<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EC2 Instance Archives - Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</title>
	<atom:link href="https://sunnycloudvn.com/tag/ec2-instance/feed/" rel="self" type="application/rss+xml" />
	<link>https://sunnycloudvn.com/tag/ec2-instance/</link>
	<description>AWS Professional Services</description>
	<lastBuildDate>Wed, 26 Jun 2024 17:28:57 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://sunnycloudvn.com/wp-content/uploads/2023/06/V-SC-FB-iconW320H320-1.png</url>
	<title>EC2 Instance Archives - Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</title>
	<link>https://sunnycloudvn.com/tag/ec2-instance/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Instance Metadata Service (IMDS) Packet Analyzer đã được công bố</title>
		<link>https://sunnycloudvn.com/instance-metadata-service-imds-packet-analyzer-da-duoc-cong-bo/</link>
					<comments>https://sunnycloudvn.com/instance-metadata-service-imds-packet-analyzer-da-duoc-cong-bo/#respond</comments>
		
		<dc:creator><![CDATA[Sunny Cloud]]></dc:creator>
		<pubDate>Mon, 18 Mar 2024 01:00:38 +0000</pubDate>
				<category><![CDATA[Tin Tức/ Tài Liệu]]></category>
		<category><![CDATA[Amazon EC2]]></category>
		<category><![CDATA[AWS services]]></category>
		<category><![CDATA[EC2 Instance]]></category>
		<category><![CDATA[IMDS]]></category>
		<category><![CDATA[IMDSv2]]></category>
		<category><![CDATA[Khám phá AWS]]></category>
		<category><![CDATA[Tin tức AWS]]></category>
		<guid isPermaLink="false">https://sunnycloudvn.com/?p=1657</guid>

					<description><![CDATA[<p>Instance Metadata Service (IMDS) là một dịch vụ của Amazon EC2 cho phép lấy nhiều loại thông tin từ instance (trên OS).</p>
<p>The post <a href="https://sunnycloudvn.com/instance-metadata-service-imds-packet-analyzer-da-duoc-cong-bo/">Instance Metadata Service (IMDS) Packet Analyzer đã được công bố</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="wp-block-heading" id="imds-va-imdsv2-la-gi"><b>IMDS và IMDSv2 là gì?</b></h2>


<p class="wp-block-paragraph"><span style="font-weight: 400;">Instance Metadata Service (IMDS) là một dịch vụ của <a href="https://sunnycloudvn.com/kham-pha-aws-amazon-ec2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao/">Amazon EC2</a> cho phép lấy nhiều loại thông tin từ instance (trên OS).</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">v2 có nghĩa là version 2, và hiện tại phiên bản mặc định là IMDSv2.</span></p>



<p class="wp-block-paragraph">Xem thêm về sự chuyển đổi này: <a href="https://aws.amazon.com/about-aws/whats-new/2023/06/imds-packet-analyzer-simplifies-migration-imdsv2/">New Instance Metadata Service (IMDS) Packet Analyzer simplifies migration to IMDSv2 (amazon.com)</a></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Điểm khác biệt giữa v1 và v2 là sự tăng cường bảo mật để ngăn chặn việc lạm dụng metadata instance bởi kẻ tấn công.</span></p>



<p class="wp-block-paragraph"><b>・ Instance Metadata Service Version 1 (IMDSv1)</b><span style="font-weight: 400;"> &#8211; Phương thức Gửi/Nhận (Request/Response Methods)</span></p>



<p class="wp-block-paragraph"><b>・ Instance Metadata Service Version 2 (IMDSv2)</b><span style="font-weight: 400;"> &#8211; Phương thức hướng phiên (Session-Oriented Methods)</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">&#8211; </span><b>Instance Metadata Service Version 1</b> <b>(IMDSv1)</b></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Metadata có thể được truy xuất thông qua việc gửi các yêu cầu HTTP từ trong EC2. Do đó, nó có thể được coi là phương thức Request/Response.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">&#8211; </span><b>Instance Metadata Service Version </b><b>2</b> <b>(IMDSv2)</b></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Từ version 2, bảo mật đã được tăng cường.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Bước đầu tiên, cần lấy một session token (có thời hạn, được xem như mật khẩu), không thể lấy token nếu không có PUT request. Thời hạn của session token tối đa là 6 giờ (từ 1 giây đến 6 giờ).</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Sử dụng Session header token để lưu trữ giá trị trong một biến gọi là &#8220;TOKEN&#8221;. Sau đó, token sẽ được sử dụng để lấy dữ liệu. Sau khi tạo token, bạn có thể sử dụng lại token đó cho đến khi hết thời hạn đã đặt.</span></p>


