Tag: ec2

  • Guia Completo: Servidor EC2 Amazon AWS

    Guia Completo: Servidor EC2 Amazon AWS

    O que é um Servidor EC2 ?

    O Amazon EC2 (Elastic Compute Cloud) é um serviço da AWS que oferece capacidade computacional escalável na nuvem. Ele permite que você crie e execute instâncias virtuais (servidores) que podem ser configuradas para atender às necessidades de seus aplicativos, seja para ambientes de desenvolvimento, teste ou produção.

    O EC2 elimina a necessidade de investimento em hardware físico, oferecendo flexibilidade para aumentar ou reduzir a capacidade computacional de acordo com a demanda, cobrando apenas pelo que for utilizado. As instâncias EC2 suportam diversos sistemas operacionais, como Linux e Windows, e podem ser integradas a outros serviços da AWS, como o Elastic Block Store (EBS) para armazenamento persistente.

    Esse serviço é amplamente utilizado por empresas para executar desde pequenas aplicações até grandes sistemas, devido à sua segurança, confiabilidade e capacidade de se ajustar a diferentes tipos de workload​s.

    Principais características do Amazon EC2 ?

    O Amazon EC2 oferece uma solução altamente flexível e escalável para atender a diferentes necessidades computacionais na nuvem. Conheça as principais características que encontramos no Amazon EC2.

    Capacidade escalável: Permite ajustar a capacidade computacional conforme a demanda aumenta ou diminui.

    Vários tipos de instância: Oferece uma variedade de tipos de instâncias otimizadas para diferentes casos de uso, como memória, CPU ou armazenamento intensivos.

    Elasticidade: É possível aumentar ou reduzir a capacidade de instâncias rapidamente, conforme as necessidades do negócio​.

    Integração com EBS: Oferece armazenamento persistente e resiliente através do Amazon Elastic Block Store (EBS), que é replicado automaticamente.

    Preços flexíveis: Suporta instâncias sob demanda, instâncias reservadas, instâncias Spot e Savings Plans, oferecendo flexibilidade de custo​.

    Suporte para múltiplos sistemas operacionais: Pode executar diferentes SOs, como várias distribuições Linux (Ubuntu, Red Hat) e Windows.

    Amazon Machine Images (AMIs): Facilita a criação de instâncias a partir de AMIs que contêm configurações pré-definidas de sistema operacional e aplicações.

    Segurança avançada: Protegido por grupos de segurança que funcionam como firewalls virtuais para controlar o tráfego de entrada e saída.

    Endereços IP e DNS: Instâncias recebem automaticamente endereços IP públicos e privados, além de nomes DNS para acesso remoto​.

    Alta disponibilidade: Oferece até 99,99% de disponibilidade com base em SLA, especialmente quando usado em várias zonas de disponibilidade​.

    Ferramentas de migração: Oferece soluções de migração, como o AWS VM Import/Export, para migrar workloads locais para a AWS​.

    Nitro System: Usa o AWS Nitro System, que melhora a segurança e a performance das instâncias​.

    Suporte para Machine Learning: Suporte para workloads de aprendizado de máquina com opções de instâncias otimizadas para ML​.

    Instâncias reservadas: Oferece desconto significativo ao reservar instâncias por períodos prolongados​(Amazon Web Services, Inc.).

    Monitoramento e gerenciamento: Permite monitoramento em tempo real e gerenciamento de recursos via AWS CloudWatch.

    Famílias de instâncias Amazon EC2

    Para obter o máximo de recursos e desempenho de uma instância EC2, é fundamental compreender suas principais características e funcionalidades. Conhecer esses aspectos permitirá que você configure e otimize seu servidor de maneira eficiente, garantindo melhor performance e adequação às suas necessidades.

    Confira as principais características a seguir para explorar ao máximo o potencial de um servidor EC2.

    Tipos de Instâncias EC2

    Existem vários modelos de servidores EC2 para os mais diversos casos e usos. A AWS organiza esses servidores em “Famílias”, para representar e organizar os tipos de instâncias que ela possui.

    Por exemplo, existe família específica para processadores de computação de alto processamento (C4,C5), como também existe família específica para servidores de custo benefício (T2, T3). Os Tipos de Instâncias EC2 são organizados em 5 grandes categorias que são:

    Propósito Geral

    Instâncias EC2 que oferecem um equilíbrio em recursos de computação, memória e rede. Podem ser usadas em vários tipos de cargas de trabalhos. Nessa categoria temos as Famílias EC2:

    Mac, T4g, T3, T3a, T2, M6g, M6i, M5, M5a, M5n, M5zn, M4, A1

    Pode atender:

    • Aplicações Web de baixo desempenho
    • Repositórios de Códigos
    • banco de dados de desenvolvimento/homologação
    • Ambientes de testes

    Otimizadas para Computação

    Essa classe de servidores EC2 são próprias para computação otimizada, geralmente os servidores possuem muito poder de processamento de alto desempenho. São adequados para cargas de trabalho com processamento em lote, servidores web de alto tráfego, grandes e-commerce, HPC, modelagem científica, servidores de jogos etc.

    C6g, C6gn, C6gd, C5, C5a, C5n, C4

    Pode atender:

    • Hospedagem Alto Tráfego
    • Hospedagem Aplicativos Intensos
    • Servidor de Games
    • Processamento em Lote
    • HPC
    • Softwares Científicos

    Otimizadas para Computação Acelerada

    Instâncias EC2 que oferecem um equilíbrio em recursos de computação, memória e rede. Podem ser usadas em vários tipos de cargas de trabalhos. Nessa Instâncias que estão nessa categoria usam aceleradores de hardware, ou até mesmo coprocessadores, para executar funções, como cálculos de número de ponto flutuante, processamento de gráficos ou correspondência de padrões de dados, mais eficientemente do que é possível no software em execução nas CPUs.

    Pode atender:

    • Machine Learning
    • Computação de Alta Performance
    • Financas computacionais
    • Análise Sísmica
    • Reconhecimento de Fala
    • Fluidodinâmica computacional

    Otimizadas para Memória

    Instâncias otimizadas para memória são projetadas para possuir uma performance muito rápida em cargas de trabalho que processam dados em memória. Destacamos projetos que utilizam o Redis, Memcached e outros mecanismos de cache em memória.

