Avis de fin de support : le 30 juin 2027, le support d'AMS Advanced AWS prendra fin. Après le 30 juin 2027, vous ne pourrez plus accéder à la console AMS Advanced ni aux ressources AMS Advanced. Pour plus d'informations, consultez la section Fin du support AMS Advanced.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
EC2 Stack | Créer
Permet de créer une instance Amazon Elastic Compute Cloud (EC2).
Classification complète : Déploiement | Composants de pile avancés | Pile EC2 | Création
Détails du type de modification
Modifier l'ID de type |
ct-14027q0sjyt1h |
Version actuelle |
5.0 |
Durée d'exécution prévue |
360 minutes |
Approbation AWS |
Obligatoire |
Approbation du client |
Facultatif |
Mode d'exécution |
Automatisé |
Informations supplémentaires
Créer une pile
Ce type de modification est illustré ci-dessous dans la console AMS.
Fonctionnement :
Accédez à la page Créer une RFC : Dans le volet de navigation de gauche de la console AMS, cliquez sur RFC pour ouvrir la page de liste des RFC, puis cliquez sur Créer une RFC.
Choisissez un type de modification (CT) populaire dans la vue par défaut Parcourir les types de modification, ou sélectionnez un type de modification dans la vue Choisir par catégorie.
Parcourir par type de modification : vous pouvez cliquer sur un CT populaire dans la zone de création rapide pour ouvrir immédiatement la page Run RFC. Notez que vous ne pouvez pas choisir une ancienne version CT avec Quick Create.
Pour trier les CT, utilisez la zone Tous les types de modifications dans la vue Carte ou Tableau. Dans l'une ou l'autre des vues, sélectionnez un CT, puis cliquez sur Créer une RFC pour ouvrir la page Exécuter une RFC. Le cas échéant, une option Créer avec une ancienne version apparaît à côté du bouton Créer une RFC.
Choisissez par catégorie : sélectionnez une catégorie, une sous-catégorie, un article et une opération. La zone de détails CT s'ouvre avec une option permettant de créer avec une ancienne version, le cas échéant. Cliquez sur Créer une RFC pour ouvrir la page Exécuter une RFC.
Sur la page Exécuter la RFC, ouvrez la zone de nom du CT pour afficher la zone de détails du CT. Un objet est obligatoire (il est renseigné pour vous si vous choisissez votre CT dans la vue Parcourir les types de modifications). Ouvrez la zone de configuration supplémentaire pour ajouter des informations sur la RFC.
Dans la zone Configuration de l'exécution, utilisez les listes déroulantes disponibles ou entrez des valeurs pour les paramètres requis. Pour configurer des paramètres d'exécution facultatifs, ouvrez la zone Configuration supplémentaire.
Lorsque vous avez terminé, cliquez sur Exécuter. S'il n'y a aucune erreur, la page RFC créée avec succès s'affiche avec les détails de la RFC soumise et la sortie Run initiale.
Ouvrez la zone Paramètres d'exécution pour voir les configurations que vous avez soumises. Actualisez la page pour mettre à jour l'état d'exécution de la RFC. Vous pouvez éventuellement annuler la RFC ou créer une copie de celle-ci à l'aide des options en haut de la page.
Fonctionnement :
Utilisez Inline Create (vous émettez une
create-rfccommande avec tous les paramètres RFC et d'exécution inclus) ou Template Create (vous créez deux fichiers JSON, un pour les paramètres RFC et un pour les paramètres d'exécution) et émettez lacreate-rfccommande avec les deux fichiers en entrée. Les deux méthodes sont décrites ici.Soumettez la
aws amscm submit-rfc --rfc-idcommande RFC : avec l'ID RFC renvoyé.IDSurveillez la
aws amscm get-rfc --rfc-idcommande RFC :.ID
Pour vérifier la version du type de modification, utilisez cette commande :
aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
Note
Vous pouvez utiliser tous CreateRfc les paramètres avec n'importe quelle RFC, qu'ils fassent partie ou non du schéma du type de modification. Par exemple, pour recevoir des notifications lorsque l'état de la RFC change, ajoutez cette ligne --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" à la partie des paramètres RFC de la demande (et non aux paramètres d'exécution). Pour obtenir la liste de tous les CreateRfc paramètres, consultez la référence de l'API AMS Change Management.
