1032
Amazon Elastic Compute Cloud Linux 執行個體使用者指南

Amazon Elastic Compute Cloud · Amazon Elastic Compute Cloud Linux 執行個體使用者指南 安裝 WordPress..... 48

  • Upload
    others

  • View
    60

  • Download
    0

Embed Size (px)

Citation preview

  • Amazon Elastic Compute CloudLinux 執行個體使用者指南

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南

    Amazon Elastic Compute Cloud: Linux 執行個體使用者指南Copyright © 2019 Amazon Web Services, Inc. and/or its affiliates. All rights reserved.

    Amazon's trademarks and trade dress may not be used in connection with any product or service that is not Amazon's,in any manner that is likely to cause confusion among customers, or in any manner that disparages or discreditsAmazon. All other trademarks not owned by Amazon are the property of their respective owners, who may or may notbe affiliated with, connected to, or sponsored by Amazon.

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南

    Table of Contents什麼是 Amazon EC2? ........................................................................................................................ 1

    Amazon EC2 的功能 ................................................................................................................... 1如何開始使用 Amazon EC2 .......................................................................................................... 1相關服務 .................................................................................................................................... 2存取 Amazon EC2 ...................................................................................................................... 3Amazon EC2定價 ....................................................................................................................... 3PCI DSS 合規 ............................................................................................................................ 4執行個體與 AMI .......................................................................................................................... 4

    執行個體 ............................................................................................................................ 4AMI .................................................................................................................................. 6

    區域、可用區域和本地區域 ........................................................................................................... 6區域、可用區域和本地區域概念 ............................................................................................. 6可用的區域 ........................................................................................................................ 8區域與終端節點 .................................................................................................................. 9描述您的區域、可用區域和本地區域 ....................................................................................... 9指定資源的區域 ................................................................................................................. 11選擇加入本地區域 .............................................................................................................. 12在可用區域或本地區域中啟動執行個體 .................................................................................. 12將執行個體遷移到其他的可用區域 ........................................................................................ 12

    根設備磁碟區 ............................................................................................................................ 13根設備儲存概念 ................................................................................................................. 13依據根設備類型選擇 AMI .................................................................................................... 14判定您執行個體的根設備類型 .............................................................................................. 15將根設備磁碟區變更為保留 ................................................................................................. 15

    設定 ................................................................................................................................................ 18註冊 AWS 帳號: ..................................................................................................................... 18建立 IAM 使用者 ....................................................................................................................... 18建立金鑰對 ............................................................................................................................... 20建立虛擬私有雲端 (VPC) ............................................................................................................ 22建立安全群組 ............................................................................................................................ 22

    開始使用 .......................................................................................................................................... 24概觀 ........................................................................................................................................ 24先決條件 .................................................................................................................................. 25步驟 1:啟動執行個體 ................................................................................................................ 25步驟 2:連線到您的執行個體 ...................................................................................................... 26步驟 3:清理您的執行個體 ......................................................................................................... 26後續步驟 .................................................................................................................................. 26

    最佳實務 .......................................................................................................................................... 27教學 ................................................................................................................................................ 28

    安裝 LAMP 伺服器 (Amazon Linux 2) .......................................................................................... 28步驟 1:準備 LAMP 伺服器 ................................................................................................ 28步驟 2:測試您的 LAMP 伺服器 .......................................................................................... 32步驟 3:保護資料庫伺服器 ................................................................................................. 33步驟 4:(選用) 安裝 phpMyAdmin ........................................................................................ 34故障診斷 .......................................................................................................................... 37相關主題 .......................................................................................................................... 37

    安裝 LAMP 伺服器 (Amazon Linux AMI) ....................................................................................... 37步驟 1:準備 LAMP 伺服器 ................................................................................................ 38步驟 2:測試您的 LAMP 伺服器 .......................................................................................... 41步驟 3:保護資料庫伺服器 ................................................................................................. 43步驟 4:(選用) 安裝 phpMyAdmin ........................................................................................ 44故障診斷 .......................................................................................................................... 46相關主題 .......................................................................................................................... 47

    教學課程:託管 WordPress 部落格 .............................................................................................. 47

    iii

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南

    先決條件 .......................................................................................................................... 48安裝 WordPress ................................................................................................................ 48後續步驟 .......................................................................................................................... 53說明! 我的公有 DNS 名稱曾經變更且現在部落格無法使用 ........................................................ 54

    教學課程:在 Amazon Linux 2 上設定 SSL/TLS ............................................................................. 54先決條件 .......................................................................................................................... 55步驟 1:在伺服器上啟用 TLS .............................................................................................. 55步驟 2:取得 CA 簽署的憑證 .............................................................................................. 57步驟 3:測試和強化安全組態 .............................................................................................. 61故障診斷 .......................................................................................................................... 64憑證自動化:在 Amazon Linux 2 上使用 Let's Encrypt 搭配 Certbot .......................................... 64

    教學課程:在 Amazon Linux 上設定 SSL/TLS ............................................................................... 68先決條件 .......................................................................................................................... 68步驟 1:在伺服器上啟用 TLS .............................................................................................. 68步驟 2:取得 CA 簽署的憑證 .............................................................................................. 70步驟 3:測試和強化安全組態 .............................................................................................. 74故障診斷 .......................................................................................................................... 76憑證自動化:在 Amazon Linux 使用 Let's Encrypt 搭配 Certbot ................................................ 76

    教學:提高應用程式的可用性 ...................................................................................................... 79先決條件 .......................................................................................................................... 80擴展及平衡您應用程式的負載 .............................................................................................. 80測試您的負載平衡器 .......................................................................................................... 82

    Amazon Machine Image .................................................................................................................... 83使用 AMI ................................................................................................................................. 83建立自己的 AMI ........................................................................................................................ 83購買、共享和銷售 AMI ............................................................................................................... 84取消註冊 AMI ........................................................................................................................... 84Amazon Linux 2 和 Amazon Linux AMI ........................................................................................ 84AMI 類型 ................................................................................................................................. 84

    啟動許可 .......................................................................................................................... 84根設備儲存 ....................................................................................................................... 85

    虛擬化類型 ............................................................................................................................... 87尋找 Linux AMI ......................................................................................................................... 88

    使用 Amazon EC2 主控台尋找 Linux AMI ............................................................................. 88使用 AWS CLI 來尋找 AMI ................................................................................................. 89尋找入門 AMI ................................................................................................................... 89

    共享 AMI ................................................................................................................................. 90尋找共享 AMI ................................................................................................................... 90使 AMI 公有化 .................................................................................................................. 92與指定的 AWS 帳戶共享 AMI .............................................................................................. 93使用書籤 .......................................................................................................................... 95共享 Linux AMI 的準則 ...................................................................................................... 95

    已支付 AMI .............................................................................................................................. 99販售您的 AMI ................................................................................................................... 99尋找已支付 AMI ................................................................................................................ 99購買已支付 AMI .............................................................................................................. 100取得您執行個體的產品代碼 ................................................................................................ 101使用已支付支援 ............................................................................................................... 101已支付及支援的 AMI 的帳單 .............................................................................................. 101管理您的 AWS Marketplace 訂閱 ....................................................................................... 101

