatif.

# Generate a new key pair and save the private key
aws ec2 create-key-pair \
  --key-name MyKeyPair \
  --query 'KeyMaterial' \
  --output text > MyKeyPair.pem
chmod 400 MyKeyPair.pem

# Connect to the instance
ssh -i MyKeyPair.pem ec2-user@54.123.45.67

Keadaan Kitar Hayat Instans

Suatu instans EC2 melalui beberapa keadaan. Pending: instans sedang dimulakan (tidak dicaj). Running: instans aktif (dicaj sesaat atau sejam). Stopping: sedang beralih kepada keadaan dihentikan (hanya untuk instans berasaskan EBS). Stopped: instans dimatikan—anda hanya membayar storan EBS yang dilampirkan. Terminated: dipadam secara kekal—tidak boleh dimulakan semula. Memahami keadaan ini penting untuk pengebilan (caj On-Demand hanya terkumpul semasa Running) dan seni bina (instans Spot ditamatkan tanpa memasuki keadaan Stopped).

# Stop and start an instance
aws ec2 stop-instances --instance-ids i-0abcdef1234567890
aws ec2 start-instances --instance-ids i-0abcdef1234567890

# Terminate permanently
aws ec2 terminate-instances --instance-ids i-0abcdef1234567890

Alamat IP Awam dan Peribadi EC2

Secara lalai, instans dalam subnet awam menerima alamat IPv4 awam (dinamik—berubah apabila dihentikan/dimulakan) dan alamat IPv4 peribadi (kekal merentasi proses berhenti/mula dalam VPC). Untuk IP awam yang kekal, peruntukkan Elastic IP (EIP)—alamat IPv4 awam statik yang anda miliki sehingga dilepaskan. EIP adalah percuma apabila dilampirkan pada instans yang sedang berjalan, tetapi dikenakan caj apabila tidak dilampirkan atau apabila anda mempunyai lebih daripada satu untuk setiap instans yang sedang berjalan.

# Allocate an Elastic IP and associate it with an instance
aws ec2 allocate-address --domain vpc
aws ec2 associate-address \
  --instance-id i-0abcdef1234567890 \
  --allocation-id eipalloc-12345678

Data Pengguna: Skrip But Awal

Data pengguna ialah skrip shell (atau konfigurasi cloud-init) yang dijalankan sekali apabila instans dilancarkan buat kali pertama. Gunakannya untuk memasang pakej, mengkonfigurasi perisian atau mendapatkan kod aplikasi daripada S3. Data pengguna dijalankan sebagai root dan secara lalai tidak dijalankan semula apabila but semula. Data ini dihantar sebagai teks yang dikodkan base64 melalui konfigurasi pelancaran. Mengekalkan data pengguna supaya ringkas dan bergantung pada AMI yang telah disediakan untuk persediaan berat mempercepatkan masa pelancaran penskalaan automatik.

#!/bin/bash
# user-data.sh — runs on first boot
yum update -y
yum install -y httpd
echo '<h1>Hello from EC2</h1>' > /var/www/html/index.html
systemctl start httpd
systemctl enable httpd

Menyambung: SSH berbanding Systems Manager

Terdapat dua cara utama untuk mengakses instans EC2. SSH: memerlukan port 22 dibuka dalam kumpulan keselamatan dan fail kunci peribadi. AWS Systems Manager Session Manager: menyediakan akses shell berasaskan pelayar atau CLI tanpa membuka sebarang port, tanpa pasangan kunci dan dengan jejak audit penuh melalui CloudTrail. Session Manager memerlukan ejen SSM (telah dipasang pada AMI Amazon Linux dan Windows Server) serta peranan IAM dengan dasar AmazonSSMManagedInstanceCore. Session Manager ialah kaedah akses pilihan untuk instans produksi.

