Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Usa questo tutorial per iniziare a usare Amazon Elastic Compute Cloud (Amazon EC2). Imparerai come avviare e connetterti a un' EC2 istanza. Un'istanza è un server virtuale nel AWS cloud. Con Amazon EC2, puoi configurare il sistema operativo e le applicazioni eseguite sulla tua istanza.
Panoramica
Il seguente diagramma illustra i componenti principali che verranno utilizzati in questo tutorial:
-
Un'immagine: – Un modello che contiene il software da eseguire sull'istanza, come il sistema operativo.
-
Una coppia di chiavi – Un set di credenziali di sicurezza che puoi utilizzare per dimostrare la tua identità quando ti colleghi alla tua istanza. La chiave pubblica è nella tua istanza e la chiave privata è nel tuo computer.
-
Una rete – Un cloud privato virtuale (VPC) è una rete virtuale dedicata nel tuo Account AWS. Per aiutarti a iniziare rapidamente, il tuo account include un VPC predefinito in ogni VPC predefinito e ogni Regione AWS VPC predefinito ha una sottorete predefinita in ogni zona di disponibilità.
-
Un gruppo di sicurezza – Agisce da firewall virtuale per controllare il traffico in entrata e in uscita.
-
Un volume EBS – È necessario un volume root per l'immagine. Facoltativamente, è possibile anche aggiungere volumi di dati.

Costo di questo tutorial
Quando ti registri AWS, puoi iniziare a EC2 usare Amazon utilizzando il Piano gratuito di AWS
Per istruzioni su come determinare se sei idoneo al piano gratuito, consulta Tieni traccia dell'utilizzo del piano gratuito per Amazon EC2.
Attività
Fase 1: avvio di un'istanza
Puoi avviare un' EC2 istanza utilizzando la procedura descritta nella procedura AWS Management Console seguente. La finalità di questo tutorial è aiutarti ad avviare in modo semplice e rapido la prima istanza. Pertanto, non verranno descritte tutte le possibili opzioni.
Per avviare un'istanza
Apri la EC2 console Amazon all'indirizzo https://console.aws.amazon.com/ec2/
. -
Nella barra di navigazione nella parte superiore dello schermo, visualizziamo la versione corrente, Regione AWS ad esempio Ohio. Puoi utilizzare la regione selezionata o, facoltativamente, selezionare una regione più vicina a te.
-
Dalla dashboard della EC2 console, nel riquadro Launch instance, scegli Launch instance.
-
In Name and tags (Nome e tag), per Name (Nome), inserisci un nome descrittivo per l'istanza.
-
In Application and OS Images (Amazon Machine Image) (Immagini di applicazioni e sistema operativo [Amazon Machine Image]), esegui la seguente operazione:
-
Scegli Avvio rapido, poi seleziona il sistema operativo (SO) per la tua istanza. Per la tua prima istanza Linux, ti consigliamo di scegliere Amazon Linux.
-
Da Amazon Machine Image (AMI), seleziona un'AMI contrassegnata come Idonea al piano gratuito.
-
-
In Tipo di istanza, per Tipo di istanza, scegli
t2.micro
quella idonea al piano gratuito. Nelle regioni in cuit2.micro
non è disponibile,t3.micro
è idonea al piano gratuito. -
In Coppia di chiavi (accesso), per Nome coppia di chiavi, scegli una coppia di chiavi esistente oppure scegli Crea nuova coppia di chiavi per creare la tua prima coppia di chiavi.
avvertimento
Se scegli Procedi senza una coppia di chiavi (Non consigliato), non potrai connetterti all'istanza utilizzando i metodi descritti in questo tutorial.
-
In Impostazioni di rete, abbiamo selezionato il tuo VPC predefinito, selezionato l'opzione per utilizzare la sottorete predefinita in una zona di disponibilità che abbiamo scelto per te e configurato un gruppo di sicurezza con una regola che consente le connessioni alla tua istanza da qualsiasi luogo. Per la tua prima istanza, consigliamo di mantenere le impostazioni predefinite. In caso contrario, puoi aggiornare le impostazioni di rete come indicato di seguito:
-
(Facoltativo) Per utilizzare una sottorete predefinita specifica, scegli Modifica, poi scegli una sottorete.