    Pode atender:

    • Aplicativos que consomem muita memória
    • Banco de Dados
    • Cache em Memória
    • Análise de Big Data em tempo real

    Otimizadas para Armazenamento

    Instâncias EC2 focadas em armazenamento, são projetadas para cargas e atividades que exigem muita leitura e gravação de dados. Elas são otimizadas para fornecer dezenas de milhares de operações de E/S aleatórias de baixa latência por segundo (IOPS) para aplicativos.

    Pode atender:

    • Banco de Dados NoSQL: Cassandra, MongoDB, Redis
    • Banco de dados em Memória
    • Banco de dados transacionais
    • Data Warehousing
    • Elasticsearch

    Recursos avançados no Amazon EC2

    Múltiplas Regiões e zonas de disponibilidade

    A Infraestrutura da Amazon AWS é colossal, global e gigantesca! Ela fornece mais de 200 serviços em cada um dos seus datacenters espalhados pelo mundo.

    Se você precisa implantar workloads de projetos em uma zona ou várias zonas de disponibilidade com poucos cliques, isso é possível! A AWS fornece tudo o que você precisa para acelerar e hospedar as aplicações e projetos da empresa.

    Na AWS temos atualmente 81 zonas de disponibilidade em 25 regiões pelo mundo, e continua em expansão.

    Mais informações em: https://aws.amazon.com/pt/about-aws/global-infrastructure/?p=ngi&loc=1

    Rede Privada (VPC)

    Amazon Virtual Private Cloud (VPC), é um serviço da aws que nos permite criar redes privadas. Com isso temos total controle de como projetar a rede, bem como escolher quais serviços vão estar dentro da rede.

    VPC é muito útil quando precisamos implementar toda a topologia de rede também em nuvem.

    Em uma VPC podemos configurar redes, endereçamentos IPV4 e IPV6, Internet, DNS e praticamente tudo o que envolve a topologia de rede. Vale ressaltar que podemos ter VPC privada, VPC pública, e VPC’s que se comunicam com nossa infraestrutura on-premises.

    Quando migramos serviços e aplicações de uma infraestrutura local, geralmente configuramos uma comunicação direta com a AWS para que tenhamos total segurança durante a transferência dos arquivos e dados, e ter uma VPC configurada para essa finalidade é de suma importância.

    Armazenamento EBS

    O Amazon Elastic Block Store (EBS) é um serviço de armazenamento muito fácil de usar e personalizar em nossos servidores EC2.

    Temos liberdade para escolher e definir configurações visando performance ou baixo custo do disco para o nosso servidor. A imagem abaixo lista os tipos de volumes que podemos criar.

    Cada volume e dependendo do seu tamanho vai ter custos distintos. Mas você pode ter opções interessantes de armazenamento para que utilize em conformidade e finalidade do seu projeto. Com isso, pagará exatamente por aquilo que precisa usar.

    Discos EBS são escaláveis, e você pode desconectar de um servidor e ligar em outro, aumentar a performance de IOPS, criar backups/snapshots e várias outras atividades interessantes.

    Endereços de IP Elasticos

    Endereços IP Elásticos são endereços IPV4 estáticos que você pode reservar na Amazon AWS. O Elastic IP pode ser anexado a um servidor até que você o libere ou decida usa-lo em outro servidor EC2.

    Usamos IP’s elásticos quando precisamos que um projeto tenha um IP fixo, geralmente usamos quando trabalhamos com hospedagem de sites e aplicações bem como banco de dados e serviços que precisam de IP’s exclusivos.

    Auto Scaling

    O Amazon Auto Scaling te ajuda a manter a disponibilidade das suas aplicações através de escalamento automático conforme a sua demanda. Sua aplicação passa a ser tolerante a diversas falhas, e estará pronta para processar e atender todo o tráfego que tiver de usuários no dia a dia.

    Por padrão o servidor EC2 não possui o Auto Scaling habilidade, e é necessário que você implemente corretamente essa funcionalidade.

    Como configurar um servidor EC2 ?

    Já explicamos em um artigo publicado aqui no blog de como configurar um servidor EC2 na AWS, siga a leitura abaixo:

    Dicas para Redução de Custo AWS

    Em determinados momentos seu projeto pode ter um billing muito alto na AWS, mas felizmente pode ser que dê para reduzir e muito o valor que você está pagando mensalmente.

    Pensando nisso, elaborei algumas dicas para que você fique atento e utilize nas estratégias para redução de custo.

    1. Projetar uma arquitetura dinâmica e simples

    Se você for trabalhar com nuvem exatamente igual trabalha no ambiente on premises ou em data center tradicional, muito provavelmente isso por si só vai gerar um custo absurdo. É muito nítido que o custo de um dedicado em data center é mais barato que um cloud se pensarmos nos mesmos recursos de CPU,RAM e Disco.

    O custo da nuvem gira muito em torno da resiliência, alta disponibilidade , segurança e todas as mordomias que temos rs.

    No entanto, você pode pensar em arquiteturas descentralizadas, principalmente se conseguir migrar sua aplicação para container, se armazenar arquivos no EFS ou S3, se usar banco de dados externo como o RDS, fugindo daquele mundo monolítico.

    Desse modo não precisará alocar um servidor gigantesco com várias CPU e RAM para suportar a carga da sua aplicação e gerando milhares de dólares mensal.

    2. Buscar instâncias e/ou modelo de família que atenda o projeto

    O que mais vejo nas consultorias são infraestruturas que foram colocadas em produção com máquinas EC2 totalmente fora da finalidade da aplicação. Se a aplicação usa muito banco de dados, existe famílias EC2 específicas. Do mesmo modo que existe famílias EC2 específicas para aplicações de baixo desempenho.

    Dois servidores com recursos de CPU,RAM e Disco iguais podem ter valores totalmente diferentes por conta da família. Exemplos:

    Máquina EC2RAMCPUDiscoValor Aproximado
    c5.large4GB2 Núcleos8GB$62 USD
    t3.medium4GB2 Núcleos8GB$29 USD

    O c5.large é o dobro do valor do t3.medium , no entanto são duas instâncias EC2 com finalidades diferentes. A C5 focada em alto processamento e a T3 em equilíbrio, custo benefício.

