EC2-Instantie Aanmaken
Veeg om het menu te tonen
Om te beginnen met EC2, moeten we eerst een beveiligingsgroep voor onze instantie aanmaken, of eenvoudiger gezegd, we moeten de beveiliging voor onze server instellen. Ga hiervoor naar de EC2-service en selecteer
Network & Security → Security Groups
in het linkerpaneel:
Klik vervolgens op de knop "Create Security Group", waarna je naar een menu wordt geleid waar je alles stap voor stap kunt invullen:
- Naam van beveiligingsgroep: dit is de naam van de groep waarmee je deze kunt vinden en die wordt weergegeven wanneer deze is geselecteerd;
- Beschrijving: dit is de beschrijving van de groep. Hier kun je aangeven welke rollen deze beveiligingsgroep vervult en waarvoor deze is aangemaakt;
- VPC: dit is een dienst waarmee AWS-gebruikers AWS-resources kunnen starten in een virtueel netwerk dat zij zelf definiëren. We gaan hier nu niet verder op in, dus we gebruiken de standaard VPC voor onze educatieve instantie.
Verder met het aanmaken van inkomende regels:
- Er zijn 3 inbound regels nodig: SSH, HTTP en HTTPS;
- Voor de eerste regel selecteer je het type SSH en stel je in het veld Source de verbinding in op Anywhere IPv4;
- De overige benodigde parameters worden automatisch ingevuld;
- Herhaal dit voor HTTP en HTTPS.
Na het aanmaken van de Inbound Rules kun je de Security Group aanmaken en het volgende resultaat verkrijgen:
Nu kunnen we doorgaan met het starten van een instantie die gebruikmaakt van de zojuist aangemaakte security group.
Ga eerst naar de hoofdpagina en klik op de knop "Launch Instance".
Je ziet een groot menu met configuratie-opties. We lopen deze stap voor stap door.
We gebruiken Amazon Linux, omdat dit een van de configuraties is die wordt aangeboden in de gratis laag, waar we ons aan willen houden. Na selectie geeft EC2 aan dat deze configuratie beschikbaar is in de gratis laag:
Vervolgens moeten we het instance type kiezen. Er zijn veel opties beschikbaar, maar de selectie binnen de gratis laag is beperkter. Daarom kiezen we voor t3.micro, een relatief lichtgewicht server, maar voldoende om de mogelijkheden van EC2 te demonstreren:
Laten we de sleutelpaar voor je instantie bespreken.
Een sleutelpaar in AWS EC2 is een set sleutels die wordt gebruikt voor beveiligde verbindingen met je virtuele servers, ofwel EC2-instanties. Dit paar bestaat uit een publieke sleutel en een privésleutel.
De publieke sleutel wordt geüpload naar AWS en automatisch geïntegreerd in EC2-instanties wanneer deze worden aangemaakt. Deze sleutel wordt gebruikt om gegevens te versleutelen, die alleen kunnen worden ontsleuteld met de bijbehorende privésleutel.
De privésleutel wordt gedownload naar je lokale computer wanneer het sleutelpaar wordt aangemaakt, en wordt niet opgeslagen in AWS. Je gebruikt deze om verbinding te maken met instanties via SSH (Linux/Unix) of RDP (Windows). De privésleutel fungeert als bewijs van je identiteit en biedt veilige toegang tot instanties, omdat alleen de eigenaar van de privésleutel gegevens kan ontsleutelen die met de publieke sleutel zijn versleuteld.
Het gebruik van sleutelparen is de aanbevolen methode voor authenticatie en het beveiligen van verbindingen met EC2-instanties, ter vervanging van traditionele wachtwoorden die gemakkelijk geraden of gestolen kunnen worden. Het is in wezen een cruciaal onderdeel van het EC2-beveiligingssysteem, dat de vertrouwelijkheid en integriteit van de toegang tot cloudbronnen waarborgt.
We maken een sleutelpaar aan met het type RPA, maar in het algemeen maakt dit weinig verschil, omdat de privésleutel altijd lokaal wordt opgeslagen en de publieke sleutel op EC2 wordt opgeslagen. Dit zorgt ervoor dat onze instantie zo veilig mogelijk blijft.
Nu moeten we het netwerk voor onze instance instellen. Dit is waar de beveiligingsgroep van belang is. Op dit moment hoeven we niets te wijzigen behalve de beveiligingsgroepen, aangezien de rest voorlopig op de standaardinstellingen moet blijven. Hieronder volgt een overzicht van wat elke parameter betekent:
-
VPC (Virtual Private Cloud): specificeert het virtuele privé-netwerk waarin je instance zal werken. VPC biedt een geïsoleerde ruimte in de cloud waarin je AWS-resources kunt starten en beheren. "vpc-086ae5f6544261c92" is de identificatie van je VPC;
-
Subnet: een subnet is een gesegmenteerd deel van de VPC dat een bereik van IP-adressen binnen je VPC definieert. Je kunt een specifiek subnet kiezen of "No preference" laten staan voor automatische selectie;
-
Auto-assign public IP: als dit is ingeschakeld, krijgt je EC2-instance automatisch een publiek IP-adres toegewezen, waardoor communicatie met het internet mogelijk is. Als dit is uitgeschakeld, heeft de instance alleen een privé IP-adres en kan deze niet direct met het internet communiceren;
-
Firewall (security groups): beveiligingsgroepen fungeren als een virtuele firewall die het inkomende en uitgaande verkeer naar je instance regelt. Je kunt een nieuwe beveiligingsgroep met specifieke regels aanmaken of een bestaande selecteren:
- Create security group: kies dit als je een nieuwe beveiligingsgroep wilt configureren;
- Select existing security group: kies dit om een reeds aangemaakte beveiligingsgroep te gebruiken. In het voorbeeld is de "GuideSecurityGroup" al geselecteerd.
Onze netwerk-configuratie zal er als volgt uitzien:
Op dit moment hoeven we nog niet in te gaan op opslag-handelingen, aangezien we dit in de volgende sectie zullen behandelen.
Zodra de configuratie is voltooid, kan op de knop voor het starten van de instantie worden geklikt, waarna het volgende scherm verschijnt. In het volgende hoofdstuk wordt uitgelegd wat elk van de getoonde items betekent.
1. Wat is het doel van een Security Group in AWS EC2?
2. Hoeveel inkomende regels zijn nodig voor de beveiligingsconfiguratie zoals beschreven in het materiaal?
3. Wat is de rol van een Key Pair in AWS EC2?
Bedankt voor je feedback!
Vraag AI
Vraag AI
Vraag wat u wilt of probeer een van de voorgestelde vragen om onze chat te starten.