『亚马逊云科技产品测评』活动征文|Amazon EC2 的讲解及相关服务

在这里插入图片描述

授权声明:本篇文章授权活动官方亚马逊云科技文章转发、改写权,包括不限于在 Developer Centre, 知乎,自媒体平台,第三方开发者媒体等亚马逊云科技官方渠道

Amazon EC2 的讲解及相关服务

  • 一、什么是 Amazon EC2?
  • 二、何为“云计算”?
    • 1. 谁在使用云计算?
    • 2. 初级云计算
    • 3. 云计算类型
      • 3.1 基础设施即服务 (IaaS)
      • 3.2 平台即服务 (PaaS)
      • 3.3 软件即服务 (SaaS)
  • 三、Amazon EC2 的功能
  • 四、设置以使用 Amazon EC2
    • 1. 注册一个 AWS 账户
    • 2. 创建管理用户
  • 五、创建密钥对

前言

作者简介: 辭七七,目前大二,正在学习C/C++,Java,Python等
作者主页: 七七的个人主页
文章收录专栏: 七七的闲谈
欢迎大家点赞 👍 收藏 ⭐ 加关注哦!💖💖

一、什么是 Amazon EC2?

  Amazon Elastic Compute Cloud(Amazon EC2)在 Amazon Web Services(AWS)云中按需提供可扩展的计算容量。使用 Amazon EC2 可以降低硬件成本,因此您可以更快地开发和部署应用程序。您可以使用 Amazon EC2 启动所需数量的虚拟服务器,配置安全性和联网以及管理存储。您可以添加容量(纵向扩展)来处理计算密集型任务,例如月度或年度进程或网站流量峰值。如果使用量减少,您可以再次减少容量(缩减)。

  下图显示了部署在 Amazon Virtual Private Cloud(VPC)中 Amazon EC2 实例的基本架构。在此示例中,EC2 实例位于该区域的可用区内。EC2 实例由安全组提供保护,而安全组是控制传入和传出流量的虚拟防火墙。私有密钥将存储在本地计算机上,公有密钥则会存储在实例上。这两个密钥将指定为密钥对,用以证明用户身份。在这种情况下,实例由 Amazon EBS 卷提供支持。VPC 通过互联网网关与互联网进行通信。有关 Amazon VPC 的更多信息,请参阅《Amazon VPC 用户指南》。

在这里插入图片描述
  Amazon EC2 支持由商家或服务提供商处理、存储和传输信用卡数据,而且已经验证符合支付卡行业 (PCI) 数据安全标准 (DSS)。有关 PCI DSS 的更多信息,包括如何请求 AWS PCI Compliance Package 的副本,请参阅 PCI DSS 第 1 级。

  如果您正在查找有关 Amazon EC2 的技术指导,请尝试 AWS re:Post。

二、何为“云计算”?

  有关云计算的更多信息,请参阅何为“云计算”?
在这里插入图片描述

  云计算通过互联网按需提供 IT 资源,并且采用按使用量付费的定价方式。您可以根据需要从诸如 Amazon Web Services (AWS) 之类的云提供商那里获得技术服务,例如计算能力、存储和数据库,而无需购买、拥有和维护物理数据中心及服务器。

1. 谁在使用云计算?

  各种类型、规模和行业的组织都将云用于各种使用案例,例如数据备份、灾难恢复、电子邮件、虚拟桌面、软件开发和测试、大数据分析以及面向客户的 Web 应用程序。例如,医疗保健公司正在使用云为患者开发更多个性化治疗方法。金融服务公司正在使用云为实时欺诈检测和预防提供支持。视频游戏制作商正在使用云为全球数百万玩家提供在线游戏。

2. 初级云计算

敏捷性
  云使您可以轻松使用各种技术,从而可以更快地进行创新,并构建几乎任何可以想象的东西。您可以根据需要快速启动资源,从云服务器、存储和数据库等基础设施服务到物联网、机器学习、数据湖和分析等。