CRÉATION EN LIGNE :
Exécutez la commande create RFC avec les paramètres d'exécution fournis en ligne (évitez les guillemets lorsque vous fournissez des paramètres d'exécution en ligne), puis soumettez l'ID RFC renvoyé. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :
aws amscm create-rfc --change-type-id "ct-14027q0sjyt1h" --change-type-version "4.0" --title "EC2-Create-RFC" --execution-parameters "{\"Description\": \"Create a new EC2 Instance stack\",\"VpcId\": \"vpc-0a60eb65b4EXAMPLE\",\"Name\": \"My-EC2\",\"TimeoutInMinutes\":60,\"Parameters\": {\"InstanceAmiId\": \"ami-1234567890EXAMPLE\",\"InstanceDetailedMonitoring\":false,\"InstanceEBSOptimized\":false,\"InstanceProfile\": \"customer-mc-ec2-instance-profile\",\"InstanceRootVolumeIops\":3000,\"InstanceRootVolumeType\": \"gp3\",\"InstanceType\": \"t2.large\",\"InstanceUserData\": \"\",\"InstanceSubnetId\": \"subnet-0bb1c79de3EXAMPLE\",\"EnforceIMDSV2\": \"false\"}}"
CRÉATION DU MODÈLE :
Sortez les paramètres d'exécution de ce type de modification dans un fichier JSON ; cet exemple le nomme CreateEC2Params.json :
aws amscm get-change-type-version --change-type-id "ct-14027q0sjyt1h" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > CreateEC2Params.jsonModifiez et enregistrez le fichier CreateEC2Params. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :
{ "Description": "Create a new EC2 Instance stack", "VpcId": "vpc-0a60eb65b4EXAMPLE", "Name": "My-EC2", "TimeoutInMinutes": 60, "Parameters": { "InstanceAmiId": "ami-1234567890EXAMPLE", "InstanceDetailedMonitoring": false, "InstanceEBSOptimized": false, "InstanceProfile": "customer-mc-ec2-instance-profile", "InstanceRootVolumeIops": 3000, "InstanceRootVolumeType": "gp3", "InstanceType": "t2.large", "InstanceUserData": "", "InstanceSubnetId": "subnet-0bb1c79de3EXAMPLE", "EnforceIMDSV2": "false" } }Exportez le modèle RFC dans un fichier de votre dossier actuel ; cet exemple le CreateEC2Rfc.json nomme :
aws amscm create-rfc --generate-cli-skeleton > CreateEC2Rfc.jsonModifiez et enregistrez le CreateEC2Rfc.json fichier. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :
{ "ChangeTypeVersion": "4.0", "ChangeTypeId": "ct-14027q0sjyt1h", "Title": "EC2-Create-RFC" }Créez la RFC en spécifiant le fichier CreateEC2RFC et le fichier CreateEC2Params :
aws amscm create-rfc --cli-input-json file://CreateEC2Rfc.json --execution-parameters file://CreateEC2Params.jsonVous recevez l'ID de la nouvelle RFC dans la réponse et vous pouvez l'utiliser pour soumettre et surveiller la RFC. Tant que vous ne l'avez pas soumise, la RFC reste en état d'édition et ne démarre pas.
Groupes de sécurité
À partir de la version 3.0 de ce type de modification, AMS n'associe pas les groupes de sécurité AMS par défaut si vous spécifiez vos propres groupes de sécurité. Si vous ne spécifiez pas vos propres groupes de sécurité dans la demande, AMS joint les groupes de sécurité par défaut d'AMS. Dans les versions précédentes, AMS associait les groupes de sécurité par défaut, que vous ayez fourni vos propres groupes de sécurité ou non.
Actuellement, si vous spécifiez des groupes de sécurité personnalisés, vous devez également spécifier les ID des groupes de sécurité AMS par défaut pour votre compte, mc-initial-garden-SG-name etmc-initial-garden-SG-name.
