Tag: servidor ec2

  • Configurando Servidor EC2 na Amazon Web Services

    Configurando Servidor EC2 na Amazon Web Services

    Neste artigo, você vai aprender a criar servidores EC2 na Amazon AWS, seja em Linux ou Windows. Recomendo que você se familiarize primeiro com os tipos de servidores e seus respectivos custos, para evitar surpresas na fatura.

    Recentemente, criamos um artigo explicando tudo o que você precisa saber sobre o servidor EC2.

    Recomendação de leitura: Guia Servidor EC2

    Servidor EC2 na AWS

    É importante que, antes de criar seu servidor EC2, você defina claramente o objetivo e a finalidade da máquina. Isso ajuda a evitar gastos desnecessários, principalmente ao contratar um servidor com recursos que ficarão ociosos e não serão utilizados.

    Neste artigo, meu objetivo não é implementar algo robusto, mas sim demonstrar de forma simples como criar um servidor EC2 Linux e Windows na AWS, focando na funcionalidade básica do processo

    Requisitos

    Para que você comece a trabalhar com servidores na AWS será necessário:

    • Conta AWS com cartão de crédito validado
    • Conhecimento básico (Windows) se for seu objetivo
    • Conhecimento básico (Linux) se for seu objetivo

    Tipos de Servidores EC2

    No nosso Guia Servidor EC2, explicamos sobre as opções disponíveis no EC2, e ficou claro que existem centenas de modelos de servidores. Para o nosso laboratório, a instância da família T2, especificamente o t2.micro, será suficiente, já que ela está inclusa no Free Tier AWS.

    Alternativamente, também poderíamos utilizar a t3.micro, que oferece melhorias de performance e é indicada para cargas de trabalho leves, similar ao t2.micro, mas não faz parte do Free Tier.

    Leitura recomendada: AWS Free Tier

    Como criar um Servidor EC2 Linux na AWS

    Faça login na sua console AWS e, na barra de pesquisa localizada na parte superior da página, digite “EC2”. Caso prefira, você também pode procurar pelo serviço EC2 no menu principal, que fica no centro da página, como indicado na imagem a seguir.

    Após clicar em uma das opções para acessar a página do EC2, provavelmente você foi redirecionado para a página do EC2. Para dar início à criação do servidor, basta clicar em Executar Instância.

    Agora, damos início à criação da instância EC2. Digite na barra de pesquisa o sistema operacional desejado. Para o meu laboratório, escolhi o Ubuntu 20.04. Selecione o SO e clique em ‘Select’ para prosseguir.

    Agora é o momento de definir qual tipo de servidor você deseja utilizar. Escolha o tipo de máquina desejado e clique em ‘Next’.

    Na próxima tela “Configure Instance Details”, recomendo deixar padrão nesse primeiro momento. Então clique em Next: Add Storage. 

    ➡ Na página de Armazenamento você pode escolher o tamanho em GB do armazenamento que deseja para seu disco. Eu vou deixar padrão com 8GB, em seguida clique em: Next: Add Tags.

    Na página de tags você pode definir tags para seu servidor, mas para não te confundir vamos avançar essa parte também, clicamos em: Next: Configure Security Group.

    ➡ Na página do grupo de segurança precisamos selecionar o grupo ou criar um novo grupo. Vamos criar um novo grupo de segurança e liberamos a porta SSH 22 conforme a imagem abaixo.

    Após configurar um nome para o SG e liberar a porta 22, clique em: Review and Launch para revisar as configurações.

    Após ter revisado suas configurações e conferido tudo, basta clicar em: Launch.

    Nesse momento você caiu em uma tela onde precisa configurar uma chave SSH. Se você nunca criou um EC2, é bem provável que não tenha uma chave SSH configurado na console.

    Então deixe a primeira caixinha marcada como “Create a new key pair”, e defina um nome para a chave. Após isso, clique em “download” para ter uma cópia da sua chave e clique em Launch Instances para criar seu servidor.

    Se viu a imagem abaixo significa que seu servidor foi lançado, você pode visualizar seu servidor clicando em: View Instances. 

    Agora você pode visualizar seu servidor, provavelmente nesse momento ele está sendo iniciado. Recomendo esperar pelo menos 3 minutos para ter certeza que seu servidor foi inicializado completamente.

    Nosso servidor EC2 foi criado com sucesso! E podemos acessa-lo tanto via SSH via Putty ou algum terminal como também diretamente pela console da AWS.

    Para acessar sua instância EC2 via SSH você pode fazer de duas formas:

    • Via client, ex: Putty, terminal gitbash etc
    • Console Web da AWS

    Para ser o mais didático possível nesse artigo iremos realizar a conexão via Console Web da AWS. Pois vai facilitar o entendimento de quem é iniciante, e quem deseja conectar via Putty tem muito conteúdo de qualidade na internet ensinando a conexão SSH via Putty.

    Uma vez que você está na console, clique na caixinha onde vai selecionar o servidor que você quer se conectar, em seguida clique em Conectar.

    Para cada tipo de sistema operacional que você escolher, provavelmente vai ter um usuário específico. No nosso caso, escolhemos a imagem do Ubuntu, recordam? O usuário padrão para conexão via SSH é o Ubuntu. Algumas imagens os usuários padrões são: ec2-user, admin, root, etc.

    Para conectar basta clicar em Conectar.

    Em seguida uma nova janela será aberta e você estará logado dentro do servidor via SSH. A partir desse momento poderá instalar seus aplicativos e brincar a vontade.

    Criando Um Servidor EC2 Windows

    Se você deseja criar um servidor EC2 Windows sem muita pretensão, ou seja, apenas para conhecer e testar,  fique a vontade para pegar uma instância de baixo custo (t2.micro t3.micro). Mas não recomendo subir um servidor windows com poucos recursos se você vai executar aplicações que exigem um pouco mais de processamento e desempenho. 

    A criação de um servidor EC2 com o Windows é muito similar ao do Linux demonstrado no tópico anterior, a única diferença é na escolha do Sistema Operacional e na configuração correta do Security Group. Então vou resumir bastante os passos aqui, ok? 

    Já iniciando direto na criação do EC2, digite no campo de pesquisa o sistema operacional desejado “Windows”, em seguida escolha a versão. No meu caso, escolhi o Windows Server 2019 Base. Após escolher o tipo de servidor, você já sabe os passos na escolha do tamanho do disco e rede.

    Agora configuramos nosso Grupo de Segurança. Por padrão a porta de conexão RDP está aberta para o público, você pode deixar assim por padrão. Se vai instalar alguma aplicação como o MySQL Server ou um IIS é importante que abra  as portas no security group.

    No exemplo da imagem abaixo deixei aberto a porta 3389 RDP e a porta 80 HTTP para a internet.

    Agora avance até a parte de configuração da Chave SSH. Se você importou uma chave pode utiliza-la, eu vou criar uma nova chave. E só sabemos a senha do administrador Windows usando a chave SSH, então faça o download ou tenha em mãos sua chave.

    Então crie a chave e clique em Launch para iniciar seu servidor.

    A partir desse momento aguarde até 5 minutos para que seu servidor esteja pronto para uso. Servidores EC2 Windows demoram um pouco mais cara carregar, então seja um pouco paciente.

    Acessando Servidor EC2 Windows

    Após ter aguardado alguns minutos, vá para a tela inicial e clique no seu servidor, selecionando-o. E em seguida clique em conectar

    Em seguida clique em Cliente RDP

    Faça o download do arquivo da área de trabalho remota, ele vai facilitar sua conexão. Em seguida clique também em Obter senha.

    Clique em Browse para fazer o upload da chave SSH que você configurou. Após ter feito o upload clique em Descriptografar senha

    E então verá a senha de administrador.

    Agora você pode abrir o arquivo que você fez de conexão da área de trabalho, ele vai solicitar a senha do administrador. Basta inseri-la que a conexão vai abrir. 

    Conclusão

    Trabalhar com servidores EC2, tanto Linux quanto Windows, é bastante simples, como você pôde ver, especialmente no modo padrão.

    No entanto, para projetos mais complexos e serviços que entrarão em produção, é necessário realizar configurações adicionais, visando garantir a segurança e o desempenho dos seus serviços.

    Precisa de ajuda ?

    Se você está em busca de uma empresa especializada em suporte e gerenciamento em serviços AWS, conte conosco! Com nossa expertise, asseguramos que seu ambiente esteja sempre otimizado e pronto para atender às demandas do seu negócio. Entre em contato conosco e descubra como podemos elevar a gestão do seu servidor ao próximo nível.

  • Configuração VPC e Security Group Amazon ( AWS )

    Configuração VPC e Security Group Amazon ( AWS )

    O que é o Amazon VPC ?

    A Amazon VPC é um serviço da AWS que nos permite configurar uma rede totalmente virtual definida e personalizada por você.

    Essa rede virtual se assemelha a uma rede no modelo tradicional onde configuramos roteadores, definimos a topologia da rede, liberamos internet ou não, mas tudo na nuvem da AWS.

    Principais Componentes de uma Rede VPC

    Quando você for implementar um VPC personalizado vai notar que precisa entender de alguns conceitos e funcionalidades que envolvem um VPC na AWS. Realmente não é tão fácil, mas também não é tão difícil projetar uma rede privada.

    Entender os principais componentes que envolvem um VPC e entender o que você precisa, vai ser tudo o que você precisa para começar a criar suas redes para projetos na AWS.

    Gateways de Internet

    O gateway de internet nada mais é do que um componente que pode fazer parte da VPC para que possa existir comunicação entre a rede e a internet. O gateway também é um elemento totalmente redundante e altamente disponível.

    Dispositivos NAT para VPC

    Podemos usar um dispositivo NAT para permitir que instâncias EC2 em alguma sub-rede que seja privada possa ter acesso a internet.

    O dispositivo NAT trabalha substituindo o endereço IPV4 da instância EC2 pelo endereço IPV4 do dispositivo NAT. Ao enviar tráfego de resposta para as instâncias EC2, o dispositivo NAT converte os endereços de volta para os endereços IPv4 de origem original.