  您可以在几分钟内部署技术服务,并且从构思到实施的速度比以前快了几个数量级。这使您可以自由地进行试验,测试新想法,以打造独特的客户体验并实现业务转型。

弹性
  借助云计算,您无需为日后处理业务活动高峰而预先过度预置资源。相反,您可以根据实际需求预置资源量。您可以根据业务需求的变化立即扩展或缩减这些资源,以扩大或缩小容量。

节省成本
  云技术将您的固定支出(如数据中心和物理服务器)转变为可变支出,并且只需按实际用量付费。此外,由于规模经济的效益,可变费用比您自行部署时低得多。

在几分钟内进行全局部署
  借助云,您可以扩展到新的地理区域,并在几分钟内进行全局部署。例如,AWS 的基础设施遍布全球各地,因此您只需单击几下即可在多个物理位置部署应用程序。将应用程序部署在离最终用户更近的位置可以减少延迟并改善他们的体验。

3. 云计算类型

  云计算的三种主要类型包括基础设施即服务、平台即服务和软件即服务。每种类型的云计算都提供不同级别的控制、灵活性和管理,因此您可以根据需要选择正确的服务集。

3.1 基础设施即服务 (IaaS)

在这里插入图片描述

  IaaS 包含云 IT 的基本构建块。它通常提供对网络功能、计算机(虚拟或专用硬件)和数据存储空间的访问。IaaS 为您提供最高级别的灵活性,并使您可以对 IT 资源进行管理控制。它与许多 IT 部门和开发人员熟悉的现有 IT 资源最为相似。

3.2 平台即服务 (PaaS)

在这里插入图片描述

  PaaS 让您无需管理底层基础设施(一般是硬件和操作系统),从而可以将更多精力放在应用程序的部署和管理上面。这有助于提高效率,因为您不用操心资源购置、容量规划、软件维护、补丁安装或与应用程序运行有关的任何无差别的繁重工作。

3.3 软件即服务 (SaaS)

在这里插入图片描述

  SaaS 提供了一种完善的产品,其运行和管理皆由服务提供商负责。在大多数情况下,人们所说的 SaaS 指的是最终用户应用程序(如基于 Web 的电子邮件)。使用 SaaS 产品,您无需考虑如何维护服务或管理基础设施。您只需要考虑如何使用该特定软件。

三、Amazon EC2 的功能

Amazon EC2 提供以下高级功能:

实例
  虚拟服务器。

Amazon 系统映像 (AMI)
  实例的预置模板,其中包含服务器所需的组件(包括操作系统和其他软件)。

实例类型
  实例 CPU、内存、存储、网络容量和图形硬件的多种配置。

密钥对
  实例的安全登录信息。AWS 会存储公有密钥,而您可以在安全位置存储私有密钥。

实例存储卷
  停止、休眠或终止实例时会删除的临时数据的存储卷。

Amazon EBS 卷
  使用 Amazon Elastic Block Store(Amazon EBS)的数据的持久性存储卷。

区域、可用区、Local Zone、AWS Outposts 和 Wavelength Zone
  用于存储资源的多个物理位置,例如实例和 Amazon EBS 卷。

安全组
  虚拟防火墙,允许您指定可以访问实例的协议、端口和源 IP 范围,以及实例可以连接的目标 IP 范围。

弹性 IP 地址
  用于动态云计算的静态 IPv4 地址。

标签
  您可以创建并分配给 Amazon EC2 资源的元数据。

虚拟私有云(VPC)
  您可以创建的虚拟网络,在逻辑上与 AWS 云中的其余部分隔绝。您可以选择将这些虚拟网络连接到您自己的网络。

  有关 Amazon EC2 所有功能的详细信息,请参阅 Amazon EC2 功能。

  有关在 AWS 上运行网站的选项,请参阅 Web 托管。

四、设置以使用 Amazon EC2

  完成本部分中的任务,以便为首次启动 Amazon EC2 实例进行设置:

  1. 注册一个 AWS 账户
  2. 创建管理用户
  3. 创建密钥对
  4. 创建安全组

  完成后,您将准备好学习 Amazon EC2 入门教程。

1. 注册一个 AWS 账户

  如果您还没有 AWS 账户,请完成以下步骤来创建一个。

注册 AWS 账户

  1. 打开 https://portal.aws.amazon.com/billing/signup。
  2. 按照屏幕上的说明进行操作。
    在注册时,您将接到一通电话,要求您使用电话键盘输入一个验证码。
    当您注册 AWS 账户 时,系统将会创建一个 AWS 账户根用户。根用户有权访问该账户中的所有 AWS 服务和资源。作为安全最佳实践,请 为管理用户分配管理访问权限,并且只使用根用户执行 需要根用户访问权限的任务。

  AWS注册过程完成后,会向您发送一封确认电子邮件。在任何时候,您都可以通过转至 https://aws.amazon.com/ 并选择 My Account (我的账户) 来查看当前的账户活动并管理您的账户。

2. 创建管理用户

  注册 AWS 账户 后,创建一个管理用户,以避免使用根用户执行日常任务。

保护您的 AWS 账户根用户

  1. 选择 Root user(根用户)并输入您的 AWS 账户 电子邮件地址,以账户拥有者身份登录 AWS Management Console。在下一页上,输入您的密码。
  2. 要获取使用根用户登录方面的帮助,请参阅《AWS 登录 用户指南》中的以根用户身份登录。

  对您的根用户启用多重身份验证 (MFA)。

  有关说明,请参阅《IAM 用户指南》中的为 AWS 账户根用户启用虚拟 MFA 设备(控制台)。

创建管理用户
  对于您的日常管理任务,请在 AWS IAM Identity Center 中为管理用户授予管理访问权限。

  • 有关说明,请参阅《AWS IAM Identity Center 用户指南》中的入门。

作为管理用户登录
  要使用您的 IAM Identity Center 用户身份登录,请使用您在创建 IAM Identity Center 用户时发送到您的电子邮件地址的登录 URL。

  要获取使用 IAM Identity Center 用户登录方面的帮助,请参阅《AWS 登录 用户指南》中的 登录 AWS 访问门户。

五、创建密钥对

  AWS 使用公有密钥密码术来保护实例的登录信息。Linux 实例没有密码;您可以使用密钥对安全地登录您的实例。在启动实例时指定密钥对的名称,然后在使用 SSH 登录时提供私有密钥,

  如果您尚未创建密钥对,则可以通过 Amazon EC2 控制台自行创建。请注意,如果您计划在多个 AWS 区域中启动实例,则需要在每个区域中创建密钥对。有关 区域的更多信息,请参阅区域和可用区。

创建密钥对

  1. 通过以下网址打开 Amazon EC2 控制台:https://console.aws.amazon.com/ec2/。

  2. 在导航窗格中,选择 Key Pairs (密钥对)。

  3. 选择 Create key pair (创建密钥对)。

  4. 对于 Name (名称),为模板输入一个描述性名称。Amazon EC2 将公有密钥与您指定的密钥名称相关联。密钥名称最多可包含 255 个 ASCII 字符。它不能包含前导空格或尾随空格。

  5. 对于 Key pair type(密钥对类型),选择 RSA 或者 ED25519。请注意,Windows 实例不支持 ED25519 密钥。

  6. 对于 Private key file format(私有密钥文件格式),选择要保存私有密钥的格式。要以可与 OpenSSH 一起使用的格式保存私有密钥,请选择 pem。要以可与 PuTTY 一起使用的格式保存私有密钥,请选择 ppk。

  7. 选择 Create key pair (创建密钥对)。

  8. 您的浏览器会自动下载私有密钥文件。基本文件名是指定为密钥对名称的名称,文件扩展名由您选择的文件格式确定。将私有密钥文件保存在安全位置。
    重要
    这是您保存私有密钥文件的唯一机会。

