View a markdown version of this page

EC2 Stack | Buat - Referensi Jenis Perubahan Lanjutan AMS

Pemberitahuan akhir dukungan: Pada 30 Juni 2027, dukungan untuk AMS Advanced AWS akan berakhir. Setelah 30 Juni 2027, Anda tidak akan lagi dapat mengakses konsol AMS Advanced atau sumber daya AMS Advanced. Untuk informasi selengkapnya, lihat Akhir dukungan AMS Advanced.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

EC2 Stack | Buat

Gunakan untuk membuat instans Amazon Elastic Compute Cloud (EC2).

Klasifikasi lengkap: Pener apan | Komponen tumpukan lanjutan | Tumpukan EC2 | Buat

Ubah Rincian Jenis

Ubah jenis ID

ct-14027q0sjyt1h

Versi saat ini

5.0

Durasi eksekusi yang diharapkan

360 menit

Persetujuan AWS

Diperlukan

Persetujuan pelanggan

Tidak diperlukan

Mode eksekusi

Otomatis

Informasi tambahan

Buat tumpukan

Berikut ini menunjukkan jenis perubahan ini di konsol AMS.

Buat halaman tumpukan EC2 yang menunjukkan ID ct-14027q0sjyt1h, mode eksekusi otomatis, dan versi 4.0.

Cara kerjanya:

  1. Arahkan ke halaman Buat RFC: Di panel navigasi kiri konsol AMS klik R FC untuk membuka halaman daftar RFC, lalu klik Buat RFC.

  2. Pilih jenis perubahan populer (CT) dalam tampilan Browse default tipe perubahan, atau pilih CT di tampilan Pilih berdasarkan kategori.

    • Jelajahi berdasarkan jenis perubahan: Anda dapat mengklik CT populer di area Quick create untuk segera membuka halaman Run RFC. Perhatikan bahwa Anda tidak dapat memilih versi CT yang lebih lama dengan pembuatan cepat.

      Untuk mengurutkan CT, gunakan area Semua jenis perubahan di tampilan Kartu atau Tabel. Di kedua tampilan, pilih CT dan kemudian klik Buat RFC untuk membuka halaman Run RFC. Jika berlaku, opsi Buat dengan versi lama muncul di sebelah tombol Buat RFC.

    • Pilih berdasarkan kategori: Pilih kategori, subkategori, item, dan operasi dan kotak detail CT terbuka dengan opsi untuk Buat dengan versi yang lebih lama jika berlaku. Klik Buat RFC untuk membuka halaman Run RFC.

  3. Pada halaman Run RFC, buka area nama CT untuk melihat kotak detail CT. Sub jek diperlukan (ini diisi untuk Anda jika Anda memilih CT Anda di tampilan Jenis perubahan Browse). Buka area konfigurasi tambahan untuk menambahkan informasi tentang RFC.

    Di area konfigurasi eksekusi, gunakan daftar drop-down yang tersedia atau masukkan nilai untuk parameter yang diperlukan. Untuk mengkonfigurasi parameter eksekusi opsional, buka area konfigurasi tambahan.

  4. Setelah selesai, klik Run. Jika tidak ada kesalahan, halaman RFC berhasil dibuat akan ditampilkan dengan detail RFC yang dikirimkan, dan output Run awal.

  5. Buka area Run parameter untuk melihat konfigurasi yang Anda kirimkan. Segarkan halaman untuk memperbarui status eksekusi RFC. Secara opsional, batalkan RFC atau buat salinannya dengan opsi di bagian atas halaman.

Cara kerjanya:

  1. Gunakan Inline Create (Anda mengeluarkan create-rfc perintah dengan semua RFC dan parameter eksekusi disertakan), atau Template Create (Anda membuat dua file JSON, satu untuk parameter RFC dan satu untuk parameter eksekusi) dan mengeluarkan create-rfc perintah dengan dua file sebagai input. Kedua metode dijelaskan di sini.

  2. Kirim aws amscm submit-rfc --rfc-id ID perintah RFC: dengan ID RFC yang dikembalikan.

    Pantau aws amscm get-rfc --rfc-id ID perintah RFC:.

