EC2-instanssin Luominen
Pyyhkäise näyttääksesi valikon
Aloittaaksemme EC2-palvelun käytön, meidän täytyy ensin luoda turvaryhmä instanssillemme, eli toisin sanoen määrittää palvelimemme tietoturva. Siirry tätä varten EC2-palveluun ja valitse
Network & Security → Security Groups
vasemmasta paneelista:
Seuraavaksi napsauta "Create Security Group" -painiketta, jolloin siirryt valikkoon, jossa voit täyttää kaikki tiedot askel askeleelta:
- Security group name: ryhmän nimi, jota käytetään sen löytämiseen ja joka näkyy valittuna;
- Description: ryhmän kuvaus. Tässä voit määritellä, mihin tarkoitukseen tämä suojausryhmä on luotu ja mitä rooleja se palvelee;
- VPC: palvelu, jonka avulla AWS-käyttäjät voivat käynnistää AWS-resursseja itse määrittelemäänsä virtuaaliverkkoon. Emme keskity tähän nyt, joten käytämme oletus-VPC:tä opetusesimerkissämme.
Seuraavaksi siirrytään saapuvien sääntöjen luomiseen:
- Tarvitsemme 3 saapuvaa sääntöä: SSH, HTTP ja HTTPS;
- Luo ensimmäinen valitsemalla SSH-tyyppi ja aseta Lähde-kenttään yhteydeksi Anywhere IPv4;
- Muut tarvittavat parametrit täytetään automaattisesti;
- Tee sama HTTP- ja HTTPS-säännöille.
Kun olet luonut saapuvat säännöt, voit luoda Security Groupin ja saat seuraavan tuloksen:
Nyt voimme siirtyä käynnistämään instanssin, joka käyttää juuri luomaamme security groupia.
Siirry ensin pääsivulle ja napsauta "Launch Instance" -painiketta.
Näet laajan valikon, jossa on määritysvaihtoehtoja. Käydään se läpi vaihe vaiheelta.
Käytämme Amazon Linux -järjestelmää, koska se kuuluu ilmaisessa tasossa tarjottaviin vaihtoehtoihin, joihin haluamme pitäytyä. Kun olet valinnut sen, EC2 ilmoitti, että tämä kokoonpano on saatavilla ilmaisessa tasossa:
Seuraavaksi tulee valita instance type. Vaihtoehtoja on useita, mutta ilmaisessa tasossa valikoima on rajatumpi. Valitsemme siis t3.micro, joka on suhteellisen vähätehoinen palvelin, mutta riittää hyvin EC2-ominaisuuksien esittelyyn:
Keskustellaan avaiparista instanssiasi varten.
Avaipari AWS EC2:ssa on avainpari, jota käytetään turvallisiin yhteyksiin virtuaalipalvelimiin eli EC2-instansseihin. Tämä pari koostuu julkisesta avaimesta ja yksityisestä avaimesta.
Julkinen avain ladataan AWS:ään ja integroidaan automaattisesti EC2-instansseihin niiden luomisen yhteydessä. Tätä avainta käytetään tiedon salaamiseen, ja vain vastaavalla yksityisellä avaimella voidaan purkaa salaus.
Yksityinen avain ladataan paikalliselle tietokoneellesi avainparin luonnin yhteydessä, eikä sitä tallenneta AWS:ään. Sitä käytetään yhteyden muodostamiseen instansseihin SSH:n (Linux/Unix) tai RDP:n (Windows) kautta. Yksityinen avain toimii henkilöllisyyden todisteena ja mahdollistaa turvallisen pääsyn instansseihin, sillä vain yksityisen avaimen omistaja voi purkaa julkisella avaimella salatun tiedon.
Avaiparien käyttö on suositeltu tapa tunnistautumiseen ja yhteyksien suojaamiseen EC2-instansseihin, korvaten perinteiset salasanat, jotka voivat olla helposti arvattavissa tai varastettavissa. Se on olennainen osa EC2:n tietoturvaa, varmistaen pilviresurssien käytön luottamuksellisuuden ja eheyden.
Luomme avaiparin RPA-tyypillä, mutta käytännössä sillä ei ole suurta merkitystä, sillä yksityinen avain tallennetaan aina paikallisesti ja julkinen avain tallennetaan EC2:een. Tämä varmistaa, että instanssimme pysyy mahdollisimman turvallisena.
Nyt meidän täytyy määrittää verkkoyhteys instanssillemme. Tässä vaiheessa security group tulee mukaan. Tässä vaiheessa ei tarvitse muuttaa mitään muuta kuin security groups-asetuksia, sillä kaikki muu voidaan jättää oletukseksi. Käydään läpi, mitä kukin parametri tarkoittaa:
-
VPC (Virtual Private Cloud): määrittää virtuaalisen yksityisverkon, jossa instanssi toimii. VPC tarjoaa eristetyn tilan pilvessä, jossa voit käynnistää ja hallita AWS-resursseja. "vpc-086ae5f6544261c92" on VPC:n tunniste;
-
Subnet: aliverkko on VPC:n jaettu osa, joka määrittää IP-osoitteiden alueen VPC:ssäsi. Voit valita tietyn aliverkon tai jättää valinnan kohtaan "No preference" automaattista valintaa varten;
-
Auto-assign public IP: jos tämä on käytössä, EC2-instanssille määritetään automaattisesti julkinen IP-osoite, jolloin se voi kommunikoida internetin kanssa. Jos tämä ei ole käytössä, instanssilla on vain yksityinen IP-osoite eikä se voi olla suoraan yhteydessä internetiin;
-
Firewall (security groups): security groups toimivat virtuaalisena palomuurina, joka hallitsee sisään- ja ulosmenevää liikennettä instanssillesi. Voit luoda uuden security groupin tietyillä säännöillä tai valita olemassa olevan:
- Create security group: valitse tämä, jos haluat määrittää uuden security groupin;
- Select existing security group: valitse tämä käyttääksesi jo luotua security groupia. Esimerkissä "GuideSecurityGroup" on jo valittuna.
Verkkoyhteyden asetuksemme näyttävät tältä:
Tällä hetkellä ei tarvitse käsitellä tallennustoimintoja, sillä käsittelemme niitä seuraavassa osiossa.
Kun määritykset on tehty, voidaan napsauttaa instanssin käynnistyspainiketta, jolloin seuraava näkymä avautuu. Seuraavassa luvussa selitetään, mitä kukin näytön kohta tarkoittaa.
1. Mikä on Security Groupin tarkoitus AWS EC2:ssa?
2. Kuinka monta saapuvan liikenteen sääntöä tarvitaan materiaalissa kuvatun suojausasetuksen mukaan?
3. Mikä on Key Pairin rooli AWS EC2:ssa?
Kiitos palautteestasi!
Kysy tekoälyä
Kysy tekoälyä
Kysy mitä tahansa tai kokeile jotakin ehdotetuista kysymyksistä aloittaaksesi keskustelumme