Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione delle istanze Amazon EC2 utilizzando la console Elastic Beanstalk
Puoi creare o modificare la configurazione dell'istanza Amazon EC2 dell'ambiente Elastic Beanstalk utilizzando la console Elastic Beanstalk.
Nota
Sebbene la console Elastic Beanstalk non offra la possibilità di modificare l'architettura del processore di un ambiente esistente, puoi farlo con. AWS CLI Per i comandi di esempio, vedereConfigurazione dei gruppi di sicurezza e dei tipi di istanze di Amazon EC2 utilizzando AWS CLI.
Per configurare le istanze Amazon EC2 nella console Elastic Beanstalk durante la creazione dell'ambiente
Apri la console Elastic Beanstalk e
, nell'elenco delle regioni, seleziona la tua. Regione AWS -
Nel riquadro di navigazione, selezionare Compute environments (Ambienti di calcolo).
-
Scegliere Create a new environment (Crea un nuovo ambiente) per iniziare a creare l'ambiente.
-
Nella pagina principale della procedura guidata, prima di scegliere Create environment (Crea ambiente), scegli Configure more options (Configura più opzioni).
-
Nella categoria di configurazione Instances (Istanze), scegliere Edit (Modifica). Apportare modifiche alle impostazioni in questa categoria e quindi scegliere Applica. Per le descrizioni delle impostazioni, vedere la sezione Impostazioni della categoria istanze di questa pagina.
-
Nella categoria di configurazione Capacity (Capacità), scegliere Edit (Modifica). Apportare modifiche alle impostazioni in questa categoria e quindi scegliere Continua. Per le descrizioni delle impostazioni, vedere la sezione Impostazioni della categoria capacità di questa pagina.
Selezione dell'architettura del processore
Scorri in basso fino a Processor (Processore) per selezionare un'architettura del processore per le istanze EC2. La console elenca le architetture dei processori supportate dalla piattaforma che hai scelto in precedenza nel pannello Create environment (Crea dell'ambiente).
Se l'architettura del processore desiderata non viene visualizzata, torna all'elenco delle categorie di configurazione per selezionare una piattaforma che la supporta. Dal pannello Modify Capacity (Modifica capacità), scegliCancel (Annulla). Quindi, scegli Change platform version (Modifica versione piattaforma) per scegliere nuove impostazioni della piattaforma. Poi, nella categoria di configurazione Capacity (Capacità) scegli Edit (Modifica) per visualizzare di nuovo le scelte dell'architettura del processore.
-
Scegli Save (Salva) e apporta eventuali altre modifiche di configurazione richieste dal tuo ambiente.
-
Seleziona Create environment (Crea ambiente).
Per configurare le istanze Amazon EC2 di un ambiente di esecuzione nella console Elastic Beanstalk
Apri la console Elastic Beanstalk e
, nell'elenco delle regioni, seleziona la tua. Regione AWS -
Nel pannello di navigazione selezionare Environments (Ambienti), quindi selezionare il nome dell'ambiente dall'elenco.
Nel pannello di navigazione, seleziona Configuration (Configurazione).
-
Nella categoria di configurazione Instances (Istanze), scegliere Edit (Modifica). Apportare modifiche alle impostazioni in questa categoria e quindi scegliere Applica. Per le descrizioni delle impostazioni, vedere la sezione Impostazioni della categoria istanze di questa pagina.
-
Nella categoria di configurazione Capacity (Capacità), scegliere Edit (Modifica). Apportare modifiche alle impostazioni in questa categoria e quindi scegliere Continua. Per le descrizioni delle impostazioni, vedere la sezione Impostazioni della categoria capacità di questa pagina.
Impostazioni della categoria istanze
Le seguenti impostazioni relative alle istanze Amazon EC2 sono disponibili nella categoria di configurazione Instances (Istanze).
Opzioni
Intervallo di monitoraggio
Per impostazione predefinita, le istanze del tuo ambiente pubblicano le metriche sanitarie di base su Amazon a intervalli di cinque minuti CloudWatch senza costi aggiuntivi.