Untuk memeriksa versi tipe perubahan, gunakan perintah ini:

aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
catatan

Anda dapat menggunakan CreateRfc parameter apa pun dengan RFC apa pun apakah itu bagian dari skema untuk jenis perubahan atau tidak. Misalnya, untuk mendapatkan pemberitahuan ketika status RFC berubah, tambahkan baris ini, --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" ke bagian parameter RFC dari permintaan (bukan parameter eksekusi). Untuk daftar semua CreateRfc parameter, lihat Referensi API Manajemen Perubahan AMS.

BUAT SEBARIS:

Keluarkan perintah create RFC dengan parameter eksekusi yang disediakan sebaris (tanda kutip escape saat memberikan parameter eksekusi sebaris), lalu kirimkan ID RFC yang dikembalikan. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:

aws amscm create-rfc --change-type-id "ct-14027q0sjyt1h" --change-type-version "4.0" --title "EC2-Create-RFC" --execution-parameters "{\"Description\": \"Create a new EC2 Instance stack\",\"VpcId\": \"vpc-0a60eb65b4EXAMPLE\",\"Name\": \"My-EC2\",\"TimeoutInMinutes\": 60,\"Parameters\": {\"InstanceAmiId\": \"ami-1234567890EXAMPLE\",\"InstanceDetailedMonitoring\": false,\"InstanceEBSOptimized\": false,\"InstanceProfile\": \"customer-mc-ec2-instance-profile\",\"InstanceRootVolumeIops\": 3000,\"InstanceRootVolumeType\": \"gp3\",\"InstanceType\": \"t2.large\",\"InstanceUserData\": \"\",\"InstanceSubnetId\": \"subnet-0bb1c79de3EXAMPLE\",\"EnforceIMDSV2\": \"false\"}}"

TEMPLAT BUAT:

  1. Keluarkan parameter eksekusi untuk jenis perubahan ini ke file JSON; contoh ini menamainya CreateEC2Params.json:

    aws amscm get-change-type-version --change-type-id "ct-14027q0sjyt1h" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > CreateEC2Params.json
  2. Ubah dan simpan file createEC2Params. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:

    { "Description": "Create a new EC2 Instance stack", "VpcId": "vpc-0a60eb65b4EXAMPLE", "Name": "My-EC2", "TimeoutInMinutes": 60, "Parameters": { "InstanceAmiId": "ami-1234567890EXAMPLE", "InstanceDetailedMonitoring": false, "InstanceEBSOptimized": false, "InstanceProfile": "customer-mc-ec2-instance-profile", "InstanceRootVolumeIops": 3000, "InstanceRootVolumeType": "gp3", "InstanceType": "t2.large", "InstanceUserData": "", "InstanceSubnetId": "subnet-0bb1c79de3EXAMPLE", "EnforceIMDSV2": "false" } }
  3. Keluarkan template RFC ke file di folder Anda saat ini; contoh ini menamainya: CreateEC2Rfc.json

    aws amscm create-rfc --generate-cli-skeleton > CreateEC2Rfc.json
  4. Ubah dan simpan CreateEC2Rfc.json file. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:.

    { "ChangeTypeVersion": "4.0", "ChangeTypeId": "ct-14027q0sjyt1h", "Title": "EC2-Create-RFC" }
  5. Buat RFC, tentukan file createEC2RFC dan file createEC2Params:

    aws amscm create-rfc --cli-input-json file://CreateEC2Rfc.json --execution-parameters file://CreateEC2Params.json

    Anda menerima ID RFC baru dalam respons dan dapat menggunakannya untuk mengirimkan dan memantau RFC. Sampai Anda mengirimkannya, RFC tetap dalam status pengeditan dan tidak dimulai.

Grup Keamanan

Dimulai dengan versi 3.0 dari jenis perubahan ini, AMS tidak melampirkan grup keamanan AMS default jika Anda menentukan grup keamanan Anda sendiri. Jika Anda tidak menentukan grup keamanan Anda sendiri dalam permintaan, AMS melampirkan grup keamanan default AMS. Di versi sebelumnya, AMS melampirkan grup keamanan default apakah Anda menyediakan grup keamanan Anda sendiri atau tidak.

Saat ini, jika Anda menentukan grup keamanan khusus, Anda juga harus menentukan ID grup keamanan AMS default untuk akun Anda, mc-initial-garden-SG-name danmc-initial-garden-SG-name.

