Pemberitahuan akhir dukungan: Pada 30 Juni 2027, dukungan untuk AMS Advanced AWS akan berakhir. Setelah 30 Juni 2027, Anda tidak akan lagi dapat mengakses konsol AMS Advanced atau sumber daya AMS Advanced. Untuk informasi selengkapnya, lihat Akhir dukungan AMS Advanced.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
EC2 Stack | Buat
Gunakan untuk membuat instans Amazon Elastic Compute Cloud (EC2).
Klasifikasi lengkap: Pener apan | Komponen tumpukan lanjutan | Tumpukan EC2 | Buat
Ubah Rincian Jenis
Ubah jenis ID |
ct-14027q0sjyt1h |
Versi saat ini |
5.0 |
Durasi eksekusi yang diharapkan |
360 menit |
Persetujuan AWS |
Diperlukan |
Persetujuan pelanggan |
Tidak diperlukan |
Mode eksekusi |
Otomatis |
Informasi tambahan
Buat tumpukan
Berikut ini menunjukkan jenis perubahan ini di konsol AMS.
Cara kerjanya:
Arahkan ke halaman Buat RFC: Di panel navigasi kiri konsol AMS klik R FC untuk membuka halaman daftar RFC, lalu klik Buat RFC.
Pilih jenis perubahan populer (CT) dalam tampilan Browse default tipe perubahan, atau pilih CT di tampilan Pilih berdasarkan kategori.
Jelajahi berdasarkan jenis perubahan: Anda dapat mengklik CT populer di area Quick create untuk segera membuka halaman Run RFC. Perhatikan bahwa Anda tidak dapat memilih versi CT yang lebih lama dengan pembuatan cepat.
Untuk mengurutkan CT, gunakan area Semua jenis perubahan di tampilan Kartu atau Tabel. Di kedua tampilan, pilih CT dan kemudian klik Buat RFC untuk membuka halaman Run RFC. Jika berlaku, opsi Buat dengan versi lama muncul di sebelah tombol Buat RFC.
Pilih berdasarkan kategori: Pilih kategori, subkategori, item, dan operasi dan kotak detail CT terbuka dengan opsi untuk Buat dengan versi yang lebih lama jika berlaku. Klik Buat RFC untuk membuka halaman Run RFC.
Pada halaman Run RFC, buka area nama CT untuk melihat kotak detail CT. Sub jek diperlukan (ini diisi untuk Anda jika Anda memilih CT Anda di tampilan Jenis perubahan Browse). Buka area konfigurasi tambahan untuk menambahkan informasi tentang RFC.
Di area konfigurasi eksekusi, gunakan daftar drop-down yang tersedia atau masukkan nilai untuk parameter yang diperlukan. Untuk mengkonfigurasi parameter eksekusi opsional, buka area konfigurasi tambahan.
Setelah selesai, klik Run. Jika tidak ada kesalahan, halaman RFC berhasil dibuat akan ditampilkan dengan detail RFC yang dikirimkan, dan output Run awal.
Buka area Run parameter untuk melihat konfigurasi yang Anda kirimkan. Segarkan halaman untuk memperbarui status eksekusi RFC. Secara opsional, batalkan RFC atau buat salinannya dengan opsi di bagian atas halaman.
Cara kerjanya:
Gunakan Inline Create (Anda mengeluarkan
create-rfcperintah dengan semua RFC dan parameter eksekusi disertakan), atau Template Create (Anda membuat dua file JSON, satu untuk parameter RFC dan satu untuk parameter eksekusi) dan mengeluarkancreate-rfcperintah dengan dua file sebagai input. Kedua metode dijelaskan di sini.Kirim
aws amscm submit-rfc --rfc-idperintah RFC: dengan ID RFC yang dikembalikan.IDPantau
aws amscm get-rfc --rfc-idperintah RFC:.ID
Untuk memeriksa versi tipe perubahan, gunakan perintah ini:
aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
catatan
Anda dapat menggunakan CreateRfc parameter apa pun dengan RFC apa pun apakah itu bagian dari skema untuk jenis perubahan atau tidak. Misalnya, untuk mendapatkan pemberitahuan ketika status RFC berubah, tambahkan baris ini, --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" ke bagian parameter RFC dari permintaan (bukan parameter eksekusi). Untuk daftar semua CreateRfc parameter, lihat Referensi API Manajemen Perubahan AMS.
