Mulai Amazon EC2 - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mulai Amazon EC2

Gunakan tutorial ini untuk memulai Amazon Elastic Compute Cloud (Amazon EC2). Anda akan belajar cara meluncurkan dan terhubung ke instans EC2. Instance adalah server virtual di AWS Cloud. Dengan Amazon EC2, Anda dapat menyiapkan serta mengonfigurasi sistem operasi dan aplikasi yang berjalan di instans.

Gambaran Umum

Diagram berikut menunjukkan komponen kunci yang akan Anda gunakan dalam tutorial ini:

  • Gambar — Template yang berisi perangkat lunak untuk dijalankan pada instance Anda, seperti sistem operasi.

  • A key pair - Satu set kredenal keamanan yang Anda gunakan untuk membuktikan identitas Anda saat menghubungkan ke instans Anda. Kunci publik ada di instans Anda dan kunci pribadi ada di komputer Anda.

  • Jaringan — Virtual Private Cloud (VPC) adalah jaringan virtual yang didedikasikan untuk Anda. Akun AWS Untuk membantu Anda memulai dengan cepat, akun Anda dilengkapi dengan VPC default di masing-masing Wilayah AWS, dan setiap VPC default memiliki subnet default di setiap Availability Zone.

  • Grup keamanan — Bertindak sebagai firewall virtual untuk mengontrol lalu lintas masuk dan keluar.

  • Volume EBS — Kami memerlukan volume root untuk gambar. Anda dapat menambahkan volume data secara opsional.

Sebuah instance dengan grup keamanan, key pair, dan volume root EBS.
Biaya untuk tutorial ini

Saat Anda mendaftar AWS, Anda dapat memulai dengan Amazon EC2 menggunakan file. AWS Tingkat Gratis Jika Anda membuat Akun AWS kurang dari 12 bulan yang lalu, dan belum melebihi manfaat Tingkat Gratis untuk Amazon EC2, Anda tidak akan dikenakan biaya apa pun untuk menyelesaikan tutorial ini, karena kami membantu Anda memilih opsi yang ada dalam manfaat Tingkat Gratis. Sebaliknya, Anda akan dikenai biaya penggunaan Amazon EC2 standar sejak meluncurkan instans hingga mengakhiri instans (yang merupakan tugas akhir dari tutorial ini), meskipun instans tetap diam.

Untuk petunjuk untuk menentukan apakah Anda memenuhi syarat untuk Tingkat Gratis, lihatLacak penggunaan Tingkat Gratis Anda untuk Amazon EC2.

Langkah 1: Luncurkan instans

Anda dapat meluncurkan instans EC2 menggunakan AWS Management Console seperti yang dijelaskan dalam prosedur berikut. Tutorial ini dimaksudkan untuk membantu Anda dengan cepat meluncurkan instance pertama Anda dalam manfaat Tingkat Gratis, sehingga tidak mencakup semua opsi yang memungkinkan.

Untuk meluncurkan sebuah instans
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Di bilah navigasi di bagian atas layar, kami menampilkan arus Wilayah AWS - misalnya, Ohio. Anda dapat menggunakan Wilayah yang dipilih, atau secara opsional memilih Wilayah yang lebih dekat dengan Anda.

  3. Dari dasbor konsol EC2, di panel Launch instance, pilih Launch instance.

  4. Di bawah Nama dan tanda, untuk Nama, masukkan nama deskriptif untuk instans Anda.

  5. Di bawah Aplikasi dan Citra OS (Amazon Machine Image), lakukan hal berikut:

    1. Pilih Mulai Cepat, lalu pilih sistem operasi (OS) untuk instans Anda. Untuk contoh Linux pertama Anda, kami sarankan Anda memilih Amazon Linux.

    2. Dari Amazon Machine Image (AMI), pilih AMI yang ditandai Tingkat Gratis memenuhi syarat.

  6. Di bawah Jenis instans, untuk jenis Instancet2.micro, pilih, mana yang memenuhi syarat untuk Tingkat Gratis. Di Wilayah t2.micro yang tidak t3.micro tersedia, memenuhi syarat untuk Tingkat Gratis.