<h2 class="wp-block-heading" id="noi-dung-cap-nhat"><b>Nội dung cập nhật</b></h2>


<p class="wp-block-paragraph"><span style="font-weight: 400;">Hiện tại, SDK mặc định được cài đặt là IMDSv2. Để tận dụng tối đa lợi ích về truy cập an toàn của IMDSv2, bạn cần vô hiệu hóa IMDSv1 trên instance EC2.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Điều này đòi hỏi phần mềm tùy chỉnh và các ứng dụng bên thứ ba đang sử dụng IMDSv1 cần được cập nhật để tương thích với IMDSv2.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">IMDS packet analyzer đã được công bố giúp dễ dàng cập nhật từ IMDSv1 lên IMDSv2.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Sử dụng IMDS packet analyzer, bạn có thể nắm được các quy trình và chi tiết liên quan đến cách gọi IMDS. IMDS packet analyzer là một công cụ mã nguồn mở có thể chạy từ CLI hoặc cài đặt như một dịch vụ để xác định và ghi log các request IMDSv1 từ giai đoạn khởi động của instance.</span></p>


<h2 class="wp-block-heading" id="cach-su-dung-imds-packet-analyzer"><b>Cách sử dụng IMDS Packet Analyzer</b></h2>


<p class="wp-block-paragraph"><span style="font-weight: 400;">Bạn có thể xem ở </span><a href="https://github.com/aws/aws-imds-packet-analyzer"><span style="font-weight: 400;">đây</span></a></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">AWS ImdsPacketAnalyzer theo dõi các TCP trả về từ EC2 Instance Metadata Service (IMDS). Việc theo dõi này giúp bạn biết chương trình nào đang gọi IMDSv1 trên máy chủ.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">ImdsPacketAnalyzer sử dụng BPF Compiler Collection (BCC). Để chạy được trình phân tích, bạn cần cài đặt các packages liên quan tuỳ theo BCC.</span></p>



<div class="col-main first">
<article class="article post-11652 post type-post status-publish format-standard has-post-thumbnail hentry category-column tag-ec2 one-column ar-three-column au-one-column">
<section class="article-body">
<h4>Amazon Linux 2023</h4>
<p>Cài đặt BCC</p>
<pre class="wp-block-preformatted"><code>sudo dnf install bcc-tools</code></pre>
<hr class="wp-block-separator">
<h4>Amazon Linux 2</h4>
<p>Cài đặt&nbsp;<a href="https://github.com/iovisor/bcc/blob/master/INSTALL.md#Amazon-Linux-2---Binary">BCC (BPF Compiler Collection)</a>:</p>
<pre class="wp-block-preformatted"><code>sudo amazon-linux-extras enable BCC
sudo yum install kernel-devel-$(uname -r)
sudo yum install bcc</code></pre>
<p>BCC yêu cầu máy phân tích phải được chạy với quyền root. Khi bạn chạy tập lệnh sau sẽ mặc định ghi các lệnh gọi IMDS vào console và log.</p>
</section>
</article>
</div>



<pre class="wp-block-code"><code>sudo python3 src/imds_snoop.py</code></pre>
<p>The post <a href="https://sunnycloudvn.com/instance-metadata-service-imds-packet-analyzer-da-duoc-cong-bo/">Instance Metadata Service (IMDS) Packet Analyzer đã được công bố</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://sunnycloudvn.com/instance-metadata-service-imds-packet-analyzer-da-duoc-cong-bo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Metric kiểm tra trạng thái EBS volume &#8211; cập nhật mới của Amazon CloudWatch Metrics</title>
		<link>https://sunnycloudvn.com/metric-kiem-tra-trang-thai-ebs-volume-cap-nhat-moi-cua-amazon-cloudwatch-metrics/</link>
					<comments>https://sunnycloudvn.com/metric-kiem-tra-trang-thai-ebs-volume-cap-nhat-moi-cua-amazon-cloudwatch-metrics/#respond</comments>
		