# Start a Session Manager session (no SSH needed)
aws ssm start-session --target i-0abcdef1234567890

Metadata Instans EC2

Perkhidmatan Metadata Instans EC2 (IMDS) ialah titik akhir HTTP di 169.254.169.254 yang hanya boleh diakses dari dalam instans. Ia menyediakan maklumat masa jalan: ID instans, ID AMI, IP awam, bukti kelayakan peranan IAM, Zon Ketersediaan dan banyak lagi. IMDSv2 (amalan terbaik semasa) memerlukan token berorientasikan sesi, yang menghalang serangan pemalsuan permintaan sisi pelayan (SSRF) daripada membaca metadata melalui aplikasi yang terdedah. Sentiasa konfigurasikan instans supaya memerlukan IMDSv2.

# Get instance ID using IMDSv2
TOKEN=$(curl -X PUT 'http://169.254.169.254/latest/api/token' \
  -H 'X-aws-ec2-metadata-token-ttl-seconds: 21600' -s)
curl -H "X-aws-ec2-metadata-token: $TOKEN" -s \
  http://169.254.169.254/latest/meta-data/instance-id

Kumpulan Penempatan

Kumpulan penempatan mengawal cara instans diagihkan merentasi perkakasan asas. Cluster: menempatkan instans berdekatan dalam satu AZ untuk kependaman rangkaian yang amat rendah dan lebar jalur tinggi—sesuai untuk HPC. Spread: menempatkan setiap instans pada perkakasan berbeza untuk mengurangkan kegagalan berkorelasi—sesuai untuk set kecil instans kritikal (maksimum 7 bagi setiap AZ). Partition: membahagikan instans kepada partition logik pada rak berasingan—sesuai untuk sistem teragih besar seperti Hadoop atau Cassandra yang memerlukan kesedaran rak.

# Create a cluster placement group
aws ec2 create-placement-group \
  --group-name HighPerfCluster \
  --strategy cluster

Perlindungan Penamatan EC2

Perlindungan penamatan menghalang instans daripada ditamatkan secara tidak sengaja melalui konsol, CLI atau API. Aktifkannya apabila melancarkan instans kritikal. Nota: walaupun perlindungan penamatan diaktifkan, Auto Scaling Groups masih boleh menamatkan instans semasa peristiwa pengecilan skala melainkan anda mengkonfigurasi perlindungan instans secara berasingan. Atribut DeleteOnTermination pada volum EBS Root mengawal sama ada volum itu dipadam secara automatik apabila instans ditamatkan—amalan terbaik ialah true untuk volum Root dan false untuk volum data yang ingin anda kekalkan.

# Enable termination protection
aws ec2 modify-instance-attribute \
  --instance-id i-0abcdef1234567890 \
  --disable-api-termination

Semakan Pantas

Uji pemahaman anda tentang konsep AWS Solutions Architect (SAA-C03) daripada pelajaran ini.

Imbas Kembali Pelajaran

Dalam pelajaran ini anda telah mempelajari bahawa: instans EC2 dilancarkan daripada AMI dengan jenis instans, pasangan kunci, kumpulan keselamatan dan data pengguna pilihan yang dipilih, Elastic IP menyediakan alamat awam yang kekal manakala IP awam standard berubah apabila dihentikan/dimulakan, dan Systems Manager Session Manager ialah kaedah akses pilihan berbanding SSH untuk instans produksi. Seterusnya kita membandingkan jenis instans dan model penetapan harga.

Percuma untuk bermula

Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
150
Pelajaran
600

Soalan Lazim

Adakah pelajaran “Melancarkan EC2 Instance Pertama Anda” percuma?

Ya — teks penuh “Melancarkan EC2 Instance Pertama Anda” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Melancarkan EC2 Instance Pertama Anda”?

Ikuti langkah dalam wizard pelancaran, pilih AMI dan jenis instance, konfigurasikan pasangan kunci dan sambung melalui SSH. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Melancarkan EC2 Instance Pertama Anda” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Melancarkan EC2 Instance Pertama Anda
  2. Jenis Instance dan Model Penetapan Harga
  3. Kumpulan Keselamatan dan Pasangan Kunci
  4. Storan EC2: Instance Store berbanding EBS
← Kembali ke Cloud & IT Cert Prep