    建立 Amazon EBS- 支援 Linux AMI ........................................................................................... 102建立 Amazon EBS 後端 AMIs 概觀 .................................................................................... 102從執行個體建立 Linux AMI ................................................................................................ 103從快照建立 Linux AMI ...................................................................................................... 104

    建立執行個體後端 Linux AMI ..................................................................................................... 105執行個體後端 AMI 建立程序概觀 ........................................................................................ 105先決條件 ........................................................................................................................ 106

    iv

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南

    設定 AMI 工具 ................................................................................................................ 106從執行個體後端執行個體建立 AMI ...................................................................................... 109轉換為 Amazon EBS 後端 AMI .......................................................................................... 115AMI 工具參考 ................................................................................................................. 118

    對 EBS 後端 AMI 使用加密 ....................................................................................................... 134執行個體啟動案例 ............................................................................................................ 135映像複製案例 .................................................................................................................. 137

    複製 AMI ................................................................................................................................ 138複製執行個體後端 AMI 的許可 ........................................................................................... 139跨區域複製 ..................................................................................................................... 139跨帳戶複製 ..................................................................................................................... 140加密和複製 ..................................................................................................................... 141複製 AMI ........................................................................................................................ 142停用待定的 AMI 複製作業 ................................................................................................. 142

    取消註冊您的 Linux AMI ........................................................................................................... 143清除您 Amazon EBS 後端 AMI .......................................................................................... 143清除您的執行個體後端 AMI ............................................................................................... 144

    Amazon Linux ......................................................................................................................... 145連接到 Amazon Linux 執行個體 ......................................................................................... 146識別 Amazon Linux 映像 .................................................................................................. 146AWS 命令列工具 ............................................................................................................. 147套件儲存庫 ..................................................................................................................... 148Extras Library (Amazon Linux 2) ....................................................................................... 150存取來源套件以供參考 ...................................................................................................... 150cloud-init ........................................................................................................................ 150訂閱 Amazon Linux 通知 .................................................................................................. 152執行 Amazon Linux 2 做為現場部署虛擬機器 ....................................................................... 152

    使用者提供的核心 .................................................................................................................... 155HVM AMIs (GRUB) ......................................................................................................... 155全虛擬化 AMIs (PV-GRUB) ............................................................................................... 156

    執行個體 ........................................................................................................................................ 161執行個體類型 .......................................................................................................................... 161

    可用的執行個體類型 ......................................................................................................... 162硬體規格 ........................................................................................................................ 164AMI 虛擬化類型 .............................................................................................................. 164Nitro 型執行個體 ............................................................................................................. 164聯網與儲存功能 ............................................................................................................... 165執行個體限制 .................................................................................................................. 167一般用途執行個體 ............................................................................................................ 167運算優化執行個體 ............................................................................................................ 204記憶體優化執行個體 ......................................................................................................... 208儲存優化執行個體 ............................................................................................................ 217加速運算執行個體 ............................................................................................................ 223尋找執行個體類型 ............................................................................................................ 234變更執行個體類型 ............................................................................................................ 235取得建議 ........................................................................................................................ 238

    執行個體購買選項 .................................................................................................................... 241判斷執行個體生命週期 ...................................................................................................... 241隨需執行個體 .................................................................................................................. 242預留執行個體 .................................................................................................................. 245排程執行個體 .................................................................................................................. 276競價型執行個體 ............................................................................................................... 279專用主機 ........................................................................................................................ 337專用執行個體 .................................................................................................................. 360隨需容量預留 .................................................................................................................. 365

    執行個體生命週期 .................................................................................................................... 375執行個體啟動 .................................................................................................................. 376

    v

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南

    執行個體停止和啟動 (僅適用於 Amazon EBS 後端執行個體) ................................................... 376執行個體休眠 (僅限 Amazon EBS 後端的執行個體) ............................................................... 376重新啟動執行個體 ............................................................................................................ 377執行個體淘汰 .................................................................................................................. 377執行個體終止 .................................................................................................................. 377重新啟動、停止、休眠和終止之間的差異 ............................................................................. 377啟動 .............................................................................................................................. 378交流 .............................................................................................................................. 420停止和啟動 ..................................................................................................................... 441休眠 .............................................................................................................................. 444重新開機 ........................................................................................................................ 453淘汰 .............................................................................................................................. 453終止 .............................................................................................................................. 455復原 .............................................................................................................................. 460

    設定執行個體 .......................................................................................................................... 461常見組態案例 .................................................................................................................. 462管理軟體 ........................................................................................................................ 462管理使用者 ..................................................................................................................... 466處理器狀態控制 ............................................................................................................... 468設定時間 ........................................................................................................................ 474最佳化 CPU 選項 ............................................................................................................ 478變更主機名稱 .................................................................................................................. 488設定動態 DNS ................................................................................................................ 490於啟動時執行命令 ............................................................................................................ 492執行個體中繼資料與使用者資料 ......................................................................................... 497

    Elastic Inference ..................................................................................................................... 520辨識執行個體 .......................................................................................................................... 521

    檢查執行個體身分文件 ...................................................................................................... 521檢查系統的 UUID ............................................................................................................ 521

    監控 .............................................................................................................................................. 523自動和手動監控 ....................................................................................................................... 523

    自動化監控工具 ............................................................................................................... 524手動監控工具 .................................................................................................................. 524

    監控最佳實務 .......................................................................................................................... 525監控您的執行個體狀態 .............................................................................................................. 525

    執行個體狀態檢查 ............................................................................................................ 526排程事件 ........................................................................................................................ 530

    使用 CloudWatch 監控您的執行個體 ........................................................................................... 536啟用詳細監控 .................................................................................................................. 536列出可用的指標 ............................................................................................................... 538取得指標的統計資料 ......................................................................................................... 545圖形指標 ........................................................................................................................ 552建立警示 ........................................................................................................................ 553建立警示以停止、終止、重新啟動或復原執行個體 ................................................................. 554

    透過 CloudWatch Events 自動化 Amazon EC2 ............................................................................ 562監控記憶體及磁碟指標 .............................................................................................................. 562

    CloudWatch 代理程式 ...................................................................................................... 562CloudWatch 監控指令碼 ................................................................................................... 563

    使用 AWS CloudTrail 記錄 API 呼叫的日誌 ................................................................................. 569CloudTrail 中的 Amazon EC2 和 Amazon EBS 資訊 ............................................................. 569了解 Amazon EC2 和 Amazon EBS 日誌檔案項目 ................................................................ 570稽核透過 EC2 Instance Connect 連接的使用者 .................................................................... 571

    聯網 .............................................................................................................................................. 573執行個體 IP 定址 ..................................................................................................................... 573

