建立啟動範本 - Amazon Elastic Compute Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立啟動範本

使用您定義的參數建立啟動範本,或使用現有的啟動範本或執行個體做為新啟動範本的基礎。

從參數建立啟動範本

若要建立啟動範本,您必須指定啟動範本名稱和至少一個執行個體組態參數。

若要使用主控台建立啟動範本
  1. 在打開 Amazon EC2 控制台https://console.aws.amazon.com/ec2/

  2. 在導覽窗格中,選擇 Launch Templates (啟動範本) 接著選擇 Create launch template (建立啟動範本)

  3. 啟動範本參數會被分組。有關每個組的詳細信息,請參閱以下部分。

  4. 使用「摘要」面板來檢閱您的啟動範本組態。您可以通過選擇其鏈接導航到任何部分,然後進行任何必要的更改。

  5. 當您準備好建立啟動範本時,請選擇 Create launch template (建立啟動範本)。

  1. 針對 Launch template name (啟動範本名稱),輸入啟動範本的描述性名稱。

  2. Template version description (範本版本描述) 中,提供此啟動範本版本的簡短描述。

  3. 若要在建立時標記啟動範本,請展開 Template tags (範本標籤),接著選擇 Add Tag (新增標籤),然後輸入標籤鍵值組。為每個要新增的其他標籤重新選擇 Add tag (新增標籤)。

    注意

    要標記啟動執行個體時建立的資源,您必須在 Resource tags (資源標籤) 下指定標籤。如需詳細資訊,請參閱資源標籤

Amazon 機器映像檔 (AMI) 包含建立執行個體所需的資訊。例如,AMI可能包含充當網頁伺服器所需的軟體,例如 Linux、Apache 和您的網站。

你可以找到一個合適的AMI如下。使用每個尋找選項時AMI,您都可以選擇「取消」(位於右上角) 以返回啟動樣版,而不選擇AMI。

搜尋列

若要搜尋所有可用的項目AMIs,請在AMI搜尋列中輸入關鍵字,然後按 Enter 鍵。若要選取AMI,請選擇 「選取」

Recents (最近)

您最近使用過的AMIs。

選擇 [最近啟動] 或 [目前使用中],然後從 Amazon 機器映像 (AMI) 中選取一個AMI。

我的 AMIs

您擁有的私AMIs人或與AMIs您共享的私人。

選擇「我擁有」或「與我共用」,然後從 Amazon 機器映像 (AMI) 中選取AMI。

Quick Start

AMIs按操作系統(OS)分組,以幫助您快速入門。

首先選擇您需要的操作系統,然後從 Amazon 機器映像(AMI)中選擇一個AMI. 若要選取符AMI合免費方案資格的方案,請確定該免費方案標示AMI為符合資格的免費方案

瀏覽更多 AMIs

選擇「瀏覽更多」AMIs 以瀏覽完整AMI目錄。

  • 若要搜尋所有可用的項目AMIs,請在搜尋列中輸入關鍵字,然後按 Enter 鍵。

  • 若要尋找AMI使用「Systems Manager」參數,請選擇搜尋列右側的箭頭按鈕,然後選擇「依 Systems Manager 搜尋」參數。如需詳細資訊,請參閱AMI使用「Systems Manager」參數尋找

  • 若要指定AMI在從啟動範本啟動執行處理時解析為「系統管理員」參數,請選擇搜尋列右側的箭頭按鈕,然後選擇「指定自訂值/系統管理員參數」。如需詳細資訊,請參閱使用「Systems Manager」參數而不是 AMI ID

  • 若要依類別搜尋,請選擇 [快速入門] AMIs、[我的 AMIs] 或 [社群 AMIs]。AWS Marketplace AMIs

    這 AWS Marketplace 是一個在線商店,您可以在其中購買運行的軟件 AWS,包括AMIs。如需有關從啟動執行個體的詳細資訊 AWS Marketplace,請參閱啟動 AWS Marketplace 執行個體。在社群中AMIs,您可以發AMIs現 AWS 社群成員已提供給其他人使用。AMIsAmazon 或經過驗證的合作夥伴會標示為「已驗證供應商