Per report più dettagliati, puoi impostare l'intervallo di monitoraggio su 1 minuto per aumentare la frequenza con cui le risorse del tuo ambiente pubblicano le metriche sanitarie di base. CloudWatch CloudWatch I costi di servizio si applicano alle metriche relative all'intervallo di un minuto. Per ulteriori informazioni, consulta Amazon. CloudWatch
Volume root (dispositivo di avvio)
Ogni istanza nell'ambiente viene configurata con un volume radice. Il volume radice è il dispositivo a blocchi Amazon EBS collegato all'istanza per archiviare il sistema operativo, le librerie, gli script e il codice sorgente dell'applicazione. Per impostazione predefinita, tutte le piattaforme utilizzano i dispositivi a blocchi SSD di uso generale per lo storage.
È possibile modificare il Root volume type (Tipo di volume radice) per utilizzare lo storage magnetico o i tipi di volume provisioned IOPS SSD e aumentare le dimensioni del volume, se necessario. Per i volumi Provisioned IOPS, è necessario selezionare anche il numero di IOPS per i quali effettuare il provisioning. La velocità effettiva è applicabile solo ai tipi di volume SSD gp3. È possibile inserire la velocità effettiva desiderata per il provisioning. Può variare tra 125 e 1000 mebibyte al secondo (). MiB/s Seleziona il tipo di volume che meglio soddisfa i tuoi requisiti in termini di prestazioni e prezzi.
Importante
L'impostazione dell'RootVolumeTypeopzione può far sì che Elastic Beanstalk esegua la migrazione di un ambiente esistente con configurazioni di avvio verso modelli di avvio. A tale scopo sono necessarie le autorizzazioni necessarie per gestire i modelli di avvio. Queste autorizzazioni sono incluse nella nostra politica gestita. Se utilizzi politiche personalizzate anziché le nostre politiche gestite, la creazione o gli aggiornamenti dell'ambiente potrebbero non riuscire quando aggiorni la configurazione dell'ambiente. Per ulteriori informazioni e altre considerazioni, vedereMigrazione dell'ambiente Elastic Beanstalk ai modelli di avvio.
Per ulteriori informazioni, consulta Amazon EBS Volume Types nella Amazon EC2 User Guide e i dettagli del prodotto Amazon EBS.
Servizio di metadati dell'istanza
Il servizio di metadati dell'istanza (IMDS) è un componente dell'istanza utilizzato dal codice sull'istanza per accedere in modo sicuro ai metadati dell'istanza. Il codice può accedere ai metadati dell'istanza da un'istanza in esecuzione utilizzando uno dei due metodi. Sono il servizio metadati dell'istanza versione 1 (IMDSv1) o il servizio metadati dell'istanza versione 2 (IMDSv2). IMDSv2 è più sicuro. Disabilitare IMDSv1 per applicare IMDSv2. Per ulteriori informazioni, consultare Configurazione dell'IMDS sulle istanze dell'ambiente Elastic Beanstalk.
Nota
La sezione IMDS in questa pagina di configurazione viene visualizzata solo per le versioni della piattaforma che supportano IMDSv2.
Gruppi di sicurezza EC2
I gruppi di sicurezza collegati alle tue istanze determinano a quale traffico è consentito raggiungere e uscire dalle istanze.
Il gruppo di sicurezza EC2 predefinito creato da Elastic Beanstalk consente tutto il traffico in entrata da Internet o dai sistemi di bilanciamento del carico sulle porte standard per HTTP (80) e SSH (22). Puoi anche definire i tuoi gruppi di sicurezza personalizzati per designare le regole del firewall per le istanze EC2. I gruppi di sicurezza possono consentire il traffico su altre porte o da altre fonti. Ad esempio, è possibile creare un gruppo di sicurezza per l'accesso SSH che consente il traffico in entrata sulla porta 22 da un intervallo di indirizzi IP limitati. Oppure, per una maggiore sicurezza, puoi crearne uno che consenta il traffico proveniente da un host bastion a cui solo tu puoi accedere.