BUAT SEBARIS:
Keluarkan perintah create RFC dengan parameter eksekusi yang disediakan sebaris (tanda kutip escape saat memberikan parameter eksekusi sebaris), lalu kirimkan ID RFC yang dikembalikan. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:
aws amscm create-rfc --change-type-id "ct-14027q0sjyt1h" --change-type-version "4.0" --title "EC2-Create-RFC" --execution-parameters "{\"Description\": \"Create a new EC2 Instance stack\",\"VpcId\": \"vpc-0a60eb65b4EXAMPLE\",\"Name\": \"My-EC2\",\"TimeoutInMinutes\":60,\"Parameters\": {\"InstanceAmiId\": \"ami-1234567890EXAMPLE\",\"InstanceDetailedMonitoring\":false,\"InstanceEBSOptimized\":false,\"InstanceProfile\": \"customer-mc-ec2-instance-profile\",\"InstanceRootVolumeIops\":3000,\"InstanceRootVolumeType\": \"gp3\",\"InstanceType\": \"t2.large\",\"InstanceUserData\": \"\",\"InstanceSubnetId\": \"subnet-0bb1c79de3EXAMPLE\",\"EnforceIMDSV2\": \"false\"}}"
TEMPLAT BUAT:
Keluarkan parameter eksekusi untuk jenis perubahan ini ke file JSON; contoh ini menamainya CreateEC2Params.json:
aws amscm get-change-type-version --change-type-id "ct-14027q0sjyt1h" --query "ChangeTypeVersion.ExecutionInputSchema" --output text > CreateEC2Params.jsonUbah dan simpan file createEC2Params. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:
{ "Description": "Create a new EC2 Instance stack", "VpcId": "vpc-0a60eb65b4EXAMPLE", "Name": "My-EC2", "TimeoutInMinutes": 60, "Parameters": { "InstanceAmiId": "ami-1234567890EXAMPLE", "InstanceDetailedMonitoring": false, "InstanceEBSOptimized": false, "InstanceProfile": "customer-mc-ec2-instance-profile", "InstanceRootVolumeIops": 3000, "InstanceRootVolumeType": "gp3", "InstanceType": "t2.large", "InstanceUserData": "", "InstanceSubnetId": "subnet-0bb1c79de3EXAMPLE", "EnforceIMDSV2": "false" } }Keluarkan template RFC ke file di folder Anda saat ini; contoh ini menamainya: CreateEC2Rfc.json
aws amscm create-rfc --generate-cli-skeleton > CreateEC2Rfc.jsonUbah dan simpan CreateEC2Rfc.json file. Misalnya, Anda dapat mengganti konten dengan sesuatu seperti ini:.
{ "ChangeTypeVersion": "4.0", "ChangeTypeId": "ct-14027q0sjyt1h", "Title": "EC2-Create-RFC" }Buat RFC, tentukan file createEC2RFC dan file createEC2Params:
aws amscm create-rfc --cli-input-json file://CreateEC2Rfc.json --execution-parameters file://CreateEC2Params.jsonAnda menerima ID RFC baru dalam respons dan dapat menggunakannya untuk mengirimkan dan memantau RFC. Sampai Anda mengirimkannya, RFC tetap dalam status pengeditan dan tidak dimulai.
Grup Keamanan
Dimulai dengan versi 3.0 dari jenis perubahan ini, AMS tidak melampirkan grup keamanan AMS default jika Anda menentukan grup keamanan Anda sendiri. Jika Anda tidak menentukan grup keamanan Anda sendiri dalam permintaan, AMS melampirkan grup keamanan default AMS. Di versi sebelumnya, AMS melampirkan grup keamanan default apakah Anda menyediakan grup keamanan Anda sendiri atau tidak.
Saat ini, jika Anda menentukan grup keamanan khusus, Anda juga harus menentukan ID grup keamanan AMS default untuk akun Anda, mc-initial-garden-SG-name danmc-initial-garden-SG-name.