  7. Di bawah Key pair (login), untuk nama Key pair, pilih key pair yang ada atau pilih Create new key pair untuk membuat key pair pertama Anda.

    Awas

    Jika Anda memilih Proceed without a key pair (Tidak disarankan), Anda tidak akan dapat terhubung ke instance Anda menggunakan metode yang dijelaskan dalam tutorial ini.

  8. Di bawah Pengaturan jaringan, perhatikan bahwa kami memilih VPC default Anda, memilih opsi untuk menggunakan subnet default di Availability Zone yang kami pilih untuk Anda, dan mengonfigurasi grup keamanan dengan aturan yang memungkinkan koneksi ke instans Anda dari mana saja. Untuk contoh pertama Anda, kami sarankan Anda menggunakan pengaturan default. Jika tidak, Anda dapat memperbarui pengaturan jaringan Anda sebagai berikut:

    • (Opsional) Untuk menggunakan subnet default tertentu, pilih Edit dan kemudian pilih subnet.

    • (Opsional) Untuk menggunakan VPC yang berbeda, pilih Edit lalu pilih VPC yang ada. Jika VPC tidak dikonfigurasi untuk akses internet publik, Anda tidak akan dapat terhubung ke instans Anda.

    • (Opsional) Untuk membatasi lalu lintas koneksi masuk ke jaringan tertentu, pilih Kustom alih-alih Di Mana Saja, dan masukkan blok CIDR untuk jaringan Anda.

    • (Opsional) Untuk menggunakan grup keamanan yang berbeda, pilih Pilih grup keamanan yang ada dan pilih grup keamanan yang ada. Jika grup keamanan tidak memiliki aturan yang memungkinkan lalu lintas koneksi dari jaringan Anda, Anda tidak akan dapat terhubung ke instans Anda. Untuk contoh Linux, Anda harus mengizinkan lalu lintas SSH. Untuk contoh Windows, Anda harus mengizinkan lalu lintas RDP.

  9. Di bawah Konfigurasi penyimpanan, perhatikan bahwa kami mengonfigurasi volume root tetapi tidak ada volume data. Ini cukup untuk tujuan pengujian.

  10. Tinjau ringkasan konfigurasi instans di panel Ringkasan, dan ketika Anda siap, pilih Luncurkan instans.

  11. Jika peluncuran berhasil, pilih ID instance dari notifikasi Sukses untuk membuka halaman Instans dan memantau status peluncuran.

  12. Pilih kotak centang untuk contoh. Keadaan instance awal adalahpending. Setelah instance dimulai, statusnya berubah menjadirunning. Pilih tab Status dan alarm. Setelah instans Anda melewati pemeriksaan statusnya, instans siap menerima permintaan koneksi.

Langkah 2: Hubungkan ke instans Anda

Prosedur yang Anda gunakan tergantung pada sistem operasi instance. Jika Anda tidak dapat terhubung ke instans, lihat Memecahkan masalah saat menghubungkan ke instans Linux untuk mendapatkan bantuan.

Anda dapat terhubung ke instance Linux Anda menggunakan klien SSH apa pun. Jika Anda menjalankan Windows di komputer Anda, buka terminal dan jalankan ssh perintah untuk memverifikasi bahwa Anda telah menginstal klien SSH. Jika perintah tidak ditemukan, instal OpenSSH untuk Windows.

Untuk terhubung ke instans Anda menggunakan SSH
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Di panel navigasi, pilih Instans.

  3. Pilih instans, lalu pilih Hubungkan.

  4. Pada halaman Connect to instance, pilih tab SSH client.

  5. (Opsional) Jika Anda membuat key pair saat meluncurkan instance dan mengunduh kunci pribadi (file.pem) ke komputer yang menjalankan Linux atau macOS, jalankan chmod perintah example untuk mengatur izin untuk kunci pribadi Anda.