		<dc:creator><![CDATA[Sunny Cloud]]></dc:creator>
		<pubDate>Wed, 29 Nov 2023 10:45:54 +0000</pubDate>
				<category><![CDATA[Tin Tức/ Tài Liệu]]></category>
		<category><![CDATA[Amazon CloudWatch Metrics]]></category>
		<category><![CDATA[AWS services]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Cloud Services]]></category>
		<category><![CDATA[Dịch vụ đám mây]]></category>
		<category><![CDATA[EBS volume]]></category>
		<category><![CDATA[EC2 Instance]]></category>
		<category><![CDATA[Tin tức AWS]]></category>
		<guid isPermaLink="false">https://sunnycloudvn.com/?p=1196</guid>

					<description><![CDATA[<p>Amazon CloudWatch Metrics cập nhật Metric mới giúp tự động phát hiện sự cố, đảm bảo ổn định hệ thống</p>
<p>The post <a href="https://sunnycloudvn.com/metric-kiem-tra-trang-thai-ebs-volume-cap-nhat-moi-cua-amazon-cloudwatch-metrics/">Metric kiểm tra trạng thái EBS volume &#8211; cập nhật mới của Amazon CloudWatch Metrics</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="has-small-font-size wp-block-paragraph"><em>Bạn đã bao giờ tự hỏi làm thế nào để nắm bắt mọi sự cố ẩn sau việc kết nối với Amazon EBS volume trên EC2 instance của mình? Đừng lo lắng nữa, vì CloudWatch vừa cập nhật một loạt các metric kiểm tra trạng thái EBS</em> <em>volume mới, mở ra những khả năng theo dõi mà bạn chưa từng trải nghiệm trước đây. Giờ đây, bạn có thể thông qua Amazon CloudWatch Metrics để theo dõi tình trạng kết nối của EBS volume được gắn vào EC2 instance.</em></p>


<h2 class="wp-block-heading" id="noi-dung-cap-nhat-amazon-cloudwatch-metrics"><strong>Nội dung cập nhật Amazon CloudWatch Metrics</strong></h2>


<p class="wp-block-paragraph">CloudWatch hiện đã thêm các metric (thước đo) cho phép bạn theo dõi việc kết nối đến một hoặc nhiều Amazon EBS volume được đính kèm vào <a href="https://sunnycloudvn.com/kham-pha-aws-amazon-ec2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao/">EC2 instance</a>.&nbsp;</p>



<p class="wp-block-paragraph">Cụ thể tên metric mới là &#8220;<strong>StatusCheckFailed_AttachedEBS</strong>&#8220;.</p>



<p class="wp-block-paragraph">Cập nhật mới này cho phép bạn phát hiện các sự cố EBS ảnh hưởng đến hệ thống đang chạy trên Amazon EC2 instance. </p>



<p class="wp-block-paragraph">Theo đó, khi metric kiểm tra trạng thái EBS đính kèm có giá trị false, tùy thuộc vào nguyên nhân, bạn có thể tự động thực hiện các hành động như chờ đợi cho đến khi sự cố được giải quyết, thay thế volume bị ảnh hưởng, hoặc dừng và khởi động lại instance.</p>



<p class="wp-block-paragraph">Lưu ý: metric kiểm tra trạng thái EBS này chỉ có thể sử dụng trên Nitro instance từ tháng 10 năm 2023.</p>


<h3 class="wp-block-heading" id="nguyen-nhan-metric-kiem-tra-trang-thai-ebs-co-gia-tri-false"><strong>Nguyên nhân metric kiểm tra trạng thái EBS có giá trị false?</strong></h3>


<p class="wp-block-paragraph">Khi metric &#8220;StatusCheckFailed_AttachedEBS&#8221; báo cáo giá trị false, hãy nhanh chóng xem xét để tìm hiểu nguyên nhân. Dưới đây là các nguyên nhân phổ biến nhất:</p>



