Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Tutorial: registro de una instancia desde la estación de trabajo
importante
El AWS OpsWorks Stacks servicio llegó al final de su vida útil el 26 de mayo de 2024 y se ha desactivado tanto para los clientes nuevos como para los existentes. Recomendamos encarecidamente a los clientes que migren sus cargas de trabajo a otras soluciones lo antes posible. Si tienes preguntas sobre la migración, ponte en contacto con el AWS Support equipo en AWS Re:post
nota
Esta función solo es compatible con pilas de Linux.
El proceso de registro admite varios escenarios. En esta sección se explica un end-to-end ejemplo de un escenario: cómo utilizar la estación de trabajo para registrar una instancia de Amazon EC2. Los demás escenarios de registro utilizan un procedimiento similar. Para obtener más información, consulte Registro de instancias de Amazon EC2 y locales.
nota
Normalmente, se quiere registrar una instancia Amazon EC2 existente. Sin embargo, para el tutorial solo se puede crear una instancia y una pila nuevas, y debe eliminarlas cuando haya terminado.
Temas
Paso 1: Crear una pila y una instancia
Para empezar, necesita una pila y una instancia Amazon EC2 para registrarlas en la pila.
Para crear la pila y la instancia
-
Utilice la consola de AWS OpsWorks Stacks
para crear una pila nueva denominada EC2Register
. Puede aceptar valores predeterminados para el resto de la configuración de la pila. -
Lance una instancia nueva desde la consola de Amazon EC2
. Tenga en cuenta lo siguiente. -
La instancia debe estar en la misma región y en la misma VPC que la pila.
Si utiliza una VPC, elija una subred pública para el tutorial.
-
Si necesita crear una clave SSH, guarde el archivo de clave privada para la estación de trabajo y registre el nombre y la ubicación del archivo.
Si utiliza una clave existente, anote el nombre y la ubicación del archivo de clave privada. Necesitará estos valores más adelante.
-
La instancia debe basarse en uno de los sistemas operativos de Linux compatibles. Por ejemplo, si la pila está en Oeste de EE. UU. (Oregón), puede utilizar
ami-35501205
para lanzar una instancia Ubuntu 14.04 LTS en esa región.
De lo contrario, acepte los valores predeterminados.
-
Aunque la instancia arranque, puede pasar a la siguiente sección.
Paso 2: Instalar y configurar la AWS CLI
El registro se realiza mediante el AWS CLI aws opsworks register comando. Antes de registrar la primera instancia, debe ejecutar la versión 1.16.180 AWS CLI o posterior. Los detalles de la instalación dependen del sistema operativo de su estación de trabajo. Para obtener más información sobre la instalación de AWS CLI, consulte Instalación de la interfaz de línea de comandos de AWS. Para comprobar la versión de la AWS CLI
que está ejecutando, escriba aws --version
en una sesión del shell.
nota
Para evitar que los usuarios o los roles registren instancias, actualice el perfil de instancia para denegar el acceso al comando register.
Le recomendamos encarecidamente que no omita este paso, incluso si ya lo está ejecutando AWS CLI en su estación de trabajo. El uso de la versión más reciente de la AWS CLI es una práctica de seguridad recomendada.
Debe proporcionar register
con un conjunto de credenciales de AWS que tengan los permisos adecuados. La forma recomendada de hacerlo (para evitar instalar las credenciales directamente en una instancia) es registrar las instancias que se lanzan con un perfil de instancia y, a continuación, añadir el conmutador --use-instance-profile
al comando register
. Si obtiene las credenciales de un perfil de instancia, vaya a Paso 3: Registrar la instancia con la pila EC2Register en este tema. Sin embargo, si su instancia no se ha iniciado con un perfil de instancia, puede crear un usuario de IAM. El siguiente procedimiento crea un nuevo usuario con los permisos adecuados, la instalación de las credenciales de usuario en la estación de trabajo y la transferencia de dichas credenciales a register
.
aviso
Los usuarios de IAM tienen credenciales de larga duración, lo que supone un riesgo para la seguridad. Para ayudar a mitigar este riesgo, le recomendamos que brinde a estos usuarios únicamente los permisos que necesitan para realizar la tarea y que los elimine cuando ya no los necesiten.
Para crear el usuario
-
En la consola de IAM
, elija Usuarios en el panel de navegación y, a continuación, elija Añadir usuario. -
Añada un usuario denominado
EC2Register
. -
Elija Siguiente.
-
En la página Establecer permisos, seleccione Asociar políticas existentes directamente.
-
Introduzca
OpsWorks
el filtro de políticas de permisos para ver las AWS OpsWorks políticas, seleccione una de las siguientes políticas y, a continuación, elija Siguiente: revisar. Esta política otorga al usuario los permisos necesarios para ejecutarregister
.-
Seleccione
AWSOpsWorksRegisterCLI_EC2
para conceder permisos de usuario para registrar instancias EC2 que utilicen perfiles de instancia. -
Seleccione
AWSOpsWorksRegisterCLI_OnPremises
para conceder permisos de usuario para registrar instancias locales.
-
-
Elija Siguiente.
-
En la página Review, elija Create user.
-
A continuación, cree claves de acceso para su usuario. En el panel de navegación, elija Usuarios y, a continuación, seleccione el usuario para el que desea crear las claves de acceso.
-
Elija la pestaña Credenciales de seguridad y, a continuación, Crear clave de acceso.
-
Elija las Prácticas recomendadas y alternativas para la clave de acceso que mejor se adapten a su tarea.
