Creazione di Istanze EC2
Scorri per mostrare il menu
Per iniziare con EC2, è necessario prima creare un gruppo di sicurezza per l'istanza, ovvero configurare la sicurezza del server. Per farlo, accedere al servizio EC2 e selezionare
Network & Security → Security Groups
nel pannello di sinistra:
Successivamente, fare clic sul pulsante "Create Security Group", e si accederà a un menu dove sarà possibile compilare tutto passo dopo passo:
- Nome del gruppo di sicurezza: nome del gruppo utilizzato per individuarlo e che verrà visualizzato quando selezionato;
- Descrizione: descrizione del gruppo. Qui è possibile specificare i ruoli che questo gruppo di sicurezza svolgerà e per cosa è stato creato;
- VPC: servizio che consente agli utenti AWS di avviare risorse AWS in una rete virtuale definita dall'utente. Non ci concentriamo su questo aspetto ora, quindi utilizzeremo il VPC predefinito per la nostra istanza didattica.
Procediamo con la creazione delle regole in ingresso:
- Sono necessarie 3 regole in entrata: SSH, HTTP e HTTPS;
- Per creare la prima, selezionare il tipo SSH e, nel campo Source, impostare la connessione su Anywhere IPv4;
- Gli altri parametri necessari verranno compilati automaticamente;
- È necessario ripetere la stessa operazione per HTTP e HTTPS.
Dopo aver creato le regole in entrata, è possibile creare il Security Group e ottenere il seguente risultato:
Ora è possibile procedere con l'avvio di un'istanza che utilizzerà il security group appena creato.
Per prima cosa, vai alla pagina principale e clicca sul pulsante "Launch Instance".
Verrà visualizzato un ampio menu con opzioni di configurazione. Analizziamolo passo dopo passo.
Utilizzeremo Amazon Linux, poiché è una delle configurazioni offerte nel free tier, che vogliamo mantenere. Dopo averla selezionata, EC2 ci ha notificato che questa configurazione è disponibile nel free tier:
Successivamente, è necessario scegliere il tipo di istanza. Sono disponibili molte opzioni, ma la selezione per il livello gratuito è più limitata. Pertanto, utilizzeremo t3.micro, che è un server relativamente poco potente, ma dovrebbe essere sufficiente per dimostrare le funzionalità di EC2:
Analisi della coppia di chiavi per l'istanza.
Una coppia di chiavi in AWS EC2 è un insieme di chiavi utilizzate per connessioni sicure ai server virtuali, ovvero alle istanze EC2. Questa coppia comprende una chiave pubblica e una chiave privata.
La chiave pubblica viene caricata su AWS e integrata automaticamente nelle istanze EC2 al momento della loro creazione. Questa chiave viene utilizzata per crittografare i dati, che possono essere decifrati solo utilizzando la corrispondente chiave privata.
La chiave privata viene scaricata sul computer locale al momento della creazione della coppia di chiavi e non viene memorizzata su AWS. Viene utilizzata per connettersi alle istanze tramite SSH (Linux/Unix) o RDP (Windows). La chiave privata funge da prova di identità e garantisce un accesso sicuro alle istanze, poiché solo il proprietario della chiave privata può decifrare i dati crittografati con la chiave pubblica.
L'utilizzo delle coppie di chiavi è il metodo consigliato per l'autenticazione e la protezione delle connessioni alle istanze EC2, sostituendo le tradizionali password che possono essere facilmente indovinate o rubate. In sostanza, rappresenta una parte fondamentale del sistema di sicurezza di EC2, assicurando la riservatezza e l'integrità dell'accesso alle risorse cloud.
Creazione di una coppia di chiavi con il tipo RPA; in generale, non cambia molto, poiché la chiave privata sarà sempre archiviata localmente e la chiave pubblica sarà memorizzata su EC2. Questo garantisce che l'istanza rimanga il più sicura possibile.
Ora è necessario configurare la rete per la nostra istanza. Qui entra in gioco il gruppo di sicurezza. In questa fase, non è necessario modificare nulla tranne i gruppi di sicurezza, poiché tutto il resto dovrebbe rimanere come predefinito per ora. Di seguito una panoramica di cosa significa ciascun parametro:
-
VPC (Virtual Private Cloud): specifica la rete privata virtuale all'interno della quale opererà la tua istanza. VPC fornisce uno spazio isolato nel cloud dove è possibile avviare e gestire risorse AWS. "vpc-086ae5f6544261c92" è l'identificatore della tua VPC;
-
Subnet: una subnet è una porzione segmentata della VPC che definisce un intervallo di indirizzi IP all'interno della tua VPC. È possibile scegliere una subnet specifica o lasciare "No preference" per la selezione automatica;
-
Auto-assign public IP: se abilitato, alla tua istanza EC2 viene assegnato automaticamente un indirizzo IP pubblico, consentendole di comunicare con Internet. Se disabilitato, l'istanza avrà solo un indirizzo IP privato e non potrà interagire direttamente con Internet;
-
Firewall (gruppi di sicurezza): i gruppi di sicurezza agiscono come un firewall virtuale, controllando il traffico in ingresso e in uscita verso la tua istanza. È possibile creare un nuovo gruppo di sicurezza con regole specifiche o sceglierne uno esistente:
- Crea gruppo di sicurezza: scegliere questa opzione se si desidera configurare un nuovo gruppo di sicurezza;
- Seleziona gruppo di sicurezza esistente: scegliere questa opzione per utilizzare un gruppo di sicurezza già creato. Nell'esempio, il "GuideSecurityGroup" è già selezionato.
La nostra configurazione di rete sarà la seguente:
Al momento, non è necessario approfondire le operazioni di storage, poiché verranno trattate nella prossima sezione.
Una volta completata la configurazione, è possibile cliccare sul pulsante di avvio dell'istanza e verrà visualizzata la schermata successiva. Nel prossimo capitolo, verrà spiegato il significato di ciascun elemento visualizzato.
1. Qual è lo scopo di un Security Group in AWS EC2?
2. Quante regole in entrata sono necessarie per la configurazione di sicurezza come descritto nel materiale?
3. Qual è il ruolo di una Key Pair in AWS EC2?
Grazie per i tuoi commenti!
Chieda ad AI
Chieda ad AI
Chieda pure quello che desidera o provi una delle domande suggerite per iniziare la nostra conversazione
Creazione di Istanze EC2
Per iniziare con EC2, è necessario prima creare un gruppo di sicurezza per l'istanza, ovvero configurare la sicurezza del server. Per farlo, accedere al servizio EC2 e selezionare
Network & Security → Security Groups
nel pannello di sinistra:
Successivamente, fare clic sul pulsante "Create Security Group", e si accederà a un menu dove sarà possibile compilare tutto passo dopo passo:
- Nome del gruppo di sicurezza: nome del gruppo utilizzato per individuarlo e che verrà visualizzato quando selezionato;
- Descrizione: descrizione del gruppo. Qui è possibile specificare i ruoli che questo gruppo di sicurezza svolgerà e per cosa è stato creato;
- VPC: servizio che consente agli utenti AWS di avviare risorse AWS in una rete virtuale definita dall'utente. Non ci concentriamo su questo aspetto ora, quindi utilizzeremo il VPC predefinito per la nostra istanza didattica.
Procediamo con la creazione delle regole in ingresso:
- Sono necessarie 3 regole in entrata: SSH, HTTP e HTTPS;
- Per creare la prima, selezionare il tipo SSH e, nel campo Source, impostare la connessione su Anywhere IPv4;
- Gli altri parametri necessari verranno compilati automaticamente;
- È necessario ripetere la stessa operazione per HTTP e HTTPS.
Dopo aver creato le regole in entrata, è possibile creare il Security Group e ottenere il seguente risultato:
Ora è possibile procedere con l'avvio di un'istanza che utilizzerà il security group appena creato.
Per prima cosa, vai alla pagina principale e clicca sul pulsante "Launch Instance".
Verrà visualizzato un ampio menu con opzioni di configurazione. Analizziamolo passo dopo passo.