    私有 IPv4 地址和內部 DNS 主機名稱 .................................................................................. 573公有 IPv4 地址和外部 DNS 主機名稱 .................................................................................. 574彈性 IP 地址 (IPv4) ......................................................................................................... 575

    vi

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南

    Amazon DNS 伺服器 ....................................................................................................... 575IPv6 地址 ....................................................................................................................... 575使用執行個體的 IP 地址 .................................................................................................... 575多個 IP 地址 ................................................................................................................... 579

    使用自有 IP 地址 ..................................................................................................................... 586需求 .............................................................................................................................. 586準備將您的地址範圍用於 AWS 帳戶 ................................................................................... 587佈建地址範圍以用於 AWS ................................................................................................. 588透過 AWS 公告地址範圍 ................................................................................................... 588解除佈建地址範圍 ............................................................................................................ 589

    彈性 IP 地址 ........................................................................................................................... 589彈性 IP 地址基本概念 ....................................................................................................... 590使用彈性 IP 地址 ............................................................................................................. 590針對電子郵件應用程式使用反向 DNS .................................................................................. 594彈性 IP 地址限制 ............................................................................................................. 594

    網路界面 ................................................................................................................................ 594網路界面基本概念 ............................................................................................................ 595每個執行個體類型每網路界面的 IP 地址 .............................................................................. 596網路界面案例 .................................................................................................................. 604設定網路界面的最佳實務 ................................................................................................... 605使用網路界面 .................................................................................................................. 607申請者受管的網路界面 ...................................................................................................... 615

    增強型聯網 ............................................................................................................................. 616增強型聯網類型 ............................................................................................................... 616在執行個體上啟用增強型聯網 ............................................................................................. 616增強型聯網:ENA ............................................................................................................ 616增強型聯網:Intel 82599 VF ............................................................................................. 627故障診斷 ENA ................................................................................................................. 633

    Elastic Fabric Adapter .............................................................................................................. 638EFA 基本概念 ................................................................................................................. 639支援的界面和程式庫 ......................................................................................................... 640支援的執行個體類型 ......................................................................................................... 640支援的 AMI ..................................................................................................................... 640EFA 限制 ....................................................................................................................... 640EFA 和 MPI 入門 ............................................................................................................ 640EFA 和 NCCL 入門 ......................................................................................................... 646使用 EFA ....................................................................................................................... 659監控 EFA ....................................................................................................................... 662

    置放群組 ................................................................................................................................ 662叢集置放群組 .................................................................................................................. 663分區置放群組 .................................................................................................................. 663分散置放群組 .................................................................................................................. 664置放群組的規則與限制 ...................................................................................................... 664建立置放群組 .................................................................................................................. 665在置放群組中啟動執行個體 ................................................................................................ 666描述置放群組中的執行個體 ................................................................................................ 667變更執行個體的置放群組 ................................................................................................... 668刪除置放群組 .................................................................................................................. 669

    網路 MTU .............................................................................................................................. 669巨型訊框 (9001 MTU) ...................................................................................................... 669路徑 MTU 探索 ............................................................................................................... 670檢查兩個主機間的路徑 MTU .............................................................................................. 670檢查並設定您 Linux 執行個體上的 MTU .............................................................................. 671故障診斷 ........................................................................................................................ 671

    虛擬私有雲端 .......................................................................................................................... 671Amazon VPC 文件 .......................................................................................................... 672

    EC2-Classic ............................................................................................................................ 672

    vii

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南

    偵測支援的平台 ............................................................................................................... 672EC2-Classic 中可用的執行個體類型 .................................................................................... 673EC2-Classic中的執行個體與 VPC 之間的差異 ...................................................................... 674在 EC2-Classic 與 VPC 之間共用和存取資源 ....................................................................... 677ClassicLink ..................................................................................................................... 679從 EC2-Classic 遷移至 VPC ............................................................................................. 689

    安全性 ........................................................................................................................................... 699基礎設施安全 .......................................................................................................................... 699

    網路隔離 ........................................................................................................................ 699實體主機上的隔離 ............................................................................................................ 700控制網路流量 .................................................................................................................. 700

    彈性 ...................................................................................................................................... 700資料保護 ................................................................................................................................ 701

    靜態加密 ........................................................................................................................ 701傳輸中加密 ..................................................................................................................... 701

    Identity and Access Management .............................................................................................. 701網路存取您的執行個體 ...................................................................................................... 702Amazon EC2 許可屬性 ..................................................................................................... 702IAM 和 Amazon EC2 ....................................................................................................... 702IAM 政策 ........................................................................................................................ 704IAM 角色 ........................................................................................................................ 750網路存取 ........................................................................................................................ 757

    金鑰對 ................................................................................................................................... 759使用 Amazon EC2 來建立金鑰對 ....................................................................................... 760將您自己的公有金鑰匯入 Amazon EC2 ............................................................................... 761在 Linux 上擷取金鑰對的公有金鑰 ...................................................................................... 762在 Windows 上擷取金鑰對的公有金鑰 ................................................................................. 763從執行個體擷取金鑰對的公有金鑰 ...................................................................................... 763驗證金鑰對的指紋 ............................................................................................................ 763刪除您的金鑰對 ............................................................................................................... 764新增或更換執行個體的金鑰對 ............................................................................................. 765在遺失私有金鑰時連線到 Linux 執行個體 ............................................................................. 765

    安全群組 ................................................................................................................................ 768安全群組規則 .................................................................................................................. 769預設安全群組 .................................................................................................................. 771自訂安全群組 .................................................................................................................. 771使用安全群組 .................................................................................................................. 772安全群組規則參考 ............................................................................................................ 775

    更新管理 ................................................................................................................................ 781合規驗證 ................................................................................................................................ 781

    儲存 .............................................................................................................................................. 782Amazon EBS .......................................................................................................................... 783

    Amazon EBS 的功能 ....................................................................................................... 784EBS 磁碟區 .................................................................................................................... 784EBS 快照 ....................................................................................................................... 814EBS 資料服務 ................................................................................................................. 843EBS 磁碟區和 NVMe ....................................................................................................... 863EBS 最佳化 .................................................................................................................... 866EBS 效能 ....................................................................................................................... 878EBS CloudWatch 指標 ..................................................................................................... 891EBS CloudWatch 事件 ..................................................................................................... 896

    執行個體存放區 ....................................................................................................................... 906執行個體存放區生命週期 ................................................................................................... 907執行個體存放區磁碟區 ...................................................................................................... 907加入執行個體存放磁碟區 ................................................................................................... 912SSD 執行個體存放磁碟區 ................................................................................................. 915執行個體存放區置換磁碟區 ................................................................................................ 916

    viii

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南

    磁碟效能最佳化 ............................................................................................................... 918檔案儲存 ................................................................................................................................ 919

    Amazon EFS .................................................................................................................. 919Amazon FSx .................................................................................................................. 922

    Amazon S3 ............................................................................................................................ 923Amazon S3 和 Amazon EC2 ............................................................................................. 923