-
(Facoltativo) Per utilizzare un VPC diverso, scegli Modifica, poi scegli un VPC esistente. Se il VPC non è configurato per l'accesso pubblico a Internet, non potrai connetterti alla tua istanza.
-
(Facoltativo) Per limitare il traffico di connessione in entrata a una rete specifica, scegli Personalizzato anziché Ovunque e inserisci il blocco CIDR per la rete.
-
(Facoltativo) Per utilizzare un gruppo di sicurezza esistente, scegli Seleziona un gruppo di sicurezza esistente, e scegli un gruppo di sicurezza esistente. Se il gruppo di sicurezza non dispone di una regola che consenta il traffico di connessione dalla rete, non potrai connetterti alla tua istanza. Per un'istanza Linux, devi consentire il traffico SSH. Per un'istanza Windows, devi consentire il traffico RDP.
-
-
In Configura archiviazione, abbiamo configurato un volume root ma nessun volume di dati. Questo è sufficiente per scopi di prova.
-
Analizza un riepilogo della configurazione dell'istanza nel pannello Summary (Riepilogo) e, quando è tutto pronto, scegli Launch instance (Avvia istanza).
-
Se il lancio ha esito positivo, scegli l'ID dell'istanza dalla notifica di successo per aprire la pagina Istanze e monitorare lo stato dell'avvio.
-
Seleziona la casella di controllo relativa all'istanza. Lo stato iniziale dell'istanza è
pending
. Dopo l'avvio di dell'istanza, il suo stato diventarunning
. Scegli la scheda Stato e allarmi. Dopo aver superato le verifiche dello stato, l'istanza è pronta a ricevere le richieste di connessione.
Fase 2. connessione all'istanza
La procedura utilizzata dipende dal sistema operativo dell'istanza. Se non riesci a collegarti all'istanza, consulta Risolvi i problemi di connessione alla tua istanza Amazon Linux EC2 per ricevere assistenza.
Puoi connetterti all'istanza Linux tramite qualsiasi client SSH. Se utilizzi Windows sul tuo computer, apri un terminale ed esegui il comando ssh
per verificare che sia installato un client SSH. Se il comando non viene trovato, installa OpenSSH per Windows
Per connettersi all'istanza tramite SSH
-
Apri la EC2 console Amazon all'indirizzo https://console.aws.amazon.com/ec2/
. -
Nel pannello di navigazione, seleziona Instances (Istanze).
-
Seleziona l'istanza quindi scegli Connect (Connetti).
-
Nella pagina Connettiti all'istanza, scegli la scheda Client SSH.
-
(Facoltativo) Se hai creato una coppia di chiavi all'avvio dell'istanza e hai scaricato la chiave privata (file.pem) su un computer che utilizza Linux o macOS, esegui il comando di esempio chmod per impostare le autorizzazioni per la tua chiave privata.
-
Copia il comando di esempio SSH. Di seguito è riportato un esempio, dove
key-pair-name
.pem è il nome del file della chiave privata,ec2-user
è il nome utente associato all'immagine e la stringa dopo il simbolo @ è il nome DNS pubblico dell'istanza.ssh -i
key-pair-name
.pemec2-user
@ec2-198-51-100-1.us-east-2.compute.amazonaws.com
-
In una finestra del terminale del computer, esegui il comando ssh da te salvato nella fase precedente. Se il file della chiave privata non è presente nella directory attuale, devi specificare il percorso completo per il file della chiave in questo comando.
Di seguito è riportata una risposta di esempio:
The authenticity of host 'ec2-198-51-100-1.us-east-2.compute.amazonaws.com (198-51-100-1)' can't be established. ECDSA key fingerprint is l4UB/neBad9tvkgJf1QZWxheQmR59WgrgzEimCG6kZY. Are you sure you want to continue connecting (yes/no)?
-
(Facoltativo) Verifica che l'impronta nell'avviso di sicurezza corrisponda all'impronta dell'istanza nell'output della console al momento del primo avvio di un'istanza. Per ottenere l'output della console, scegli Operazioni, Monitoraggio e risoluzione dei problemi, Ottieni log di sistema. Se le impronte digitali non corrispondono, qualcuno potrebbe tentare un attacco. man-in-the-middle Se invece corrispondono, passare alla fase successiva.