Types d’instances
AMS ne recommande pas le T2. micro/t3.micro et t2. nano/t3types .nano. Il s'agit de types d'instances plus petits qui peuvent dégrader les performances de votre application et des outils AMS. Les instances EC2 ont besoin d'une capacité suffisante pour prendre en charge les outils AMS tels que EPS, SSM et Cloudwatch, en plus de la charge de travail des applications. Pour plus d'informations, consultez la section Choisir le type d'instance EC2 adapté à votre application
-
Pour créer une pile EC2 avec des volumes supplémentaires, voir Pile EC2 | Créer (avec des volumes supplémentaires).
-
Vous pouvez ajouter jusqu'à 50 balises, mais pour cela, vous devez activer la vue de configuration supplémentaire.
-
Supprimez les objets informatiques obsolètes avant de provisionner une instance. Si vous envisagez de provisionner une nouvelle instance (Windows ou Linux) à l'aide d'un nom d'hôte qui existe déjà dans Active Directory, par exemple, lors d'une restauration à partir d'une AMI ou de la réutilisation d'un nom d'hôte d'une pile précédente, vous devez d'abord exécuter le type de modification Management | Directory Service | Computer object | Remove (ct-3d0lrfb8eckuu) pour supprimer l'objet informatique obsolète. AMS ne provisionne pas d'instance si un objet informatique portant le même nom d'hôte existe déjà dans Active Directory.
Si vous ne supprimez pas l'objet obsolète, vous risquez de rencontrer un rejet RFC, des objets informatiques dupliqués dans la mauvaise unité organisationnelle (OU), une jointure de domaine interrompue, des conflits d'enregistrement DNS et des instances inaccessibles (échecs RDP sous Windows, ou échec de l'authentification Kerberos et du SSH sous Linux). Cela est particulièrement important lorsque l'AMI source a été capturée à partir d'une instance jointe à un domaine en cours d'exécution sans l'avoir préalablement préparée. Sous Windows, cela signifie qu'il ne s'exécute pas
Invoke-AMSSysprep, et sous Linux, qu'il ne lance pas le script de préparation AMS (prepare_instance_for_ami_and_shutdown.sh).Sans préparation préalable, l'AMI conserve les informations d'identification de la machine de l'instance précédente (SID et mot de passe du compte de l'ordinateur sous Windows, ou keytab Kerberos sous Linux), ce qui entraîne des échecs de relation de confiance et des conflits d'objets lorsqu'une nouvelle instance démarre à partir de celle-ci. Pour plus d'informations sur la préparation des instances, consultez la section Conseils de Deployment | Advanced stack components | AMI | Create (ct-3rqqu43krekby).
Si nécessaire, consultez la section Echec de création de la pile d'instances EC2.
Paramètres d'entrée d'exécution
Pour des informations détaillées sur les paramètres d'entrée d'exécution, consultezSchéma pour le type de modification ct-14027q0sjyt1h.
Exemple : paramètres requis
{ "Description": "This is a test description", "VpcId": "vpc-1234567890abcdef0", "Name": "Test Stack", "TimeoutInMinutes": 360, "Parameters": { "InstanceAmiId": "ami-1234567890abcdef0", "InstanceSubnetId": "subnet-1234567890abcdef0", "EnforceIMDSV2": "true" } }
Exemple : Tous les paramètres
{ "Description": "This is a test description", "VpcId": "vpc-12345678", "Name": "Test Stack", "Tags": [ { "Key": "foo", "Value": "bar" }, { "Key": "testkey", "Value": "testvalue" } ], "TimeoutInMinutes": 60, "Parameters": { "InstanceAmiId": "ami-a0b1c2d3", "InstanceDetailedMonitoring": false, "InstanceEBSOptimized": false, "InstanceProfile": "customer-mc-ec2-instance-profile", "InstanceRootVolumeIops": 3000, "InstanceRootVolumeName": "/dev/xvda", "InstanceRootVolumeSize": 60, "InstanceRootVolumeType": "gp3", "InstancePrivateStaticIp": "172.16.0.0", "InstanceSubnetId": "subnet-a0b1c2d3", "InstanceType": "t2.large", "InstanceUserData": "pwd\nls -ltrh\necho \"Hello, World\"", "EnforceIMDSV2": "true" } }