    執行個體磁碟區限制 ................................................................................................................. 924Linux 特定磁碟區限制 ...................................................................................................... 924Windows 特定磁碟區限制 ................................................................................................. 924執行個體類型限制 ............................................................................................................ 925頻寬和容量 ..................................................................................................................... 925

    裝置命名方式 .......................................................................................................................... 925可用裝置名稱 .................................................................................................................. 926裝置名稱考量 .................................................................................................................. 926

    區塊型設備映射 ....................................................................................................................... 927區塊型設備映射概念 ......................................................................................................... 927AMI 區塊型設備映射 ........................................................................................................ 929執行個體區塊型設備映射 ................................................................................................... 931

    資源與標籤 ..................................................................................................................................... 936資源位置 ................................................................................................................................ 936資源 ID .................................................................................................................................. 937

    使用較長 ID .................................................................................................................... 938控制較長 ID 設定的存取 ................................................................................................... 941

    列出與篩選您的資源 ................................................................................................................. 942進階搜尋 ........................................................................................................................ 942使用主控台列出資源 ......................................................................................................... 943使用主控台篩選資源 ......................................................................................................... 943使用 CLI 與 API 列出與篩選 .............................................................................................. 944

    為您的資源建立標籤 ................................................................................................................. 945標籤基本概念 .................................................................................................................. 945為您的資源建立標籤 ......................................................................................................... 946標籤限制 ........................................................................................................................ 948為您的資源建立標籤以便計費 ............................................................................................. 948透過主控台使用標籤 ......................................................................................................... 949透過 CLI 或 API 使用標籤 ................................................................................................. 952

    Service Limits ......................................................................................................................... 954檢視您目前的限制 ............................................................................................................ 954請求提高限制 .................................................................................................................. 955與使用連接埠 25 傳送之電子郵件相關的限制 ........................................................................ 955

    用量報告 ............................................................................................................................... 955故障診斷 ........................................................................................................................................ 957

    啟動問題故障診斷 .................................................................................................................... 957超過執行個體限制 ............................................................................................................ 957執行個體容量不足 ............................................................................................................ 958執行個體立刻終止 ............................................................................................................ 958

    連線到您的執行個體 ................................................................................................................. 959連線到執行個體時發生錯誤:連線時間逾時 .......................................................................... 960錯誤:無法載入金鑰 ... 預期:ANY PRIVATE KEY ............................................................... 961錯誤:伺服器無法辨識使用者金鑰 ...................................................................................... 961錯誤:找不到主機金鑰,權限已遭拒絕 (公有金鑰) 或驗證已失敗、權限已遭拒絕 ........................ 963錯誤:未受保護的私有金鑰檔案 ......................................................................................... 964錯誤:私有金鑰的開頭必須為「-----BEGIN RSA PRIVATE KEY-----」,結尾為「-----END RSAPRIVATE KEY-----」 ........................................................................................................ 964錯誤:伺服器拒絕了我們的金鑰,或是沒有可用的支援驗證方法 ............................................... 964無法使用我的瀏覽器進行連接 ............................................................................................. 965無法對執行個體執行 Ping 動作 .......................................................................................... 965錯誤:伺服器意外關閉網路連線 ......................................................................................... 965

    ix

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南

    停用您的執行個體 .................................................................................................................... 965建立替換執行個體 ............................................................................................................ 966

    終止您的執行個體 .................................................................................................................... 967延遲的執行個體終止 ......................................................................................................... 967仍顯示已終止的執行個體 ................................................................................................... 967自動啟動或終止執行個體。 ................................................................................................ 967

    未通過的狀態檢查 .................................................................................................................... 968檢閱狀態檢查資訊 ............................................................................................................ 968擷取系統日誌 .................................................................................................................. 969針對 Linux 架構的執行個體,進行系統日誌錯誤的故障診斷 .................................................... 969記憶體不足:終止程序 ...................................................................................................... 970錯誤:mmu_update 失敗 (記憶體管理更新作業失敗) ............................................................. 971I/O 錯誤 (區塊型儲存設備故障) .......................................................................................... 971I/O 錯誤:非本機也非遠端磁碟 (故障的分散式區塊型儲存設備) ................................................ 972request_module:失控迴圈 modprobe (在舊版 Linux 上建立舊核心 modprobe 的迴圈) ................ 973「嚴重:核心版本太舊」和「fsck:嘗試開啟 /dev 時,找不到此等檔案或目錄」(核心與 AMI 不符) ................................................................................................................................ 974「嚴重:無法載入 /lib/modules」或「BusyBox」(缺少核心模組) .............................................. 974錯誤:無效的核心 (與 EC2 不相容的核心) ........................................................................... 976fsck:嘗試開啟時找不到此等檔案或目錄…(找不到檔案系統) ................................................... 977掛載檔案作業系統的一般錯誤 (掛載失敗) ............................................................................. 978VFS:無法在未知的區塊上掛載根 fs (根檔案系統不符) ........................................................... 979錯誤:無法判定根設備的主/次編號…(根檔案系統/裝置不相符) ................................................. 980XENBUS:裝置缺少驅動程式… ......................................................................................... 981…未進行檢查的天數,強制進行檢查 (需要進行檔案系統檢查) .................................................. 982fsck 凍結於結束狀態…(缺少裝置) ....................................................................................... 983GRUB 提示 (grubdom>) ................................................................................................... 983帶出界面 eth0:裝置 eth0 的 MAC 地址和預期的不同,略過。(將 MAC 地址直接寫入程式) .......... 985無法載入 SELinux 政策。機器正處於強制執行模式。現在停止中。(SELinux 組態設定不當) .......... 986XENBUS:連線到裝置的作業逾時 (Xenbus 逾時) ................................................................. 987

    對無法連線的執行個體進行故障診斷 ........................................................................................... 988重新啟動執行個體 ............................................................................................................ 988執行個體主控台輸出 ......................................................................................................... 988擷取無法連線執行個體的螢幕擷取畫面 ................................................................................ 989當主機電腦故障時的執行個體復原 ...................................................................................... 989

    從錯的磁碟區啟動 .................................................................................................................... 990適用於 Linux 的 EC2Rescue ..................................................................................................... 991

    安裝適用於 Linux 的 EC2Rescue ....................................................................................... 991(選用) 確認 適用於 Linux 的 EC2Rescue 的簽章 ................................................................... 992使用適用於 Linux 的 EC2Rescue ....................................................................................... 994開發 EC2Rescue 模組 ..................................................................................................... 996

    傳送診斷中斷 ........................................................................................................................ 1000支援的執行個體類型 ....................................................................................................... 1000先決條件 ...................................................................................................................... 1001傳送診斷中斷 ................................................................................................................ 1003

    文件歷史記錄 ................................................................................................................................ 1004

    x

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南Amazon EC2 的功能

    什麼是 Amazon EC2?Amazon Elastic Compute Cloud (Amazon EC2) 在 Amazon Web Services (AWS) 雲端提供可擴展的運算容量。使用 Amazon EC2 可減少前期所需的硬體投資,讓您更快速開發並部署應用程式。您可以使用 AmazonEC2,按您的需要啟動任意數量的虛擬伺服器、設定安全和聯網功能,以及管理儲存。Amazon EC2 可讓您擴展與縮減規模,以處理需求或熱門高峰的變更,從而降低您預測流量的需求。

    如需雲端運算的詳細資訊,請參閱什麼是雲端運算?