  • 若要篩選清單AMIs,請在畫面左側調整結果下選取一或多個核取方塊。篩選條件選項會有所不同,取決於選取的搜尋類別。

  • 檢查列出的每種根設備類型AMI。請注意哪AMIs些是您需要的類型:ebs(由 Amazon 支持EBS)或實例存儲(由實例存儲支持)。如需詳細資訊,請參閱從啟動的根裝置的儲存 AMI

  • 檢查每個列出的虛擬化類型AMI。請注意哪AMIs些是您需要的類型:hvm半虛擬。例如,某些執行個體類型需要HVM。如需詳細資訊,請參閱比較 Amazon 的AMI虛擬化類型 EC2

  • 檢查每個列出的引導模式AMI。請注意,AMIs使用您需要的啟動模式:舊版 BIOSuefi 或 UEFI 首選。如需詳細資訊,請參閱使用 Amazon EC2 開機模式執行個體啟動行為

  • 選擇符合AMI您需求的項目,然後選擇 「選取」

執行個體類型定義執行個體的硬體組態和大小。較大的執行個體類型擁有更多CPU記憶體。如需詳細資訊,請參閱 Amazon EC2 執行個體類型

對於執行個體類型,您可以選取執行個體類型,也可以指定執行個體屬性,讓 Amazon 使用這些屬性EC2識別執行個體類型。

注意

只有在使用 Auto Scaling 群組、EC2叢集和 Spot 叢集啟動執行個體時,才支援指定執行個體屬性。如需詳細資訊,請參閱使用以屬性為基礎的執行個體類型選取建立 Auto Scaling 群組和。指定EC2叢集或 Spot 叢集的執行個體類型選取屬性

如果您計劃在啟動執行個體精靈中使用啟動範本,或搭配使用啟動範本 RunInstancesAPI,則必須選取執行個體類型。

  • 執行個體類型:確定執行個體類型與您指定的執行AMI個體類型相容。如需詳細資訊,請參閱Amazon EC2 實例類型

  • 比較執行個體類型:您可以依照下列屬性來比較不同的執行個體類型:數量vCPUs、架構、記憶體數量 (GiB)、儲存容量 (GB)、儲存區類型和網路效能。

  • 取得建議:您可以從執行個體類型尋找工具取得執行個體類型的EC2指引和建議。如需詳細資訊,請參閱從EC2執行個體類型尋找工具取得

  • 進階:若要指定執行個體屬性,並讓 Amazon 使用這些屬性EC2識別執行個體類型,請選擇 [進階],然後選擇 [指定執行個體類型屬性]。

    • 數目 vCPUs:輸入您運算需求的 vCPUs 最小與最大數目。若要表示沒有限制,請輸入下限 0,並將上限保留為空白。

    • Amount of memory (MiB) (記憶體數量 (MiB)):輸入運算需求的記憶體數量 (MiB) 下限和上限。若要表示沒有限制,請輸入下限 0,並將上限保留為空白。

    • 展開 Optional instance type attributes (選用執行個體類型屬性),然後選擇 Add attribute (新增屬性),以更詳細地表達您的運算需求。如需有關每個屬性的資訊,請InstanceRequirementsRequest參閱 Amazon EC2 API 參考中的。

    • Resulting instance types (產生的執行個體類型):您可以預覽符合所指定屬性的執行個體類型。若要排除執行個體類型,請選擇 Add attribute (新增屬性),然後從 Attribute (屬性) 清單中,選擇 Excluded instance types (排除的執行個體類型)。從 Attribute value (屬性值) 清單中,選取要排除的執行個體類型。

執行個體的金鑰對。

針對 Key pair name (金鑰對名稱),選擇現有的金鑰對,或選擇 Create new key pair (建立新的金鑰對) 以建立新的金鑰對。如需詳細資訊,請參閱 Amazon EC2 密鑰對和 Amazon EC2 實例

