Amazon EC2 マネージドインスタンス
Amazon EC2 マネージドインスタンスはEKS 自動モードによる Amazon EKS などの指定されたサービスプロバイダーによってプロビジョニングおよび管理される EC2 インスタンスです。マネージドインスタンスはAmazon EC2 でコンピューティングワークロードを実行するための簡単な方法を提供します。これにより、インスタンスの運用管理をサービスプロバイダーに委任できます。
管理されたインスタンスに導入される唯一の変更は委任コントロールです。技術仕様と請求は非管理された EC2 インスタンスと同じです。管理されたインスタンスを使用すると、サービスプロバイダーに制御を委任できるため、サービスプロバイダーの運用上の専門知識とベストプラクティスを活用できます。インスタンスが管理されている場合、サービスプロバイダーはインスタンスのプロビジョニング、ソフトウェアの設定、容量のスケーリング、インスタンスの障害と置換の処理、インスタンスの終了などのタスクを担当します。
マネージドインスタンスの設定を直接変更したり、終了したりすることはできません。サービスと特定のオペレーションはお客様とサービスプロバイダーの間の契約によって決まります。ただし、管理されたインスタンスのタグを追加、変更、または削除して、AWS環境内で分類できます。
管理されたインスタンスの請求
Amazon EC2 マネージドインスタンスには非マネージド Amazon EC2 インスタンスと同じ基本料金と、サービスプロバイダーの別の料金が発生します。この追加料金はインスタンスを管理するサービスプロバイダーによって課金され、個別に請求されます。管理されたインスタンスの運用と保守のために提供されるサービスのコストをカバーします。
オンデマンドインスタンス、リザーブドインスタンス、スポットインスタンス、Savings Plans など、すべての Amazon EC2 購入オプションがマネージドインスタンスで使用できます。コンピューティングを EC2 から直接調達し、サービスプロバイダーに提供することで、アカウントに適用されている既存のリザーブドインスタンスまたは Savings Plans のメリットを享受できるため、利用可能な最も費用対効果の高いコンピューティングキャパシティーを使用できます。
例えば、Amazon EKS Auto Mode を使用する場合、基盤となるインスタンスの標準の EC2 インスタンス料金に加えて、ユーザーに代わってインスタンスを管理するための Amazon EKS からの追加料金を支払います。その後、Savings Plans にサインアップすると、EC2 インスタンス料金は Savings Plans によって削減されますが、Amazon EKS からの追加料金は変更されません。
管理されたインスタンスを特定する
管理されたインスタンスは管理された フィールドの 正 値によって識別されます。サービスプロバイダーはオペレータフィールド (コンソール) または Principalフィールド (CLI) で識別されます。
管理されたインスタンスを識別するには次の手順に従います。
マネージドリソースの可視性設定
AWS サービスがユーザーに代わってプロビジョニングするリソースが Amazon EC2 コンソールビューおよび API リストオペレーションに表示されるかどうかを制御できます。
マネージドリソースの可視性とは
Amazon EKS、Amazon ECS、Workspaces、AWS Lambda などの AWS サービスは、アカウント内で Amazon EC2 インスタンスを直接プロビジョニングおよび運用します。これらのサービスは、スケーリング、OS パッチ、セキュリティ更新、ライフサイクル管理の責任を負います。結果として得られる Amazon EC2 インスタンス、Amazon EC2 起動テンプレート、Amazon EBS ボリューム、ネットワークインターフェイス (ENI) は、Amazon EC2 コンソールと API のカスタマーマネージドリソースとともに表示されます。マネージドリソースの可視性設定により、これらのマネージドリソースがリソースビューに表示されるかどうかを制御できます。
影響を受けるリソースタイプ
| リソースタイプ | これらのリソースをプロビジョニングするサービス | 説明 |
|---|---|---|
| Amazon EC2 インスタンス | Amazon EKS ワーカーノード、Amazon ECS コンテナインスタンス、AWS Lambda 実行環境、Amazon WorkSpaces Core | 可視性設定の影響を受けるプライマリリソースタイプ |
| Amazon EC2 起動テンプレート | Amazon EKS、Amazon ECS | マネージドサービスによって作成された起動テンプレート |
| Amazon EBS ボリューム | Amazon EKS、Amazon ECS | マネージドインスタンスにアタッチされたボリューム |