    Amazon EC2 的功能Amazon EC2 提供以下功能:

    • 虛擬運算環境,亦即執行個體• 供執行個體使用的預先設定範本,亦即 Amazon Machine Images (AMI),在其中封裝伺服器所需的元件

    (包括作業系統和其他軟體)• 執行個體 CPU、記憶體、儲存和聯網功能的各種組態,亦即執行個體類型• 使用金鑰對來保護執行個體的登入資訊 (AWS 會存放公有金鑰,而您則於安全位置存放私有金鑰)• 儲存磁碟區可供您停止或終止執行個體所刪除的暫時性資料使用,亦即執行個體存放磁碟區• 資料的持久性儲存磁碟區請使用 Amazon Elastic Block Store (Amazon EBS),亦即 Amazon EBS 磁碟區• 供資源 (如執行個體和 Amazon EBS 磁碟區) 使用的多個實體位置,亦即區域和可用區域• 防火牆,讓您可指定通訊協定、連接埠,以及能夠使用安全群組前往執行個體的來源 IP 範圍• 可供動態雲端運算使用的靜態 IPv4 地址,亦即彈性 IP 地址• 中繼資料亦即標籤,您可建立標籤並將其指派至 Amazon EC2 資源• 您可建立的虛擬網路,亦即虛擬私有雲端 (VPC),這些網路在邏輯上與 AWS 雲端上的其他網路隔離,您

    可選擇將其連接至您自己的網路

    如需 Amazon EC2 功能的詳細資訊,請參閱 Amazon EC2 產品頁面。

    如需於 AWS 執行您網站的詳細資訊,請參閱 Web 託管。

    如何開始使用 Amazon EC2首先,您需要進行設定以使用 Amazon EC2。在設定好後,您便可以完成 Amazon EC2 入門教學課程了。如需 Amazon EC2 功能的詳細資訊,您可閱讀技術文件。

    開始運作

    • 設定 Amazon EC2 (p. 18)• 開始使用 Amazon EC2 Linux 執行個體 (p. 24)

    基本概念

    • 執行個體與 AMI (p. 4)

    1

    https://aws.amazon.com/what-is-cloud-computing/https://aws.amazon.com/ec2https://aws.amazon.com/websites/

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南相關服務

    • 區域與可用區域 (p. 6)• 執行個體類型 (p. 161)• 標籤 (p. 945)

    聯網與安全

    • Amazon EC2 金鑰對 (p. 759)• 安全群組 (p. 768)• 彈性 IP 地址 (p. 589)• Amazon EC2 和 Amazon VPC (p. 671)

    儲存空間

    • Amazon EBS (p. 783)• 執行個體存放區 (p. 906)

    使用 Linux 執行個體

    • AWS Systems Manager User Guide 中的 AWS Systems Manager Run Command• 教學:在 Amazon Linux 2 上安裝 LAMP Web 伺服器 (p. 28)• 教學課程:在 Amazon Linux 2 上設定 SSL/TLS (p. 54)• Getting Started with AWS: Hosting a Web App for Linux

    若您對於 AWS 是否適合您仍有疑問,請聯絡 AWS 銷售。若您有關於 Amazon EC2 的技術問題,請使用Amazon EC2 forum。

    相關服務您可直接使用 Amazon EC2 來佈建 Amazon EC2 資源,例如執行個體和磁碟區。您也可以使用 AWS 中的其他服務來佈建 Amazon EC2 資源。如需詳細資訊,請參閱下列文件:

    • Amazon EC2 Auto Scaling User Guide• AWS CloudFormation User Guide• AWS Elastic Beanstalk Developer Guide• AWS OpsWorks User Guide

    欲自動將傳入的應用程式流量分散到多個執行個體,請使用 Elastic Load Balancing。如需詳細資訊,請參閱Elastic Load Balancing User Guide。

    欲監控您執行個體與 Amazon EBS 磁碟區的基本統計資訊,請使用 Amazon CloudWatch。如需詳細資訊,請參閱 Amazon CloudWatch User Guide。

    若要自動化動作,例如每當新的 Amazon EC2 執行個體啟動時即啟動 Lambda 函數,請使用 AmazonCloudWatch Events。如需詳細資訊,請參閱 Amazon CloudWatch Events User Guide。

    欲為帳戶監控對 Amazon EC2 API 所做的呼叫,包括由 AWS Management Console、命令列工具和其他服務進行的呼叫,請使用 AWS CloudTrail。如需更多詳細資訊,請參閱 AWS CloudTrail User Guide。

    2

    https://docs.aws.amazon.com/systems-manager/latest/userguide/execute-remote-commands.htmlhttps://docs.aws.amazon.com/gettingstarted/latest/wah-linux/https://aws.amazon.com/contact-us/https://forums.aws.amazon.com/forum.jspa?forumID=30https://docs.aws.amazon.com/autoscaling/ec2/userguide/https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/https://docs.aws.amazon.com/opsworks/latest/userguide/https://docs.aws.amazon.com/elasticloadbalancing/latest/userguide/https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/https://docs.aws.amazon.com/AmazonCloudWatch/latest/events/https://docs.aws.amazon.com/awscloudtrail/latest/userguide/

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南存取 Amazon EC2

    欲取得雲端中受管的關聯式資料庫,請使用 Amazon Relational Database Service (Amazon RDS) 來啟動資料庫執行個體。雖然您可於 EC2 執行個體上設定資料庫,但是 Amazon RDS 具備處理資料庫管理任務的優勢,例如修補軟體、備份和存放備份。如需更多詳細資訊,請參閱 Amazon Relational Database ServiceDeveloper Guide。

    欲將虛擬機器 (VM) 映像從本機環境匯入 AWS,並將其轉換為即時可用的 AMI 或執行個體,請使用 VMImport/Export。如需詳細資訊,請參閱 VM Import/Export User Guide。

    存取 Amazon EC2Amazon EC2 提供 Web 型使用者界面,亦即 Amazon EC2 主控台。若您已註冊 AWS 帳戶,您可登入 AWSManagement Console 並從主控台首頁選取 EC2 來存取 Amazon EC2 主控台。

    若您偏好使用命令列界面,可使用下列選項:

    AWS 命令列界面 (CLI)

    提供許多 AWS 產品的命令,且支援在 Windows、Mac 和 Linux 上使用。若要開始使用,請參閱AWS Command Line Interface User Guide。如需 Amazon EC2 命令的詳細資訊,請參閱 AWS CLICommand Reference中的 ec2。