    Entender a real necessidade da aplicação e como ela trabalha é fundamental para a escolha dos servidores e isso vai refletir no valor, seja para mais seja para menos no final do mês.

    3. Agendamento Liga Desliga Máquina

    É possível criar agendamentos onde você controla os horários e dias que seus servidores EC2 irão estar ligados ou desligados. Você pode criar um script que se comunica com a API da AWS como também pode usar o próprio Instance Scheduler.

    Para empresas que possuem demandas apenas em horário comercial, pode ter uma redução de custo enorme, pois as máquinas não precisam estar ligadas a noite, madrugada e até feriados.

    4. Utilização de Servidor EC2 Spot

    Servidor EC2 do tipo Spot, pode ser sua salvação. São máquinas iguais as EC2, a única diferença é que você utiliza essas máquinas para tarefas rápidas, ligou, usou, removeu. Ou seja, são descartáveis.

    Os descontos por essas máquinas são de até 90% dependendo da região. Usamos máquinas EC2 Spot sempre que trabalhamos com:

    • Misturadas no Auto Scaling
    • Ambientes de Testes
    • Testes rápidos
    • CI/CD
    • Containers

    5. Descontos com Saving Plans

    O Saving Plans pode ser usado quando você tem previsão de que um determinado servidor/recurso pode ser usado por anos sem que ele precise ser escalado. Dessa forma você pode fazer um compromisso de no mínimo 12 meses de uso para conseguir descontos enormes.

    Dependendo do workflow da empresa, a economia pode ser transformadora, uma vez que os descontos são de até 72% dependendo do serviço. E vale ressaltar que muitas empresas possuem servidores subutilizados e/ou que não usam nem 40% da capacidade computacional do servidor.

    O Savings Plans funcionam como um compromisso de no mínimo 12 meses, até 36 meses máximos. Onde você se compromete a pagar por aquele serviço, seja de forma adiantada, parcial ou mensal.

    No entanto você não pode cancelar o serviço, se remover os produtos continuará pagando! Por isso, só use essa opção se você tem máquinas fixas que será usada por no mínimo 12 meses.

    Simulação de Redução de Custo

    Confira uma simulação de cotação de valores que você pode reduzir usando Saving Plans para uma máquina EC2.

    • Pagamento Mensal (valor mensal)
    • Pagamento Parcial (entrada + valor mensal)
    • Pagamento Adiantado (valor total)
    EC2CPURAMDiscoRegiãoValor On demand mensal
    t3.xlarge41630 ssdOhio EUA125 USD
    Custos Ondemand

    Descontos Saving Plan 1 Ano de Utilização (SP = Saving Plan)

    SP Mensal SP Parcial SP Total
    79,14 USD875,12 USD + 39,24 USD mensal853,22 USD
    Custos 12 meses Saving Plan

    Descontos Saving Plan 3 Anos de Utilização (SP = Saving Plan)

    SP Mensal SP Parcial SP Total
    55,49 USD875,12 USD + 27,31 USD mensal1.645,13 USD
    Custos 36 meses Saving Plan

    Agora imagine o cenário onde você vai utilizar esse servidor por 36 meses (03 anos), se você pagar sob demanda o total será de 4.500 USD aproximadamente, com o saving plan de 36 meses você paga um total de 1.645,13 USD, uma redução absurda.

    Até o Saving Plan sem adiantamento você pode economizar muitos dólares, com o compromisso de 36 meses sem adiantamento você paga mensalmente 55,49 USD, em três anos pagará o total de 1.997,64 USD, e ainda assim terá uma economia gigante se pensarmos que o valor sob demanda sem descontos é de 4.500 USD.

    Agora imagine a economia e redução de custo de empresas que possuem workflows com dezenas e centenas de máquinas EC2 na AWS pode obter rs.

    Conclusão

    Conhecer um pouco das possibilidades que temos em um servidor EC2 é muito importante para que possamos dimensionar e organizar nossa infraestrutura na nuvem da Amazon AWS.

    Vimos também como é importante entender as famílias de servidores EC2, para que seja selecionadas as instâncias corretas para nossos projetos e com isso poder até ter uma redução de custo.

    Mas o que achou do artigo? Deixe nos comentários.

    Precisa de ajuda ?

    Se você está em busca de uma empresa especializada em suporte e gerenciamento em serviços AWS, conte conosco! Com nossa expertise, asseguramos que seu ambiente esteja sempre otimizado e pronto para atender às demandas do seu negócio. Entre em contato conosco e descubra como podemos elevar a gestão do seu servidor ao próximo nível.

  • Criando Backups de Servidor EC2 na AWS

    Criando Backups de Servidor EC2 na AWS

    Visão Geral sobre Backups AWS

    Realizar backups na nuvem da AWS é crucial para garantir a segurança e a disponibilidade dos seus dados, protegendo contra falhas de hardware, erros humanos e ataques cibernéticos. A AWS oferece soluções de backup automatizadas e escaláveis, que permitem recuperação rápida e eficiente em caso de incidentes, além de atender a requisitos de conformidade e garantir a continuidade dos negócios.

    O que é o AWS backup ?

    O AWS Backup permite centralizar e automatizar a proteção de dados entre os serviços da AWS. Ele é um serviço econômico, totalmente gerenciado e baseado em políticas que simplifica a proteção de dados em larga escala. Além disso, o AWS Backup ajuda a atender às suas obrigações de conformidade regulatória e a garantir a continuidade dos negócios.

    Com apenas alguns cliques no console do AWS Backup, você pode criar políticas de backup que automatizam a programação e a retenção dos backups. No AWS Backup, essas políticas são chamadas de planos de backup, que permitem definir seus requisitos, como a frequência dos backups e o tempo de retenção dos mesmos. O AWS Backup facilita a aplicação dos planos de backup aos recursos da AWS simplesmente por meio de tags. Depois disso, o serviço realiza automaticamente o backup dos seus recursos de acordo com o plano que você configurou.

