一、前言
在開通了AWS海外賬戶,成功登陸您的AWS管理控制臺后,會首先顯示控制臺主頁,在這個頁面內(nèi)我們可以快速找到最近訪問過的服務(wù)并快速啟動他們。
或者您可以通過點擊AWS管理控制臺上方的【服務(wù)】下拉菜單,選擇您所需要使用的AWS服務(wù)并單擊以跳轉(zhuǎn)至相應(yīng)的頁面。在這篇文章里,我們會為您著重介紹計算服務(wù)中的EC2服務(wù)以及如何利用AWS的免費(fèi)套餐資源創(chuàng)建一臺免費(fèi)的EC2實例以便您使用它,EC2實例即我們常說的虛擬機(jī)。由于EC2資源是通過虛擬化技術(shù)實現(xiàn)產(chǎn)生并分配的,在這里沒有物理機(jī)的概念,所以我們通常用實例一詞來作為單個虛擬機(jī)的單位。
通過點擊【服務(wù)】下拉菜單中的【EC2】服務(wù)項,我們就可以跳轉(zhuǎn)到EC2 Dashboard子頁面;在Dashboard子頁面中,我們就可以方便的看到當(dāng)前區(qū)域中您的資源使用情況。
從以上截圖可以看到,筆者這里使用的EC2資源是位于亞太區(qū)域的EC2資源;如果需要使用其他區(qū)域的EC2資源,請點擊瀏覽器頁面右上角支持左側(cè)的【下拉菜單】進(jìn)行區(qū)域的選擇。當(dāng)然,不同區(qū)域的EC2實例在定價方面也是有所不同的,在各位選擇實例時請參考頁面(https://amazonaws-china.com/cn/ec2/pricing/)進(jìn)行不同區(qū)域的價格查詢。
在這里,我們使用的是AWS提供的為期一年的、每月750小時Linux和Windows t2.micro實例。對于個人學(xué)習(xí)或免費(fèi)試用用戶來說;這部分的免費(fèi)額度已經(jīng)足夠覆蓋我們對EC2服務(wù)的基本測試了。
二、操作步驟詳解
總體來說,我們要成功創(chuàng)建一臺EC2實例,需要以下幾個關(guān)鍵步驟:
·選擇一個Amazon系統(tǒng)映像
·選擇實例類型
·配置實例
·添加存儲
·添加標(biāo)簽
·配置安全組
·審核并啟動
當(dāng)我們跳轉(zhuǎn)到EC2 Dashboard頁面后,通過點擊左側(cè)菜單中的【實例】選項,我們即可以看到當(dāng)前的實例資源頁面。
在這個頁面中我們通過點擊啟動實例按鈕
便可以開始配置我們的EC2實例了.
我們下面就按照關(guān)鍵步驟的配置進(jìn)行逐項說明:
1.選擇一個Amazon系統(tǒng)映像
當(dāng)我們點擊啟動實例后,首先要做的就是選擇系統(tǒng)映像,即Amazon
Machine Image,簡稱AMI,
也是AWS服務(wù)中比較常見的縮寫。AMI我們可以理解為AWS為客戶提供的用于啟動的已經(jīng)創(chuàng)建好的系統(tǒng)鏡像以便我們直接使用。當(dāng)然,不僅僅是AWS能夠制作系統(tǒng)鏡像,您也可以通過S3服務(wù)制作上傳自己的系統(tǒng)鏡像以便自己使用或者選擇社區(qū)內(nèi)的操作;由于不在免費(fèi)套餐內(nèi),這里我們暫不選擇社區(qū)AMI進(jìn)行實例創(chuàng)建;
AWS提供給我們的鏡像中通常包括以下三部分:實例根卷模板、實例賬戶啟動許可、快存儲設(shè)備映射。
通過勾選左側(cè)快速啟動列中的【僅免費(fèi)套餐】單選框,你可以在右側(cè)看到包含在一年新用戶免費(fèi)套餐內(nèi)的我們可以免費(fèi)使用的AMI,在這里我們選擇好需要使用的鏡像類型,點擊對應(yīng)的【選擇】按鈕,我們就可以跳轉(zhuǎn)到下一步進(jìn)行實例類型的選擇。
2.選擇實例類型
跳轉(zhuǎn)到實例類型選擇頁面后,我們可以看到AWS提供了大量的實例類型供我們選擇,這里面標(biāo)注了實例的vCPU、內(nèi)存、存儲類型、網(wǎng)絡(luò)性能等大量的信息,這里滿足免費(fèi)套餐條件的只有一種實例類型,即t2.micro實例類型。我們通過點擊左側(cè)的【單選框】進(jìn)行勾選,這一部分并沒有其他過多的配置。
然后我們可以點擊頁面右下角的下一步
以跳轉(zhuǎn)到配置實例頁面。
3.配置實例詳細(xì)信息
打開配置實例頁面后,我們可以看到多個配置選項,包含:實例的數(shù)量/購買選項/網(wǎng)絡(luò)/子網(wǎng)/自動分配公有IP/置放群組/容量預(yù)留/IAM角色等等。在這個頁面里,我們可以看到AWS在各個配置項里均設(shè)置了默認(rèn)值,如:實例的數(shù)量為1,網(wǎng)絡(luò)配置了缺省的VPC,運(yùn)行共享硬件實例,自動分配公有IP等等。
