0Pricing
Cloud & IT Cert Prep · บทเรียน

การเปิดใช้งานอินสแตนซ์ EC2 แรกของคุณ

เรียนรู้ขั้นตอนในตัวช่วยเปิดใช้งาน เลือก AMI และประเภทอินสแตนซ์ กำหนดค่าคู่คีย์ และเชื่อมต่อผ่าน SSH

การเปิดใช้งานอินสแตนซ์ EC2 แรกของคุณ เป็นบทเรียน Cloud & IT Cert Prep ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cloud & IT Cert Prep และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน

Amazon EC2 คืออะไร

บริการประมวลผลแบบยืดหยุ่นของ Amazon (EC2) ให้บริการเครื่องเสมือนบนคลาวด์ที่ปรับขนาดได้ ซึ่งเรียกว่า instances คุณสามารถเลือกระบบปฏิบัติการ CPU หน่วยความจำ พื้นที่จัดเก็บ และความจุเครือข่ายได้ EC2 เป็นบริการประมวลผลพื้นฐานบน AWS สถาปัตยกรรมเกือบทุกแบบที่ต้องใช้การประมวลผลแบบมีสถานะและทำงานต่อเนื่อง ล้วนพึ่งพา EC2 โดยตรงหรือผ่านบริการที่สร้างอยู่บน EC2 เช่น ECS, EKS และ EMR อินสแตนซ์จะทำงานอยู่ภายใน VPC ของคุณ และสามารถเริ่ม หยุด รีบูต หรือยุติการทำงานได้ตามต้องการ

Amazon Machine Images (AMIs)

Amazon Machine Image (AMI) คือแม่แบบที่กำหนดระบบปฏิบัติการ ซอฟต์แวร์ และการตั้งค่าของอินสแตนซ์ EC2 AWS มี AMIs ให้เลือกหลายพันรายการ เช่น Amazon Linux 2023, Ubuntu และ Windows Server ผู้จำหน่ายใน Marketplace เผยแพร่ AMIs ที่ติดตั้งซอฟต์แวร์ไว้ล่วงหน้า และคุณยังสามารถสร้าง AMIs แบบกำหนดเองได้โดยจับภาพอินสแตนซ์ที่กำลังทำงานอยู่ เมื่อเปิดใช้งานอินสแตนซ์ คุณจะเลือก AMI ซึ่งจะเป็นตัวกำหนดเนื้อหาของวอลุ่ม Root และสถาปัตยกรรม (x86_64 หรือ ARM)

# Find latest Amazon Linux 2023 AMI in us-east-1
aws ec2 describe-images \
  --owners amazon \
  --filters 'Name=name,Values=al2023-ami-*-x86_64' \
  --query 'sort_by(Images, &CreationDate)[-1].ImageId' \
  --output text

ตัวช่วยเปิดใช้งาน EC2: ทีละขั้นตอน

ตัวช่วยเปิดใช้งาน EC2 ในคอนโซลจะแนะนำคุณผ่านขั้นตอนต่อไปนี้: 1) ชื่อและแท็ก; 2) การเลือก AMI; 3) ประเภทอินสแตนซ์ (ชุดค่าผสมของ CPU และหน่วยความจำ); 4) คู่คีย์สำหรับการเข้าถึงผ่าน SSH; 5) การตั้งค่าเครือข่าย (VPC, subnet, security group); 6) พื้นที่จัดเก็บ (ขนาดและประเภทของวอลุ่ม Root EBS); 7) การตั้งค่าขั้นสูง (IAM role, สคริปต์ข้อมูลผู้ใช้ และตัวเลือกข้อมูลเมตา) การทำความเข้าใจแต่ละขั้นตอนจะช่วยให้คุณตอบคำถามการสอบเกี่ยวกับการกำหนดค่าได้อย่างมั่นใจ

# Equivalent CLI launch
aws ec2 run-instances \
  --image-id ami-0abcdef1234567890 \
  --instance-type t3.micro \
  --key-name MyKeyPair \
  --security-group-ids sg-12345678 \
  --subnet-id subnet-12345678 \
  --iam-instance-profile Name=MyEC2Role \
  --user-data file://user-data.sh