    Você também pode utilizar o AWS Backup para criar tarefas de backup sob demanda ou personalizar um plano que se adeque aos recursos suportados. Ao integrá-lo com instâncias do Amazon Elastic Compute Cloud (Amazon EC2), você centraliza o controle e a conformidade das políticas de backup, aprimora a segurança da sua organização e tem acesso a funcionalidades avançadas. Quando realiza o backup de uma instância EC2, o AWS Backup protege todos os volumes do Amazon EBS conectados à instância e os anexa a uma AMI, que armazena todos os parâmetros da instância original do EC2 (exceto aceleradores de inferência elástica e scripts de dados do usuário).

    Serviços da AWS que são compatíveis com o AWS Backup

    O AWS Backup é compatível com diversos serviços da AWS, permitindo a centralização e automação do backup de recursos em diferentes tipos de workloads. Os principais serviços compatíveis incluem:

    1. Amazon Elastic Compute Cloud (EC2) – Backups de volumes EBS anexados a instâncias EC2.
    2. Amazon Elastic Block Store (EBS) – Backups de volumes individuais.
    3. Amazon Relational Database Service (RDS) – Backup de bancos de dados RDS, incluindo Aurora.
    4. Amazon DynamoDB – Backup de tabelas do DynamoDB.
    5. Amazon Elastic File System (EFS) – Backup de sistemas de arquivos.
    6. Amazon FSx – Backup de sistemas de arquivos FSx for Windows e FSx for Lustre.
    7. Amazon S3 – Backup de objetos armazenados no S3.
    8. Amazon Neptune – Backup de bancos de dados graph.
    9. Amazon DocumentDB – Backup de instâncias do DocumentDB.
    10. AWS Storage Gateway – Backup de volumes do Storage Gateway.

    Esses serviços são suportados nativamente pelo AWS Backup, permitindo a criação e automação de políticas de backup e restauração.

    Como Configurar Backup no EC2 com AWS Backup ?

    Etapa 1: acessar o console do AWS Backup

    Acesse o Console de Gerenciamento da AWS e navegue até o console do AWS Backup. Na barra de pesquisa você pode pesquisar por “AWS backup”.

    Etapa 2: Criando plano de backup no AWS Backup

    Para realizar esta atividade, é necessário que seu servidor EC2 já esteja em execução. No nosso laboratório, temos uma máquina chamada EC2-Financeiro, e será com ela que faremos toda a demonstração da configuração com o AWS Backup.

    Na tela inicial do AWS Backup, clique em ‘Criar Plano de Backup’ para começarmos.

    Na tela de configuração do Plano de Backup, poderíamos escolher o tipo de plano com base em três categorias:

    • Iniciar com um novo modelo
    • Criar um novo plano
    • Definir um plano usando JSON

    Para fins didáticos, selecionaremos a opção ‘Iniciar com um novo modelo’. Com essa opção marcada, você deverá escolher o modelo e nomear o plano de backup.

    No meu laboratório, defini o modelo como: ‘Daily-35day-Retention’, para armazenar backups dos últimos 35 dias. E nomeei este plano como: ‘backup-ec2-financeiro’.

    Não vamos alterar nada e nem criar regras de backups, pois já estamos utilizando uma default. Para criar nosso plano de backup clique no botão: Criar Plano.

    Após ter criado, você verá uma tela semelhante ou igual a imagem abaixo:

    O nosso plano de backup na AWS está pronto, no entanto não temos nenhum servidor EC2 sendo feito backup. Notaram que até o momento não definimos nenhum servidor? E é justamente isso que iremos realizar agora.

    Etapa 3: Atribuindo Servidor EC2 ao Plano de Backup

    Na mesma tela da imagem anterior, na guia: Atribuições de Recursos, clique em: Atribuir Recursos. Na nova tela você vai configurar o tipo de recursos que deseja atribuir ao plano de backup.

    Para atribuir um recurso do tipo EC2, você deve configurar com os parâmetros:

    • Nome da atribuição de recursos: nome do recurso
    • Atribuir por: ID do Recurso
    • Tipo de Recurso: EC2
    • ID da instância: selecione seu EC2

    Para finalizar, clique em Atribuir Recursos.

    Ótimo, agora nos temos uma rotina de Backup do EC2 sendo executada todos os dias com retenção de 35 dias na AWS.

    Etapa 4: Visualizando Backups EC2 Salvos

    Para visualizar os backups salvos, você deve acessar o serviço na seguinte ordem: AWS Backup > Cofres de Backup > Default.

    Estamos utilizando o cofre padrão, embora seja possível organizar melhor os backups criando cofres específicos. No entanto, para facilitar o entendimento inicial, optei por utilizar o serviço da maneira mais simples possível.

    Na tela, você pode visualizar a guia ‘Backups’. Ainda não foi gerado nenhum backup, mas nas próximas 24 horas, você verá o primeiro backup listado nessa guia.

    Exemplo de backups salvos.

    Conclusão

    Uma vez que você tenha uma rotina de backups configurada na AWS, todo o processo será automatizado. Em caso de problemas ou desastres técnicos, você poderá restaurar os backups rapidamente, o que pode ser crucial para salvar sua empresa.

    Todos os backups realizados pelo AWS Backup ficam armazenados pelo período de tempo que você definiu, e, com um backup disponível, você pode restaurá-lo a qualquer momento.

    Precisa de ajuda ?

    Se você está em busca de uma empresa especializada em suporte e gerenciamento em serviços AWS, conte conosco! Com nossa expertise, asseguramos que seu ambiente esteja sempre otimizado e pronto para atender às demandas do seu negócio. Entre em contato conosco e descubra como podemos elevar a gestão do seu servidor ao próximo nível.

  • Aumentando o tamanho do Disco em um EC2

    Aumentando o tamanho do Disco em um EC2

    Como aumentar a capacidade de armazenamento de um volume EBS

    Em algum momento, você pode notar que o Disco EBS do seu servidor EC2 está quase lotado e precisa ser aumentado. Muitos encontram dificuldades ao realizar esse procedimento, mas ele é relativamente simples.

    Ao aumentar o volume EBS, não é necessário alterar o tipo da instância, mas é essencial seguir os passos corretamente para garantir que o processo seja concluído com sucesso. Siga as etapas abaixo:

    Tenha em mente as seguintes considerações ao concluir as etapas deste tutorial

    No nosso laboratório temos um servidor EC2 com as especificações abaixo:

    • t2.micro
    • 8 GB Disco EBS
    • Ubuntu

    E meu disco possui 6.5 Gb de armazenamento disponível.

