Como iniciar sua primeira instância do EC2
Percorra o assistente de inicialização, escolha uma AMI e um tipo de instância, configure pares de chaves e conecte-se por SSH.
Como iniciar sua primeira instância do EC2 é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que é o Amazon EC2?
O Amazon Elastic Compute Cloud (EC2) fornece máquinas virtuais redimensionáveis na nuvem, chamadas de instâncias. Você escolhe o sistema operacional, CPU, memória, armazenamento e capacidade de rede. EC2 é o serviço de computação fundamental da AWS — quase toda arquitetura que precisa de computação persistente e com estado depende do EC2 diretamente ou por meio de serviços criados sobre ele (ECS, EKS, EMR). As instâncias são executadas dentro da sua VPC e podem ser iniciadas, interrompidas, reinicializadas ou encerradas sob demanda.
Amazon Machine Images (AMIs)
Uma Amazon Machine Image (AMI) é um modelo que define o sistema operacional, o software e a configuração de uma instância EC2. AWS disponibiliza milhares de AMIs (Amazon Linux 2023, Ubuntu, Windows Server), fornecedores do Marketplace publicam AMIs com software pré-configurado, e você pode criar suas próprias AMIs personalizadas capturando uma instância em execução. Ao iniciar uma instância, você seleciona uma AMI — ela determina o conteúdo do volume raiz e a arquitetura (x86_64 ou ARM).
# Find latest Amazon Linux 2023 AMI in us-east-1
aws ec2 describe-images \
--owners amazon \
--filters 'Name=name,Values=al2023-ami-*-x86_64' \
--query 'sort_by(Images, &CreationDate)[-1].ImageId' \
--output textAssistente de inicialização do EC2: passo a passo
O Assistente de inicialização do EC2 no console orienta você por: 1) Nome e tags; 2) Seleção da AMI; 3) Tipo de instância (combinação de CPU/memória); 4) Par de chaves para acesso SSH; 5) Configurações de rede (VPC, sub-rede, grupo de segurança); 6) Armazenamento (tamanho e tipo do volume EBS raiz); 7) Configurações avançadas (função IAM, script de dados do usuário, opções de metadados). Compreender cada etapa permite responder com confiança a questões de prova baseadas em configuração.
# Equivalent CLI launch
aws ec2 run-instances \
--image-id ami-0abcdef1234567890 \
--instance-type t3.micro \
--key-name MyKeyPair \
--security-group-ids sg-12345678 \
--subnet-id subnet-12345678 \
--iam-instance-profile Name=MyEC2Role \
--user-data file://user-data.shPares de chaves para autenticação SSH
Um par de chaves consiste em uma chave pública (armazenada pela AWS) e uma chave privada (baixada por você — apenas uma vez). Quando você inicia uma instância EC2, a AWS insere a chave pública no arquivo ~/.ssh/authorized_keys do usuário padrão (por exemplo, ec2-user para Amazon Linux e ubuntu para Ubuntu). Você se conecta usando a chave privada: ssh -i my-key.pem ec2-user@<public-ip>. Perder a chave privada significa que você não poderá acessar a instância por SSH, a menos que use o Systems Manager Session Manager como alternativa.
# Generate a new key pair and save the private key
aws ec2 create-key-pair \
--key-name MyKeyPair \
--query 'KeyMaterial' \
--output text > MyKeyPair.pem
chmod 400 MyKeyPair.pem
# Connect to the instance
ssh -i MyKeyPair.pem ec2-user@54.123.45.67Estados do ciclo de vida da instância
Uma instância EC2 passa por vários estados. Pendente: a instância está sendo iniciada (não há cobrança). Em execução: a instância está ativa (cobrança por segundo ou por hora). Interrompendo: transição para interrompida (somente instâncias baseadas em EBS). Interrompida: a instância está desligada — você paga apenas pelo armazenamento EBS anexado. Encerrada: excluída permanentemente — não pode ser reiniciada. Compreender esses estados é importante para a cobrança (encargos sob demanda só se acumulam enquanto a instância está Em execução) e para a arquitetura (instâncias Spot são encerradas sem passar pelo estado Interrompida).
# Stop and start an instance
aws ec2 stop-instances --instance-ids i-0abcdef1234567890
aws ec2 start-instances --instance-ids i-0abcdef1234567890
# Terminate permanently
aws ec2 terminate-instances --instance-ids i-0abcdef1234567890Endereços IP públicos e privados do EC2
Por padrão, instâncias em sub-redes públicas recebem um endereço IPv4 público (dinâmico — muda ao interromper/iniciar) e um endereço IPv4 privado (persistente entre interrupções/inicializações dentro da VPC). Para ter um IP público persistente, aloque um Elastic IP (EIP) — um endereço IPv4 público estático que pertence a você até liberá-lo. EIPs são gratuitos quando estão anexados a uma instância em execução, mas são cobrados quando não estão anexados ou quando há mais de um por instância em execução.
