View a markdown version of this page

Konfigurasikan setelan Peluncuran Cepat EC2 untuk AMI Amazon EC2 Windows Server - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasikan setelan Peluncuran Cepat EC2 untuk AMI Amazon EC2 Windows Server

Anda dapat mengonfigurasi EC2 Fast Launch untuk AMI Windows yang Anda miliki, atau AMI yang dibagikan dengan Anda dari Konsol Manajemen AWS, API, SDK CloudFormation, atau AWS Command Line Interface ()AWS CLI. Sebelum mengonfigurasi Peluncuran Cepat EC2, verifikasi bahwa AMI memenuhi semua prasyarat yang diperlukan untuk membuat snapshot yang telah disediakan sebelumnya. Untuk informasi selengkapnya, lihat EC2 Prasyarat Peluncuran Cepat untuk Windows.

Saat Anda mengaktifkan peluncuran yang lebih cepat untuk instans Windows, Amazon EC2 memeriksa untuk memastikan bahwa Anda memiliki izin yang diperlukan untuk meluncurkan instans dari AMI dan Template Peluncuran yang ditentukan (jika disediakan), termasuk izin untuk AMI terenkripsi. Untuk mencegah kesalahan selama proses peluncuran instans, layanan memvalidasi izin Anda sebelum Peluncuran Cepat EC2 diaktifkan. Jika Anda tidak memiliki izin yang diperlukan, layanan mengembalikan kesalahan, dan tidak mengaktifkan Peluncuran Cepat EC2.

EC2 Fast Launch terintegrasi dengan EC2 Image Builder untuk membantu Anda membuat gambar khusus dengan EC2 Fast Launch diaktifkan. Untuk informasi selengkapnya, lihat Membuat pengaturan distribusi untuk AMI Windows dengan Peluncuran Cepat EC2 yang diaktifkan (AWS CLI) di Panduan Pengguna EC2 Image Builder.

Aktifkan Peluncuran Cepat EC2

Sebelum mengubah pengaturan ini, pastikan AMI Anda, dan Wilayah yang Anda jalankan memenuhi semua EC2 Prasyarat Peluncuran Cepat untuk Windows.

Console
Untuk mengaktifkan Peluncuran Cepat EC2
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Di panel navigasi, di bagian Gambar, pilih AMI.

  3. Pilih AMI yang akan diperbarui dengan memilih kotak centang di samping Nama.

  4. Dari menu Tindakan di atas daftar AMI, pilih Konfigurasikan peluncuran cepat. Ini membuka halaman Konfigurasi peluncuran cepat, tempat Anda mengonfigurasi pengaturan untuk EC2 Fast Launch.

  5. Untuk mulai menggunakan snapshot yang telah disediakan sebelumnya untuk meluncurkan instans dari AMI Windows Anda lebih cepat, pilih kotak centang Aktifkan peluncuran cepat untuk Windows.

  6. Dari daftar drop-down Tetapkan frekuensi peluncuran yang diantisipasi, pilih nilai untuk menentukan jumlah snapshot yang dibuat dan dipertahankan untuk mencukupi volume peluncuran instans yang Anda harapkan.

  7. Setelah selesai membuat perubahan, pilih Simpan perubahan.

catatan

Jika Anda perlu menggunakan template peluncuran untuk menentukan VPC, atau untuk mengonfigurasi pengaturan metadata untuk IMDSv2, lihat. Gunakan template peluncuran saat Anda mengatur EC2 Fast Launch

AWS CLI
Untuk mengaktifkan Peluncuran Cepat EC2

Gunakan perintah enable-fast-launch berikut untuk mengaktifkan Peluncuran Cepat EC2 untuk AMI yang ditentukan, meluncurkan enam instans paralel untuk pra-penyediaan.

aws ec2 enable-fast-launch \ --image-id ami-0abcdef1234567890 \ --max-parallel-launches 6 \ --resource-type snapshot

Berikut ini adalah output contoh.