  6. Salin contoh perintah SSH. Berikut ini adalah contoh, di mana key-pair-name .pem adalah nama file kunci pribadi Anda, ec2-user adalah nama pengguna yang terkait dengan gambar, dan string setelah simbol @ adalah nama DNS publik dari instance.

    ssh -i key-pair-name.pem ec2-user@ec2-198-51-100-1.us-east-2.compute.amazonaws.com
  7. Di jendela terminal di komputer Anda, jalankan ssh perintah yang Anda simpan di langkah sebelumnya. Jika file kunci pribadi tidak ada di direktori saat ini, Anda harus menentukan jalur yang sepenuhnya memenuhi syarat ke file kunci dalam perintah ini.

    Berikut adalah respons contohnya:

    The authenticity of host 'ec2-198-51-100-1.us-east-2.compute.amazonaws.com (198-51-100-1)' can't be established.
    ECDSA key fingerprint is l4UB/neBad9tvkgJf1QZWxheQmR59WgrgzEimCG6kZY.
    Are you sure you want to continue connecting (yes/no)?
  8. (Opsional) Verifikasi bahwa sidik jari dalam peringatan keamanan cocok dengan sidik jari instance yang terdapat dalam keluaran konsol saat Anda pertama kali memulai instance. Untuk mendapatkan output konsol, pilih Actions, Monitor dan troubleshoot, Dapatkan log sistem. Jika sidik jari tidak cocok, seseorang mungkin mencoba menyerang. man-in-the-middle Jika cocok, lanjutkan ke langkah berikutnya.

  9. Masukkan yes.

    Berikut adalah respons contohnya:

    Warning: Permanently added 'ec2-198-51-100-1.us-east-2.compute.amazonaws.com' (ECDSA) to the list of known hosts.

Untuk terhubung ke instance Windows, Anda harus mengambil kata sandi administrator awal dan menggunakan kata sandi ini saat Anda terhubung ke instans Anda menggunakan Remote Desktop. Diperlukan beberapa menit setelah peluncuran instans sebelum sandi ini tersedia.

Nama pengguna default untuk akun Administrator tergantung pada bahasa sistem operasi (OS) yang terkandung dalam AMI. Untuk memastikan nama pengguna yang benar, identifikasi bahasa OS AMI Anda, lalu pilih nama pengguna yang sesuai. Misalnya, untuk OS bahasa Inggris, nama pengguna adalahAdministrator, untuk OS Prancis ituAdministrateur, dan untuk OS Portugis ituAdministrador. Jika versi bahasa OS tidak memiliki nama pengguna dalam bahasa yang sama, pilih nama penggunaAdministrator (Other). Untuk informasi selengkapnya, lihat Nama Lokal untuk Akun Administrator di Windows di Microsoft TechNet Wiki.

Jika Anda telah menggabungkan instans Anda ke suatu domain, Anda dapat ter-connect ke instans Anda menggunakan kredensial domain yang telah Anda tentukan di AWS Directory Service. Pada layar login Remote Desktop, alih-alih menggunakan nama komputer lokal dan kata sandi yang dibuat, gunakan nama pengguna yang memenuhi syarat untuk administrator (misalnya corp.example.com\Admin) dan kata sandi untuk akun ini.

Jika Anda menerima kesalahan saat mencoba untuk terhubung ke instance Anda, lihat Desktop Jarak Jauh tidak dapat terhubung ke komputer jarak jauh.

Untuk terhubung ke instans Windows menggunakan klien RDP
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Di panel navigasi, pilih Instans.

  3. Pilih instans, lalu pilih Hubungkan.

  4. Pada halaman Connect to instance, pilih tab klien RDP.

  5. Untuk Nama Pengguna, pilih nama pengguna default untuk akun Administrator. Nama pengguna yang Anda pilih harus sesuai dengan bahasa sistem operasi (OS) yang terdapat dalam AMI yang Anda gunakan untuk meluncurkan instance Anda. Jika tidak ada nama pengguna dalam bahasa yang sama dengan OS Anda, pilih Administrator (Lainnya).

  6. Pilih Dapatkan kata sandi.

  7. Pada halaman Dapatkan kata sandi Windows, lakukan hal berikut:

    1. Pilih Unggah file kunci pribadi dan arahkan ke file kunci pribadi (.pem) yang Anda tentukan saat meluncurkan instance. Pilih file dan pilih Buka untuk menyalin seluruh isi file ke jendela ini.