    DHCP para VPC

    O DHCP nos fornece um padrão para transmitir informações para configurações aos hosts em uma rede. O campo options de uma mensagem DHCP tem parâmetros de configuração como: nome de domínio, servidor de nomes de domínio e o netbios-node-type.

    Quando criamos um VPC na AWS, é criado automaticamente um conjunto de opções DHCP e todas as configurações são associadas a VPC. Claro, também podemos criar tudo isso de forma personalizada na mão, caso precisemos de algo específico.

    Listas de prefixos

    As listas de prefixos são conjuntos de um ou mais de um blocos CIDR. Podemos usar listas de prefixos para nos ajudar na confguração e manutenção de grupos de segurança e tabelas de rotas.

    Existem dois tipos de listas para prefixos:

    • Listas gerenciadas pelo cliente: Conjuntos de intervalos de IP que nós mesmos gerenciamos.
    • Listas gerenciadas pela AWS: Conjuntos de intervalos de IP para os serviços da AWS. Só não podemos personalizar, criar, modificar ou excluir essas listas.

    Configurando VPC com uma única sub-rede pública

    Nesse modelo de configuração inclui uma nuvem privada virtual VPC e uma sub-rede pública com um gateway de internet para que nossos serviços consigam se comunicar a internet.

    Essa configuração é bem básica, mas se você for executar instâncias EC2 para aplicativos web com o objetivo de publicar para a web, como um blog ou um site simples, será bastante útil.

    Diagrama do modelo da VPC.

    Implementação.

    • No menu de pesquisas digite VPC e clique em VPC
    • Na página do VPC, clique em Launch VPC Wizard , para que utilizemos o assistente de configuração fácil.
    • Deixe selecionado a primeira opção, onde iremos criar uma rede simples pública com uma única sub-net , e clique em Select
    • Agora você pode personalizar a criação da sua VPC, com um CIDR personalizado, se quer habilitar o suporte IPv6, nome do VPC, CIDR para a sub-net, Zona de disponibilidade e nome da Subnet. Por conveniência eu vou apenas criar um nome para a VPC e clicar em Create VPC.

    Após clicar em Create VPC, você verá uma mensagem informando que a VPC foi criada com sucesso.

    Your VPC has been successfully created.

    Sua VPC já vai ser listada na lista das VPC’s disponíveis na região que você configurou.

    Quando for criar seu servidor EC2, poderá selecionar a rede da sua VPC.

    Parabéns, você criou sua primeira rede VPC na AWS. Mas agora precisa aprender um básico de como criar e gerenciar grupos de segurança para nossos serviços na Amazon AWS.

    O que é o Amazon Security Groups ?

    Um Security Group trabalha exatamente como um firewall na nuvem e controla todo o tráfego de entrada e saída dos serviços que você implantar.

    Quando configuramos um servidor EC2 associamos a uma VPC, e é possível atribuir até cinco grupos de segurança no servidor, uma vez que o grupo de segurança atua a nível de instância e não de sub-rede. Em outras palavras, podemos ter vários grupos de segurança personalizados para cada serviço ou servidor que tivermos.

    Criando e Configurando um Security Group

    Acesse novamente a pagina do VPC assim como ensinamos no início da configuração do VPC no tópico anterior, mas dessa vez clique em Security Groups.

    Na próxima página clique em Create Security Group para criar seu primeiro grupo de segurança.

    Na pagina de criação do grupo de segurança, defina um nome, uma descrição e selecione o VPC que você deseja trabalhar com esse grupo de segurança.

    Em inboud rules e Outbound rules , você configura todas as regras de entrada e saída de tráfego, é nessas diretivas que você controla e cria políticas de acessos a determinadas portas por exemplo: HTTP, HTTPS.

    Regras e políticas de tráfego de entrada liberados

    • SSH, HTTP e ICMP liberados para tráfego de entrada vindo da internet
    • MySQL/Aurora tráfego liberado para um endereço de IP em específico (o servidor da sua empresa por exemplo).

    Regras e políticas de tráfego de saída liberados

    • All traffic , todo tráfego de saída dos servidores EC2 foram liberados
    1. Você pode liberar acesso público ou permitir apenas para um determinado IP em específico mudando o campo Source
    2. Você pode inserir uma porta de algum serviço personalizado clicando em Add rule e inserindo a porta no campo Port range
    3. Você pode alterar o tipo de protocolo no campo Type
    4. Também pode inserir uma descrição no campo Description

    Para criar o Security Group, basta clicar no final da página em Create Security Group.

    Quando estiver configurando seu servidor EC2, poderá selecionar o grupo de segurança na etapa 06 da criação, que é onde definimos isso. Mas lembre de selecionar a VPC que você criou no passo anterior, na etapa 03 da criação do EC2.

    Bom, já temos nosso VPC e nosso primeiro grupo de segurança criados. Recomendo testar novas opções e continuar seus estudos para que domine o assunto.

    Conclusão

    Trabalhar com redes VPC e grupos de segurança é muito bacana, quando migramos aplicações da empresa e/ou preparamos todo o parque de infraestrutura na nuvem, é necessário que saibamos trabalhar com isso para ter todo o controle possível.