คู่คีย์สำหรับการยืนยันตัวตนด้วย SSH

คู่คีย์ประกอบด้วยคีย์สาธารณะ (จัดเก็บโดย AWS) และคีย์ส่วนตัว (ดาวน์โหลดโดยคุณได้เพียงครั้งเดียว) เมื่อคุณเปิดใช้งานอินสแตนซ์ EC2, AWS จะใส่คีย์สาธารณะลงในไฟล์ ~/.ssh/authorized_keys ของผู้ใช้เริ่มต้น เช่น ec2-user สำหรับ Amazon Linux และ ubuntu สำหรับ Ubuntu คุณจะเชื่อมต่อโดยใช้คีย์ส่วนตัว: ssh -i my-key.pem ec2-user@<public-ip> หากทำคีย์ส่วนตัวหาย คุณจะไม่สามารถ SSH เข้าอินสแตนซ์ได้ เว้นแต่จะใช้ Systems Manager Session Manager เป็นทางเลือก

# Generate a new key pair and save the private key
aws ec2 create-key-pair \
  --key-name MyKeyPair \
  --query 'KeyMaterial' \
  --output text > MyKeyPair.pem
chmod 400 MyKeyPair.pem

# Connect to the instance
ssh -i MyKeyPair.pem ec2-user@54.123.45.67

สถานะวงจรชีวิตของอินสแตนซ์

อินสแตนซ์ EC2 จะเปลี่ยนผ่านสถานะหลายแบบ Pending: อินสแตนซ์กำลังเริ่มทำงาน (ยังไม่คิดค่าบริการ) Running: อินสแตนซ์ทำงานอยู่ (คิดค่าบริการเป็นวินาทีหรือชั่วโมง) Stopping: กำลังเปลี่ยนไปเป็นสถานะหยุดทำงาน (เฉพาะอินสแตนซ์ที่ใช้ EBS) Stopped: อินสแตนซ์ปิดอยู่ คุณจ่ายเฉพาะค่าพื้นที่จัดเก็บ EBS ที่แนบอยู่เท่านั้น Terminated: ถูกลบอย่างถาวรและไม่สามารถเริ่มใหม่ได้ การเข้าใจสถานะเหล่านี้สำคัญต่อการคิดค่าบริการ (ค่า On-Demand จะสะสมเฉพาะขณะที่อยู่ในสถานะ Running) และการออกแบบสถาปัตยกรรม (อินสแตนซ์ Spot จะถูกยุติโดยไม่เข้าสู่สถานะ Stopped)

# Stop and start an instance
aws ec2 stop-instances --instance-ids i-0abcdef1234567890
aws ec2 start-instances --instance-ids i-0abcdef1234567890

# Terminate permanently
aws ec2 terminate-instances --instance-ids i-0abcdef1234567890

ที่อยู่ IP สาธารณะและส่วนตัวของ EC2

โดยค่าเริ่มต้น อินสแตนซ์ใน subnet สาธารณะจะได้รับที่อยู่ IPv4 สาธารณะ (เป็นแบบไดนามิกและจะเปลี่ยนเมื่อหยุดหรือเริ่มใหม่) และที่อยู่ IPv4 ส่วนตัว (คงเดิมเมื่อหยุดหรือเริ่มใหม่ภายใน VPC) หากต้องการ IP สาธารณะที่คงเดิม ให้จัดสรร Elastic IP (EIP) ซึ่งเป็นที่อยู่ IPv4 สาธารณะแบบคงที่ที่คุณเป็นเจ้าของจนกว่าจะคืนให้ระบบ EIP ไม่มีค่าใช้จ่ายเมื่อแนบอยู่กับอินสแตนซ์ที่กำลังทำงาน แต่จะมีค่าใช้จ่ายเมื่อไม่ได้แนบอยู่ หรือเมื่อคุณมีมากกว่า 1 รายการต่ออินสแตนซ์ที่กำลังทำงาน

# Allocate an Elastic IP and associate it with an instance
aws ec2 allocate-address --domain vpc
aws ec2 associate-address \
  --instance-id i-0abcdef1234567890 \
  --allocation-id eipalloc-12345678

