Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configurez les paramètres de lancement rapide EC2 pour votre AMI Windows Server Amazon EC2
Vous pouvez configurer EC2 Fast Launch pour les AMI Windows que vous possédez ou les AMI qui sont partagées avec vous à partir de l'API Console de gestion AWS CloudFormation, des kits SDK ou AWS Command Line Interface ()AWS CLI. Avant de configurer le lancement rapide d’EC2, vérifiez que votre AMI remplit toutes les conditions requises afin de créer les instantanés fournis à l’avance. Pour de plus amples informations, veuillez consulter EC2 Conditions préalables au lancement rapide pour Windows.
Lorsque vous activez le lancement plus rapide des instances Windows, Amazon EC2 vérifie que vous disposez des autorisations requises pour lancer des instances à partir de l’AMI et du modèle de lancement indiqués (le cas échéant), y compris les autorisations relatives aux AMI chiffrées. Pour éviter les erreurs lors du processus de lancement de l’instance, le service valide vos autorisations avant d’activer le lancement rapide d’EC2. Si vous ne disposez pas des autorisations requises, le service renvoie une erreur et n’active pas le lancement rapide d’EC2.
Le lancement rapide d’EC2 s’intègre à EC2 Image Builder afin de vous permettre de créer des images personnalisées lorsque le lancement rapide d’EC2 est activé. Pour plus d’informations, consultez Créer des paramètres de distribution pour une AMI Windows pour laquelle le lancement rapide EC2 est activé (AWS CLI) dans le Guide de l’utilisateur d’EC2 Image Builder.
Activer le lancement rapide d’EC2
Avant de modifier ces paramètres, assurez-vous que votre AMI et la région dans laquelle vous l’exécutez sont conformes à tous les EC2 Conditions préalables au lancement rapide pour Windows.
Désactiver le lancement rapide d’EC2
Avant de modifier ces paramètres, assurez-vous que votre AMI et la région dans laquelle vous l’exécutez sont conformes à tous les EC2 Conditions préalables au lancement rapide pour Windows.
Utilisez un modèle de lancement lorsque vous configurez le lancement rapide d’EC2
Avec un modèle de lancement, vous pouvez configurer un ensemble de paramètres de lancement qu’Amazon EC2 utilise chaque fois qu’il lance une instance à partir de ce modèle. Vous pouvez spécifier des éléments tels qu’une AMI à utiliser pour l’image de base, les types d’instance, le stockage, les paramètres réseau, etc.
Les modèles de lancement sont facultatifs, sauf dans les cas spécifiques suivants, où vous devez utiliser un modèle de lancement pour votre AMI Windows lorsque vous configurez un lancement plus rapide :
-
Vous devez utiliser un modèle de lancement pour spécifier un VPC existant pour votre AMI Windows. Cela ne s’applique pas si vous utilisez le VPC par défaut pour votre Compte AWS.
-
Si votre compte inclut une politique qui applique IMDSv2 pour les instances Amazon EC2, vous devez créer un modèle de lancement qui spécifie la configuration des métadonnées pour appliquer IMDSv2.
Utilisez le modèle de lancement qui inclut la configuration de vos métadonnées depuis la console EC2, ou lorsque vous exécutez la commande enable-fast-launch dans l'action d'API ou que vous appelez l' AWS CLI action d'API. EnableFastLaunch
EC2 Fast Launch ne prend pas en charge la configuration suivante lorsque vous utilisez un modèle de lancement. Si vous utilisez un modèle de lancement pour le lancement rapide EC2, vous ne devez indiquer aucun des éléments suivants :
-
Scripts de données utilisateur
-
Protection de la résiliation
-
Métadonnées désactivées
-
Option ponctuelle
-
Comportement d’arrêt qui met fin à l’instance
-
Étiquettes de ressources pour les demandes d’interface réseau, de graphique élastique ou d’instance ponctuelle
Spécification d’un VPC
Étape 1 : créer un modèle de lancement
Créez un modèle de lancement qui spécifie les informations suivantes pour vos instances Windows :
-
Le sous-réseau VPC.
-
Un type d’instance de
t3.xlarge.
Pour de plus amples informations, veuillez consulter Créer un modèle de lancement Amazon EC2.
Étape 2 : Spécifiez le modèle de lancement pour votre AMI EC2 Fast Launch
Pour en savoir plus sur l’utilisation des modèles de lancement EC2, consultez Stocker les paramètres de lancement des instances dans les modèles de lancement Amazon EC2.
Vérifications des autorisations pour EC2 Fast Launch
Lorsque vous activez EC2 Fast Launch avec un modèle de lancement, vous pouvez spécifier une version numérotée du modèle. Vous pouvez également utiliser la $Default version $Latest ou. Si vous utilisez l'un des alias, celui-ci peut remplacer les iam:PassRole autorisations ec2:RunInstances et que vous souhaitiez restreindre.
Lorsque vous activez EC2 Fast Launch, Amazon EC2 vérifie vos autorisations par rapport à la version actuelle du modèle de lancement. $Latestet $Default chaque résolution vers une version spécifique à ce moment-là. Cette vérification est exécutée avant qu'Amazon EC2 n'active la fonctionnalité. Il valide les autorisations requises pour lancer des instances, telles que les iam:PassRole autorisations ec2:RunInstances et. Pour ce faire, EC2 Fast Launch émet un appel « RunInstances dry run » qui vérifie vos autorisations sans lancer d'instance. Si vos autorisations ne permettent pas une action requise, Amazon EC2 échoue à la demande et renvoie une erreur décrivant l'autorisation manquante. Amazon EC2 n'active pas le lancement rapide d'EC2.
Une fois cette vérification initiale terminée, EC2 Fast Launch crée les instantanés préprovisionnés en arrière-plan. Il lance ensuite des instances en utilisant les autorisations de son rôle lié à un service. Chaque fois qu'il lance une instance, il utilise la version vers laquelle $Latest il se $Default résout à ce moment-là. Cela est vrai même si la version a changé après la vérification initiale. Il ne revérifie pas vos autorisations. Par conséquent, une personne capable de mettre à jour le modèle de lancement pourrait transmettre un rôle IAM ou un profil d'instance à une instance. Cela peut se produire même s'ils ne sont pas iam:PassRole autorisés à jouer ce rôle.
Pour vous assurer qu'Amazon EC2 utilise toujours la version qu'il a validée lorsque vous avez activé la fonctionnalité, spécifiez une version du modèle de lancement numérotée. N'utilisez pas $Latest ou $Default.
Si vous configurez EC2 Fast Launch pour utiliser la version du modèle $Latest ou $Default lancer la version du modèle, nous vous recommandons de limiter le nombre de personnes autorisées à créer et à gérer les versions du modèle de lancement. Utilisez les politiques IAM pour restreindre l'accès à des actions telles que ec2:CreateLaunchTemplateVersion etec2:ModifyLaunchTemplate.