<ul class="wp-block-list">
<li>Sự cố về phần cứng hoặc phần mềm của hệ thống lưu trữ cơ bản của EBS volume.</li>



<li>Sự cố về phần cứng trên máy chủ vật lý ảnh hưởng đến khả năng kết nối của EBS volume.</li>



<li>Sự cố về kết nối giữa instance và EBS volumes</li>
</ul>


<h3 class="wp-block-heading" id="cach-su-dung-amazon-cloudwatch-metrics"><strong>Cách sử dụng Amazon CloudWatch Metrics</strong></h3>


<p class="wp-block-paragraph">Bước 1: Khởi động <a href="https://sunnycloudvn.com/kham-pha-aws-amazon-ec2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao/">EC2 instance</a>, ta không thể thấy thông số hiển thị trong cột &#8220;Status Checks&#8221; (kiểm tra trạng thái EC2) của AWS Management Console.</p>



<figure class="wp-block-image aligncenter size-full"><img fetchpriority="high" decoding="async" width="1658" height="168" src="https://sunnycloudvn.com/wp-content/uploads/2023/11/amazon-cloudwatch-cap-nhat-cac-metric-theo-doi-tinh-trang-ebs-volume-1.png" alt="Cột Status checks trong bảng AWS Management Console" class="wp-image-1197"/><figcaption class="wp-element-caption">Cột Status checks trong bảng AWS Management Console</figcaption></figure>



<p class="wp-block-paragraph">Bước 2: Tiến hành tìm kiếm &#8220;StatusCheckFailed_AttachedEBS&#8221; trên EC2 trong CloudWatch Metrics</p>



<figure class="wp-block-image size-full"><img decoding="async" width="1606" height="189" src="https://sunnycloudvn.com/wp-content/uploads/2023/11/amazon-cloudwatch-cap-nhat-cac-metric-theo-doi-tinh-trang-ebs-volume-2.png" alt="Tìm kiếm StatusCheckFailed_AttachedEBS" class="wp-image-1198"/><figcaption class="wp-element-caption">Tìm kiếm StatusCheckFailed_AttachedEBS (metric kiểm tra trạng thái EBS volume)</figcaption></figure>



<p class="wp-block-paragraph">Bước 3: Tạo một thông báo (alarm)</p>



<figure class="wp-block-image aligncenter size-full"><img decoding="async" width="1039" height="650" src="https://sunnycloudvn.com/wp-content/uploads/2023/11/amazon-cloudwatch-cap-nhat-cac-metric-theo-doi-tinh-trang-ebs-volume-3.png" alt="" class="wp-image-1199"/><figcaption class="wp-element-caption">Tạo alarm trong Cloudwatch Metrics (thông báo)</figcaption></figure>



<p class="wp-block-paragraph">Bước 5: Trong cài đặt action, bạn có thể chọn dừng, huỷ, hoặc khởi động lại instance khi thông báo được kích hoạt. </p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="1036" height="506" src="https://sunnycloudvn.com/wp-content/uploads/2023/11/amazon-cloudwatch-cap-nhat-cac-metric-theo-doi-tinh-trang-ebs-volume-4.png" alt="Cài đặt action" class="wp-image-1200"/><figcaption class="wp-element-caption">Cài đặt action</figcaption></figure>



<p class="wp-block-paragraph">Bước 6: Sau khi hoàn thành, hãy kiểm tra trạng thái alarm ở cột bên trái</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="1630" height="684" src="https://sunnycloudvn.com/wp-content/uploads/2023/11/amazon-cloudwatch-cap-nhat-cac-metric-theo-doi-tinh-trang-ebs-volume-5.png" alt="Kiểm tra trạng thái Alarm" class="wp-image-1201"/><figcaption class="wp-element-caption">Kiểm tra trạng thái Alarm</figcaption></figure>



<p class="wp-block-paragraph">Bước 7: Bạn cũng có thể ngắt kết nối IO của EBS volume từ FIS (Fault Injection Simulator).</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="1553" height="695" src="https://sunnycloudvn.com/wp-content/uploads/2023/11/amazon-cloudwatch-cap-nhat-cac-metric-theo-doi-tinh-trang-ebs-volume-6.png" alt="" class="wp-image-1202"/><figcaption class="wp-element-caption">kết nối IO của EBS volume từ FIS (Fault Injection Simulator)</figcaption></figure>