Tipe instans
AMS tidak merekomendasikan t2. micro/t3.mikro dan t2. nano/t3jenis.nano. Ini adalah jenis instans yang lebih kecil, dan dapat menurunkan kinerja aplikasi dan alat AMS Anda. Instans EC2 membutuhkan kapasitas yang cukup untuk mendukung alat AMS seperti EPS, SSM, dan Cloudwatch selain beban kerja aplikasi. Untuk informasi selengkapnya, lihat Memilih Jenis Instans EC2 yang Tepat untuk Aplikasi
-
Untuk membuat tumpukan EC2 dengan volume tambahan, lihat EC2 Stack | Buat (dengan Volume Tambahan).
-
Anda dapat menambahkan hingga 50 tag, tetapi untuk melakukannya Anda harus mengaktifkan tampilan konfigurasi tambahan.
-
Hapus objek komputer basi sebelum menyediakan instance. Jika Anda berencana untuk menyediakan instance baru (Windows atau Linux) menggunakan nama host yang sudah ada di Active Directory, misalnya, saat memulihkan dari AMI atau menggunakan kembali nama host dari tumpukan sebelumnya, Anda harus terlebih dahulu menjalankan Manajemen | Layanan Direktori | Objek komputer | Hapus jenis perubahan (ct-3d0lrfb8eckuu) untuk menghapus objek komputer basi. AMS tidak menyediakan instance jika objek komputer dengan nama host yang sama sudah ada di Active Directory.
Jika Anda tidak menghapus objek basi, Anda mungkin mengalami penolakan RFC, duplikat objek komputer di Unit Organisasi (OU) yang salah, penggabungan domain rusak, konflik catatan DNS, dan instans yang tidak dapat diakses (kegagalan RDP pada Windows, atau otentikasi Kerberos dan kegagalan SSH di Linux). Ini sangat penting ketika AMI sumber diambil dari instance yang bergabung dengan domain yang sedang berjalan tanpa mempersiapkannya terlebih dahulu. Di Windows, ini berarti tidak berjalan
Invoke-AMSSysprep, dan di Linux, tidak menjalankan skrip persiapan AMS (prepare_instance_for_ami_and_shutdown.sh).Tanpa persiapan, AMI mempertahankan kredenSIAL mesin instance sebelumnya (SID akun komputer dan kata sandi di Windows, atau tab keytab Kerberos di Linux), yang menyebabkan kegagalan hubungan kepercayaan dan konflik objek ketika instance baru melakukan boot darinya. Untuk informasi selengkapnya tentang persiapan instans, lihat bagian Tips dari Deployment | Advanced stack components | AMI | Create (ct-3rqqu43krekby).
Jika perlu, lihat pembuatan tumpukan instans EC2 gagal.
Parameter Input Eksekusi
Untuk informasi terperinci tentang parameter input eksekusi, lihatSkema untuk Perubahan Jenis ct-14027q0sjyt1h.
Contoh: Parameter yang Diperlukan
{ "Description": "This is a test description", "VpcId": "vpc-1234567890abcdef0", "Name": "Test Stack", "TimeoutInMinutes": 360, "Parameters": { "InstanceAmiId": "ami-1234567890abcdef0", "InstanceSubnetId": "subnet-1234567890abcdef0", "EnforceIMDSV2": "true" } }
Contoh: Semua Parameter
{ "Description": "This is a test description", "VpcId": "vpc-12345678", "Name": "Test Stack", "Tags": [ { "Key": "foo", "Value": "bar" }, { "Key": "testkey", "Value": "testvalue" } ], "TimeoutInMinutes": 60, "Parameters": { "InstanceAmiId": "ami-a0b1c2d3", "InstanceDetailedMonitoring": false, "InstanceEBSOptimized": false, "InstanceProfile": "customer-mc-ec2-instance-profile", "InstanceRootVolumeIops": 3000, "InstanceRootVolumeName": "/dev/xvda", "InstanceRootVolumeSize": 60, "InstanceRootVolumeType": "gp3", "InstancePrivateStaticIp": "172.16.0.0", "InstanceSubnetId": "subnet-a0b1c2d3", "InstanceType": "t2.large", "InstanceUserData": "pwd\nls -ltrh\necho \"Hello, World\"", "EnforceIMDSV2": "true" } }