{ "ImageId": "ami-0abcdef1234567890", "ResourceType": "snapshot", "SnapshotConfiguration": { "TargetResourceCount": 10 }, "LaunchTemplate": {}, "MaxParallelLaunches": 6, "OwnerId": "0123456789123", "State": "enabling", "StateTransitionReason": "Client.UserInitiated", "StateTransitionTime": "2022-01-27T22:16:03.199000+00:00" }
PowerShell
Untuk mengaktifkan Peluncuran Cepat EC2

Gunakan Enable-EC2FastLaunch cmdlet untuk mengaktifkan EC2 Fast Launch untuk AMI yang ditentukan, meluncurkan enam instans paralel untuk pra-penyediaan.

Enable-EC2FastLaunch ` -ImageId ami-0abcdef1234567890 ` -MaxParallelLaunch 6 ` -Region us-west-2 ` -ResourceType snapshot

Berikut ini adalah output contoh.

ImageId : ami-0abcdef1234567890 LaunchTemplate : MaxParallelLaunches : 6 OwnerId : 0123456789123 ResourceType : snapshot SnapshotConfiguration : Amazon.EC2.Model.FastLaunchSnapshotConfigurationResponse State : enabling StateTransitionReason : Client.UserInitiated StateTransitionTime : 2/25/2022 12:24:11 PM

Nonaktifkan Peluncuran Cepat EC2

Sebelum mengubah pengaturan ini, pastikan AMI Anda, dan Wilayah yang Anda jalankan memenuhi semua EC2 Prasyarat Peluncuran Cepat untuk Windows.

Console
Untuk menonaktifkan Peluncuran Cepat EC2
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Di panel navigasi, di bagian Gambar, pilih AMI.

  3. Pilih AMI yang akan diperbarui dengan memilih kotak centang di samping Nama.

  4. Dari menu Tindakan di atas daftar AMI, pilih Konfigurasikan peluncuran cepat. Ini membuka halaman Konfigurasi peluncuran cepat, tempat Anda mengonfigurasi pengaturan untuk EC2 Fast Launch.

  5. Kosongkan kotak centang Aktifkan peluncuran cepat untuk Windows untuk menonaktifkan Peluncuran Cepat EC2 dan untuk menghapus snapshot yang telah disediakan sebelumnya. Ini membuat AMI menggunakan proses peluncuran standar untuk setiap instans untuk seterusnya.

    catatan

    Saat Anda menonaktifkan optimisasi gambar Windows, snapshot yang telah tersedia akan dihapus secara otomatis. Langkah ini harus diselesaikan sebelum Anda dapat mulai menggunakan fitur ini lagi.

  6. Setelah selesai membuat perubahan, pilih Simpan perubahan.

AWS CLI
Untuk menonaktifkan Peluncuran Cepat EC2

Gunakan perintah disable-fast-launch berikut untuk menonaktifkan Peluncuran Cepat EC2 pada AMI yang ditentukan, dan membersihkan snapshot yang sudah disediakan sebelumnya.

aws ec2 disable-fast-launch --image-id ami-01234567890abcedf

Berikut ini adalah output contoh.

{ "ImageId": "ami-01234567890abcedf", "ResourceType": "snapshot", "SnapshotConfiguration": {}, "LaunchTemplate": { "LaunchTemplateId": "lt-01234567890abcedf", "LaunchTemplateName": "EC2FastLaunchDefaultResourceCreation-a8c6215d-94e6-441b-9272-dbd1f87b07e2", "Version": "1" }, "MaxParallelLaunches": 6, "OwnerId": "0123456789123", "State": "disabling", "StateTransitionReason": "Client.UserInitiated", "StateTransitionTime": "2022-01-27T22:47:29.265000+00:00" }
PowerShell
Untuk menonaktifkan Peluncuran Cepat EC2

Gunakan Disable-EC2FastLaunch cmdlet untuk menonaktifkan Peluncuran Cepat EC2 pada AMI yang ditentukan, dan bersihkan snapshot yang sudah disediakan sebelumnya.