<p class="wp-block-paragraph">Trạng thái alarm đã được kích hoạt thành công. Với thời gian thiết lập FIS là 3 phút, việc kiểm tra được thực hiện sau mỗi phút. Sau khi thử nghiệm hoàn thành, alarm đã trở về trạng thái OK.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1686" height="653" src="https://sunnycloudvn.com/wp-content/uploads/2023/11/amazon-cloudwatch-cap-nhat-cac-metric-theo-doi-tinh-trang-ebs-volume-7.png" alt="Alarm ở trạng thái OK sau khi đã thử nghiệm" class="wp-image-1203" style="width:768px;height:auto"/><figcaption class="wp-element-caption">Alarm ở trạng thái OK sau khi đã thử nghiệm</figcaption></figure>



<p class="wp-block-paragraph">Bản cập nhật lần này đã công bố metric có thể kiểm tra kết nối từ EC2 instance đến EBS volume. Trước đây bạn chỉ có thể kiểm tra trạng thái của EC2, bây giờ bạn có thể kiểm tra cả trạng thái của EBS từ đó dễ phát hiện trường hợp xảy ra lỗi hơn để sớm khắc phục.</p>



<p class="wp-block-paragraph">Tham khảo: <a href="https://www.sunnycloud.jp/column/20231012-01/">【アップデート】Amazon CloudWatchメトリクスで、EC2インスタンスのEBSボリュームの到達性が監視できるようになりました</a></p>
<p>The post <a href="https://sunnycloudvn.com/metric-kiem-tra-trang-thai-ebs-volume-cap-nhat-moi-cua-amazon-cloudwatch-metrics/">Metric kiểm tra trạng thái EBS volume &#8211; cập nhật mới của Amazon CloudWatch Metrics</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://sunnycloudvn.com/metric-kiem-tra-trang-thai-ebs-volume-cap-nhat-moi-cua-amazon-cloudwatch-metrics/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Amazon EC2 Instance &#8211; Máy Chủ Ảo Mở Rộng Linh Hoạt với Độ Bảo Mật Cao</title>
		<link>https://sunnycloudvn.com/kham-pha-aws-amazon-ec2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao/</link>
					<comments>https://sunnycloudvn.com/kham-pha-aws-amazon-ec2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao/#respond</comments>
		
		<dc:creator><![CDATA[Sunny Cloud]]></dc:creator>
		<pubDate>Wed, 11 Oct 2023 08:38:02 +0000</pubDate>
				<category><![CDATA[Tin Tức/ Tài Liệu]]></category>
		<category><![CDATA[Amazon EC2]]></category>
		<category><![CDATA[AWS services]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Cloud Services]]></category>
		<category><![CDATA[Dịch vụ đám mây]]></category>
		<category><![CDATA[EC2 Instance]]></category>
		<category><![CDATA[Khám phá AWS]]></category>
		<guid isPermaLink="false">https://sunnycloudvn.com/?p=775</guid>

					<description><![CDATA[<p>Cùng Sunny Cloud tìm hiểu về Amazon EC2 Instance - dịch vụ cung cấp chức năng tính toán có khả năng mở rộng và đảm bảo an toàn</p>
<p>The post <a href="https://sunnycloudvn.com/kham-pha-aws-amazon-ec2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao/">Amazon EC2 Instance &#8211; Máy Chủ Ảo Mở Rộng Linh Hoạt với Độ Bảo Mật Cao</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3 class="wp-block-heading" id="tong-quan-ve-ec2-instance"><strong>Tổng quan về EC2 instance</strong><strong> </strong><strong></strong><strong> </strong><strong></strong><strong> </strong><strong></strong><strong> </strong><strong></strong></h3>


