Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Instans terkelola Amazon EC2
Instans terkelola Amazon EC2 adalah instans EC2 yang disediakan dan dikelola oleh penyedia layanan yang ditunjuk. Instans terkelola menyediakan cara yang disederhanakan untuk menjalankan beban kerja komputasi di Amazon EC2 dengan memungkinkan Anda mendelegasikan kontrol operasional instans ke penyedia layanan.
Kontrol yang didelegasikan adalah satu-satunya perubahan yang diperkenalkan untuk instans terkelola. Spesifikasi teknis dan penagihan tetap sama dengan instans EC2 yang tidak dikelola. Karena instans terkelola memungkinkan Anda mendelegasikan kontrol ke penyedia layanan, Anda dapat memanfaatkan keahlian operasional dan praktik terbaik penyedia layanan. Ketika instance dikelola, penyedia layanan bertanggung jawab atas tugas-tugas seperti menyediakan instance, mengonfigurasi perangkat lunak, kapasitas penskalaan, menangani kegagalan dan penggantian instans, dan menghentikan instance.
Anda tidak dapat secara langsung mengubah pengaturan instance terkelola atau menghentikannya. Layanan dan operasi spesifik ditentukan oleh perjanjian antara Anda dan penyedia layanan. Namun, Anda dapat menambahkan, memodifikasi, atau menghapus tag dari instans terkelola, memungkinkan Anda untuk mengkategorikannya dalam AWS lingkungan Anda.
AWS Layanan berikut menawarkan instans terkelola:
Daftar Isi
Penagihan untuk instans terkelola
Instans terkelola Amazon EC2 dikenakan biaya dasar yang sama dengan instans Amazon EC2 yang tidak dikelola, ditambah biaya terpisah untuk penyedia layanan. Biaya tambahan ini dibebankan oleh penyedia layanan yang mengelola instans Anda dan ditagih secara terpisah. Ini mencakup biaya layanan yang disediakan untuk mengoperasikan dan memelihara instance terkelola Anda.
Semua opsi pembelian Amazon EC2 tersedia untuk instans terkelola, termasuk Instans, On-Demand Instans Cadangan, Instans Spot, dan Paket Tabungan. Dengan mencari sumber komputasi Anda langsung dari EC2 dan kemudian memberikannya kepada penyedia layanan Anda, Anda mendapatkan keuntungan dari Instans Cadangan atau Paket Tabungan yang ada yang diterapkan ke akun Anda, memastikan bahwa Anda menggunakan kapasitas komputasi paling hemat biaya yang tersedia.
Misalnya, saat menggunakan Mode Otomatis Amazon EKS, Anda membayar tarif instans EC2 standar untuk instans yang mendasarinya, ditambah biaya tambahan dari Amazon EKS untuk mengelola instans atas nama Anda. Jika Anda kemudian memutuskan untuk mendaftar ke Paket Tab ungan, tarif instans EC2 dikurangi oleh Paket Tabungan, sementara biaya tambahan dari Amazon EKS tetap tidak berubah.
Mengidentifikasi instans terkelola
Instans terkelola diidentifikasi dengan nilai sebenarnya di bidang Terkelola. Penyedia layanan diidentifikasi di bidang Operator (di konsol) atau Principal bidang (di CLI).
Gunakan prosedur berikut untuk mengidentifikasi instans terkelola.
Pengaturan visibilitas sumber daya terkelola
Anda dapat mengontrol apakah sumber daya yang AWS disediakan layanan atas nama Anda akan muncul di tampilan konsol Amazon EC2 dan operasi daftar API.
Apa itu visibilitas sumber daya terkelola?
AWS layanan seperti Amazon EKS, Amazon ECS, WorkSpaces Core, AWS Lambda, dan Amazon Bedrock menyediakan dan mengoperasikan inst AgentCore ans Amazon EC2 langsung di dalam akun Anda. Layanan ini bertanggung jawab atas penskalaan, patch OS, pembaruan keamanan, dan manajemen siklus hidup. Instans Amazon EC2 yang dihasilkan, templat peluncuran Amazon EC2, volume Amazon EBS, snapshot, dan antarmuka jaringan (ENI) muncul di samping sumber daya yang dikelola pelanggan Anda di konsol dan API Amazon EC2. Setelan visibilitas sumber daya terkelola memberi Anda kontrol atas apakah sumber daya terkelola ini muncul di tampilan sumber daya Anda.
Jenis sumber daya yang terpengaruh
| Tipe sumber daya | Layanan yang menyediakan sumber daya ini | Deskripsi |
|---|---|---|
| Instans Amazon EC2 | Node pekerja Amazon EKS, instans kontainer Amazon ECS, lingkungan eksekusi AWS Lambda, Amazon WorkSpaces Core, Amazon Bedrock AgentCore | Jenis sumber daya utama dipengaruhi oleh pengaturan visibilitas |
| Templat peluncuran Amazon EC2 | Amazon EKS, Amazon ECS, Inti Amazon WorkSpaces , Dasar Amazon AgentCore | Luncurkan template yang dibuat oleh layanan terkelola |
| Volume Amazon EBS | Amazon EKS, Amazon ECS, Amazon WorkSpaces Core, Amazon Dasar, Peluncuran C AgentCore epat Amazon EC2 | Volume yang dilampirkan ke instans terkelola |
| Snapshot Amazon EBS | Peluncuran Cepat Amazon EC2 | Snapshot dikelola oleh Amazon EC2 Fast Launch |
| Antarmuka jaringan (ENIS) | Amazon EX, Amazon ECS, AWS Lambda, Inti Amazon, WorkSpaces Dasar Amazon AgentCore | Antarmuka jaringan disediakan untuk beban kerja terkelola |
catatan
Secara default, Amazon EC2 menyembunyikan sumber daya terkelola untuk akun yang tidak memiliki sumber daya terkelola sebelum pengaturan visibilitas tersedia. Untuk akun yang sudah memiliki sumber daya terkelola, Amazon EC2 menetapkan setelan visibilitas ke Visible untuk mempertahankan alur kerja yang ada. Setelan visibilitas berlaku untuk semua sumber daya terkelola di Wilayah, terlepas dari kapan sumber daya tersebut dibuat. Anda dapat mengubah pengaturan visibilitas kapan saja.