Disable-EC2FastLaunch -ImageId ami-0abcdef1234567890

Berikut ini adalah output contoh.

ImageId : ami-0abcdef1234567890 LaunchTemplate : Amazon.EC2.Model.FastLaunchLaunchTemplateSpecificationResponse MaxParallelLaunches : 6 OwnerId : 0123456789123 ResourceType : snapshot SnapshotConfiguration : State : disabling StateTransitionReason : Client.UserInitiated StateTransitionTime : 2/25/2022 1:10:08 PM

Gunakan template peluncuran saat Anda mengatur EC2 Fast Launch

Dengan templat peluncuran, Anda dapat mengonfigurasi serangkaian parameter peluncuran yang digunakan Amazon EC2 setiap kali meluncurkan instans dari templat tersebut. Anda dapat menentukan hal-hal seperti AMI yang akan digunakan untuk gambar dasar, tipe instans, penyimpanan, pengaturan jaringan, dan lainnya.

Templat peluncuran bersifat opsional, kecuali untuk kasus spesifik berikut, di mana Anda harus menggunakan templat peluncuran untuk AMI Windows Anda saat Anda mengonfigurasi peluncuran yang lebih cepat:

  • Anda harus menggunakan template peluncuran untuk menentukan VPC yang ada untuk AMI Windows Anda. Ini tidak berlaku jika Anda menggunakan VPC default untuk Anda Akun AWS.

  • Jika akun Anda memiliki kebijakan yang memberlakukan IMDSv2 untuk instans Amazon EC2, Anda harus membuat templat peluncuran yang menentukan konfigurasi metadata untuk menerapkan ImDSv2.

    Gunakan template peluncuran yang menyertakan konfigurasi metadata Anda dari konsol EC2, atau saat Anda menjalankan perintah enable-fast-launch di AWS CLI, atau memanggil tindakan API. EnableFastLaunch

EC2 Fast Launch tidak mendukung konfigurasi berikut saat Anda menggunakan template peluncuran. Jika Anda menggunakan template peluncuran untuk EC2 Fast Launch, Anda tidak boleh menentukan salah satu dari berikut ini:

  • Skrip data pengguna

  • Perlindungan pengakhiran

  • Metadata dinonaktifkan

  • Opsi spot

  • Perilaku shutdown yang mengakhiri instance

  • Tag sumber daya untuk antarmuka jaringan, grafik elastis, atau permintaan instans spot

Tentukan VPC

Langkah 1: Buat templat peluncuran

Buat templat peluncuran yang menetapkan detail berikut untuk instans Windows Anda:

  • Subnet VPC.

  • Tipe instans t3.xlarge.

Untuk informasi selengkapnya, lihat Buat template peluncuran Amazon EC2.

Langkah 2: Tentukan template peluncuran untuk AMI Peluncuran Cepat EC2 Anda

Console
Untuk menentukan template peluncuran untuk EC2 Fast Launch
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Di panel navigasi, di bagian Gambar, pilih AMI.

  3. Pilih AMI yang akan diperbarui dengan memilih kotak centang di samping Nama.

  4. Dari menu Tindakan di atas daftar AMI, pilih Konfigurasikan peluncuran cepat. Ini membuka halaman Konfigurasi peluncuran cepat, tempat Anda mengonfigurasi pengaturan untuk EC2 Fast Launch.

  5. Kotak Templat peluncuran melakukan penelusuran tersaring yang mencari templat peluncuran di akun Anda di Wilayah saat ini yang cocok dengan teks yang Anda masukkan. Tentukan semua atau sebagian nama atau ID templat peluncuran di kotak untuk menampilkan daftar templat peluncuran yang cocok. Misalnya, jika Anda memasukkan fast dalam kotak, Amazon EC2 mencari semua templat peluncuran di akun Anda di Wilayah saat ini yang memiliki nama “cepat”.