    Atenção

    Antes de alterar qualquer parâmetro no seu servidor, realize o backup completo do seu servidor através de um snapshot.

    1º Etapa: Aumentando o tamanho do volume EBS do Servidor (Resizing)

    O primeiro passo é fazer o resizing do nosso volume EBS. Acesse o menu lateral Elastic Block Store – Volumes

    Você verá uma lista com todos os volumes disponíveis, incluindo aqueles associados a diferentes servidores EC2, caso tenha mais de um. Portanto, é fundamental ter bastante cuidado e selecionar exatamente o volume do servidor EC2 que deseja aumentar.

    No menu de informações, em ‘Attachment Information’, você encontrará o ID da instância. Verifique se ele corresponde ao ID do servidor no qual deseja realizar o redimensionamento.

    Para aumentar o volume do seu Disco EBS, selecione o disco desejado e clique em ‘Ações’ – ‘Modify Volume’.

    No meu caso, quero aumentar de 8GB para 20GB, então seleciono o novo tamanho para o volume e clico em ‘Modify’ para aplicar a alteração. Em seguida, clique em ‘Yes’ para confirmar a ação.

    A partir deste momento a AWS está realizando a mudança do tamanho do seu disco EBS e pode levar alguns minutos para que seja concluído.

    2º Etapa: Estendendo o sistema de arquivos do EBS

    Agora que o nosso volume EBS foi aumentado, precisamos acessar a instância EC2 via SSH para estender o sistema de arquivos do volume redimensionado.

    O primeiro passo é identificar o sistema de arquivos raiz. Execute o seguinte comando:

    sudo df -hT

    Meu sistema de arquivos é o /dev/root, utilizando o sistema de arquivos ext4, e está montado na raiz do meu servidor.

    Agora, execute o comando lsblk para verificar se o volume com a nova partição redimensionada já está disponível e pronto para ser estendido.

    sudo lsblk

    Na imagem abaixo, podemos observar que temos um volume xvda com 20GB e uma partição xvda1 de 8GB montada na raiz do servidor. A raiz ainda está limitada a 8GB, mas mais adiante faremos com que ela seja expandida para utilizar os 20GB disponíveis.

    O que precisamos agora é liberar os 20GB no sistema de arquivos (xvda1) para que possamos utilizá-los plenamente.

    Execute os seguintes comandos para estender a partição raiz:

    # Estendendo a particao raiz 
    sudo growpart /dev/xvda 1
    # Verificando se a particao reflete o novo tamanho do volume aumentado
    sudo lsblk

    Ainda não concluímos o aumento do disco propriamente dito, apenas estendemos a partição. O sistema de arquivos já reconhece o novo tamanho, mas agora precisamos aplicar essas mudanças para que sejam refletidas no sistema.

    Execute os seguintes comandos:

    sudo resize2fs /dev/xvda1

    Se você não viu nenhuma mensagem de erro, é muito provável que a tarefa foi executada com sucesso. No terminal, execute o comando df -h e verifique se o servidor já está utilizando o novo tamanho de armazenamento configurado.

    Tutoriais AWS:

    https://docs.aws.amazon.com/pt_br/AWSEC2/latest/UserGuide/recognize-expanded-volume-linux.html

    Conclusão

    Aumentar o tamanho do disco de um servidor EC2 é uma tarefa rápida, embora possa ser um pouco desafiadora se você não tem tanta familiaridade com servidores Linux ou Windows. Recomendo que você faça alguns testes e estudos em um ambiente de laboratório para dominar o processo com confiança.

    Precisa de ajuda ?

    Se você está em busca de uma empresa especializada em suporte e gerenciamento em serviços AWS, conte conosco! Com nossa expertise, asseguramos que seu ambiente esteja sempre otimizado e pronto para atender às demandas do seu negócio. Entre em contato conosco e descubra como podemos elevar a gestão do seu servidor ao próximo nível.

  • Movendo Servidor EC2 Entre Regiões AWS

    Movendo Servidor EC2 Entre Regiões AWS

    Como Mover Servidor EC2 Entre Regiões ?

    Na Amazon AWS podemos transferir máquinas EC2 de uma região para a outra sem complicações, e não é nada muito difícil realizar esse procedimento.

    Nota

    Endereços elásticos (Elastic IP), não são transferidos de uma região para outra. A AWS não fornece suporte para isso, você terá que configurar novamente novos endereços elásticos e atualizar suas aplicações e DNS se necessário.

    https://docs.aws.amazon.com/pt_br/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html

    Movendo Servidor EC2 Para Outra Região

    Imagine o cenário onde você tem um servidor com as seguintes especificações:

    • Tipo: t2.micro
    • Região: us-east-1 Leste dos EUA (Vírginia)

    E deseja transferir para uma outra região:

    • Tipo: t2.micro
    • Região: us-east-2 Leste dos EUA (Ohio)

    Para darmos início a migração do EC2 para a região de Ohio teremos que seguir os passos abaixo.

    Criando AMI do Servidor EC2

    O primeiro passo é criar uma AMI do meu servidor, uma AMI é uma imagem de máquina, ou seja, é como se fosse uma “foto” do servidor incluindo tudo o que tem dentro dele.

    Para criar sua AMI acesse sua console da AWS e localize o servidor que deseja criar a AMI e clique para seleciona-lo.

    Após ter selecionado seu EC2, no menu superior clique em Ações – Imagem e Modelos – Criar Imagem

    Após ter clicado em Criar Imagem, você foi redirecionado para uma nova tela. Nessa nova tela é onde você vai configurar a sua AMI. Basta inserir as informações básicas como: Nome, descrição. E finalize clicando em Criar Imagem.

    A partir deste momento sua AMI está sendo gerada e provavelmente você foi redirecionado para a console do EC2. Para visualizar o status de criação da sua AMI acesse o menu no lado esquerdo da tela: Imagens – AMI

    Você verá sua AMI sendo criada e o status de criação. Quando a AMI estiver pronta, você verá o status como: Available.