Tipe instans

AMS tidak merekomendasikan t2. micro/t3.mikro dan t2. nano/t3jenis.nano. Ini adalah jenis instans yang lebih kecil, dan dapat menurunkan kinerja aplikasi dan alat AMS Anda. Instans EC2 membutuhkan kapasitas yang cukup untuk mendukung alat AMS seperti EPS, SSM, dan Cloudwatch selain beban kerja aplikasi. Untuk informasi selengkapnya, lihat Memilih Jenis Instans EC2 yang Tepat untuk Aplikasi Anda.

  • Untuk membuat tumpukan EC2 dengan volume tambahan, lihat EC2 Stack | Buat (dengan Volume Tambahan).

  • Anda dapat menambahkan hingga 50 tag, tetapi untuk melakukannya Anda harus mengaktifkan tampilan konfigurasi tambahan.

  • Hapus objek komputer basi sebelum menyediakan instance. Jika Anda berencana untuk menyediakan instance baru (Windows atau Linux) menggunakan nama host yang sudah ada di Active Directory, misalnya, saat memulihkan dari AMI atau menggunakan kembali nama host dari tumpukan sebelumnya, Anda harus terlebih dahulu menjalankan Manajemen | Layanan Direktori | Objek komputer | Hapus jenis perubahan (ct-3d0lrfb8eckuu) untuk menghapus objek komputer basi. AMS tidak menyediakan instance jika objek komputer dengan nama host yang sama sudah ada di Active Directory.

    Jika Anda tidak menghapus objek basi, Anda mungkin mengalami penolakan RFC, duplikat objek komputer di Unit Organisasi (OU) yang salah, penggabungan domain rusak, konflik catatan DNS, dan instans yang tidak dapat diakses (kegagalan RDP pada Windows, atau otentikasi Kerberos dan kegagalan SSH di Linux). Ini sangat penting ketika AMI sumber diambil dari instance yang bergabung dengan domain yang sedang berjalan tanpa mempersiapkannya terlebih dahulu. Di Windows, ini berarti tidak berjalanInvoke-AMSSysprep, dan di Linux, tidak menjalankan skrip persiapan AMS (prepare_instance_for_ami_and_shutdown.sh).

    Tanpa persiapan, AMI mempertahankan kredenSIAL mesin instance sebelumnya (SID akun komputer dan kata sandi di Windows, atau tab keytab Kerberos di Linux), yang menyebabkan kegagalan hubungan kepercayaan dan konflik objek ketika instance baru melakukan boot darinya. Untuk informasi selengkapnya tentang persiapan instans, lihat bagian Tips dari Deployment | Advanced stack components | AMI | Create (ct-3rqqu43krekby).

Jika perlu, lihat pembuatan tumpukan instans EC2 gagal.

Parameter Input Eksekusi

Untuk informasi terperinci tentang parameter input eksekusi, lihatSkema untuk Perubahan Jenis ct-14027q0sjyt1h.

Contoh: Parameter yang Diperlukan

{ "Description": "This is a test description", "VpcId": "vpc-1234567890abcdef0", "Name": "Test Stack", "TimeoutInMinutes": 360, "Parameters": { "InstanceAmiId": "ami-1234567890abcdef0", "InstanceSubnetId": "subnet-1234567890abcdef0", "EnforceIMDSV2": "true" } }

Contoh: Semua Parameter

{ "Description": "This is a test description", "VpcId": "vpc-12345678", "Name": "Test Stack", "Tags": [ { "Key": "foo", "Value": "bar" }, { "Key": "testkey", "Value": "testvalue" } ], "TimeoutInMinutes": 60, "Parameters": { "InstanceAmiId": "ami-a0b1c2d3", "InstanceDetailedMonitoring": false, "InstanceEBSOptimized": false, "InstanceProfile": "customer-mc-ec2-instance-profile", "InstanceRootVolumeIops": 3000, "InstanceRootVolumeName": "/dev/xvda", "InstanceRootVolumeSize": 60, "InstanceRootVolumeType": "gp3", "InstancePrivateStaticIp": "172.16.0.0", "InstanceSubnetId": "subnet-a0b1c2d3", "InstanceType": "t2.large", "InstanceUserData": "pwd\nls -ltrh\necho \"Hello, World\"", "EnforceIMDSV2": "true" } }