    Untuk membuat templat peluncuran baru, Anda dapat memilih Buat templat peluncuran.

  6. Saat Anda memilih sebuah templat peluncuran, Amazon EC2 menampilkan versi default untuk templat tersebut di kotak Versi templat asal. Untuk menentukan versi yang berbeda, sorot versi default untuk menggantinya, dan masukkan nomor versi yang Anda inginkan di kotak.

  7. Setelah selesai membuat perubahan, pilih Simpan perubahan.

AWS CLI
Untuk menentukan template peluncuran untuk EC2 Fast Launch

Gunakan perintah enable-fast-launch dengan --launch-template opsi, tentukan nama atau ID template peluncuran.

--launch-template LaunchTemplateName=my-launch-template
PowerShell
Untuk menentukan template peluncuran untuk EC2 Fast Launch

Gunakan Enable-EC2FastLaunch cmdlet dengan parameter -LaunchTemplate_LaunchTemplateId atau-LaunchTemplate_LaunchTemplateName.

-LaunchTemplate_LaunchTemplateName my-launch-template

Untuk informasi selengkapnya tentang templat peluncuran EC2, lihat Simpan parameter peluncuran instans di templat peluncuran Amazon EC2.

Pemeriksaan izin untuk Peluncuran Cepat EC2

Saat Anda mengaktifkan EC2 Fast Launch dengan template peluncuran, Anda dapat menentukan versi template bernomor. Anda juga dapat menggunakan $Default versi $Latest atau. Jika Anda menggunakan salah satu alias, alias dapat mengganti iam:PassRole izin ec2:RunInstances dan yang ingin Anda batasi.

Saat Anda mengaktifkan Peluncuran Cepat EC2, Amazon EC2 memeriksa izin Anda terhadap versi template peluncuran saat ini. $Latestdan $Default masing-masing memutuskan ke versi tertentu pada saat itu. Pemeriksaan ini berjalan sebelum Amazon EC2 mengaktifkan fitur tersebut. Ini memvalidasi izin yang diperlukan untuk meluncurkan instance, seperti iam:PassRole izin ec2:RunInstances dan. Untuk melakukan ini, EC2 Fast Launch mengeluarkan panggilan RunInstances dry run yang memeriksa izin Anda tanpa meluncurkan instance. Jika izin Anda tidak mengizinkan tindakan yang diperlukan, Amazon EC2 gagal dalam permintaan dan mengembalikan kesalahan yang menjelaskan izin yang hilang. Amazon EC2 tidak mengaktifkan Peluncuran Cepat EC2.

Setelah pemeriksaan awal ini selesai, EC2 Fast Launch membuat snapshot yang telah disediakan sebelumnya di latar belakang. Kemudian meluncurkan instance dengan menggunakan izin dari peran yang ditautkan layanan. Setiap kali meluncurkan instance, ia menggunakan versi yang $Latest atau $Default diselesaikan pada saat itu. Ini benar bahkan jika versi telah berubah setelah pemeriksaan awal. Itu tidak memeriksa ulang izin Anda. Akibatnya, seseorang yang dapat memperbarui template peluncuran dapat meneruskan peran IAM atau profil instance ke instance. Ini bisa terjadi bahkan jika mereka tidak memiliki iam:PassRole izin untuk peran itu.

Untuk memastikan bahwa Amazon EC2 selalu menggunakan versi yang divalidasi saat Anda mengaktifkan fitur, tentukan versi template peluncuran bernomor. Jangan gunakan $Latest atau$Default.

Jika Anda mengonfigurasi Peluncuran Cepat EC2 untuk menggunakan $Latest atau $Default meluncurkan versi template, sebaiknya batasi siapa yang dapat membuat dan mengelola versi template peluncuran. Gunakan kebijakan IAM untuk membatasi akses ke tindakan seperti ec2:CreateLaunchTemplateVersion danec2:ModifyLaunchTemplate.