    Agora que a Imagem do EC2 está disponível você pode transferir para outra região.

    Movendo AMI EC2 para outra Região

    Para mover sua AMI, selecione a AMI criada e clique no menu em: Ações – Copiar AMI , e logo na sequência selecione a Região de Destino, e clique em Copiar AMI.

    Você verá uma tela informando que foi iniciado a cópia da AMI para a região escolhida. Logo, clique no link para visitar a região escolhida e conferir se a AMI já está sendo enviada.

    Você vai ser redirecionado para a região escolhida e diretamente para a pagina das AMI’s. Assim que sua AMI estiver disponível o status dela irá mudar de Pendind para Available .

    Quando isso ocorrer você vai poder criar seu servidor EC2 usando a Imagem do servidor gerado, desse modo terá uma cópia exata do servidor configurado na primeira região.

    Criando um Servidor EC2 com AMI

    Se você nunca criou um servidor EC2, recomendo primeiramente realizar a leitura do nosso tutorial de criação do ec2.

    Link: https://wp.alexjunio.com.br/ec2/configurando-ec2-na-amazon-aws/

    Se você já criou um servidor EC2, não tem problemas. Você já pode criar um EC2 usando sua AMI. Selecionar a AMI desejada e clicar em: Ações – Executar

    Em seguida basta realizar a configuração básica do seu EC2 e lança-lo.

    Conclusão

    Mover um EC2 entre regiões é bem simples, a AWS nos facilita e muito essa atividade. A atividade praticamente se resumiu em:

    1. Criar uma AMI
    2. Copiar a AMI para outra região
    3. Criar o EC2 usando a AMI

    Muito simples e rápido, mas não esqueçam que endereços IP elásticos não podem ser movidos entre regiões.

    Deixe nos comentários o que achou do tutorial e suas dúvidas.

    Precisa de ajuda ?

    Se você está em busca de uma empresa especializada em suporte e gerenciamento em serviços AWS, conte conosco! Com nossa expertise, asseguramos que seu ambiente esteja sempre otimizado e pronto para atender às demandas do seu negócio. Entre em contato conosco e descubra como podemos elevar a gestão do seu servidor ao próximo nível.

  • Configurando Servidor EC2 na Amazon Web Services

    Configurando Servidor EC2 na Amazon Web Services

    Neste artigo, você vai aprender a criar servidores EC2 na Amazon AWS, seja em Linux ou Windows. Recomendo que você se familiarize primeiro com os tipos de servidores e seus respectivos custos, para evitar surpresas na fatura.

    Recentemente, criamos um artigo explicando tudo o que você precisa saber sobre o servidor EC2.

    Recomendação de leitura: Guia Servidor EC2

    Servidor EC2 na AWS

    É importante que, antes de criar seu servidor EC2, você defina claramente o objetivo e a finalidade da máquina. Isso ajuda a evitar gastos desnecessários, principalmente ao contratar um servidor com recursos que ficarão ociosos e não serão utilizados.

    Neste artigo, meu objetivo não é implementar algo robusto, mas sim demonstrar de forma simples como criar um servidor EC2 Linux e Windows na AWS, focando na funcionalidade básica do processo

    Requisitos

    Para que você comece a trabalhar com servidores na AWS será necessário:

    • Conta AWS com cartão de crédito validado
    • Conhecimento básico (Windows) se for seu objetivo
    • Conhecimento básico (Linux) se for seu objetivo

    Tipos de Servidores EC2

    No nosso Guia Servidor EC2, explicamos sobre as opções disponíveis no EC2, e ficou claro que existem centenas de modelos de servidores. Para o nosso laboratório, a instância da família T2, especificamente o t2.micro, será suficiente, já que ela está inclusa no Free Tier AWS.

    Alternativamente, também poderíamos utilizar a t3.micro, que oferece melhorias de performance e é indicada para cargas de trabalho leves, similar ao t2.micro, mas não faz parte do Free Tier.

    Leitura recomendada: AWS Free Tier

    Como criar um Servidor EC2 Linux na AWS

    Faça login na sua console AWS e, na barra de pesquisa localizada na parte superior da página, digite “EC2”. Caso prefira, você também pode procurar pelo serviço EC2 no menu principal, que fica no centro da página, como indicado na imagem a seguir.

    Após clicar em uma das opções para acessar a página do EC2, provavelmente você foi redirecionado para a página do EC2. Para dar início à criação do servidor, basta clicar em Executar Instância.

    Agora, damos início à criação da instância EC2. Digite na barra de pesquisa o sistema operacional desejado. Para o meu laboratório, escolhi o Ubuntu 20.04. Selecione o SO e clique em ‘Select’ para prosseguir.

    Agora é o momento de definir qual tipo de servidor você deseja utilizar. Escolha o tipo de máquina desejado e clique em ‘Next’.

    Na próxima tela “Configure Instance Details”, recomendo deixar padrão nesse primeiro momento. Então clique em Next: Add Storage. 

    ➡ Na página de Armazenamento você pode escolher o tamanho em GB do armazenamento que deseja para seu disco. Eu vou deixar padrão com 8GB, em seguida clique em: Next: Add Tags.

    Na página de tags você pode definir tags para seu servidor, mas para não te confundir vamos avançar essa parte também, clicamos em: Next: Configure Security Group.

    ➡ Na página do grupo de segurança precisamos selecionar o grupo ou criar um novo grupo. Vamos criar um novo grupo de segurança e liberamos a porta SSH 22 conforme a imagem abaixo.

    Após configurar um nome para o SG e liberar a porta 22, clique em: Review and Launch para revisar as configurações.

    Após ter revisado suas configurações e conferido tudo, basta clicar em: Launch.

    Nesse momento você caiu em uma tela onde precisa configurar uma chave SSH. Se você nunca criou um EC2, é bem provável que não tenha uma chave SSH configurado na console.

    Então deixe a primeira caixinha marcada como “Create a new key pair”, e defina um nome para a chave. Após isso, clique em “download” para ter uma cópia da sua chave e clique em Launch Instances para criar seu servidor.

    Se viu a imagem abaixo significa que seu servidor foi lançado, você pode visualizar seu servidor clicando em: View Instances. 