視需要設定網路設定。

  • Subnet (子網):您可以在與可用區域、Local Zone、Wavelength 區域或 Outpost 相關聯的子網中啟動執行個體。

    若要在可用區域中啟動執行個體,請選取要在當中啟動執行個體的子網。若要建立新的子網路,請選擇「建立新子網路」以前往 Amazon VPC 主控台。當您完成時,請返回精靈並選擇 Refresh (重新整理) 圖示,將您的子網載入清單中。

    在 Local Zone 中啟動執行個體,選取您在 Local Zone 中建立的子網。

    若要在 Outpost 中啟動執行個體,請在與 Outpost 相關聯VPC的子網路中選取子網路。

  • Firewall (security groups) (防火牆 (安全群組)):使用一或多個安全群組定義執行個體的防火牆規則。這些規則會指定應交付至您執行個體的傳入網路流量。所有其他流量都會遭到忽略。如需安全群組的詳細資訊,請參閱適用於EC2執行個體的 Amazon EC2 安全群組

    如果新增網路介面,您必須在網路介面中指定相同的安全群組。

    選取或建立安全群組,如下所示:

    • 若要選取現有的安全群組,請選取 Select existing security group (選取現有安全群組),然後從 Common security groups (常見安全群組) 選取您的安全群組。

    • 若要建立新的安全群組,請選擇 Create security group (建立安全群組)。

      您可以新增符合您需求的規則。例如,如果您的執行個體將是 Web 伺服器,請開啟連接埠 80 (HTTP) 和 443 (HTTPS) 以允許網際網路流量。

      若要新增規則,請選擇 Add security group rule (新增安全群組規則)。對於 Type (類型),選取網路流量類型。Protocol (通訊協定) 欄位會自動填入要對網路流量開啟的通訊協定。對於 Source type (來源類型),選取來源類型。若要讓啟動範本新增您電腦的公有 IP 地址,請選擇 My IP (我的 IP)。不過,如果您透過ISP或從防火牆後方連線而沒有靜態 IP 位址,則需要找出用戶端電腦所使用的 IP 位址範圍。

      警告

      允許所有 IP 地址 (0.0.0.0/0) 訪問您的實例的規則,SSH或者如果您RDP正在短暫啟動測試實例,並且將很快停止或終止它,但對於生產環境來說是不安全的,則可以接受該規則。建議您僅授權特定 IP 地址或地址範圍存取您的執行個體。

  • 進階網路組態

    網路介面

    • Device index (裝置索引):網路介面的裝置號碼,例如,主要網路介面為 eth0。如果您將此欄位保留空白, AWS 會建立主要網路介面。

    • 網路介面:選取 [新增介面] 讓 Amazon EC2 建立新的介面,或選取現有的可用網路介面。

    • Description (描述):(選用) 新網路介面的描述。

    • Subnet (子網):要建立新網路介面的子網。對主要網路介面 (eth0) 而言,這是要啟動執行個體的子網。如果您已輸入 eth0 的現有網路介面,則會在網路介面所在的子網中啟動執行個體。

    • 安全性群組:您中要VPC與網路介面相關聯的一或多個安全群組。

    • 自動指派公用 IP:指定執行個體是否接收公用位IPv4址。依預設,預設子網路中的執行個體會接收公用IPv4位址,而非預設子網路中的執行個體則不會接收公用位址 您可以選取 Enable (啟用)Disable (停用) 覆寫子網的預設設定。如需詳細資訊,請參閱公共IPv4地址

    • 主要 IP:子網路範圍內的私人位IPv4址。留空,讓 Amazon 為您EC2選擇私人IPv4地址。

    • 次要 IP:子網路範圍內的一或多個其他私人位IPv4址。選擇 Manually assign (手動指派),然後輸入 IP 地址。選擇 Add IP (新增 IP) 以新增另一個 IP 地址。或者,選擇「自動指派」讓 Amazon 為您EC2選擇一個,然後輸入值以指出要新增的 IP 位址數。

    • (IPv6僅)IPv6IPs:來自子網路範圍的IPv6位址。選擇 Manually assign (手動指派),然後輸入 IP 地址。選擇 Add IP (新增 IP) 以新增另一個 IP 地址。或者,選擇「自動指派」讓 Amazon 為您EC2選擇一個,然後輸入值以指出要新增的 IP 位址數。