    2. Pilih Dekripsi kata sandi. Halaman Dapatkan kata sandi Windows ditutup, dan kata sandi administrator default untuk instance muncul di bawah Kata Sandi, menggantikan tautan Dapatkan kata sandi yang ditampilkan sebelumnya.

    3. Salin kata sandi dan simpan di tempat yang aman. Kata sandi ini diperlukan untuk terhubung ke instans.

  8. Pilih Unduh file desktop jarak jauh. Setelah selesai mengunduh file, pilih Batalkan untuk kembali ke halaman Instans. Arahkan ke direktori unduhan Anda, dan buka file RDP.

  9. Anda mungkin mendapatkan peringatan bahwa penerbit koneksi jarak jauh tidak dikenal. Pilih Hubungkan untuk terus terhubung ke instans Anda.

  10. Akun administrator dipilih secara default. Tempel kata sandi yang Anda salin sebelumnya, lalu pilih OK.

  11. Karena sifat dari sertifikat yang ditandatangani sendiri, Anda mungkin mendapatkan peringatan bahwa sertifikat keamanan tidak dapat diautentikasi. Lakukan salah satu hal berikut ini:

    • Jika Anda mempercayai sertifikat, pilih Ya untuk terhubung ke instans Anda.

    • [Windows] Sebelum Anda melanjutkan, bandingkan sidik jari sertifikat dengan nilai dalam log sistem untuk mengkonfirmasi identitas komputer jarak jauh. Pilih Lihat sertifikat dan kemudian pilih Thumbprint dari tab Detail. Bandingkan nilai ini dengan nilai RDPCERTIFICATE-THUMBPRINT di Actions, Monitor dan troubleshoot, Dapatkan log sistem.

    • [Mac OS X] Sebelum Anda melanjutkan, bandingkan sidik jari sertifikat dengan nilai dalam log sistem untuk mengonfirmasi identitas komputer jarak jauh. Pilih Tampilkan Sertifikat, perluas Detail, dan pilih Sidik Jari SHA1. Bandingkan nilai ini dengan nilai RDPCERTIFICATE-THUMBPRINT di Actions, Monitor dan troubleshoot, Dapatkan log sistem.

Langkah 3: Bersihkan instans Anda

Setelah selesai dengan instans yang Anda buat untuk tutorial ini, Anda harus membersihkannya dengan mengakhiri instans tersebut. Jika Anda ingin melakukan lebih banyak hal dengan instans ini sebelum membersihkannya, lihat Langkah selanjutnya.

penting

Mengakhiri sebuah instans secara efektif akan menghapusnya; Anda tidak dapat terhubung kembali ke sebuah instans setelah mengakhirinya.

Jika Anda meluncurkan sebuah instans yang tidak berada dalam AWS Tingkat Gratis, Anda tidak akan lagi dikenai biaya untuk instans tersebut setelah status instans berubah menjadi shutting down atau terminated. Untuk menjaga instans agar tetap dalam versi yang terbaru, tetapi tidak dikenai biaya, Anda dapat menghentikan instans sekarang dan kemudian mulai lagi nanti. Untuk informasi selengkapnya, lihat Hentikan dan mulai instans Amazon EC2.

Untuk mengakhiri instans Anda
  1. Di panel navigasi, pilih Instans. Dalam daftar instans, pilih instans tersebut.

  2. Pilih Status instans, Akhiri instans.

  3. Pilih Akhiri saat diminta untuk mengonfirmasi.

    Amazon EC2 akan tertutup dan mengakhiri instans Anda. Setelah Anda mengakhiri sebuah instans, instans akan tetap terlihat di konsol untuk beberapa saat, kemudian entri tersebut akan dihapus secara otomatis. Anda tidak dapat menghapus sendiri instans yang telah diakhiri dari tampilan konsol.

Langkah selanjutnya

Setelah memulai instans, Anda mungkin ingin menjelajahi langkah-langkah berikut: