Erstellung Einer EC2-Instanz
Swipe um das Menü anzuzeigen
Um mit EC2 zu beginnen, muss zunächst eine Sicherheitsgruppe für die Instanz erstellt werden, oder einfacher gesagt: Die Sicherheit für den Server wird eingerichtet. Dazu im EC2-Service auf
Network & Security → Security Groups
im linken Menü klicken:
Anschließend auf die Schaltfläche "Create Security Group" klicken. Es öffnet sich ein Menü, in dem alle erforderlichen Angaben Schritt für Schritt eingetragen werden können:
- Name der Sicherheitsgruppe: Dies ist der Name der Gruppe, mit dem Sie sie finden können und der angezeigt wird, wenn sie ausgewählt ist;
- Beschreibung: Dies ist die Beschreibung der Gruppe. Hier können Sie die Aufgaben angeben, die diese Sicherheitsgruppe erfüllen soll, und wofür sie erstellt wurde;
- VPC: Dies ist ein Dienst, der AWS-Nutzern ermöglicht, AWS-Ressourcen in ein von ihnen definiertes virtuelles Netzwerk zu starten. Wir konzentrieren uns jetzt nicht darauf und verwenden für unsere Lerninstanz die Standard-VPC.
Weiter mit dem Erstellen von Eingangsregeln:
- Es werden 3 eingehende Regeln benötigt: SSH, HTTP und HTTPS;
- Für die erste Regel den Typ SSH auswählen und im Feld Quelle die Verbindung auf Anywhere IPv4 setzen;
- Die weiteren erforderlichen Parameter werden automatisch ausgefüllt;
- Das Gleiche ist für HTTP und HTTPS durchzuführen.
Nach dem Erstellen der eingehenden Regeln kann die Sicherheitsgruppe erstellt werden, mit folgendem Ergebnis:
Nun kann eine Instanz gestartet werden, die die soeben erstellte Sicherheitsgruppe verwendet.
Zuerst zur Hauptseite navigieren und auf die Schaltfläche „Instance starten“ klicken.
Es erscheint ein großes Menü mit Konfigurationsoptionen. Schrittweise Durchsicht der Einstellungen.
Verwendung von Amazon Linux, da diese Konfiguration im Free Tier angeboten wird, an das wir uns halten möchten. Nach der Auswahl informiert EC2, dass diese Konfiguration im Free Tier verfügbar ist:
Als Nächstes muss der Instanztyp ausgewählt werden. Es stehen viele Optionen zur Verfügung, aber die Auswahl im Free Tier ist eingeschränkt. Daher wählen wir t3.micro, einen relativ leistungsschwachen Server, der jedoch ausreicht, um die Funktionen von EC2 zu demonstrieren:
Besprechung des Schlüsselpaares für die Instanz.
Ein Schlüsselpaar in AWS EC2 ist ein Schlüsselsatz, der für sichere Verbindungen zu virtuellen Servern bzw. EC2-Instanzen verwendet wird. Dieses Paar besteht aus einem öffentlichen Schlüssel und einem privaten Schlüssel.
Der öffentliche Schlüssel wird bei AWS hochgeladen und automatisch in EC2-Instanzen integriert, wenn diese erstellt werden. Dieser Schlüssel dient zur Verschlüsselung von Daten, die nur mit dem zugehörigen privaten Schlüssel entschlüsselt werden können.
Der private Schlüssel wird beim Erstellen des Schlüsselpaars auf den lokalen Computer heruntergeladen und nicht bei AWS gespeichert. Er wird verwendet, um sich über SSH (Linux/Unix) oder RDP (Windows) mit Instanzen zu verbinden. Der private Schlüssel dient als Identitätsnachweis und ermöglicht den sicheren Zugriff auf Instanzen, da nur der Besitzer des privaten Schlüssels Daten entschlüsseln kann, die mit dem öffentlichen Schlüssel verschlüsselt wurden.
Die Verwendung von Schlüsselpaaren ist die empfohlene Methode zur Authentifizierung und Sicherung von Verbindungen zu EC2-Instanzen und ersetzt herkömmliche Passwörter, die leicht erraten oder gestohlen werden können. Es ist ein wesentlicher Bestandteil des EC2-Sicherheitssystems und gewährleistet Vertraulichkeit und Integrität des Zugriffs auf Cloud-Ressourcen.
Erstellung eines Schlüsselpaars mit dem Typ RPA; grundsätzlich macht dies jedoch keinen großen Unterschied, da der private Schlüssel immer lokal gespeichert wird und der öffentliche Schlüssel auf EC2 verbleibt. Dies stellt sicher, dass die Instanz möglichst sicher bleibt.
Nun müssen wir das Netzwerk für unsere Instanz einrichten. Hier kommt die Sicherheitsgruppe ins Spiel. In diesem Schritt müssen wir außer den Sicherheitsgruppen nichts ändern, da alles andere vorerst auf Standard bleiben sollte. Im Folgenden eine Übersicht, was jeder Parameter bedeutet:
-
VPC (Virtual Private Cloud): Gibt das virtuelle private Netzwerk an, in dem Ihre Instanz betrieben wird. VPC bietet einen isolierten Bereich in der Cloud, in dem Sie AWS-Ressourcen starten und verwalten können. "vpc-086ae5f6544261c92" ist der Bezeichner Ihrer VPC;
-
Subnetz: Ein Subnetz ist ein segmentierter Bereich der VPC, der einen Bereich von IP-Adressen innerhalb Ihrer VPC definiert. Sie können ein bestimmtes Subnetz auswählen oder "Keine Präferenz" für die automatische Auswahl lassen;
-
Automatische Zuweisung einer öffentlichen IP: Wenn aktiviert, erhält Ihre EC2-Instanz automatisch eine öffentliche IP-Adresse und kann mit dem Internet kommunizieren. Wenn deaktiviert, hat die Instanz nur eine private IP-Adresse und kann nicht direkt mit dem Internet interagieren;
-
Firewall (Sicherheitsgruppen): Sicherheitsgruppen fungieren als virtuelle Firewall und steuern den ein- und ausgehenden Datenverkehr zu Ihrer Instanz. Sie können eine neue Sicherheitsgruppe mit spezifischen Regeln erstellen oder eine bestehende auswählen:
- Sicherheitsgruppe erstellen: Wählen Sie dies, wenn Sie eine neue Sicherheitsgruppe konfigurieren möchten;
- Vorhandene Sicherheitsgruppe auswählen: Wählen Sie dies, um eine bereits erstellte Sicherheitsgruppe zu verwenden. Im Beispiel ist die "GuideSecurityGroup" bereits ausgewählt.
Unsere Netzwerk-Konfiguration sieht folgendermaßen aus:
Derzeit ist es nicht erforderlich, auf Speicher-Operationen einzugehen, da dies im nächsten Abschnitt behandelt wird.
Nachdem die Konfiguration abgeschlossen ist, kann die Schaltfläche zum Starten der Instanz angeklickt werden, woraufhin der nächste Bildschirm erscheint. Im folgenden Kapitel wird erläutert, was die einzelnen angezeigten Elemente bedeuten.
1. Was ist der Zweck einer Security Group in AWS EC2?
2. Wie viele eingehende Regeln sind für die Sicherheitskonfiguration gemäß dem Material erforderlich?
3. Welche Rolle spielt ein Key Pair in AWS EC2?
Danke für Ihr Feedback!
Fragen Sie AI
Fragen Sie AI
Fragen Sie alles oder probieren Sie eine der vorgeschlagenen Fragen, um unser Gespräch zu beginnen