<p class="wp-block-paragraph">Amazon EC2 cung cấp chức năng tính toán có khả năng mở rộng và đảm bảo an toàn. EC2 instance chỉ ra máy chủ được khởi động trên Amazon EC2. EC2 được tính phí dựa trên thời gian hoạt động và qui trình là: khởi động instance → kết nối → sử dụng.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="436" height="480" src="https://sunnycloudvn.com/wp-content/uploads/2023/10/kham-pha-aws-amazon-ec-2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao-1.png" alt="Mô hình các lớp bảo vệ Instance" class="wp-image-776" style="width:undefinedpx;height:450px"/><figcaption class="wp-element-caption"><em>Mô hình các lớp bảo vệ Instance</em></figcaption></figure>


<h3 class="wp-block-heading" id="cac-tinh-nang-noi-bat-cua-ec2"><strong>Các tính năng nổi bật của EC2</strong></h3>


<ul class="wp-block-list">
<li><strong>Tăng giảm quy mô linh hoạt: </strong>Thay đổi số lượng máy ảo (instances) theo nhu cầu của bạn, giúp tối ưu hóa sử dụng tài nguyên và đảm bảo khả năng mở rộng dự án của bạn.</li>



<li><strong>Lựa chọn đa dạng về hệ điều hành và loại instance: </strong>
<ul class="wp-block-list">
<li>Hệ điều hành: Amazon Linux, Ubuntu, Windows, Red Hat, SUSE Linux, macOS, Debian</li>



<li>Loại instance: T2, M4, M5, M6, C4, C5, C6, R3, R4, R5, &#8230;</li>
</ul>
</li>



<li><strong>Quản lý mạng và bảo mật cao cấp: </strong>
<ul class="wp-block-list">
<li>Tích hợp với Virtual Private Cloud (VPC), cho phép tạo và quản lý mạng ảo riêng để cách ly và bảo mật các instance. </li>



<li>Cung cấp các tính năng bảo mật như Security Groups và Access Control Lists để kiểm soát truy cập.</li>
</ul>
</li>



<li><strong>Quản lý tài nguyên dễ dàng:</strong> tích hợp với AWS Systems Manager để quản lý tài nguyên và triển khai ứng dụng một cách hiệu quả, giúp bạn tiết kiệm thời gian và công sức.</li>



<li><strong>Tích hợp linh hoạt với các dịch vụ khác của AWS: </strong>
<ul class="wp-block-list">
<li>RDS</li>



<li>S3</li>



<li>&#8230;</li>
</ul>
</li>
</ul>



<p class="wp-block-paragraph">Những đặc tính này khiến EC2 trở thành một trong những dịch vụ quan trọng và phổ biến nhất trong hệ sinh thái AWS cho phép triển khai và quản lý ứng dụng một cách linh hoạt và hiệu quả trên môi trường đám mây.</p>


<h3 class="wp-block-heading" id="phuong-phap-khoi-dong-ec2-instance"><strong>Phương pháp khởi động EC2 instance </strong><strong></strong><strong> </strong><strong></strong><strong> </strong><strong></strong><strong></strong></h3>


<p class="wp-block-paragraph">Để khởi tạo EC2 Instance, thực hiện theo các giai đoạn sau đây:</p>



<ol class="wp-block-list">
<li><strong>Chọn Hệ Điều Hành và Instance Name: </strong>Trước hết, bạn xác định hệ điều hành mà bạn muốn sử dụng và đặt tên cho Instance của bạn. Bạn có thể lựa chọn từ các hệ điều hành như Amazon Linux, Ubuntu, Windows, Red Hat, SUSE Linux, macOS, hoặc Debian.</li>



<li><strong>Chọn Các Thông Số Cơ Bản (Loại Instance):</strong> Bạn chọn loại và thế hệ của Instance cũng như thông số thể cho nó. Thông số này quyết định sức mạnh tính toán và tài nguyên của Instance.</li>



<li><strong>Cấu Hình Mạng:</strong> Ở bước này, bạn xác định mạng cho Instance bằng cách chọn mạng riêng ảo (VPC), mạng con (Subnet), và tường lửa (Security group) cho phép quản lý truy cập mạng của Instance.</li>



<li><strong>Lưu Trữ (EBS): </strong>Bạn quyết định loại ổ đĩa lưu trữ cho Instance, có thể là SSD hoặc HDD, và bạn có nhiều tùy chọn như GP3, GP2, IO1, io2, SC1, st1, hoặc Magnetic, tùy thuộc vào nhu cầu của bạn.</li>