Mengapa mengkonfigurasi pengaturan visibilitas
Mengonfigurasi setelan visibilitas memungkinkan Anda menyesuaikan tampilan sumber daya terkelola di seluruh perkakas operasional Anda. Kasus penggunaan umum meliputi:
-
Sederhanakan tata kelola dengan mengurangi jumlah sumber daya di dasbor kepatuhan menjadi hanya sumber daya yang dikelola pelanggan.
-
Kurangi noise pada alat pengamatan yang menggabungkan metrik Amazon EC2 di semua instans dalam akun.
-
Mencegah kesalahan positif dalam pemindai manajemen postur keamanan cloud (CSPM) (misalnya, Qualys) yang menandai sumber daya terkelola sebagai kesalahan konfigurasi pelanggan.
-
Dengan instans terkelola, AWS bertanggung jawab atas konfigurasi, tambalan, dan kesehatan instans Amazon EC2. Dengan mengontrol visibilitas, Anda dapat mengartikulasikan model tanggung jawab bersama dengan lebih baik kepada pengguna akhir.
catatan
Pengaturan visibilitas mengontrol tampilan sumber daya dalam tampilan AWS konsol dan operasi daftar API. Mereka tidak memengaruhi penagihan, operasi sumber daya, atau izin akses aktual. Sumber daya tersembunyi tetap beroperasi penuh dan dapat ditagih.
Konfigurasikan visibilitas sumber daya terkelola
Anda dapat mengonfigurasi visibilitas sumber daya terkelola dengan menggunakan konsol Amazon EC2 atau. AWS CLI
Temukan sumber daya terkelola tersembunyi
Saat menonaktifkan visibilitas, Anda masih dapat mengakses sumber daya terkelola. Metode berikut memunculkannya sesuai permintaan:
-
Service-specific konsol: Arahkan ke konsol AWS layanan masing-masing (misalnya, konsol Amazon EKS) untuk melihat instans yang disediakan untuk layanan tersebut. Konsol layanan menyediakan detail lengkap tentang semua sumber daya yang dikelola layanan di akun Anda.
-
Kueri API langsung: Gunakan
describe-instancesAPI denganinstance-idparameter tertentu. Kueri langsung dengan ID instance yang diketahui mengembalikan hasil terlepas dari pengaturan visibilitas. Pengaturan visibilitas hanya memengaruhi operasi daftar dan filter. Anda juga dapat menggunakandescribe-instancesdenganinclude-managed-resourcesparameter untuk menemukan instance terkelola.
catatan
Perilaku Direct-Query-by-ID yang sama berlaku untuk semua jenis sumber daya yang terpengaruh. Anda dapat menggunakandescribe-volumes,describe-launch-templates, dan describe-network-interfaces dengan ID sumber daya tertentu untuk mengakses sumber daya terkelola tersembunyi dari jenis tersebut.
Pertimbangan penagihan
Pengaturan visibilitas sumber daya terkelola tidak berpengaruh pada penagihan. Instans terkelola tersembunyi terus muncul di data penagihan karena merupakan sumber daya yang berjalan di dalam akun Anda, disediakan atas nama Anda, dan tetap dapat ditagih sepenuhnya terlepas dari konfigurasi visibilitas.
Sumber daya tersembunyi tetap terlihat di:
-
AWS tagihan
-
AWS Laporan Biaya dan Penggunaan
penting
Instans terkelola disediakan di akun Anda dan menggunakan sumber daya komputasi. Menyembunyikannya dari tampilan konsol tidak mengurangi biaya. Tinjau dokumentasi penagihan khusus layanan (misalnya, Harga Amazon EKS
Batasan
-
Pengaturan visibilitas berlaku untuk seluruh akun dan memengaruhi semua prinsipal IAM secara seragam.
-
Anda tidak dapat secara selektif menampilkan atau menyembunyikan sumber daya terkelola berdasarkan jenis sumber daya atau layanan yang membuatnya. Misalnya, Anda tidak dapat memilih untuk menampilkan instans terkelola yang dibuat oleh Amazon EKS sambil menyembunyikan instans yang dibuat oleh Lambda, Amazon ECS, atau Amazon. WorkSpaces
Memulai dengan instans terkelola
Untuk memulai dengan instans terkelola, lihat dokumentasi untuk penyedia layanan pilihan Anda:
-
Otomatisasi infrastruktur cluster dengan Mode Otomatis EKS di Panduan Pengguna Amazon EKS
-
Instans terkelola Amazon ECS di Panduan Peng embang Amazon ECS
-
Menyebarkan instans ter kelola di WorkSpaces Panduan Perencanaan Inti
-
Instans terkelola Lambda di Panduan Pengembang Lambda
-
Peluncuran Cepat Amazon EC2 dalam panduan ini
-
Instans AgentCore runtime Bedrock di Panduan Peng embang Amazon Bedrock AgentCore