    • IPv4前綴:網絡接口的IPv4前綴。

    • IPv6前綴:網絡接口的IPv6前綴。

    • (選擇性) 指派主要 IPv6 IP:如果要將執行個體啟動至雙堆疊或IPv6僅子網路,您可以選擇指派主要 IPv6 IP。指派主要IPv6位址可讓您避免中斷執行個體或ENIs的流量。如果此執行個體依賴其IPv6位址未變更,請選擇用。當您啟動執行個體時, AWS 會自動將與執行個體相關聯的位IPv6址指派為主要IPv6位址。ENI一旦您將某個IPv6GUA地址啟用為主要位址IPv6,就無法停用該地址。當您啟用某個IPv6GUA位址作為主要位址時IPv6,第一個位址IPv6GUA會成為主要IPv6位址,直到執行個體終止或網路介面中斷連線為止。如果您有多個與執行個ENI體相關聯的地址,並且啟用了主要位IPv6址,則與之相關聯的第一個IPv6位IPv6GUA址ENI就會成為主要位IPv6址。

    • Delete on termination (終止時刪除):是否在刪除執行個體時刪除網路介面。

    • Elastic Fabric Adapter:指出網路介面是否為 Elastic Fabric Adapter。如需詳細資訊,請參閱適用於 Amazon 上的機器學習HPC工作負載的彈性光纖 EC2

    • 網路卡索引:網路卡的索引。主要網路介面必須指派給網路卡索引 0。某些執行個體類型支援多個網路卡。

    • ENA快遞:ENAExpress 由可 AWS 擴展的可靠數據報(SRD)技術提供支持。SRD技術使用數據包噴塗機制來分配負載並避免網絡擁塞。啟用 ENA Express 允許支援的執行個體在可能的情況下,SRD在常規TCP流量之上進行通訊。除非您選取 [啟用] 或 [停用],否則啟動範本不會包含執行處理的 ENA Express 組態。

    • ENA快速 UDP:如果您已啟用 ENA Express,您可以選擇性地將其用於UDP流量。除非您選取「啟用」或「停用」,否則啟動範本不會包含執行處理的 ENA Express 組態。

    選擇 Add network interface (新增網路介面) 以新增更多網路介面。您可新增的網路介面數取決於選取執行個體類型支援的數量。其他網路介面可以位於相同子網路的不同子網路中,VPC或位於您擁有VPC的不同子網路中 (只要子網路與您的執行個體位於相同的可用區域)。如果您在另一個子網路中選取子網路VPC,「多重」VPC 標籤會顯示在您新增的網路介面旁邊。這可讓您在不同的網路和安全性VPCs設定之間建立多重主目錄執行個體。請注意,如果您ENI從另一個附加VPC,則必須從ENI中選擇一個安全性群組VPC。

    如需詳細資訊,請參閱彈性網絡介面。如果您指定多個網路介面,您的執行個體將無法接收公用IPv4位址。此外,如果您為 eth0 指定現有的網路介面,則無法使用自動指派公用 IP 覆寫子網路的公用IPv4設定。如需詳細資訊,請參閱在執行個體啟動期間指派公用IPv4地址

如果您AMI為啟動範本指定一個,則會AMI包含一或多個儲存磁碟區,包括根磁碟區 (磁碟區 1 (AMI根))。您可以指定要連接至執行個體的其他磁碟區。

您可以使用 Simple (簡單) 或 Advanced (進階) 檢視。搭配 Simple (簡單) 檢視,您可以指定磁碟區的大小和類型。若要指定所有磁碟區參數,請選擇卡片右上方的 Advanced (進階) 檢視。

若要新增磁碟區,請選擇 Add new volume (新增磁碟區)

使用 Advanced (進階) 檢視,您可以設定每個磁碟區,如下所示:

  • 儲存類型:要與執行個體建立關聯的磁碟區類型 (EBS或暫時性)。執行個體存放區 (暫時性) 磁碟區類型僅適用於您選取支援的執行個體類型。有關更多信息,請參閱Amazon EC2 執行個體的執行個體存放臨時區塊儲Amazon EBS 卷