  9. 如果您计划在 macOS 或 Linux 计算机上使用 SSH 客户端连接到 Linux 实例,请使用以下命令设置私有密钥文件的权限,以确保只有您可以读取该文件。

chmod 400 key-pair-name.pem

  如果不设置这些权限,则无法使用此密钥对连接到实例。有关更多信息,请参阅错误:未保护的私有密钥文件。

  有关更多信息,请参阅Amazon EC2 密钥对和 Linux 实例。


  关于 Amazon EC2 的讲解及相关服务的详细讲解,七七就先分享到这里了,如果你认为这篇文章对你有帮助,请给七七点个赞吧,如果发现什么问题,欢迎评论区留言!!💕💕

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/138216.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

opencv差值法检测移动物体代码

void CrelaxMyFriendDlg::OnBnClickedOk() {hdc this->GetDC()->GetSafeHdc();// TODO: 在此添加控件通知处理程序代码string addrImg "c:/Users/actorsun/Pictures/";string addrVideo "c:/Users/actorsun/Videos/";string addr addrVideo &qu…

JS+ES6新增字符串方法大汇总,爆肝,共四十七种方法(求个赞,哈哈)

让我为大家介绍一下字符串的操作方法吧,你知道与不知道的大部分都在这! 分类可能有点不太对,还请大家见谅! 增 1.concat() 拼接字符串 可以连接两个或多个字符串 let str "hello"let str1 " str"console…

Android图形系统之X11、Weston、Wayland、Mesa3D、SwiftShader介绍(十五)

简介: CSDN博客专家,专注Android/Linux系统,分享多mic语音方案、音视频、编解码等技术,与大家一起成长! 优质专栏:Audio工程师进阶系列【原创干货持续更新中……】🚀 人生格言: 人生…

乔新亮:打造世界级领导力,管理从示弱开始

导语 | 技术管理在企业发展中发挥着重要的作用,有效的技术管理能够帮助团队聚焦目标,提升团队协作效率,保障项目快速且高质量完成,实现业务价值。那么在当前数字化时代,技术管理者如何提升自身领导力,助力企…

让AI拥有人类的价值观,和让AI拥有人类智能同样重要

编者按:2023年是微软亚洲研究院建院25周年。25年来,微软亚洲研究院探索并实践了一种独特且有效的企业研究院的新模式,并以此为基础产出了诸多对微软公司和全球社会都有积极影响的创新成果。一直以来,微软亚洲研究院致力于创造具有…

“咸阳杯·美洲队中国行”国际足球邀请赛圆满举办

巴拿马1:0乌拉圭 “咸阳杯美洲队中国行”国际足球邀请赛圆满举办 11月12日下午3:00,由陕旅集团联合承办、陕体集团协办的“咸阳杯美洲队中国行”国际足球邀请赛在咸阳奥体中心开赛。两支美洲劲旅:巴拿马国家队与乌拉圭国青队龙争虎斗&#…

代码随想录算法训练营第五十天丨 动态规划part13

300.最长递增子序列 思路 首先通过本题大家要明确什么是子序列,“子序列是由数组派生而来的序列,删除(或不删除)数组中的元素而不改变其余元素的顺序”。 本题也是代码随想录中子序列问题的第一题,如果没接触过这种…

CURL报错:Could not resolve host

编辑:/etc/resolv.conf nameserver 223.5.5.5 nameserver 223.6.6.6 原因:https://blog.csdn.net/tongxin_tongmeng/article/details/131805072

centos7下载python3离线安装包

下载离线安装工具 yum install yum-utils -y下载python3离线安装包 yumdownloader --destdir/root/python3 --resolve python3将python3下面的离线安装文件拷贝到其他服务器上就可以安装 离线安装 先进入到离线程序rpm文件存储路径 # 离线安装 rpm -Uvh --force --nodep…

TCP连接出现大量CLOSE_WAIT不回收的问题排查

背景 日常运维过程中,收到“应用A”突然挂起没有处理请求的告警,然后触发“存活检查”不通过,自动重启了。 问题 为什么“应用A”突然挂起? 分析 排查过程很长,走了很多弯路,这里只列出本案例有效行动…

求求了 谁好人家还搞托运!!

