Erstellen Sie eine Amazon EC2 EC2-Instance für CodeDeploy (AWS CLI oder Amazon EC2 EC2-Konsole) - AWS CodeDeploy

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen Sie eine Amazon EC2 EC2-Instance für CodeDeploy (AWS CLI oder Amazon EC2 EC2-Konsole)

Diese Anweisungen zeigen Ihnen, wie Sie eine neue Amazon EC2 EC2-Instance starten, die für die Verwendung in CodeDeploy Bereitstellungen konfiguriert ist.

Sie können unsere AWS CloudFormation Vorlage verwenden, um eine Amazon EC2 EC2-Instance zu starten, auf der Amazon Linux oder Windows Server ausgeführt wird und die bereits für die Verwendung in CodeDeploy Bereitstellungen konfiguriert ist. Wir stellen keine AWS CloudFormation Vorlage für Amazon EC2 EC2-Instances bereit, auf denen Ubuntu Server oder Red Hat Enterprise Linux (RHEL) ausgeführt werden. Alternativen zur Nutzung der Vorlage finden Sie unter Arbeiten mit Instanzen für CodeDeploy.

Sie können die Amazon EC2 EC2-Konsole oder Amazon EC2 EC2-APIs verwenden AWS CLI, um eine Amazon EC2 EC2-Instance zu starten.

Starten Sie eine Amazon EC2 EC2-Instance (Konsole)

Voraussetzungen

Falls Sie dies noch nicht getan haben, folgen Sie den Anweisungen unter, Erste Schritte mit CodeDeploy um das AWS CLI einzurichten und zu konfigurieren und ein IAM-Instance-Profil zu erstellen.

Starten Sie eine Amazon-EC2-Instance

  1. Melden Sie sich bei der Amazon EC2 EC2-Konsole an AWS Management Console und öffnen Sie sie unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich Instances und Launch Instance (Instance starten) aus.

  3. Suchen Sie auf der Seite Step 1: Choose an Amazon Machine Image (AMI) (Schritt 1: Auswählen eines Amazon Machine Images (AMI)) auf der Registerkarte Quick Start (Schnellstart) das Betriebssystem und die Version, die Sie verwenden möchten, und wählen Sie dann Select (Auswählen) aus. Sie müssen ein Amazon EC2 AMI-Betriebssystem wählen, das von CodeDeploy unterstützt wird. Weitere Informationen finden Sie unter Betriebssysteme, die vom Agenten unterstützt werden CodeDeploy .

  4. Wählen Sie auf der Seite Schritt 2: Instance-Typ auswählen einen beliebigen verfügbaren Amazon EC2 EC2-Instance-Typ aus und klicken Sie dann auf Weiter: Instance-Details konfigurieren.

  5. Wählen Sie auf der Seite Schritt 3: Instance-Details konfigurieren in der IAM-Rollenliste die IAM-Instance-Rolle aus, in der Sie sie erstellt haben. Schritt 4: Erstellen Sie ein IAM Instance-Profil für Ihre EC2 Amazon-Instances Wenn Sie den empfohlenen Rollennamen verwenden, wählen Sie CodeDeployDemo-EC2-Instance-Profile aus. Wenn Sie einen eigenen Rollenname erstellt haben, wählen Sie diesen aus.

    Anmerkung

    Wenn eine standardmäßige Virtual Private Cloud (VPC) nicht in der Netzwerkliste angezeigt wird, müssen Sie eine Amazon-VPC und ein Amazon-Subnetz auswählen oder erstellen. Wählen Sie Create new VPC (Neue VPC erstellen) oder Create new subnet (Neues Subnetz erstellen) oder beides aus. Weitere Informationen finden Sie unter Ihre VPC und Subnetze.

  6. Wählen Sie Next: Add Storage aus.

  7. Lassen Sie die Seite Step 4: Add Storage (Schritt 4: Speicher hinzufügen) unverändert, und wählen Sie Next: Add Tags (Weiter: Tags hinzufügen) aus.

  8. Wählen Sie auf der Seite Step 5: Add Tags (Schritt 5: Tags hinzufügen) die Option Add Tag (Tag hinzufügen) aus.

  9. Geben Sie im Feld Schlüssel Name ein. Geben Sie im Feld Value (Wert) den Wert CodeDeployDemo ein.

    Wichtig

    Bei den Inhalten der Felder Key (Schlüssel) und Value (Wert) ist die Groß- und Kleinschreibung zu beachten.

  10. Wählen Sie Weiter: Sicherheitsgruppe konfigurieren aus.

  11. Lassen Sie auf der Seite Step 6: Configure Security Group (Schritt 6: Konfigurieren einer Sicherheitsgruppe) die Option Create a new security group (Neue Sicherheitsgruppe erstellen) ausgewählt.

    Eine Standard-SSH-Rolle ist für Amazon EC2 EC2-Instances konfiguriert, auf denen Amazon Linux, Ubuntu Server oder RHEL ausgeführt wird. Eine standardmäßige RDP-Rolle ist für Amazon EC2 EC2-Instances konfiguriert, auf denen Windows Server ausgeführt wird.

  12. Wenn Sie den HTTP-Port öffnen möchten, klicken Sie auf die Schaltfläche Add Rule (Regel hinzufügen). Wählen Sie in der Dropdown-Liste Type (Typ) die Option HTTP aus. Akzeptieren Sie den Standardquellwert Custom 0.0.0.0/0 und wählen Sie dann Review and Launch.

    Anmerkung

    In einer Produktionsumgebung empfehlen wir, den Zugriff auf die SSH-, RDP- und HTTP-Ports einzuschränken, anstatt Anywhere 0.0.0.0/0 anzugeben. CodeDeploy erfordert keinen uneingeschränkten Portzugriff und erfordert keinen HTTP-Zugriff. Weitere Informationen finden Sie unter Tipps zur Sicherung Ihrer Amazon EC2 EC2-Instance.

    Wenn das Dialogfeld Boot from General Purpose (SSD) (Neustart von Allzweck-(SSD)-Volume) angezeigt wird, befolgen Sie die Anweisungen, und wählen Sie dann Next (Weiter) aus.

  13. Lassen Sie die Seite Step 7: Review Instance Launch (Schritt 7: Prüfen eines Starts einer Instance) unverändert und wählen Sie Launch (Starten) aus.

  14. Wählen Sie im Dialogfeld Select an existing key pair or create a new key pair (Ein bestehendes Schlüsselpaar wählen oder ein neues Schlüsselpaar erstellen) entweder Choose an existing key pair (Ein vorhandenes Schlüsselpaars auswählen) oder Create a new key pair (Ein neues Schlüsselpaar erstellen). Wenn Sie ein Amazon EC2-Instance-Schlüsselpaar bereits konfiguriert haben, können Sie das Schlüsselpaar hier auswählen.

    Wenn Sie noch kein Amazon EC2-Instance-Schlüsselpaar haben, klicken Sie auf Create a new key pair (Ein neues Schlüsselpaar erstellen) und geben Sie einen wiedererkennbaren Namen ein. Wählen Sie key pair herunterladen, um das Amazon EC2 EC2-Instance-Schlüsselpaar auf Ihren Computer herunterzuladen.

    Wichtig

    Sie benötigen ein key pair, wenn Sie mit SSH oder RDP auf Ihre Amazon EC2 EC2-Instance zugreifen möchten.

  15. Wählen Sie Instances starten aus.

  16. Wählen Sie die ID für Ihre Amazon EC2 EC2-Instance. Fahren Sie nicht fort, bis die Instance gestartet wurde und alle Prüfungen bestanden hat.

Installieren Sie den Agenten CodeDeploy

Der CodeDeploy Agent muss auf Ihrer Amazon EC2 EC2-Instance installiert sein, bevor Sie ihn in CodeDeploy Bereitstellungen verwenden können. Weitere Informationen finden Sie unter Installieren Sie den CodeDeploy Agenten.

Anmerkung

Sie können die automatische Installation und Updates des CodeDeploy Agenten konfigurieren, wenn Sie Ihre Bereitstellungsgruppe in der Konsole erstellen.

Starten Sie eine Amazon EC2 EC2-Instance (CLI)

Voraussetzungen

Falls Sie dies noch nicht getan haben, folgen Sie den Anweisungen unter, Erste Schritte mit CodeDeploy um das AWS CLI einzurichten und zu konfigurieren und ein IAM-Instance-Profil zu erstellen.

Starten Sie eine Amazon-EC2-Instance

  1. Nur für Windows Server Wenn Sie eine Amazon EC2 EC2-Instance erstellen, auf der Windows Server ausgeführt wird, rufen Sie die authorize-security-group-ingress Befehle create-security-group und auf, um eine Sicherheitsgruppe zu erstellen, die RDP-Zugriff (der standardmäßig nicht zulässig ist) und alternativ HTTP-Zugriff ermöglicht. Um beispielsweise eine Sicherheitsgruppe mit dem Namen CodeDeployDemo-Windows-Security-Group zu erstellen, führen Sie nacheinander die folgenden Befehle aus:

    aws ec2 create-security-group --group-name CodeDeployDemo-Windows-Security-Group --description "For launching Windows Server images for use with CodeDeploy"
    aws ec2 authorize-security-group-ingress --group-name CodeDeployDemo-Windows-Security-Group --to-port 3389 --ip-protocol tcp --cidr-ip 0.0.0.0/0 --from-port 3389
    aws ec2 authorize-security-group-ingress --group-name CodeDeployDemo-Windows-Security-Group --to-port 80 --ip-protocol tcp --cidr-ip 0.0.0.0/0 --from-port 80
    Anmerkung

    Mit diesen Befehlen kann eine Sicherheitsgruppe zu Demonstrationszwecken erstellt werden, die uneingeschränkten RDP-Zugriff über Port 3389 und alternativ HTTP-Zugriff über Port 80 ermöglicht. Als bewährte Methode empfehlen wir, den Zugriff auf die RDP- und HTTP-Ports einzuschränken. CodeDeploy erfordert keinen uneingeschränkten Portzugriff und erfordert keinen HTTP-Zugriff. Weitere Informationen finden Sie unter Tipps zur Sicherung Ihrer Amazon EC2 EC2-Instance.

  2. Rufen Sie den run-instances Befehl auf, um die Amazon EC2 EC2-Instance zu erstellen und zu starten.

    Bevor Sie diesen Befehl aufrufen, müssen Sie Folgendes erfassen:

    • Die ID eines Amazon Machine Image (AMI) (ami-id) für die Instance. Informationen zum Abrufen der ID finden Sie unter Ein geeignetes AMI finden.

    • Der Name des Typs der Amazon EC2 EC2-Instance (Instance-Typ), den Sie erstellen, z. B. t1.micro Eine Liste finden Sie unter Amazon EC2 EC2-Instance-Typen.

    • Der Name eines IAM-Instance-Profils mit der Berechtigung für den Zugriff auf den Amazon S3 S3-Bucket, in dem die CodeDeploy Agenteninstallationsdateien für Ihre Region gespeichert sind.

      Informationen zum Erstellen eines IAM-Instance-Profils finden Sie unter. Schritt 4: Erstellen Sie ein IAM Instance-Profil für Ihre EC2 Amazon-Instances

    • Der Name eines Amazon EC2 EC2-Instance-Schlüsselpaars (Schlüsselname), um den SSH-Zugriff auf eine Amazon EC2 EC2-Instance zu ermöglichen, auf der Amazon Linux, Ubuntu Server oder RHEL ausgeführt wird, oder RDP-Zugriff auf eine Amazon EC2 EC2-Instance, auf der Windows Server ausgeführt wird.

      Wichtig

      Geben Sie nur den Namen des Schlüsselpaars ein, nicht die Dateierweiterung des Schlüsselpaars. Zum Beispiel my-keypair, nicht my-keypair.pem.

      Um einen Schlüsselpaarnamen zu finden, öffnen Sie die Amazon EC2 EC2-Konsole unter https://console.aws.amazon.com/ec2. Wählen Sie im Navigationsbereich unter Network & Security (Netzwerk und Sicherheit) Key Pairs (Schlüsselpaare) aus und notieren Sie den Schlüsselpaarnamen in der Liste.

      Informationen zum Generieren eines key pair finden Sie unter Erstellen Ihres key pair mit Amazon EC2. Stellen Sie sicher, dass Sie das key pair in einer der Regionen erstellen, die unter Region und Endpunkte in Allgemeine AWS-Referenzaufgeführt sind. Andernfalls können Sie das Amazon EC2 EC2-Instance-Schlüsselpaar nicht mit CodeDeploy verwenden.

    Für Amazon Linux, RHEL und Ubuntu Server

    Um den run-instances Befehl aufzurufen, um eine Amazon EC2 EC2-Instance zu starten, auf der Amazon Linux, Ubuntu Server oder RHEL ausgeführt wird, und das IAM-Instance-Profil anzuhängen, das Sie in erstellt haben. Schritt 4: Erstellen Sie ein IAM Instance-Profil für Ihre EC2 Amazon-Instances Beispielsweise:

    aws ec2 run-instances \ --image-id ami-id \ --key-name key-name \ --count 1 \ --instance-type instance-type \ --iam-instance-profile Name=iam-instance-profile
    Anmerkung

    Dieser Befehl erstellt eine Standardsicherheitsgruppe für die Amazon EC2 EC2-Instance, die den Zugriff auf mehrere Ports ermöglicht, einschließlich des uneingeschränkten Zugriffs für SSH über Port 22 und alternativ HTTP über Port 80. Als bewährte Methode empfehlen wir, den Zugriff nur auf die SSH- und HTTP-Ports zu beschränken. CodeDeploy erfordert keinen uneingeschränkten Portzugriff und erfordert keinen HTTP-Portzugriff. Weitere Informationen finden Sie unter Tipps zur Sicherung Ihrer Amazon EC2 EC2-Instance.

    Für Windows Server

    Um den run-instances Befehl aufzurufen, um eine Amazon EC2 EC2-Instance zu starten, auf der Windows Server ausgeführt wird, und das IAM-Instance-Profil anzuhängenSchritt 4: Erstellen Sie ein IAM Instance-Profil für Ihre EC2 Amazon-Instances, in dem Sie erstellt haben, und den Namen der Sicherheitsgruppe anzugeben, die Sie in Schritt 1 erstellt haben. Beispielsweise:

    aws ec2 run-instances --image-id ami-id --key-name key-name --count 1 --instance-type instance-type --iam-instance-profile Name=iam-instance-profile --security-groups CodeDeploy-Windows-Security-Group

    Diese Befehle starten eine einzelne Amazon EC2 EC2-Instance mit dem angegebenen AMI, dem angegebenen key pair und dem angegebenen Instance-Typ mit dem angegebenen IAM-Instance-Profil und führen das angegebene Skript beim Start aus.

  3. Beachten Sie den Wert von InstanceID in der Ausgabe. Wenn Sie diesen Wert vergessen, können Sie ihn später abrufen, indem Sie den describe-instances Befehl für das Amazon EC2 EC2-Instance-Schlüsselpaar aufrufen.

    aws ec2 describe-instances --filters "Name=key-name,Values=keyName" --query "Reservations[*].Instances[*].[InstanceId]" --output text

    Verwenden Sie die Instance-ID, um den create-tags Befehl aufzurufen, der die Amazon EC2 EC2-Instance kennzeichnet, sodass sie später während einer Bereitstellung gefunden werden CodeDeploy kann. Im folgenden Beispiel ist das Tag benanntCodeDeployDemo, aber Sie können jedes beliebige Amazon EC2 EC2-Instance-Tag angeben.

    aws ec2 create-tags --resources instance-id --tags Key=Name,Value=CodeDeployDemo

    Sie können einer Instance gleichzeitig mehrere Tags zuordnen. Beispielsweise:

    aws ec2 create-tags --resources instance-id --tags Key=Name,Value=testInstance Key=Region,Value=West Key=Environment,Value=Beta

    Um zu überprüfen, ob die Amazon EC2 EC2-Instance gestartet wurde und alle Prüfungen bestanden hat, verwenden Sie die Instance-ID, um den describe-instance-status Befehl aufzurufen.

    aws ec2 describe-instance-status --instance-ids instance-id --query "InstanceStatuses[*].InstanceStatus.[Status]" --output text

Wenn die Instance gestartet wurde und alle Prüfungen bestanden wurden, wird ok in der Ausgabe angezeigt.

Installieren Sie den Agenten CodeDeploy

Der CodeDeploy Agent muss auf Ihrer Amazon EC2 EC2-Instance installiert sein, bevor Sie ihn in CodeDeploy Bereitstellungen verwenden können. Weitere Informationen finden Sie unter Installieren Sie den CodeDeploy Agenten.

Anmerkung

Sie können die automatische Installation und Updates des CodeDeploy Agenten konfigurieren, wenn Sie Ihre Bereitstellungsgruppe in der Konsole erstellen.