  • Device name (設備名稱):從磁碟區可用的設備名稱清單中選取。

  • Snapshot (快照):選取要從中建立磁碟區的快照。您可以在 Snapshot (快照) 欄位中輸入文字,搜尋可用的共享和公有快照。

  • 大小 (GiB):對於EBS磁碟區,您可以指定儲存大小。如果您選取符合免費方案資格的AMI和執行個體,請記住,若要保留在免費方案內,您必須保持在總儲存空間的 30 GiB 以下。

  • 碟區類型:對於EBS磁碟區,請選取磁碟區類型。如需詳細資訊,請參閱 Amazon EBS使用者指南中的 Amazon EBS 磁碟區類型

  • IOPS:如果您已選取已佈建 IOPS SSD (io1io2) 或一般用途 SSD (gp3) 磁碟區類型,則可以輸入磁碟區可支援的每秒 I/O 作業數目 (IOPS)。對於 io1、io2 和 gp3 磁碟區,這是必要項目。gp2、st1、sc1 或標準磁碟區不支援此功能。如果您針對啟動範本省略此參數,則必須在從啟動範本啟動執行個體時為其指定一個值。

  • 終止時刪除:對於 Amazon EBS 磁碟區,選擇以在執行個體終止時刪除磁碟區,或選擇保留磁碟區。如需詳細資訊,請參閱在執行個體終止時保留資料

  • 已加密:如果執行個體類型支援EBS加密,您可以選擇 [是] 啟用磁碟區的加密功能。如果您在此區域中預設啟用加密,則會為您啟用預設加密。如需詳細資訊,請參閱 Amazon EBS使用者指南中的 Amazon EBS 加密

  • KMS金鑰:如果您針對已加密選取 [],則必須選取用來加密磁碟區的客戶管理金鑰。如果在此區域中預設啟用加密,則會為您選取預設客戶受管金鑰。您可以選取不同的金鑰,或指定您建立ARN的任何客戶管理金鑰。

若要標記啟動執行個體時建立的資源,在 Resource tags (資源標籤) 下,選擇 Add tag (新增標籤),然後輸入標籤鍵值組。針對 Resource types (資源類型),請指定建立時要標記的資源。您可以為所有資源指定相同的標籤,或者為不同的資源指定不同的標籤。為每個要新增的其他標籤重新選擇 Add tag (新增標籤)。

您可以針對使用啟動範本時建立的以下資源指定標籤:

  • 執行個體

  • 磁碟區

  • Spot 執行個體請求

  • 網路介面

注意

若要標記啟動範本本身,您必須在 Template tags (範本標籤) 下指定標籤。如需詳細資訊,請參閱啟動範本名稱、說明和標籤

針對 Advanced Details (進階詳細資訊),展開此區段來檢視欄位,指定執行個體的其他參數。

  • Purchasing option (購買選項):選擇 Request Spot Instances (請求 Spot 執行個體) 以 Spot 價格請求 Spot 執行個體,但是不超過隨需價格,並選擇 Customize (自訂) 變更預設的 Spot 執行個體設定。您可以設定最高價 (不建議),並變更請求類型、請求持續時間和中斷行為。如果您未請求 Spot 執行個體,則預設會EC2啟動隨需執行個體。如需詳細資訊,請參閱Spot 執行個體

  • IAM執行個體設定檔:選取要與執行個體相關聯的 AWS Identity and Access Management (IAM) 執行個體設定檔。如需詳細資訊,請參閱IAMAmazon 的角色 EC2

  • Hostname type (主機名稱類型):選取執行個體的客體作業系統主機名稱是否要包含資源名稱或 IP 名稱。如需詳細資訊,請參閱Amazon EC2 執行個體主機名稱

  • 執行個體自動復原:啟用時,如果系統狀態檢查失敗,就會復原執行個體。此設定在啟動時預設會針對支援的執行個體類型啟用。如需詳細資訊,請參閱設定簡化的自動復原

    DNS主機名:決定對資源名稱或 IP 名稱(取決於您為「主機名稱」類型選取的內容)的DNS查詢是否會以位IPv4址(A 記錄)、IPv6地址(AAAA記錄)或兩者進行回應。如需詳細資訊,請參閱Amazon EC2 執行個體主機名稱

  • Shutdown behavior (關機行為):選取執行個體是否應於關機時停止或終止。如需詳細資訊,請參閱 變更執行個體啟動的關機行為

  • Stop - Hibernate behavior (停止 - 休眠行為):若要啟用休眠,請選取 Enable (啟用)。此欄位僅對符合休眠事前準備的執行個體有效。如需詳細資訊,請參閱 休眠您的 Amazon EC2 實例

  • Termination protection (終止保護):若要防止意外性的終止,請選取 Enable (啟用)。如需詳細資訊,請參閱啟用終止保護

  • Stop protection (停止保護):若要防止意外性的停止,請選擇 Enable (啟用)。如需詳細資訊,請參閱啟用停止保護

  • 詳細 CloudWatch 監控:選擇用以啟用使用 Amazon 對執行個體進行詳細監控 CloudWatch。需支付額外費用。如需詳細資訊,請參閱使用監控執行個體 CloudWatch

  • 彈性 GPU:Amazon 彈性圖形於 2024 年 1 月 8 日終止使用壽命。對於需要圖形加速的工作負載,我們建議您使用 Amazon EC2 G4ad、G4dn 或 G5 執行個體。

  • 彈性推論:可連接至例證的EC2CPU彈性推論加速器。如需詳細資訊,請參閱 Amazon Elastic Inference 開發人員指南中的 Working with Amazon Elastic Inference

    注意

    自 2023 年 4 月 15 日起,不 AWS 會將新客戶加入 Amazon Elastic Inference (EI),並協助目前客戶將工作負載遷移到提供更優惠價格和效能的選項。2023 年 4 月 15 日之後,新客戶將無法在 Amazon、Amazon 或 Amazon 使用 Amazon EI 加速器啟動執行個體。 SageMaker ECS EC2但是,在過去 30 天內至少使用過一次 Amazon EI 的客戶將被視為目前客戶,並且可以繼續使用該服務。

  • Credit specification (額度規格):選擇 Unlimited (無限制),只要有需要,就讓應用程式爆量超過基線。此欄位僅對 T 執行個體有效。可能需支付額外費用。如需詳細資訊,請參閱爆量效能執行個體

  • 放置群組:指定要在其中啟動例證的放置群組。可以選取現有的置放群組或建立新的置放群組。並非所有執行個體類型都可以在置放群組中啟動。如需詳細資訊,請參閱Amazon EC2 執行個體的放置群組

  • EBS-最佳化執行個體:選取啟用可為 Amazon EBS I/O 提供額外的專用容量,並非所有執行個體類型都支援此功能。需支付額外費用。如需詳細資訊,請參閱Amazon EBS-優化的實例類型

  • 容量保留:指定是否要在任何開啟的容量保留 (Open (開啟))、特定容量保留 (Target by ID (按 ID 分類的目標)) 或容量保留群組 (Target by group (按群組分類的目標)) 中啟動執行個體。若要指定不應使用容量保留,請選擇 None (無)。如需詳細資訊,請參閱 使用現有的 容量預留 啟動執行個體

  • Tenancy (租用):選擇在共享硬體 (Shared (共享))、隔離的、專用硬體 (Dedicated (專用)) 或專用執行個體 (Dedicated host (專用執行個體)) 上執行您的執行個體。如果您選擇將執行個體啟動至專用執行個體,則可以指定是否將執行個體啟動至主機資源群組,或是以特定專用執行個體為目標。可能需支付額外費用。如需詳細資訊,請參閱 Amazon EC2 專用實例Amazon EC2 專用執行個體

  • RAM磁碟識別碼:(僅對半虛擬 (PV) 有效AMIs) 選取執行個體的RAM磁碟。如果您已選取核心,您可能需要選取含有驅動程式的特定RAM磁碟來支援核心。

  • 核心 ID:(僅對半虛擬 (PV) 有效AMIs) 為執行個體選取核心。

  • 硝基隔離區:可讓您從 Amazon 執行個體建立隔離的執行環境 (稱為隔離區)。EC2選取 Enable (啟用),以啟用 AWS Nitro Enclaves 的執行個體。如需詳細資訊,請參閱 AWS Nitro Enclaves 使用者指南中的什麼是AWS Nitro Enclaves?