# Allocate an Elastic IP and associate it with an instance
aws ec2 allocate-address --domain vpc
aws ec2 associate-address \
--instance-id i-0abcdef1234567890 \
--allocation-id eipalloc-12345678Dados do usuário: scripts de inicialização
Os dados do usuário são um script de shell (ou uma configuração cloud-init) executado uma vez quando uma instância é iniciada pela primeira vez. Use-os para instalar pacotes, configurar software ou obter código da aplicação do S3. Os dados do usuário são executados como root e, por padrão, não são executados novamente em uma reinicialização. Eles são transmitidos como texto codificado em base64 pela configuração de inicialização. Manter os dados do usuário curtos e depender de AMIs pré-configuradas para instalações maiores acelera os tempos de inicialização do escalonamento automático.
#!/bin/bash
# user-data.sh — runs on first boot
yum update -y
yum install -y httpd
echo '<h1>Hello from EC2</h1>' > /var/www/html/index.html
systemctl start httpd
systemctl enable httpdConexão: SSH ou Systems Manager
Há duas formas principais de acessar instâncias EC2. SSH: exige a porta 22 aberta no grupo de segurança e o arquivo de chave privada. AWS Systems Manager Session Manager: fornece acesso ao shell pelo navegador ou pela CLI sem abrir portas, sem um par de chaves e com trilha de auditoria completa por meio do CloudTrail. O Session Manager exige o agente SSM (pré-instalado nas AMIs Amazon Linux e Windows Server) e uma função IAM com a política AmazonSSMManagedInstanceCore. O Session Manager é o método de acesso preferencial para instâncias de produção.
# Start a Session Manager session (no SSH needed)
aws ssm start-session --target i-0abcdef1234567890Metadados de instância do EC2
O EC2 Instance Metadata Service (IMDS) é um endpoint HTTP em 169.254.169.254, acessível apenas de dentro da instância. Ele fornece informações em tempo de execução: ID da instância, ID da AMI, IP público, credenciais da função IAM, zona de disponibilidade e muito mais. O IMDSv2 (a prática recomendada atual) exige um token orientado à sessão, impedindo que ataques de falsificação de solicitação do lado do servidor (SSRF) leiam metadados por meio de uma aplicação vulnerável. Sempre configure as instâncias para exigir IMDSv2.
# Get instance ID using IMDSv2
TOKEN=$(curl -X PUT 'http://169.254.169.254/latest/api/token' \
-H 'X-aws-ec2-metadata-token-ttl-seconds: 21600' -s)
curl -H "X-aws-ec2-metadata-token: $TOKEN" -s \
http://169.254.169.254/latest/meta-data/instance-idGrupos de posicionamento
Os grupos de posicionamento controlam como as instâncias são distribuídas pelo hardware subjacente. Cluster: agrupa instâncias próximas umas das outras em uma AZ para obter latência de rede ultrabaixa e alta largura de banda — ideal para HPC. Spread: posiciona cada instância em hardware distinto para reduzir falhas correlacionadas — ideal para pequenos conjuntos críticos de instâncias (máximo de 7 por AZ). Partition: divide instâncias em partições lógicas em racks separados — ideal para grandes sistemas distribuídos, como Hadoop ou Cassandra, nos quais a percepção de rack é importante.
# Create a cluster placement group
aws ec2 create-placement-group \
--group-name HighPerfCluster \
--strategy clusterProteção contra encerramento do EC2
A proteção contra encerramento impede que uma instância seja encerrada acidentalmente pelo console, CLI ou API. Ative-a ao iniciar instâncias críticas. Observação: mesmo com a proteção contra encerramento ativada, os grupos de escalonamento automático ainda podem encerrar instâncias durante eventos de redução de escala, a menos que você configure a proteção de instância separadamente. O atributo DeleteOnTermination no volume EBS raiz controla se o volume é excluído automaticamente quando a instância é encerrada — a prática recomendada é true para volumes raiz e false para volumes de dados que você deseja manter.
# Enable termination protection
aws ec2 modify-instance-attribute \
--instance-id i-0abcdef1234567890 \
--disable-api-terminationVerificação rápida
Teste sua compreensão dos conceitos de AWS Solutions Architect (SAA-C03) desta lição.
Resumo da lição
Nesta lição, você aprendeu: as instâncias EC2 são iniciadas a partir de AMIs com um tipo de instância, par de chaves, grupo de segurança e dados do usuário opcionais escolhidos, Elastic IPs fornecem endereços públicos persistentes, enquanto IPs públicos padrão mudam ao interromper/iniciar, e Systems Manager Session Manager é o método de acesso preferencial em vez de SSH para instâncias de produção. A seguir, compararemos tipos de instância e modelos de preço.
Perguntas Frequentes
A aula “Como iniciar sua primeira instância do EC2” é grátis?
Sim — o texto completo de “Como iniciar sua primeira instância do EC2” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que vou aprender em “Como iniciar sua primeira instância do EC2”?
Percorra o assistente de inicialização, escolha uma AMI e um tipo de instância, configure pares de chaves e conecte-se por SSH. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cloud & IT Cert Prep?
Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Como iniciar sua primeira instância do EC2”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?
Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Como iniciar sua primeira instância do EC2
- Tipos de instância e modelos de preços
- Grupos de segurança e pares de chaves
- Armazenamento do EC2: armazenamento da instância versus EBS