Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan setelan Peluncuran Cepat EC2 untuk AMI Amazon EC2 Windows Server
Anda dapat mengonfigurasi EC2 Fast Launch untuk AMI Windows yang Anda miliki, atau AMI yang dibagikan dengan Anda dari Konsol Manajemen AWS, API, SDK CloudFormation, atau AWS Command Line Interface ()AWS CLI. Sebelum mengonfigurasi Peluncuran Cepat EC2, verifikasi bahwa AMI memenuhi semua prasyarat yang diperlukan untuk membuat snapshot yang telah disediakan sebelumnya. Untuk informasi selengkapnya, lihat EC2 Prasyarat Peluncuran Cepat untuk Windows.
Saat Anda mengaktifkan peluncuran yang lebih cepat untuk instans Windows, Amazon EC2 memeriksa untuk memastikan bahwa Anda memiliki izin yang diperlukan untuk meluncurkan instans dari AMI dan Template Peluncuran yang ditentukan (jika disediakan), termasuk izin untuk AMI terenkripsi. Untuk mencegah kesalahan selama proses peluncuran instans, layanan memvalidasi izin Anda sebelum Peluncuran Cepat EC2 diaktifkan. Jika Anda tidak memiliki izin yang diperlukan, layanan mengembalikan kesalahan, dan tidak mengaktifkan Peluncuran Cepat EC2.
EC2 Fast Launch terintegrasi dengan EC2 Image Builder untuk membantu Anda membuat gambar khusus dengan EC2 Fast Launch diaktifkan. Untuk informasi selengkapnya, lihat Membuat pengaturan distribusi untuk AMI Windows dengan Peluncuran Cepat EC2 yang diaktifkan (AWS CLI) di Panduan Pengguna EC2 Image Builder.
Aktifkan Peluncuran Cepat EC2
Sebelum mengubah pengaturan ini, pastikan AMI Anda, dan Wilayah yang Anda jalankan memenuhi semua EC2 Prasyarat Peluncuran Cepat untuk Windows.
Nonaktifkan Peluncuran Cepat EC2
Sebelum mengubah pengaturan ini, pastikan AMI Anda, dan Wilayah yang Anda jalankan memenuhi semua EC2 Prasyarat Peluncuran Cepat untuk Windows.
Gunakan template peluncuran saat Anda mengatur EC2 Fast Launch
Dengan templat peluncuran, Anda dapat mengonfigurasi serangkaian parameter peluncuran yang digunakan Amazon EC2 setiap kali meluncurkan instans dari templat tersebut. Anda dapat menentukan hal-hal seperti AMI yang akan digunakan untuk gambar dasar, tipe instans, penyimpanan, pengaturan jaringan, dan lainnya.
Templat peluncuran bersifat opsional, kecuali untuk kasus spesifik berikut, di mana Anda harus menggunakan templat peluncuran untuk AMI Windows Anda saat Anda mengonfigurasi peluncuran yang lebih cepat:
-
Anda harus menggunakan template peluncuran untuk menentukan VPC yang ada untuk AMI Windows Anda. Ini tidak berlaku jika Anda menggunakan VPC default untuk Anda Akun AWS.
-
Jika akun Anda memiliki kebijakan yang memberlakukan IMDSv2 untuk instans Amazon EC2, Anda harus membuat templat peluncuran yang menentukan konfigurasi metadata untuk menerapkan ImDSv2.
Gunakan template peluncuran yang menyertakan konfigurasi metadata Anda dari konsol EC2, atau saat Anda menjalankan perintah enable-fast-launch di AWS CLI, atau memanggil tindakan API. EnableFastLaunch
EC2 Fast Launch tidak mendukung konfigurasi berikut saat Anda menggunakan template peluncuran. Jika Anda menggunakan template peluncuran untuk EC2 Fast Launch, Anda tidak boleh menentukan salah satu dari berikut ini:
-
Skrip data pengguna
-
Perlindungan pengakhiran
-
Metadata dinonaktifkan
-
Opsi spot
-
Perilaku shutdown yang mengakhiri instance
-
Tag sumber daya untuk antarmuka jaringan, grafik elastis, atau permintaan instans spot
Tentukan VPC
Langkah 1: Buat templat peluncuran
Buat templat peluncuran yang menetapkan detail berikut untuk instans Windows Anda:
-
Subnet VPC.
-
Tipe instans
t3.xlarge.
Untuk informasi selengkapnya, lihat Buat template peluncuran Amazon EC2.
Langkah 2: Tentukan template peluncuran untuk AMI Peluncuran Cepat EC2 Anda
Untuk informasi selengkapnya tentang templat peluncuran EC2, lihat Simpan parameter peluncuran instans di templat peluncuran Amazon EC2.
Pemeriksaan izin untuk Peluncuran Cepat EC2
Saat Anda mengaktifkan EC2 Fast Launch dengan template peluncuran, Anda dapat menentukan versi template bernomor. Anda juga dapat menggunakan $Default versi $Latest atau. Jika Anda menggunakan salah satu alias, alias dapat mengganti iam:PassRole izin ec2:RunInstances dan yang ingin Anda batasi.
Saat Anda mengaktifkan Peluncuran Cepat EC2, Amazon EC2 memeriksa izin Anda terhadap versi template peluncuran saat ini. $Latestdan $Default masing-masing memutuskan ke versi tertentu pada saat itu. Pemeriksaan ini berjalan sebelum Amazon EC2 mengaktifkan fitur tersebut. Ini memvalidasi izin yang diperlukan untuk meluncurkan instance, seperti iam:PassRole izin ec2:RunInstances dan. Untuk melakukan ini, EC2 Fast Launch mengeluarkan panggilan RunInstances dry run yang memeriksa izin Anda tanpa meluncurkan instance. Jika izin Anda tidak mengizinkan tindakan yang diperlukan, Amazon EC2 gagal dalam permintaan dan mengembalikan kesalahan yang menjelaskan izin yang hilang. Amazon EC2 tidak mengaktifkan Peluncuran Cepat EC2.
Setelah pemeriksaan awal ini selesai, EC2 Fast Launch membuat snapshot yang telah disediakan sebelumnya di latar belakang. Kemudian meluncurkan instance dengan menggunakan izin dari peran yang ditautkan layanan. Setiap kali meluncurkan instance, ia menggunakan versi yang $Latest atau $Default diselesaikan pada saat itu. Ini benar bahkan jika versi telah berubah setelah pemeriksaan awal. Itu tidak memeriksa ulang izin Anda. Akibatnya, seseorang yang dapat memperbarui template peluncuran dapat meneruskan peran IAM atau profil instance ke instance. Ini bisa terjadi bahkan jika mereka tidak memiliki iam:PassRole izin untuk peran itu.
Untuk memastikan bahwa Amazon EC2 selalu menggunakan versi yang divalidasi saat Anda mengaktifkan fitur, tentukan versi template peluncuran bernomor. Jangan gunakan $Latest atau$Default.
Jika Anda mengonfigurasi Peluncuran Cepat EC2 untuk menggunakan $Latest atau $Default meluncurkan versi template, sebaiknya batasi siapa yang dapat membuat dan mengelola versi template peluncuran. Gunakan kebijakan IAM untuk membatasi akses ke tindakan seperti ec2:CreateLaunchTemplateVersion danec2:ModifyLaunchTemplate.