求求了 谁好人家还搞托运!! 真相了 是我这个好人 转眼又是一年之冬 北方的朋友已经开始“南迁”了 或者在北方生长的宝子也会不习惯冬天吗? 你又是来自哪个城市呢? 所以过冬这件事情不容小觑 而中国唯一的热带气候省份-海南 就成了香饽饽 但有个问题令人犯愁 北方来到中国最南…

AlNiCo铝镍钴永磁材料

1970年代稀土永磁材料发明之前,AlNiCo铝镍钴合金一直是磁性能最强的永磁材料,不过由于成分中包含战略性金属钴和镍,导致成本较高,随着铁氧体永磁和稀土永磁的相继问世,铝镍钴材料在众多应用中逐步被取代。但在一些高温…

ROS机器人毕业论文数量井喷-数据日期23年11月13日

背景 ROS机器人论文数量在近3年井喷发展,仅硕士论文知网数据库可查阅就已经达到2264篇,实际相关从业者远远远大于这个数值。 按日期排序,每页20篇,23年还未结束,检索本身也不一定完备,就超过200。 相关从业…

家庭医生上门预约小程序源码系统 源码完全开源可二开 带完整搭建教程

大家好啊,今天源码小编来给大家介绍一款家庭医生上门预约小程序源码系统。现如今,医疗资源分布不均,许多患者特别是老年人和慢性病患者需要定期接受医疗服务。然而,由于各种原因,如医院距离远、行动不便、挂号难等&…

[SOC] MBIST (Memory Built-In Self Test) and Memory Built-in Self Repair (BISR)

存储器构成了 VLSI 电路的很大一部分。存储系统设计的目的 是存储大量数据。[1] 存储器不包括逻辑门和触发器。因此,需要不同的故障模型和测试算法来测试存储器。 MBIST 是一种自测试和修复机制,它通过一组有效的算法来测试存储器,以检测典型…

迅为龙芯2K1000开发板虚拟机ubuntu启动root用户

作为嵌入式开发人员,系统的所有权限都要为我们打开,所以我们不必像运维那样,对 root 用户非常敏感,所以安装完 ubuntu 系统以后,我们要启用 root 用户。 首先我们打开 ubuntu 控制终端,然后在终端里面输入…

C语言—数组入门

数组定义方式 int一个占4个字节,char一个占1个字节,double一个占8个字节,所以三个最后都是24. 数组不能被动态定义 下面代码是不可行的!!!访问数组中元素 下标索引从0开始 如果定义数组int a[10]&#…

AI在一定程度上能够使供应链变得不那么脆弱

供应链行业协会三菱重工今年进行的一项调查显示,供应链中的技能短缺是2000名供应链高管最关心的问题。联合包裹服务公司Ware2Go的供应链主管Kelton Kosik表示,在一系列全球贸易中断之后,对供应链人才——尤其是专注于技术领域的人才——的需求…

屏幕截图软件 Snagit mac中文版软件特点

Snagit mac是一款屏幕截图和视频录制软件,它可以帮助用户快速捕捉屏幕上的任何内容,并将其编辑、标注和共享。 Snagit mac软件特点 多种截图模式:支持全屏截图、窗口截图、区域截图、延时截图等多种截图模式,满足不同用户的需求。…

【KVM-4】硬件虚拟化技术(详)

前言 大家好,我是秋意零。 经过前面章节的介绍,已经知道KVM虚拟化必须依赖于硬件辅助的虚拟化技术,本节就来介绍一下硬件虚拟化技术。 👿 简介 🏠 个人主页: 秋意零🔥 账号:全平…