    Agora você pode visualizar seu servidor, provavelmente nesse momento ele está sendo iniciado. Recomendo esperar pelo menos 3 minutos para ter certeza que seu servidor foi inicializado completamente.

    Nosso servidor EC2 foi criado com sucesso! E podemos acessa-lo tanto via SSH via Putty ou algum terminal como também diretamente pela console da AWS.

    Para acessar sua instância EC2 via SSH você pode fazer de duas formas:

    • Via client, ex: Putty, terminal gitbash etc
    • Console Web da AWS

    Para ser o mais didático possível nesse artigo iremos realizar a conexão via Console Web da AWS. Pois vai facilitar o entendimento de quem é iniciante, e quem deseja conectar via Putty tem muito conteúdo de qualidade na internet ensinando a conexão SSH via Putty.

    Uma vez que você está na console, clique na caixinha onde vai selecionar o servidor que você quer se conectar, em seguida clique em Conectar.

    Para cada tipo de sistema operacional que você escolher, provavelmente vai ter um usuário específico. No nosso caso, escolhemos a imagem do Ubuntu, recordam? O usuário padrão para conexão via SSH é o Ubuntu. Algumas imagens os usuários padrões são: ec2-user, admin, root, etc.

    Para conectar basta clicar em Conectar.

    Em seguida uma nova janela será aberta e você estará logado dentro do servidor via SSH. A partir desse momento poderá instalar seus aplicativos e brincar a vontade.

    Criando Um Servidor EC2 Windows

    Se você deseja criar um servidor EC2 Windows sem muita pretensão, ou seja, apenas para conhecer e testar,  fique a vontade para pegar uma instância de baixo custo (t2.micro t3.micro). Mas não recomendo subir um servidor windows com poucos recursos se você vai executar aplicações que exigem um pouco mais de processamento e desempenho. 

    A criação de um servidor EC2 com o Windows é muito similar ao do Linux demonstrado no tópico anterior, a única diferença é na escolha do Sistema Operacional e na configuração correta do Security Group. Então vou resumir bastante os passos aqui, ok? 

    Já iniciando direto na criação do EC2, digite no campo de pesquisa o sistema operacional desejado “Windows”, em seguida escolha a versão. No meu caso, escolhi o Windows Server 2019 Base. Após escolher o tipo de servidor, você já sabe os passos na escolha do tamanho do disco e rede.

    Agora configuramos nosso Grupo de Segurança. Por padrão a porta de conexão RDP está aberta para o público, você pode deixar assim por padrão. Se vai instalar alguma aplicação como o MySQL Server ou um IIS é importante que abra  as portas no security group.

    No exemplo da imagem abaixo deixei aberto a porta 3389 RDP e a porta 80 HTTP para a internet.

    Agora avance até a parte de configuração da Chave SSH. Se você importou uma chave pode utiliza-la, eu vou criar uma nova chave. E só sabemos a senha do administrador Windows usando a chave SSH, então faça o download ou tenha em mãos sua chave.

    Então crie a chave e clique em Launch para iniciar seu servidor.

    A partir desse momento aguarde até 5 minutos para que seu servidor esteja pronto para uso. Servidores EC2 Windows demoram um pouco mais cara carregar, então seja um pouco paciente.

    Acessando Servidor EC2 Windows

    Após ter aguardado alguns minutos, vá para a tela inicial e clique no seu servidor, selecionando-o. E em seguida clique em conectar

    Em seguida clique em Cliente RDP

    Faça o download do arquivo da área de trabalho remota, ele vai facilitar sua conexão. Em seguida clique também em Obter senha.

    Clique em Browse para fazer o upload da chave SSH que você configurou. Após ter feito o upload clique em Descriptografar senha

    E então verá a senha de administrador.

    Agora você pode abrir o arquivo que você fez de conexão da área de trabalho, ele vai solicitar a senha do administrador. Basta inseri-la que a conexão vai abrir. 

    Conclusão

    Trabalhar com servidores EC2, tanto Linux quanto Windows, é bastante simples, como você pôde ver, especialmente no modo padrão.

    No entanto, para projetos mais complexos e serviços que entrarão em produção, é necessário realizar configurações adicionais, visando garantir a segurança e o desempenho dos seus serviços.

    Precisa de ajuda ?

    Se você está em busca de uma empresa especializada em suporte e gerenciamento em serviços AWS, conte conosco! Com nossa expertise, asseguramos que seu ambiente esteja sempre otimizado e pronto para atender às demandas do seu negócio. Entre em contato conosco e descubra como podemos elevar a gestão do seu servidor ao próximo nível.

  • Como Recuperar Acesso SSH em instância EC2 na Amazon AWS

    Como Recuperar Acesso SSH em instância EC2 na Amazon AWS

    Recupere acesso SSH em uma instância EC2 na AWS

    Se você perdeu o acesso SSH à sua instância EC2 na AWS, não se preocupe! Neste vídeo, explico passo a passo como recuperar o controle da sua máquina de forma rápida e eficiente.

    Se você já está passando por essa situação ou quer se preparar para eventuais imprevistos, recomendo que assista ao vídeo para entender todos os detalhes do processo e garantir que sua instância EC2 esteja sempre ao seu alcance.

    Mas sem enrolação, confiram o vídeo na íntegra.

    Se você ainda tiver dúvidas ou se sentir inseguro em relação ao processo de recuperação de acesso SSH na sua instância EC2, não hesite em procurar ajuda.

    Oferecemos suporte especializado em AWS e posso auxiliá-lo a resolver qualquer problema que esteja enfrentando, garantindo que sua instância esteja funcionando perfeitamente.

    Entre em contato e conte com nossa experiência para superar esses desafios com tranquilidade.

  • Configuração VPC e Security Group Amazon ( AWS )

    Configuração VPC e Security Group Amazon ( AWS )

    O que é o Amazon VPC ?

    A Amazon VPC é um serviço da AWS que nos permite configurar uma rede totalmente virtual definida e personalizada por você.

    Essa rede virtual se assemelha a uma rede no modelo tradicional onde configuramos roteadores, definimos a topologia da rede, liberamos internet ou não, mas tudo na nuvem da AWS.

    Principais Componentes de uma Rede VPC

    Quando você for implementar um VPC personalizado vai notar que precisa entender de alguns conceitos e funcionalidades que envolvem um VPC na AWS. Realmente não é tão fácil, mas também não é tão difícil projetar uma rede privada.

    Entender os principais componentes que envolvem um VPC e entender o que você precisa, vai ser tudo o que você precisa para começar a criar suas redes para projetos na AWS.

    Gateways de Internet

    O gateway de internet nada mais é do que um componente que pode fazer parte da VPC para que possa existir comunicação entre a rede e a internet. O gateway também é um elemento totalmente redundante e altamente disponível.

    Dispositivos NAT para VPC

    Podemos usar um dispositivo NAT para permitir que instâncias EC2 em alguma sub-rede que seja privada possa ter acesso a internet.

    O dispositivo NAT trabalha substituindo o endereço IPV4 da instância EC2 pelo endereço IPV4 do dispositivo NAT. Ao enviar tráfego de resposta para as instâncias EC2, o dispositivo NAT converte os endereços de volta para os endereços IPv4 de origem original.

    DHCP para VPC

    O DHCP nos fornece um padrão para transmitir informações para configurações aos hosts em uma rede. O campo options de uma mensagem DHCP tem parâmetros de configuração como: nome de domínio, servidor de nomes de domínio e o netbios-node-type.

    Quando criamos um VPC na AWS, é criado automaticamente um conjunto de opções DHCP e todas as configurações são associadas a VPC. Claro, também podemos criar tudo isso de forma personalizada na mão, caso precisemos de algo específico.

    Listas de prefixos

    As listas de prefixos são conjuntos de um ou mais de um blocos CIDR. Podemos usar listas de prefixos para nos ajudar na confguração e manutenção de grupos de segurança e tabelas de rotas.

    Existem dois tipos de listas para prefixos:

    • Listas gerenciadas pelo cliente: Conjuntos de intervalos de IP que nós mesmos gerenciamos.
    • Listas gerenciadas pela AWS: Conjuntos de intervalos de IP para os serviços da AWS. Só não podemos personalizar, criar, modificar ou excluir essas listas.

    Configurando VPC com uma única sub-rede pública

    Nesse modelo de configuração inclui uma nuvem privada virtual VPC e uma sub-rede pública com um gateway de internet para que nossos serviços consigam se comunicar a internet.

    Essa configuração é bem básica, mas se você for executar instâncias EC2 para aplicativos web com o objetivo de publicar para a web, como um blog ou um site simples, será bastante útil.

    Diagrama do modelo da VPC.

    Implementação.

    • No menu de pesquisas digite VPC e clique em VPC
    • Na página do VPC, clique em Launch VPC Wizard , para que utilizemos o assistente de configuração fácil.
    • Deixe selecionado a primeira opção, onde iremos criar uma rede simples pública com uma única sub-net , e clique em Select
    • Agora você pode personalizar a criação da sua VPC, com um CIDR personalizado, se quer habilitar o suporte IPv6, nome do VPC, CIDR para a sub-net, Zona de disponibilidade e nome da Subnet. Por conveniência eu vou apenas criar um nome para a VPC e clicar em Create VPC.

    Após clicar em Create VPC, você verá uma mensagem informando que a VPC foi criada com sucesso.

    Your VPC has been successfully created.

    Sua VPC já vai ser listada na lista das VPC’s disponíveis na região que você configurou.

    Quando for criar seu servidor EC2, poderá selecionar a rede da sua VPC.

    Parabéns, você criou sua primeira rede VPC na AWS. Mas agora precisa aprender um básico de como criar e gerenciar grupos de segurança para nossos serviços na Amazon AWS.

    O que é o Amazon Security Groups ?

    Um Security Group trabalha exatamente como um firewall na nuvem e controla todo o tráfego de entrada e saída dos serviços que você implantar.

    Quando configuramos um servidor EC2 associamos a uma VPC, e é possível atribuir até cinco grupos de segurança no servidor, uma vez que o grupo de segurança atua a nível de instância e não de sub-rede. Em outras palavras, podemos ter vários grupos de segurança personalizados para cada serviço ou servidor que tivermos.

    Criando e Configurando um Security Group

    Acesse novamente a pagina do VPC assim como ensinamos no início da configuração do VPC no tópico anterior, mas dessa vez clique em Security Groups.

    Na próxima página clique em Create Security Group para criar seu primeiro grupo de segurança.

    Na pagina de criação do grupo de segurança, defina um nome, uma descrição e selecione o VPC que você deseja trabalhar com esse grupo de segurança.

    Em inboud rules e Outbound rules , você configura todas as regras de entrada e saída de tráfego, é nessas diretivas que você controla e cria políticas de acessos a determinadas portas por exemplo: HTTP, HTTPS.

    Regras e políticas de tráfego de entrada liberados

    • SSH, HTTP e ICMP liberados para tráfego de entrada vindo da internet
    • MySQL/Aurora tráfego liberado para um endereço de IP em específico (o servidor da sua empresa por exemplo).

    Regras e políticas de tráfego de saída liberados

    • All traffic , todo tráfego de saída dos servidores EC2 foram liberados
    1. Você pode liberar acesso público ou permitir apenas para um determinado IP em específico mudando o campo Source
    2. Você pode inserir uma porta de algum serviço personalizado clicando em Add rule e inserindo a porta no campo Port range
    3. Você pode alterar o tipo de protocolo no campo Type
    4. Também pode inserir uma descrição no campo Description

    Para criar o Security Group, basta clicar no final da página em Create Security Group.

    Quando estiver configurando seu servidor EC2, poderá selecionar o grupo de segurança na etapa 06 da criação, que é onde definimos isso. Mas lembre de selecionar a VPC que você criou no passo anterior, na etapa 03 da criação do EC2.

    Bom, já temos nosso VPC e nosso primeiro grupo de segurança criados. Recomendo testar novas opções e continuar seus estudos para que domine o assunto.

    Conclusão

    Trabalhar com redes VPC e grupos de segurança é muito bacana, quando migramos aplicações da empresa e/ou preparamos todo o parque de infraestrutura na nuvem, é necessário que saibamos trabalhar com isso para ter todo o controle possível.