Utilizzeremo Amazon Linux, poiché è una delle configurazioni offerte nel free tier, che vogliamo mantenere. Dopo averla selezionata, EC2 ci ha notificato che questa configurazione è disponibile nel free tier:
Successivamente, è necessario scegliere il tipo di istanza. Sono disponibili molte opzioni, ma la selezione per il livello gratuito è più limitata. Pertanto, utilizzeremo t3.micro, che è un server relativamente poco potente, ma dovrebbe essere sufficiente per dimostrare le funzionalità di EC2:
Analisi della coppia di chiavi per l'istanza.
Una coppia di chiavi in AWS EC2 è un insieme di chiavi utilizzate per connessioni sicure ai server virtuali, ovvero alle istanze EC2. Questa coppia comprende una chiave pubblica e una chiave privata.
La chiave pubblica viene caricata su AWS e integrata automaticamente nelle istanze EC2 al momento della loro creazione. Questa chiave viene utilizzata per crittografare i dati, che possono essere decifrati solo utilizzando la corrispondente chiave privata.
La chiave privata viene scaricata sul computer locale al momento della creazione della coppia di chiavi e non viene memorizzata su AWS. Viene utilizzata per connettersi alle istanze tramite SSH (Linux/Unix) o RDP (Windows). La chiave privata funge da prova di identità e garantisce un accesso sicuro alle istanze, poiché solo il proprietario della chiave privata può decifrare i dati crittografati con la chiave pubblica.
L'utilizzo delle coppie di chiavi è il metodo consigliato per l'autenticazione e la protezione delle connessioni alle istanze EC2, sostituendo le tradizionali password che possono essere facilmente indovinate o rubate. In sostanza, rappresenta una parte fondamentale del sistema di sicurezza di EC2, assicurando la riservatezza e l'integrità dell'accesso alle risorse cloud.
Creazione di una coppia di chiavi con il tipo RPA; in generale, non cambia molto, poiché la chiave privata sarà sempre archiviata localmente e la chiave pubblica sarà memorizzata su EC2. Questo garantisce che l'istanza rimanga il più sicura possibile.
Ora è necessario configurare la rete per la nostra istanza. Qui entra in gioco il gruppo di sicurezza. In questa fase, non è necessario modificare nulla tranne i gruppi di sicurezza, poiché tutto il resto dovrebbe rimanere come predefinito per ora. Di seguito una panoramica di cosa significa ciascun parametro:
-
VPC (Virtual Private Cloud): specifica la rete privata virtuale all'interno della quale opererà la tua istanza. VPC fornisce uno spazio isolato nel cloud dove è possibile avviare e gestire risorse AWS. "vpc-086ae5f6544261c92" è l'identificatore della tua VPC;
-
Subnet: una subnet è una porzione segmentata della VPC che definisce un intervallo di indirizzi IP all'interno della tua VPC. È possibile scegliere una subnet specifica o lasciare "No preference" per la selezione automatica;
-
Auto-assign public IP: se abilitato, alla tua istanza EC2 viene assegnato automaticamente un indirizzo IP pubblico, consentendole di comunicare con Internet. Se disabilitato, l'istanza avrà solo un indirizzo IP privato e non potrà interagire direttamente con Internet;
-
Firewall (gruppi di sicurezza): i gruppi di sicurezza agiscono come un firewall virtuale, controllando il traffico in ingresso e in uscita verso la tua istanza. È possibile creare un nuovo gruppo di sicurezza con regole specifiche o sceglierne uno esistente:
- Crea gruppo di sicurezza: scegliere questa opzione se si desidera configurare un nuovo gruppo di sicurezza;
- Seleziona gruppo di sicurezza esistente: scegliere questa opzione per utilizzare un gruppo di sicurezza già creato. Nell'esempio, il "GuideSecurityGroup" è già selezionato.
La nostra configurazione di rete sarà la seguente:
Al momento, non è necessario approfondire le operazioni di storage, poiché verranno trattate nella prossima sezione.
Una volta completata la configurazione, è possibile cliccare sul pulsante di avvio dell'istanza e verrà visualizzata la schermata successiva. Nel prossimo capitolo, verrà spiegato il significato di ciascun elemento visualizzato.
Grazie per i tuoi commenti!