    適用於 Windows PowerShell 的 AWS 工具

    我們也為在 PowerShell 環境中編寫指令碼的使用者提供許多 AWS 產品的命令。若要開始使用,請參閱AWS Tools for Windows PowerShell User Guide。如需適用於 Amazon EC2 的 cmdlet 詳細資訊,請參閱 AWS Tools for PowerShell Cmdlet Reference。

    Amazon EC2 提供查詢 API。這些 HTTP 或 HTTPS 請求,需要使用 HTTP 動詞 GET 或 POST,以及名為 Action 的查詢參數。如需適用於 Amazon EC2 的 API 動作詳細資訊,請參閱 Amazon EC2 APIReference中的動作。

    如果您偏好使用特定語言 API 建立應用程式,而不是透過 HTTP 或 HTTPS 提交要求,AWS 會為軟體開發人員提供程式庫、範本程式碼、教學課程和其他資源。這些程式庫提供的基本功能可自動化任務,例如密碼編譯簽署要求、重試要求,以及處理錯誤回應,讓您更容易入門。如需詳細資訊,請參閱 AWS 開發套件與工具。

    Amazon EC2定價當您註冊 AWS 時,您可以透過 AWS 免費方案免費開始使用 Amazon EC2。

    Amazon EC2 針對執行個體提供下列購買選項:

    隨需執行個體

    您只需要按秒支付使用執行個體的費用,無須長期購買或預付款。Savings Plans

    您可以透過對一致的使用量設定綁約來降低 Amazon EC2 成本,每小時以美金計價,為期一年或三年。預留執行個體

    您可以透過設定綁約至特定的執行個體設定來降低您 Amazon EC2 的成本,包含執行個體類型和區域,為期一年或三年。

    3

    https://docs.aws.amazon.com/AmazonRDS/latest/DeveloperGuide/https://docs.aws.amazon.com/AmazonRDS/latest/DeveloperGuide/https://docs.aws.amazon.com/vm-import/latest/userguide/https://docs.aws.amazon.com/cli/latest/userguide/https://docs.aws.amazon.com/cli/latest/reference/ec2/index.htmlhttps://docs.aws.amazon.com/powershell/latest/userguide/https://docs.aws.amazon.com/powershell/latest/reference/Index.htmlhttps://docs.aws.amazon.com/AWSEC2/latest/APIReference/query-apis.htmlhttps://aws.amazon.com//tools/https://aws.amazon.com//tools/https://aws.amazon.com/free/

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南PCI DSS 合規

    競價型執行個體

    請求未使用的 EC2 執行個體,可大幅降低您的 Amazon EC2 成本。

    如需 Amazon EC2 的完整收費清單與定價,請參閱 Amazon EC2 定價。

    欲計算範本佈建環境的成本,請參閱雲端成本中心。

    若要查看您的帳單,請前往 AWS Billing and Cost Management 主控台中的帳單與成本管理儀表板。您的帳單內含用量報告的連結,可提供帳單的詳細資訊。欲進一步了解 AWS 帳戶帳單,請參閱 AWS 帳戶收費資訊相關文章。

    如果您有關於 AWS 帳單、帳戶和事件的任何問題,請聯絡 AWS Support。

    Trusted Advisor 此服務可協助您將 AWS 環境的成本、安全性與效能最佳化,如需其概觀,請參閱 AWSTrusted Advisor。

    PCI DSS 合規Amazon EC2 supports the processing, storage, and transmission of credit card data by a merchant orservice provider, and has been validated as being compliant with Payment Card Industry (PCI) DataSecurity Standard (DSS). For more information about PCI DSS, including how to request a copy of theAWS PCI Compliance Package, see PCI DSS Level 1.

    執行個體與 AMIAmazon Machine Image (AMI) 是一種範本,其中包含軟體組態 (例如作業系統、應用程式伺服器和應用程式)。您可以從 AMI 啟動執行個體,執行個體是 AMI 的複本,在雲端中以虛擬伺服器的形式執行。您可以啟動 AMI 的多個執行個體,如下圖所示。

    執行個體會持續執行運作,直到您加以停止或終止,或直到故障。如果執行個體故障,您可以從 AMI 啟動新的執行個體。

    執行個體執行個體是雲端中的虛擬伺服器。其在啟動時會設定 AMI 的副本,而此 AMI 是您啟動執行個體時所指定的。

    4

    https://aws.amazon.com/ec2/pricinghttps://aws.amazon.com/economics/https://console.aws.amazon.com/billing/https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/https://aws.amazon.com/contact-us/https://aws.amazon.com/premiumsupport/trustedadvisor/https://aws.amazon.com/premiumsupport/trustedadvisor/https://aws.amazon.com/compliance/pci-dss-level-1-faqs/

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南執行個體

    您可以從單一 AMI 啟動不同類型的執行個體。執行個體類型基本上可決定執行個體所用主機電腦的硬體。每個執行個體類型皆提供不同的運算與記憶體功能。針對您計畫在執行個體類型上所執行的應用程式或軟體,根據其所需的記憶體數量和運算能力,來選擇執行個體的類型。如需各 Amazon EC2 執行個體類型的硬體規格詳細資訊,請參閱 Amazon EC2 執行個體類型。

    執行個體在啟動之後看起來會像是傳統主機,您可以像使用任何電腦一樣地與其互動。您可以完全控制執行個體;您可以使用 sudo 來執行需要根權限的指令。

    AWS 帳戶對可以執行的執行個體數量有所限制。如需關於此限制的詳細資訊,以及如何申請提高上限,請參閱 Amazon EC2 一般常見問答集中的我可以在 Amazon EC2 中執行多少執行個體。

    執行個體的儲存體執行個體的根設備包含了用來啟動執行個體的映像。如需更多詳細資訊,請參閱 Amazon EC2 根設備磁碟區 (p. 13)。

    執行個體可以包含本機儲存磁碟區 (稱為執行個體存放磁碟區),您可在啟動時使用區塊型設備映射來設定此磁碟區。如需更多詳細資訊,請參閱 區塊型設備映射 (p. 927)。當這些磁碟區新增並對應到執行個體之後,即可提供掛載和使用。如果執行個體故障,或是停止或終止,則這些磁碟區上的資料會遺失;因此,這些磁碟區最好用來儲存暫時性的資料。若要安全地保存重要資料,您應採用複寫到多個執行個體的策略,或是將持久性資料存放於 Amazon S3 或 Amazon EBS 磁碟區中。如需更多詳細資訊,請參閱 儲存 (p. 782)。

    安全最佳實務• 使用 AWS Identity and Access Management (IAM) 來控管對 AWS 資源的存取,包括執行個體。您可以在

    AWS 帳戶中建立 IAM 使用者和群組、針對每個使用者指派安全登入資料,並控管其對於 AWS 資源和服務的存取。如需詳細資訊,請參閱 適用於 Amazon EC2 的 Identity and Access Management (p. 701)。

    • 透過只讓受信任的主機或網路存取執行個體上的通訊埠,來限制存取。例如,您可以藉由限制 22 號埠上的傳入流量,來限制 SSH 的存取。如需更多詳細資訊,請參閱 Linux 執行個體的 Amazon EC2 安全群組 (p. 768)。