ข้อมูลผู้ใช้: สคริปต์เริ่มต้นระบบ

ข้อมูลผู้ใช้คือ shell script (หรือการกำหนดค่า cloud-init) ที่ทำงานหนึ่งครั้งเมื่ออินสแตนซ์เปิดใช้งานครั้งแรก ใช้ข้อมูลนี้เพื่อติดตั้งแพ็กเกจ กำหนดค่าซอฟต์แวร์ หรือดึงโค้ดแอปพลิเคชันจาก S3 ข้อมูลผู้ใช้จะทำงานในสิทธิ์ Root และจะไม่ทำงานซ้ำหลังรีบูตตามค่าเริ่มต้น ข้อมูลนี้จะถูกส่งเป็นข้อความที่เข้ารหัสแบบ base64 ผ่านการกำหนดค่าการเปิดใช้งาน การทำให้ข้อมูลผู้ใช้สั้นและใช้ AMIs ที่เตรียมไว้ล่วงหน้าสำหรับการตั้งค่าขนาดใหญ่ จะช่วยให้เวลาเปิดใช้งานในการปรับขนาดอัตโนมัติเร็วขึ้น

#!/bin/bash
# user-data.sh — runs on first boot
yum update -y
yum install -y httpd
echo '<h1>Hello from EC2</h1>' > /var/www/html/index.html
systemctl start httpd
systemctl enable httpd

การเชื่อมต่อ: SSH เทียบกับ Systems Manager

มีวิธีหลัก 2 วิธีในการเข้าถึงอินสแตนซ์ EC2 SSH: ต้องเปิดพอร์ต 22 ใน security group และต้องมีไฟล์คีย์ส่วนตัว AWS Systems Manager Session Manager: ให้การเข้าถึง shell ผ่านเบราว์เซอร์หรือ CLI โดยไม่ต้องเปิดพอร์ตใด ๆ ไม่ต้องใช้คู่คีย์ และมีบันทึกการตรวจสอบครบถ้วนผ่าน CloudTrail Session Manager ต้องใช้เอเจนต์ SSM (ติดตั้งไว้ล่วงหน้าใน AMIs ของ Amazon Linux และ Windows Server) และ IAM role ที่มีนโยบาย AmazonSSMManagedInstanceCore Session Manager เป็นวิธีการเข้าถึงที่แนะนำสำหรับอินสแตนซ์ที่ใช้งานจริง

# Start a Session Manager session (no SSH needed)
aws ssm start-session --target i-0abcdef1234567890

ข้อมูลเมตาของอินสแตนซ์ EC2

บริการข้อมูลเมตาของอินสแตนซ์ EC2 (IMDS) คือปลายทาง HTTP ที่ 169.254.169.254 ซึ่งเข้าถึงได้เฉพาะจากภายในอินสแตนซ์ โดยให้ข้อมูลขณะทำงาน เช่น รหัสอินสแตนซ์ รหัส AMI, IP สาธารณะ ข้อมูลรับรองของ IAM role Availability Zone และข้อมูลอื่น ๆ IMDSv2 (แนวทางปฏิบัติที่ดีที่สุดในปัจจุบัน) ต้องใช้โทเค็นที่ผูกกับเซสชัน เพื่อป้องกันการโจมตีแบบการปลอมแปลงคำขอฝั่งเซิร์ฟเวอร์ (SSRF) ไม่ให้เข้าถึงข้อมูลเมตาผ่านแอปพลิเคชันที่มีช่องโหว่ ควรกำหนดค่าอินสแตนซ์ให้บังคับใช้ IMDSv2 เสมอ

# Get instance ID using IMDSv2
TOKEN=$(curl -X PUT 'http://169.254.169.254/latest/api/token' \
  -H 'X-aws-ec2-metadata-token-ttl-seconds: 21600' -s)
curl -H "X-aws-ec2-metadata-token: $TOKEN" -s \
  http://169.254.169.254/latest/meta-data/instance-id

กลุ่มตำแหน่ง

กลุ่มตำแหน่งควบคุมวิธีการกระจายอินสแตนซ์ไปยังฮาร์ดแวร์พื้นฐาน Cluster: จัดอินสแตนซ์ให้อยู่ใกล้กันใน AZ เดียว เพื่อให้เวลาแฝงของเครือข่ายต่ำมากและมีแบนด์วิดท์สูง เหมาะสำหรับ HPC Spread: วางอินสแตนซ์แต่ละรายการบนฮาร์ดแวร์ที่แยกจากกัน เพื่อลดความเสียหายที่เกิดขึ้นพร้อมกัน เหมาะสำหรับชุดอินสแตนซ์สำคัญขนาดเล็ก (สูงสุด 7 รายการต่อ AZ) Partition: แบ่งอินสแตนซ์เป็นพาร์ติชันเชิงตรรกะบนแร็กที่แยกจากกัน เหมาะสำหรับระบบแบบกระจายขนาดใหญ่ เช่น Hadoop หรือ Cassandra ที่ต้องคำนึงถึงตำแหน่งของแร็ก