Puoi scegliere di escludere il tuo ambiente dal gruppo di sicurezza EC2 predefinito impostando l'DisableDefaultEC2SecurityGroupopzione nel aws:autoscaling:launchconfiguration namespace su. true Questa opzione non è disponibile nella console, ma è possibile impostarla con. AWS CLI Per ulteriori informazioni, consulta Gestione dei gruppi di sicurezza EC2.
Per ulteriori informazioni sui gruppi di sicurezza Amazon EC2, consulta Amazon EC2 Security Groups nella Amazon EC2 User Guide.
Nota
Per consentire il traffico tra le istanze dell'ambiente A e le istanze dell'ambiente B, è possibile aggiungere una regola al gruppo di sicurezza che Elastic Beanstalk ha collegato all'ambiente B.Quindi, è possibile specificare il gruppo di sicurezza che Elastic Beanstalk ha collegato all'ambiente A. Questo consente il traffico in entrata o in uscita dalle istanze dell'ambiente A. Tuttavia, in questo modo si crea una dipendenza tra i due gruppi di sicurezza. Successivamente, quando tenti di terminare l'ambiente A, Elastic Beanstalk non è in grado di eliminare il gruppo di sicurezza dell'ambiente, poiché il gruppo di sicurezza dell'ambiente B dipende da esso.
Pertanto, è preferibile creare prima un gruppo di sicurezza separato. Quindi, allegalo all'ambiente A e specificalo in una regola del gruppo di sicurezza dell'ambiente B.
Impostazioni della categoria capacità
Le seguenti impostazioni relative alle istanze Amazon EC2 sono disponibili nella categoria di configurazione Capacity (Capacità).
Opzioni
Tipi di istanza
L'impostazione Instance types (Tipi di istanza) stabilisce il tipo di istanza Amazon EC2 avviata per eseguire la tua applicazione. Questa pagina di configurazione mostra un elenco di tipi di istanza. È possibile selezionare uno o più tipi di istanza. La console Elastic Beanstalk mostra solo i tipi di istanza basati sull'architettura del processore configurata per l'ambiente. Pertanto, è possibile aggiungere solo tipi di istanza della stessa architettura del processore.
Nota
Sebbene la console Elastic Beanstalk non offra la possibilità di modificare l'architettura del processore di un ambiente esistente, puoi farlo con. AWS CLI Per i comandi di esempio, vedereConfigurazione dei gruppi di sicurezza e dei tipi di istanze di Amazon EC2 utilizzando AWS CLI.
Scegli un'istanza che sia abbastanza potente per l'esecuzione dell'applicazione sotto carico, ma non così potente da essere inattiva la maggior parte del tempo. Per le attività di sviluppo, la famiglia t2 di istanze fornisce una quantità moderata di potenza con la possibilità di aumentare le prestazioni per brevi periodi di tempo. Per dimensionamenti di grandi dimensioni e applicazioni ad alta disponibilità, utilizza un pool di istanze per essere certo che la capacità non ne risenta molto se una singola istanza non è funzionante. Inizia con un tipo di istanza che si può utilizzare per eseguire cinque istanze con carico moderato durante le ore normali. Se un'istanza ha esito negativo, il resto delle istanze è in grado di assorbire il resto del traffico. Il buffer della capacità consente anche all'ambiente di scalare quando il traffico inizia ad aumentare durante le ore più intense.
Per ulteriori informazioni sulle famiglie e sui tipi di istanze Amazon EC2, consulta i tipi di istanza nella Amazon EC2 User Guide. Per determinare quali tipi di istanze soddisfano i tuoi requisiti e le relative regioni supportate, consulta i tipi di istanza disponibili nella Amazon EC2 User Guide.
ID AMI
Amazon Machine Image (AMI) è l'immagine della macchina Amazon Linux o Windows Server utilizzata da Elastic Beanstalk per avviare le istanze Amazon EC2 nell'ambiente. Elastic Beanstalk fornisce le immagini di macchine che contengono gli strumenti e le risorse necessari per l'esecuzione dell'applicazione.
Elastic Beanstalk seleziona un'AMI predefinita per l'ambiente in base a Regione, versione della piattaforma e architettura del processore scelti. Se hai creato un'AMI personalizzata, sostituisci l'ID dell'AMI di default con il tuo ID di default personalizzato.