-
Specificare (sì
yes
.Di seguito è riportata una risposta di esempio:
Warning: Permanently added 'ec2-198-51-100-1.us-east-2.compute.amazonaws.com' (ECDSA) to the list of known hosts.
Per connettersi a un'istanza di Windows usando RDP, è necessario recuperare la password iniziale dell'amministratore e immetterla quando ci si connette all'istanza. Dopo l'avvio dell'istanza, dovrai attendere alcuni minuti prima che la password sia disponibile. Il tuo account deve avere l'autorizzazione per avviare l'azione GetPasswordData. Per ulteriori informazioni, consulta Esempi di politiche per controllare l'accesso all' EC2 API Amazon.
Il nome utente predefinito per l'account amministratore dipende dalla lingua del sistema operativo (OS) contenuto nell'AMI. Per determinare il nome utente corretto, identifica la lingua del sistema operativo, quindi scegli il nome utente corrispondente. Ad esempio, per un sistema operativo in inglese, il nome utente è Administrator
, per un sistema operativo in francese è Administrateur
e per un sistema operativo portoghese è Administrador
. Se una versione di lingua del sistema operativo non ha un nome utente nella stessa lingua, scegli il nome utente Administrator (Other)
. Per ulteriori informazioni, vedere Nomi localizzati per l'account amministratore in Windows
Per recuperare la password dell'amministratore iniziale
-
Apri la EC2 console Amazon all'indirizzo https://console.aws.amazon.com/ec2/
. -
Nel pannello di navigazione, seleziona Instances (Istanze).
-
Seleziona l'istanza quindi scegli Connect (Connetti).
-
Nella pagina Connettiti all'istanza, scegli la scheda Client RDP.
-
Per Nome utente, scegli il nome utente predefinito per l'account amministratore. Il nome utente scelto deve corrispondere alla lingua del sistema operativo (OS) contenuto nell'AMI utilizzata per avviare l'istanza. Se non esiste un nome utente nella stessa lingua del sistema operativo, scegli Amministratore (Altro).
-
Scegliere Ottieni password.
-
Nella pagina Ottieni password di Windows, procedi nel modo seguente:
-
Scegli Carica file della chiave privata e individua il file della chiave privata (
.pem
) da te specificato al momento dell'avvio dell'istanza. Selezionare il file e scegliere Open (Apri) per copiare l'intero contenuto del file in questa finestra. -
Selezionare Decifra password. La pagina Ottieni password Windows si chiude e la password di amministratore predefinita per l'istanza viene visualizzata in Password, sostituendo il link Ottieni password mostrato in precedenza.
-
Copia la password e salvala in un luogo sicuro. Questa password ti servirà per connetterti all'istanza.
-
La procedura seguente utilizza il client Remote Desktop Connection per Windows (MSTSC). Se utilizzi un client RDP diverso, scarica il file RDP e consulta la documentazione per il client RDP per i passaggi necessari per stabilire la connessione RDP.
Per connetterti a un'istanza Windows utilizzando un client RDP
-
Nella pagina Connettiti all'istanza, scegli Scarica file desktop remoto. Al termine del download del file, scegli Annulla per tornare alla pagina Istanze. Il file RDP viene scaricato nella tua cartella
Downloads
. -
Esegui
mstsc.exe
per aprire il client RDP. -
Espandi Mostra opzioni, scegli Apri e seleziona il file.rdp dalla cartella
Downloads
. -
Per impostazione predefinita, Computer è il nome IPv4 DNS pubblico dell'istanza e Nome utente è l'account dell'amministratore. Per connetterti all'istanza utilizzando IPv6 invece, sostituisci il nome IPv4 DNS pubblico dell'istanza con il relativo IPv6 indirizzo. Rivedi le impostazioni predefinite e modificale come necessario.
-
Scegli Connetti. Se ricevi un avviso che il publisher della connessione remota non è noto, scegli Connetti per continuare.
-
Inserisci la password salvata in precedenza, poi scegli OK.