<li><strong>Cài Đặt Chi Tiết Nâng Cao:</strong> Ở bước này, bạn thực hiện các cài đặt chi tiết và tùy chỉnh nâng cao cho Instance. Điều này có thể bao gồm việc xác định IAM cho Instance, đặt tên máy chủ, cấu hình tên miền DNS, thiết lập phục hồi tự động, tắt máy, và các cài đặt khác như giám sát sử dụng AWS CloudWatch.</li>



<li><strong>Xác Nhận và Tổng Quan: </strong>Cuối cùng, bạn kiểm tra lại tất cả các cài đặt đã chọn cho Instance và xác nhận chúng trước khi tạo mới Instance.</li>
</ol>



<p class="wp-block-paragraph">Bằng cách tuân theo các bước này, bạn có thể dễ dàng tạo và tùy chỉnh EC2 Instances để phù hợp với nhu cầu cụ thể của doanh nghiệp.</p>


<h3 class="wp-block-heading" id="huong-dan-cai-dat-ec2-instance"><strong>Hướng dẫn cài đặt EC2 Instance</strong></h3>


<p class="wp-block-paragraph"><strong><em>Chuẩn bị môi trường để tạo EC2 Instance</em></strong></p>



<p class="wp-block-paragraph">① Tạo account trên AWS và đăng nhập<br>② Tạo key pair (có thể tạo khi thiết lập EC2 Instance)<br>③ Tạo security group (có thể tạo khi thiết lập EC2 Instance)</p>



<p class="wp-block-paragraph"><em><strong>1: Chuẩn bị tạo EC2 Instance</strong></em></p>



<p class="wp-block-paragraph">① Mở bảng điều khiển (https://console.aws.amazon.com/ec2/).</p>



<p class="wp-block-paragraph">② Tìm &#8220;EC2&#8221; bằng cách nhấp vào &#8220;Services&#8221; ở góc trên bên trái.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1107" height="515" src="https://sunnycloudvn.com/wp-content/uploads/2023/10/kham-pha-aws-amazon-ec-2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao-2.png" alt="Tìm kiếm EC2 trên thanh tìm kiếm" class="wp-image-777" style="width:768px;height:357px"/><figcaption class="wp-element-caption">Tìm kiếm EC2 trên thanh tìm kiếm</figcaption></figure>



<p class="wp-block-paragraph">Nhấp vào &#8220;Instance&#8221; trong bảng bên trái và chọn vào &#8220;Launch Instance&#8221;</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1344" height="587" src="https://sunnycloudvn.com/wp-content/uploads/2023/10/kham-pha-aws-amazon-ec-2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao-3.png" alt="Chọn Instances -&gt; Launch instance" class="wp-image-778" style="width:768px;height:335px"/><figcaption class="wp-element-caption">Chọn Instances -&gt; Launch instance</figcaption></figure>



<p class="wp-block-paragraph"><strong><em>2: Sau khi đặt tên cho Instance, hãy khởi tạo theo quy trình dưới đây.</em></strong></p>



<p class="wp-block-paragraph">① Nhập tên Instance.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="859" height="375" src="https://sunnycloudvn.com/wp-content/uploads/2023/10/kham-pha-aws-amazon-ec-2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao-4.png" alt="Bảng Name and tags - Amazon S3" class="wp-image-779" style="width:768px;height:undefinedpx"/><figcaption class="wp-element-caption">Bảng Name and tags &#8211; Amazon S3</figcaption></figure>



<p class="wp-block-paragraph">② Chọn Amazon Machine Image (AMI)</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="775" height="530" src="https://sunnycloudvn.com/wp-content/uploads/2023/10/kham-pha-aws-amazon-ec-2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao-5.png" alt="Bảng Application and OS Image - Amazon S3" class="wp-image-780" style="width:768px;height:525px"/><figcaption class="wp-element-caption">Bảng Application and OS Image &#8211; Amazon S3</figcaption></figure>