    • 定期檢視安全群組中的規則,並確定實行最低權限的規則 (只開放需要的權限)。您也可以建立不同的安全群組,來處理具有不同安全要求的執行個體。請考慮建立只允許外部登入的堡壘安全群組,並且讓群組中其他的執行個體不允許外部登入。

    • 停用使用密碼登入從 AMI 啟動的執行個體。密碼可能會遭到竊取或破解,而帶來安全的風險。如需更多詳細資訊,請參閱 停用根使用者的密碼型態遠端登入 (p. 96)。如需安全共用 AMI 的相關詳細資訊,請參閱 共享 AMI (p. 90)。

    停用、啟動和終止執行個體停止執行個體

    當執行個體停止時,會進行正常的關閉動作,然後轉換為 stopped 狀態。該執行個體所有的 Amazon EBS磁碟區仍會保持連結,您可以在之後再次啟動該執行個體。

    當執行個體處於停止狀態時,將不會向您收取額外的執行個體使用費。每次從已停止狀態轉換為執行狀態時,我們都會收取 (至少一分鐘) 的費用。如果執行個體的類型在執行個體停止時變更,則在執行個體啟動之後,將會依新的執行個體類型來計算您的費用。執行個體所有相關 Amazon EBS 的使用,包括根設備的使用,都會以一般的 Amazon EBS 價格計費。

    當執行個體處於停止狀態時,您可以連結 Amazon EBS 磁碟區或中斷其連結。您也可以從執行個體建立AMI,和變更核心、RAM 磁碟及執行個體類型。

    終止執行個體

    5

    https://aws.amazon.com/ec2/instance-types/https://aws.amazon.com/ec2/faqs/#How_many_instances_can_I_run_in_Amazon_EC2

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南AMI

    當執行個體終止時,會進行正常的關閉動作。根據預設,根設備磁碟區會刪除,但任何連結的 Amazon EBS磁碟區會保留,由每個磁碟區的 deleteOnTermination 屬性設定決定。執行個體本身也會刪除,而且之後無法再次啟動該執行個體。

    若要預防意外終止,您可以停用執行個體終止。若要這麼做,請確定將執行個體的disableApiTermination 屬性設定為 true。若要控制執行個體關閉的行為 (例如在 Linux 中的 shutdown -h 或是在 Windows 中的 shutdown),請根據需要,將instanceInitiatedShutdownBehavior 執行個體屬性設定為 stop 或 terminate。使用 AmazonEBS 磁碟區做為根設備執行個體預設為 stop;使用執行個體存放區根設備的執行個體,在執行個體關閉時則一律會終止。

    如需詳細資訊,請參閱 執行個體生命週期 (p. 375)。

    AMIAmazon Web Services (AWS) 會發佈許多 Amazon Machine Image (AMI) (p. 88),其中包含常見的公有使用軟體組態。此外,AWS 開發人員社群的成員,也發佈了自己的自訂 AMI。您也可以建立自己自訂的AMI,如此就能快速輕鬆地啟動具有您一切所需的新執行個體。例如,如果您的應用程式是網站或 web 服務,則 AMI 可包含 web 伺服器、相關的靜態內容和動態網頁的程式碼。因此,在從這個 AMI 啟動執行個體後,web 伺服器會啟動,您的應用程式也就緒可接受請求。

    所有的 AMI 可分類為以 Amazon EBS 為後端和以執行個體存放區為後端,前者表示從 AMI 啟動的執行個體根設備為 Amazon EBS 磁碟區,後者表示從 AMI 啟動的執行個體根設備,是以儲存於 Amazon S3 中的範本所建立的執行個體存放磁碟區。

    AMI 的描述會指出根設備的類型 (ebs 或 instance store)。這點十分重要,因為每種 AMI 的用途有極大的差異。如需這些差異的詳細資訊,請參閱 根設備儲存 (p. 85)。

    區域、可用區域和本地區域Amazon EC2 託管於全球的多個地點。這些地點是由區域、可用區域及本地區域組成。各個區域為獨立的地理區域。每個區域都有多個隔離的位置,稱為「可用區域」。本地區域可讓您將資源 (例如運算和儲存) 放置在更接近最終使用者的多個位置。資源不會複寫至其他區域,除非您特別選擇這樣做。

    Amazon 營運的尖端資料中心均為高度可用。儘管故障極為少見,但仍可能影響相同位置內執行個體的可用性。若您將所有執行個體都託管於單一位置,一旦該位置受故障影響,所有執行個體都將無法使用。

    內容• 區域、可用區域和本地區域概念 (p. 6)• 可用的區域 (p. 8)• 區域與終端節點 (p. 9)• 描述您的區域、可用區域和本地區域 (p. 9)• 指定資源的區域 (p. 11)• 選擇加入本地區域 (p. 12)• 在可用區域或本地區域中啟動執行個體 (p. 12)• 將執行個體遷移到其他的可用區域 (p. 12)

    區域、可用區域和本地區域概念每個區域都是完全獨立的。每個可用區域之間相互隔離,但區域中的可用區域透過低延遲連結連接。本地區域是一種 AWS 基礎設施部署,可將特定服務放置在更接近最終使用者的位置。本地區域是位於與您的地區不同位置之區域的延伸。它為 AWS 基礎設施提供高頻寬骨幹,而且非常適合對延遲敏感的應用程式,例如機器學習。下圖顯示了區域、可用區域與本地區域之間的關係。

    6

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南區域、可用區域和本地區域概念

    Amazon EC2 資源是下列其中一項:全域、繫結至區域、可用區域或本地區域。如需更多詳細資訊,請參閱資源位置 (p. 936)。

    區域每個 Amazon EC2 區域皆設計為與其他 Amazon EC2 區域隔離。如此可達到最高的容錯能力與穩定性。

    當檢視資源時,您只會看到與您指定的區域繫結的資源。這是因為所有區域彼此隔離,而且我們不會自動跨區域複寫資源。

    啟動執行個體時,您必須選取在相同區域內的 AMI。如果 AMI 位在其他區域,您可將 AMI 複製到正在使用的區域。如需更多詳細資訊,請參閱 複製 AMI (p. 138)。

    請注意,跨區域傳輸資料會產生費用。如需詳細資訊,請參閱 Amazon EC2 定價 - 資料傳輸。

    可用區域您可在啟動執行個體時選擇可用區域或由系統為您選擇。如果您要將執行個體分散至多個可用區域,但其中一個執行個體故障,則您可設計應用程式,讓其他可用區域內的執行個體來處理要求。

    您也可用彈性 IP 地址快速將地址重新映射到另一個可用區域中的執行個體,以遮罩某一可用區域內執行個體的故障。如需更多詳細資訊,請參閱 彈性 IP 地址 (p. 589)。