-
Data la natura dei certificati autofirmati, è possibile che venga visualizzato un avviso relativo all'impossibilità di autenticare il certificato di sicurezza. Esegui una di queste operazioni:
-
Se consideri attendibile il certificato, scegli Sì per connetterti all'istanza.
-
[Windows] Prima di procedere, confronta l'impronta digitale del certificato con il valore nel log di sistema per confermare l'identità del computer remoto. Scegli Visualizza certificato e poi seleziona Identificazione personale dalla scheda Dettagli. Confronta questo valore con il valore di
RDPCERTIFICATE-THUMBPRINT
in Operazioni, Monitoraggio e risoluzione dei problemi, Ottieni log di sistema. -
[Mac OS X] Prima di procedere, confronta l'impronta del certificato con il valore nel log di sistema per confermare l'identità del computer remoto. Scegli Mostra certificato, espandi Dettagli e scegli SHA1 Impronte digitali. Confronta questo valore con il valore di
RDPCERTIFICATE-THUMBPRINT
in Operazioni, Monitoraggio e risoluzione dei problemi, Ottieni log di sistema.
-
-
Se la connessione RDP ha esito positivo, il client RDP visualizza la schermata di accesso di Windows e poi il desktop di Windows. Se invece ricevi un messaggio di errore, consulta Il desktop remoto non può connettersi al computer remoto. Quando hai completato la connessione RDP, puoi chiudere il client RDP.
Fase 3. pulizia di un'istanza
Dopo aver creato l'istanza per questo tutorial, è consigliabile eseguire la pulizia mediante l'interruzione dell'istanza. Per eseguire altre operazioni con questa istanza prima di eseguire la pulizia, consulta Passaggi successivi.
Importante
L'interruzione di un'istanza ne comporta l'eliminazione. Non è possibile riconnettersi a un'istanza dopo averla interrotta.
Non incorrerai in altri costi per quell'istanza o l'utilizzo che rientra nei limiti del piano gratuito non appena lo stato dell'istanza diventa shutting down
o terminated
. Per mantenere l'istanza per un secondo momento, ma non sostenerne i costi o l'utilizzo entro i limiti del piano gratuito, puoi arrestare ora l'istanza e poi riavviarla più tardi. Per ulteriori informazioni, consulta Arresta e avvia le EC2 istanze Amazon.
Per terminare l'istanza
-
Nel riquadro di navigazione, seleziona Instances (Istanze). Nell'elenco delle istanze, selezionare l'istanza.
-
Scegli Instance state (Stato istanza), Terminate instance (Termina istanza).
-
Quando viene richiesta la conferma, seleziona Terminate (Interrompi).
Amazon EC2 chiude e chiude l'istanza. Dopo averla terminata, l'istanza rimane visibile sulla console per un breve periodo di tempo, quindi la voce verrà eliminata automaticamente. L'utente non può rimuovere l'istanza terminata dal display della console.
Passaggi successivi
Dopo aver avviato l'istanza, potresti provare ad analizzare le seguenti fasi successive:
-
Scopri come monitorare l'utilizzo del piano Amazon EC2 Free Tier utilizzando la console. Per ulteriori informazioni, consulta Tieni traccia dell'utilizzo del piano gratuito per Amazon EC2.
-
Configura un CloudWatch allarme per avvisarti se il tuo utilizzo supera il piano gratuito. Per ulteriori informazioni, consulta Monitoraggio dell' Piano gratuito di AWS utilizzo nella Guida per l'AWS Billing utente.
-
Installa un volume EBS. Per ulteriori informazioni, consulta Creare un volume di Amazon EBS nella Guida per l'utente di Amazon EBS.
-
Scopri come gestire in remoto la tua EC2 istanza utilizzando il Run comando. Per ulteriori informazioni, consulta Run Command AWS Systems Manager nella Guida per l'utente AWS Systems Manager .
-
Scopri le opzioni di acquisto delle istanze. Per ulteriori informazioni, consulta Opzioni di EC2 fatturazione e acquisto di Amazon.
-
Ottieni i dati sui tipi di istanze. Per ulteriori informazioni, consulta Ottieni consigli da EC2 Instance Type Finder.