-
Elija Siguiente.
-
De manera opcional, introduzca una etiqueta para identificar las claves de acceso.
-
Elija Siguiente.
-
Elija Descargar archivo .csv, guarde el archivo de credenciales en una ubicación apropiada del sistema y, a continuación, seleccione Hecho.
Debe proporcionar las credenciales de usuario de IAM a register
. Este tutorial se encarga de instalar las credenciales de EC2Register en el archivo credentials
de la estación de trabajo. Para obtener información sobre otras formas de administrar las credenciales AWS CLI, consulte Archivos de configuración y credenciales.
Para instalar las credenciales de usuario
-
Cree o abra el archivo
credentials
de la estación de trabajo. El archivo se encuentra en~/.aws/credentials
(Linux, Unix y OS X) oC:\Users\
(sistemas Windows).User_Name
\.aws\credentials -
Añada un perfil para el usuario EC2Register para el archivo
credentials
utilizando el siguiente formato.[ec2register] aws_access_key_id =
access_key_id
aws_secret_access_key =secret_access_key
Sustituya
access_key_id
ysecret_access_key
por las claves EC2Register que ha descargado anteriormente.
Paso 3: Registrar la instancia con la pila EC2Register
Ahora ya puede registrar la instancia.
Para registrar la instancia
-
En AWS OpsWorks Stacks, vuelva a la pila EC2Register, elija Instances en el panel de navegación y, a continuación, seleccione Registrar una instancia.
-
Seleccione EC2 Instances (Instancias EC2), haga clic en Next: Select Instances (Siguiente: Seleccionar instancias) y seleccione su instancia en la lista.
-
Elija Siguiente: Instalar AWS CLI y, a continuación, Registrar instancias. AWS OpsWorks Stacks utiliza automáticamente la información disponible, como el ID de pila y el ID de instancia, para crear una plantilla de
register
comandos, que se muestra en la página Registrar instancias. Para este ejemplo, utilizaráregister
para iniciar sesión en la instancia con una clave SSH y especifique explícitamente el archivo de clave, así que debe establecer I use SSH keys to connect to my instances (Uso claves SSH para conectarme a mis instancias) en Yes (Sí). La plantilla del comando se parece a lo siguiente.aws opsworks register --infrastructure-class ec2 --region
region endpoint ID
--stack-id 247be7ea-3551-4177-9524-1ff804f453e3 --ssh-username[username]
--ssh-private-key[key-file]
i-f1245d10nota
Debes establecer la región como la región de punto final del servicio AWS OpsWorks Stacks, no como la región de la pila, si la pila se encuentra dentro de una región clásica asociada al punto final
us-east-1
regional. AWS OpsWorks Stacks determina la región de la pila a partir del ID de la pila. -
La plantilla del comando contiene varios valores de argumento específicos del usuario, que se indican mediante paréntesis y deben sustituirse por los valores adecuados. Copie la plantilla del comando en un editor de texto y edítelo tal como se indica a continuación.
importante
El usuario de IAM que se crea durante el proceso de registro se necesita durante toda la vida de una instancia registrada. Al eliminar el usuario, el agente de AWS OpsWorks Stacks no podrá comunicarse con el servicio. Para ayudarle a evitar los problemas de administración de las instancias registradas en caso de que el usuario se elimine por error, añada el parámetro
--use-instance-profile
al comandoregister
para utilizar el perfil de instancia integrada de la instancia. Añadir el--use-instance-profile
parámetro también evita que se produzcan errores al rotar las claves de acceso a la AWS cuenta cada 90 días (una práctica recomendada), ya que evita que no coincidan las claves de acceso disponibles para el AWS OpsWorks agente y las del usuario de IAM requerido.-
Sustituya el
archivo de clave
por la ruta completa del archivo de clave privada del par de claves de Amazon EC2 que ha guardado al crear la instancia.Puede utilizar una ruta relativa, si lo prefiere.
-
Sustituya
nombre de usuario
por el nombre de usuario de la instancia.Para este ejemplo, el nombre de usuario es o bien
ubuntu
, para una instancia Ubuntu, o bienec2-user
, para una instancia Red Hat Enterprise Linux (RHEL) o para una instancia Amazon Linux. -
Añada
--use-instance-profile
, que ejecutaregister
con el perfil de instancia para evitar errores durante la rotación de claves o si el usuario de IAM principal se elimina por error.
Su comando debería tener un aspecto similar al siguiente.
aws opsworks register --use-instance-profile --infrastructure-class ec2 \ --region us-west-2 --stack-id 247be7ea-3551-4177-9524-1ff804f453e3 --ssh-username ubuntu \ --ssh-private-key "./keys/mykeys.pem" i-f1245d10
-
-
Abra una ventana de la terminal en la estación de trabajo, pegue el comando
register
desde su editor y ejecute el comando.El registro suele tardar unos cinco minutos. Cuando esté completo, vuelve a la consola de AWS OpsWorks Stacks y selecciona Listo. En el panel de navegación, elija Instances (Instancias). La instancia debería mostrarse bajo Unassigned Instances (Instancias sin asignar). A continuación, puede asignar la instancia a una capa o dejarla donde está, en función de cómo quiera administrar la instancia.
-
Cuando termines, detiene la instancia y, después, elimínala mediante la consola o los AWS OpsWorks comandos de Stacks. Así termina la instancia Amazon EC2, por lo que no incurrirá en ningún cargo adicional.