| ネットワークインターフェイス (ENI) | Amazon EKS、Amazon ECS、Lambda | マネージドワークロード用にプロビジョニングされたネットワークインターフェイス |
注記
デフォルトでは、新しいマネージドリソースは非表示になっています。マネージドインスタンスサービス (Amazon EKS Auto Mode、Amazon ECS マネージドインスタンス、Lambda マネージドインスタンスなど) によってアカウントに既に作成された既存のマネージドリソースは引き続き表示されます。可視性設定はいつでも変更できます。
可視性設定を構成する理由
可視性設定を構成すると、運用ツール全体でマネージドリソースがどのように表示されるかを調整できます。一般的ユースケースには以下が含まれます。
-
コンプライアンスダッシュボードのリソース数をカスタマーマネージドリソースのみに減らすことで、ガバナンスを簡素化します。
-
アカウント内のすべてのインスタンスで Amazon EC2 メトリクスを集約するオブザーバビリティツールのノイズを減らします。
-
マネージドリソースを顧客の設定ミスとしてフラグ付けするクラウドセキュリティ体制管理 (CSPM) スキャナー (Qualys など) の誤検出を防止します。
-
マネージドインスタンスでは、AWS が Amazon EC2 インスタンスの設定、パッチ適用、正常性に責任を持ちます。可視性を制御することで、エンドユーザーに責任共有モデルをより明確に表現できます。
注記
可視性設定は、AWS コンソールビューと API リストオペレーションでのリソースの表示を制御します。請求、リソースオペレーション、実際のアクセス許可には影響しません。非表示のリソースは完全に動作し、請求可能です。
マネージドリソースの可視性を設定
Amazon EC2 コンソールまたは AWS CLI を使用して、マネージドリソースの可視性を設定できます。
非表示のマネージドリソースを検出
可視性をオフにしても、マネージドリソースにアクセスできます。次のメソッドは、オンデマンドでそれらを表示します。
-
サービス固有のコンソール: それぞれの AWS サービスコンソール (Amazon EKS コンソールなど) に移動して、そのサービス用にプロビジョニングされたインスタンスを表示します。サービスコンソールには、サービスがアカウントで管理するすべてのリソースの詳細が表示されます。
-
直接 API クエリ: 特定の
instance-idパラメータでdescribe-instancesAPI を使用します。既知のインスタンス ID を持つ直接クエリは、可視性設定に関係なく結果を返します。可視性設定は、リストオペレーションとフィルターオペレーションにのみ影響します。include-managed-resourcesパラメータでdescribe-instancesを使用して、マネージドインスタンスを検出することもできます。
注記
同一の direct-query-by-ID 動作は、影響を受けるすべてのリソースタイプに適用されます。describe-volumes、describe-launch-templates、describe-network-interfaces を特定のリソース ID とともに使用して、それらのタイプの非表示のマネージドリソースにアクセスできます。
請求に関する考慮事項
マネージドリソースの可視性設定は、請求には影響しません。非表示のマネージドインスタンスは、アカウント内で実行され、ユーザーに代わってプロビジョニングされ、可視性設定に関係なく完全に請求可能なリソースであるため、引き続き請求データに表示されます。
非表示のリソースは、次の場所に表示されます。
-
AWS の請求書
-
AWS コストと使用状況レポート
重要
マネージドインスタンスはアカウントにプロビジョニングされ、コンピューティングリソースを消費します。コンソールビューから非表示にしても、コストは削減されません。マネージドインスタンスの料金の詳細については、サービス固有の請求ドキュメント (Amazon EKS 料金表
制限事項
-
可視性設定はアカウント全体に適用され、すべての IAM プリンシパルに均一に影響します。
-
リソースタイプまたはリソースを作成したサービスによって、マネージドリソースを選択的に表示または非表示にすることはできません。たとえば、Lambda、Amazon ECS、Amazon WorkSpaces によって作成されたマネージドインスタンスを非表示にしながら、Amazon EKS によって作成されたマネージドインスタンスを表示するように選択することはできません。
インスタンスの使用を開始する
マネージドインスタンスの使用に関するガイダンスについては「Amazon EKS ユーザーガイド」の「EKS 自動モードでクラスターインフラストラクチャを自動化する」を参照してください。