    可用區域以區域代碼加上字母識別符表示;例如 us-east-1a。為確保資源分配至區域中的所有可用區域,可用區域會獨立對應至各個 AWS 帳戶的名稱。例如,您 AWS 帳戶的可用區域 us-east-1a 與其他 AWS帳戶的 us-east-1a 可能不在同一位置。

    為協調各帳戶的可用區域,您必須使用 AZ ID,這是可用區域唯一且一致的識別符。例如,use1-az1 是的us-east-1 區域的 AZ ID,它在每一個 AWS 帳戶的位置都相同。

    檢視 AZ ID 能讓您判斷某個帳戶資源在另一個帳戶中的相對位置。例如,如果您與另一個帳戶共享 AZID 為 use-az2 的可用區域子網路,則 AZ ID 也是 use-az2 之可用區域中的該帳戶就可以使用此子網路。Amazon VPC 主控台會顯示各 VPC 和子網路的 AZ ID。如需詳細資訊,請參閱《Amazon VPC UserGuide》中的使用 VPC 共享。

    可用區域隨時間擴大時,我們擴展可用區域的能力將受到限制。假如出現此狀況,我們可能禁止您從受限的可用區域啟動執行個體,除非您在該可用區域已有執行個體。我們甚至可能需要為新帳戶將受限的可用區域從可用區域清單中移除。因此您帳戶在某區域能取得的可用區域數量可能與其他帳戶的數量不同。

    您可列出帳戶能取得的可用區域。如需更多詳細資訊,請參閱 描述您的區域、可用區域和本地區域 (p. 9)。

    7

    https://aws.amazon.com/ec2/pricing/on-demand/#Data_Transferhttps://docs.aws.amazon.com/vpc/latest/userguide/vpc-sharing.html

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南可用的區域

    本地區域當您啟動執行個體時,您可以選擇選取本地區域,以便讓應用程式更接近最終使用者。

    本地區域可讓您透過相同的 API 和工具集,無縫地連接到 AWS 區域內的全系列服務,例如 AmazonDynamoDB 和 Amazon Simple Storage Service。

    並非每個區域都有提供本地區域。如需支援本地區域的區域的資訊,請參閱the section called “可用的區域” (p. 8)。

    本地區域以一個區域代碼加上一個識別符來表示,用以代表位置,例如 us-west-2-lax-1a。

    若要使用本地區域,您必須先選擇加入。如需詳細資訊,請參閱the section called “選擇加入本地區域” (p. 12)。

    選擇加入本地區域之後,您可以在本地區域中啟動下列任何資源:

    • Amazon Virtual Private Cloud 子網路• Amazon EC2 執行個體• Amazon EBS 磁碟區• Amazon FSx 檔案伺服器• Application Load Balancer

    您可以列出可供您帳戶使用的本地區域。如需詳細資訊,請參閱描述您的區域、可用區域和本地區域 (p. 9)。

    您可以使用位於本地區域中的網際網路閘道,連線到公用網際網路。此組態為客戶提供本機傳入和傳出流量,而有助於減少延遲。

    本地區域也支援 AWS Direct Connect 連線,允許客戶透過私人網路連線路由其流量。

    可用的區域您的帳戶決定您可用的區域。例如:

    • AWS 帳戶提供多重區域,讓您可在符合需求的位置啟動 Amazon EC2 執行個體。例如,您可能想在歐洲啟動執行個體,以拉近與歐洲客戶的距離或符合法規要求。

    • AWS GovCloud (US-West) 帳戶僅提供 AWS GovCloud (US-West) 區域的存取。如需詳細資訊,請參閱AWS GovCloud (US-West) 區域。

    • Amazon AWS (中國) 帳戶僅提供Beijing and Ningxia 區域的存取。如需詳細資訊,請參閱 AWS 中國。

    下表列出 AWS 帳戶提供的區域。您無法從 AWS GovCloud (US-West) 或中國區域等 AWS 帳戶描述或存取其他區域。若要使用 2019 年 3 月 20 日之後引進的區域,您必須啟用該區域。如需詳細資訊,請參閱《AWS General Reference》中的管理 AWS 區域。

    代碼 名稱 選擇參加狀態 本地區域

    us-east-2 US East (Ohio) 非必要 否

    us-east-1 US East (N. Virginia) 非必要 否

    us-west-1 US West (N. California) 非必要 否

    us-west-2 US West (Oregon) 非必要 是 - us-west-2-lax-1a

    8

    https://aws.amazon.com/govcloud-us/https://www.amazonaws.cn/about-aws/china/https://docs.aws.amazon.com/general/latest/gr/rande-manage.html

  • Amazon Elastic Compute Cloud Linux 執行個體使用者指南區域與終端節點

    代碼 名稱 選擇參加狀態 本地區域您必須選擇加入本地區域。

    ap-east-1 Asia Pacific (HongKong)

    必要 否

    ap-south-1 Asia Pacific (Mumbai) 非必要 否

    ap-northeast-3 Asia Pacific (Osaka-Local)

    非必要 否

    ap-northeast-2 Asia Pacific (Seoul) 非必要 否

    ap-southeast-1 Asia Pacific (Singapore) 非必要 否

    ap-southeast-2 Asia Pacific (Sydney) 非必要 否

    ap-northeast-1 Asia Pacific (Tokyo) 非必要 否

    ca-central-1 Canada (Central) 非必要 否

    eu-central-1 Europe (Frankfurt) 非必要 否

    eu-west-1 Europe (Ireland) 非必要 否

    eu-west-2 Europe (London) 非必要 否

    eu-west-3 Europe (Paris) 非必要 否

    eu-north-1 Europe (Stockholm) 非必要 否

    me-south-1 Middle East (Bahrain) 必要 否

    sa-east-1 South America (SãoPaulo)

    非必要 否

    如需的詳細資訊,請參閱 AWS 全球基礎設施。

    每區域的可用區域數量和映射可能因 AWS 帳戶而不同。若要列出帳戶可用區域的清單,可用 Amazon EC2主控台或命令列界面。如需詳細資訊,請參閱描述您的區域、可用區域和本地區域 (p. 9)。

    區域與終端節點使用命令列界面或 API 動作操作執行個體時,您必須指定其區域端點。如需 Amazon EC2 區域與端點的詳細資訊,請參閱 Amazon Web Services General Reference 中的區域與端點。

    如需 AWS GovCloud (US-West) 中端點與通訊協定的詳細資訊,請參閱 AWS GovCloud (US) User Guide中的 AWS GovCloud (US-West) 端點。

    描述您的區域、可用區域和本地區域您可用 Amazon EC2 主控台或命令列界面決定帳戶適用的區域、可用區域和本地區域。如需關於這些命令列界面的詳細資訊,請參閱 存取 Amazon EC2 (p. 3)。

    使用主控台尋找您的區域、可用區域和本地區域

    1. Open the Amazon EC2 console at https://console.aws.amazon.com/ec2/.2. 從導覽列檢視區域選擇器中的選項。

    9

    https://aws.amazon.com/about-aws/global-infrastructure/https://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_regionhttps://docs.aws.amazon.com/