# Create a cluster placement group
aws ec2 create-placement-group \
  --group-name HighPerfCluster \
  --strategy cluster

การป้องกันการยุติอินสแตนซ์ EC2

การป้องกันการยุติอินสแตนซ์ช่วยป้องกันไม่ให้อินสแตนซ์ถูกยุติโดยไม่ตั้งใจผ่านคอนโซล CLI หรือ API ให้เปิดใช้เมื่อเปิดใช้งานอินสแตนซ์สำคัญ โปรดทราบว่าแม้จะเปิดใช้การป้องกันการยุติอินสแตนซ์แล้ว Auto Scaling Groups ก็ยังสามารถยุติอินสแตนซ์ระหว่างเหตุการณ์ลดขนาดได้ เว้นแต่คุณจะกำหนดค่าการป้องกันอินสแตนซ์แยกต่างหาก แอตทริบิวต์ DeleteOnTermination บนวอลุ่ม Root EBS จะควบคุมว่าวอลุ่มจะถูกลบโดยอัตโนมัติเมื่ออินสแตนซ์ถูกยุติหรือไม่ แนวทางปฏิบัติที่ดีที่สุดคือใช้ค่า true สำหรับวอลุ่ม Root และ false สำหรับวอลุ่มข้อมูลที่ต้องการเก็บไว้

# Enable termination protection
aws ec2 modify-instance-attribute \
  --instance-id i-0abcdef1234567890 \
  --disable-api-termination

ตรวจสอบอย่างรวดเร็ว

ตรวจสอบความเข้าใจแนวคิด AWS Solutions Architect (SAA-C03) จากบทเรียนนี้

ทบทวนบทเรียน

ในบทเรียนนี้ คุณได้เรียนรู้ว่า อินสแตนซ์ EC2 เปิดใช้งานจาก AMIs โดยเลือกประเภทอินสแตนซ์ คู่คีย์ security group และข้อมูลผู้ใช้ที่เป็นตัวเลือก, Elastic IPs ให้ที่อยู่สาธารณะที่คงเดิม ในขณะที่ IP สาธารณะมาตรฐานจะเปลี่ยนเมื่อหยุดหรือเริ่มใหม่ และ Systems Manager Session Manager เป็นวิธีการเข้าถึงที่แนะนำมากกว่า SSH สำหรับอินสแตนซ์ที่ใช้งานจริง บทถัดไป เราจะเปรียบเทียบประเภทอินสแตนซ์และรูปแบบการคิดค่าบริการ

คำถามที่พบบ่อย

บทเรียน “การเปิดใช้งานอินสแตนซ์ EC2 แรกของคุณ” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การเปิดใช้งานอินสแตนซ์ EC2 แรกของคุณ” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cloud & IT Cert Prep ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การเปิดใช้งานอินสแตนซ์ EC2 แรกของคุณ”

เรียนรู้ขั้นตอนในตัวช่วยเปิดใช้งาน เลือก AMI และประเภทอินสแตนซ์ กำหนดค่าคู่คีย์ และเชื่อมต่อผ่าน SSH คุณปฏิบัติ Cloud & IT Cert Prep ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cloud & IT Cert Prep หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cloud & IT Cert Prep บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “การเปิดใช้งานอินสแตนซ์ EC2 แรกของคุณ” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cloud & IT Cert Prep นี้ได้ไหม

ได้ บทเรียน Cloud & IT Cert Prep ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การเปิดใช้งานอินสแตนซ์ EC2 แรกของคุณ
  2. ประเภทอินสแตนซ์และรูปแบบราคา
  3. กลุ่มความปลอดภัยและคู่คีย์
  4. พื้นที่จัดเก็บ EC2: Instance Store เทียบกับ EBS
← กลับไปที่ Cloud & IT Cert Prep