對于VPC和子網(wǎng)配置來說,都是我們運(yùn)行實例必須創(chuàng)建和選擇的配置,也是我們未來構(gòu)建安全網(wǎng)絡(luò)的重要概念,隨著我們對AWS云計算的進(jìn)一步了解我們會慢慢認(rèn)識到。在這里,系統(tǒng)為我們創(chuàng)建了缺省的VPC和子網(wǎng),節(jié)省了我們的時間。我們可以直接點選下一步
跳轉(zhuǎn)到添加存儲頁面。
4.添加存儲
進(jìn)入存儲頁面我們可以看到系統(tǒng)默認(rèn)為我們配置的根卷及對應(yīng)的快照;
根目錄類型的卷在這里由于包含AMI的快照,所以是無法被移除的。
但是我們可以通過調(diào)整大小和添加新卷附加新的EBS存儲空間。
免費(fèi)套餐中包含的額度是30G大小的通用型(SSD)存儲和磁介質(zhì)存儲空間;并包含200萬個免費(fèi)IO和1G的快照存儲。所以在這里,我們在添加新的卷時,只要注意新卷與根卷的空間總和小于30G大小就可以了。
確定好我們的存儲卷后,我們就可以點擊下一步
進(jìn)行標(biāo)簽的添加了。
5.添加標(biāo)簽
標(biāo)簽類似于注釋,主要應(yīng)用于管理及控制用途,在成本管理和資源管理時具有很好的作用,你可以根據(jù)習(xí)慣對你的實例或卷進(jìn)行分類標(biāo)識,以便后續(xù)使用。在你創(chuàng)建的EC2資源較多時,你可以通過卷標(biāo)識進(jìn)行管理優(yōu)化。
在這里,由于我們只創(chuàng)建一臺免費(fèi)EC2資源,因此我們在這里不做標(biāo)識。
我們可以通過點擊右下角的下一步
跳轉(zhuǎn)到安全組的配置頁面。
6.配置安全組
安全組是一組我們的防火墻規(guī)則,我們可以通過配置我們的安全組并結(jié)合各個子網(wǎng)的ACL實現(xiàn)流量的靈活訪問控制。在安全組配置頁面中,我們可以添加和修改多條規(guī)則進(jìn)行不同類型的協(xié)議流量放行和封堵。默認(rèn)情況下,如果在安全組中未配置對應(yīng)的協(xié)議規(guī)則,對此實例訪問的流量是會被拒絕的。
我們可以看到,對于安全組中配置的默認(rèn)規(guī)則是放行所有訪問實例的SSH流量。由于筆者配置的是Linux實例且我們登陸時會使用此端口,所以系統(tǒng)默認(rèn)為我們進(jìn)行了配置。我們可以根據(jù)實際需求對此處進(jìn)行修改或添加,比如限制流量的訪問來源為我們的公網(wǎng)IP或放開更多的端口范圍。
當(dāng)配置完所有的訪問規(guī)則后,您便通過點擊審核和啟動按鈕
可以進(jìn)行下一步了。
7.審核和啟動
本步驟是在你創(chuàng)建的實例啟動前的最后一步驗證步驟,目的是在于最后讓你確認(rèn)所有的實例配置正確。由于部分實例配置在實例啟動后無法修改,特別是AMI和實例類型信息。因此,建議您在此步驟中核定當(dāng)前所有的配置信息是否正確。
點擊右下角的啟動按鈕
AWS會彈出提示框提示您創(chuàng)建新的密鑰對以登陸使用。
注意:此處請務(wù)必輸入您的密鑰名稱并點擊下載以備份您的私鑰到本地以便用作后續(xù)訪問使用,AWS通過您的私鑰加上云端的公鑰匹配以進(jìn)行實例訪問時的身份驗證。
下載完我們的私鑰后,點擊【啟動實例】
AWS便開始對您配置的實例進(jìn)行創(chuàng)建了。
8.在EC2實例控制臺中等待片刻,我們就可以看到我們配置的EC2實例被成功創(chuàng)建了,待實例狀態(tài)變?yōu)閞unning且狀態(tài)檢查通過后,我們就可以開始使用我們的實例了
三、使用
請注意:
1.在一年的新用戶免費(fèi)套餐范圍內(nèi),每月您可使用750個小時的EC2免費(fèi)套餐,如果是您只啟用一臺實例,意味著您可以連續(xù)不斷的使用此實例而不用停機(jī)。您也可以啟用多臺免費(fèi)的EC2實例,但整體用量換算為小時后,不超過750小時。
2.您的AWS實例對外傳輸?shù)牧髁看笮?5G,請注意使用時防止流量超標(biāo)。
3.另外,您的存儲卷的訪問次數(shù)限制為200萬;如果您的應(yīng)用為存儲頻繁訪問的類型,請注意此限制以防您超出免費(fèi)菜單
由于本文只是關(guān)注和演示如何利用AWS國際賬戶的EC2相關(guān)的免費(fèi)套餐進(jìn)行試用與學(xué)習(xí),所以給出了以上常見的指標(biāo)限制范圍。當(dāng)然,免費(fèi)套餐中還包含其他AWS服務(wù)和容量限制,如有需要,請?zhí)D(zhuǎn)至頁面(https://amazonaws-china.com/cn/free/free-tier-terms/?nc1=h_ls)進(jìn)行閱讀。在您不熟悉AWS服務(wù)時,免費(fèi)套餐是我們學(xué)習(xí)和實際AWS服務(wù)的最經(jīng)濟(jì)的手段,如果當(dāng)您深入了解AWS服務(wù)后,您也可以超出免費(fèi)套餐的范圍進(jìn)行測試和學(xué)習(xí),以加深進(jìn)一步理解。