实验目的
- 学习EC2相关理论知识
- 学习在亚马逊云平台上创建和使用EC2实例
名词解释
1、 AWS概述
AWS英文全称:Amazon Web Services
云计算:采用按使用量付费的一种享受计算、网络等资源的模式
2、 AWS基础设施
AZ可用区
- 由一个或多个数据中心组成
- 专为故障隔离而设计
- 使用高速专用连接与其他可用区互连
Region区域
- 一个区域则代表一个地理区域,如北京、宁夏
- 每个区域由两个以上可用区组成
- 跨区启用或控制数据复制
- 区域之间的通信使用AWS主干网络连接基础设施
Edge Locations边缘站点
- AWS边缘站点是为用户提供访问AWS服务的地方
- 专门与Amazon Cloud Front使用,为CDN服务提供支撑
3、 EC2实例
云中虚拟计算环境
4、 EBS存储
- 英文全称:Elastic Block Store
- 特性:高可用性、持久性的存储卷
- EBS快照:将EBS卷上的数据备份到S3(增量备份)
实验步骤
一、进入操作平台
选择免费区域—宁夏,依次选择【服务】->【计算】并找到【EC2】
二、选择启动实例
三、选择系统映像(AMI)
AMI系统映像:可视为日常使用电脑的镜像
四、选择实例类型
实例类型:即EC2实例的实际配置,按个人需求选择相应配置即可为后期服务运行提供保障
五、配置实例详细信息
vpc、子网、公有IP的分配、用户数据(userdata)
- 1、 VPC
- VPC可视为虚拟局域网,在AWS中,实例均在某一个VPC中创建运行
- 创建VPC(控制面板—VPC—启动VPC向导—带有公有和私有子网的VPC)
- 弹性IP需申请,如申请后不绑定使用,则扣费,因此建议使用时再申请弹性IP(即不推荐浪费资源)
- 2、 子网
- 子网信息要与VPC设定网络信息匹配
- 3、 公有IP
- 公有IP是用户访问到EC2的方式,建议开启自动分配公网IP
- 4、 用户数据
- 写入用户数据后,实例在创建时则会运行该内容(重启或其他情况均不会执行)
六、添加存储
存储:即使用存储,默认有一个根卷(可视为电脑系统盘),可根据需要添加存储空间
七、添加或设置标签
由于AWS实例名称由一串字母+数字组成,不易辨认,因此,添加标签以区分EC2,标签可视为备注或定义实例的别名Name等
注意:“Name“是AWS预置的一个键名,输入该标签可定义该EC2实例的名称,在EC2实例页面中可以看到,该键名需区分大小写。
八、配置安全组
安全组:一组防火墙规则,用于控制实例的进出流量,可以添加规则来允许特定流量到达实例。可视为防火墙规则控制。
九、审核
概览所选配置,提供综合审查修改机会
十、创建或选择密钥对
通过创建新密钥对或使用现有密钥对达到访问EC2的目的
密钥对:AWS平台不允许直接为EC2实例创建密码,因此密钥对的储存和使用至关重要