<p class="wp-block-paragraph">Chọn “Instance Type” (Loại Instance). Chọn Key pair đã tạo sẵn. Các Key pair cũng có thể được tạo mới khi bạn nhấn chọn “Create new key pair”</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="861" height="551" src="https://sunnycloudvn.com/wp-content/uploads/2023/10/kham-pha-aws-amazon-ec-2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao-6.png" alt="Bảng Instance type và bảng Key pair - Amazon S3" class="wp-image-781" style="width:768px;height:491px"/><figcaption class="wp-element-caption">Bảng Instance type và bảng Key pair &#8211; Amazon S3</figcaption></figure>



<p class="wp-block-paragraph">④ Thực hiện cấu hình mạng (Network settings) và Configure storage (cấu hình lưu trữ)</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="854" height="898" src="https://sunnycloudvn.com/wp-content/uploads/2023/10/kham-pha-aws-amazon-ec-2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao-7.png" alt="Bảng Network settings - Amazon S3" class="wp-image-782" style="width:768px;height:undefinedpx"/><figcaption class="wp-element-caption">Bảng Network settings &#8211; Amazon S3</figcaption></figure>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="851" height="309" src="https://sunnycloudvn.com/wp-content/uploads/2023/10/kham-pha-aws-amazon-ec-2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao-8.png" alt="Bảng Configure storage - Amazon S3" class="wp-image-783" style="width:768px;height:279px"/><figcaption class="wp-element-caption">Bảng Configure storage &#8211; Amazon S3</figcaption></figure>



<p class="wp-block-paragraph">⑤ Thực hiện cấu hình chi tiết nâng cao (Advance details).</p>



<p class="wp-block-paragraph">Tại đây, có thể thực hiện cấu hình yêu cầu Instance Spot, thư mục kết nối tên miền, hồ sơ IAM Instance, kiểu tên máy chủ, tên máy chủ DNS, phục hồi tự động của Instance, thao tác tắt máy, bảo vệ dừng &#8211; tạm dừng, bảo vệ kết thúc, v.v.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="859" height="885" src="https://sunnycloudvn.com/wp-content/uploads/2023/10/kham-pha-aws-amazon-ec-2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao-9.png" alt="Bảng Advances details - Amazon S3" class="wp-image-784" style="width:768px;height:791px"/><figcaption class="wp-element-caption">Bảng Advances details &#8211; Amazon S3</figcaption></figure>



<p class="wp-block-paragraph">⑥Xác nhận tổng thể.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="1254" height="840" src="https://sunnycloudvn.com/wp-content/uploads/2023/10/kham-pha-aws-amazon-ec-2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao-10.png" alt="Các bảng tại mục Launch an Instance - Amazon S3" class="wp-image-785" style="width:768px;height:undefinedpx"/><figcaption class="wp-element-caption">Các bảng tại mục Launch an Instance &#8211; Amazon S3</figcaption></figure>



<p class="wp-block-paragraph"><strong><em>3: Khởi động Instance</em></strong></p>



<p class="wp-block-paragraph">Sau khi bạn đã cấu hình hoàn tất, nhấp vào &#8220;Launch Instance.&#8221; Đợi một thời gian ngắn, và nếu Instance chuyển sang trạng thái &#8220;running,&#8221; thì bạn đã hoàn thành quá trình tạo EC2 Instance!</p>


<h3 class="wp-block-heading" id="tong-ket"><strong>Tổng kết</strong></h3>


<p class="wp-block-paragraph">Dưới đây là quy trình hoàn chỉnh để khởi động EC2 Instance của bạn. Nếu bạn đã đưa ra quyết định về hệ điều hành, loại Instance, và các tùy chọn khác, bạn có thể dễ dàng cấu hình chúng để tạo một môi trường phù hợp với nhu cầu của bạn. Hãy khám phá và trải nghiệm thêm về EC2 Instance cùng Sunny Cloud!</p>
<p>The post <a href="https://sunnycloudvn.com/kham-pha-aws-amazon-ec2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao/">Amazon EC2 Instance &#8211; Máy Chủ Ảo Mở Rộng Linh Hoạt với Độ Bảo Mật Cao</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://sunnycloudvn.com/kham-pha-aws-amazon-ec2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