  • 授權組態:您可以根據指定的授權配置啟動執行個體,以追蹤您的授權使用情況。如需詳細資訊,請參閱《AWS License Manager 使用者指南》中的建立授權組態

  • 指定CPU選項:選擇「指定CPU選項」以指定啟動vCPUs期間的自訂數目。設定每個核心的CPU核心和執行緒數目。如需詳細資訊,請參閱CPUAmazon EC2 實例的選項

  • 中繼資料IPv6端點:您可以讓執行個體使用IMDSIPv6位址[fd00:ec2::254]擷取執行個體中繼資料。只有當您將 AWS Nitro System 上建置的執行個體啟動到IPv6支援的子網路 (或IPv6僅限雙堆疊) 時,才能使用此選項。如需詳細資訊,請參閱擷取執行個體中繼資料

  • 可存取的中繼資料:您可以啟用或停用對IMDS. 如需詳細資訊,請參閱設定新執行個體的執行個體中繼資料選項

  • 中繼資料版本:如果您啟用存取權IMDS,您可以在要求執行個體中繼資料時,選擇要求使用執行個體中繼資料服務版本 2。如需詳細資訊,請參閱設定新執行個體的執行個體中繼資料選項

  • 中繼資料回應躍點限制:如果啟用IMDS,您可以為中繼資料 Token 設定允許的網路躍點數目。如需詳細資訊,請參閱設定新執行個體的執行個體中繼資料選項

  • 允許中繼資料中的標籤:如果選取 Enable (啟用),則執行個體將允許從其中繼資料存取其執行個體的所有標籤。如果未在範本中包含此設定,則預設情況下,不允許存取執行個體中繼資料中的標籤。如需詳細資訊,請參閱允許存取執行個體中繼資料中的標籤

  • User data (使用者資料):您可以指定使用者資料,以在啟動期間設定執行個體或執行組態指令碼。如需詳細資訊,請參閱啟動時在 Amazon 執行EC2個體上執行命令

下列範例會使用命create-launch-template令來建立具有指定名稱和執行個體組態的啟動範本。

aws ec2 create-launch-template \ --launch-template-name TemplateForWebServer \ --version-description WebVersion1 \ --tag-specifications 'ResourceType=launch-template,Tags=[{Key=purpose,Value=production}]' \ --launch-template-data file://template-data.json

以下是指定執行個體組態的啟動範本資料的範JSON例。儲存JSON至檔案並將其包含在--launch-template-data參數中,如範例指令所示。

{ "NetworkInterfaces": [{ "AssociatePublicIpAddress": true, "DeviceIndex": 0, "Ipv6AddressCount": 1, "SubnetId": "subnet-7b16de0c" }], "ImageId": "ami-8c1be5f6", "InstanceType": "r4.4xlarge", "TagSpecifications": [{ "ResourceType": "instance", "Tags": [{ "Key":"Name", "Value":"webserver" }] }], "CpuOptions": { "CoreCount":4, "ThreadsPerCore":2 } }

下列為範例輸出。

{ "LaunchTemplate": { "LatestVersionNumber": 1, "LaunchTemplateId": "lt-01238c059e3466abc", "LaunchTemplateName": "TemplateForWebServer", "DefaultVersionNumber": 1, "CreatedBy": "arn:aws:iam::123456789012:root", "CreateTime": "2017-11-27T09:13:24.000Z" } }

下列範例會使用指New-EC2LaunchTemplate令程式,建立具有指定名稱和執行個體組態的啟動範本。

$launchTemplateData = [Amazon.EC2.Model.RequestLaunchTemplateData]@{ ImageId = 'ami-8c1be5f6' InstanceType = 'r4.4xlarge' NetworkInterfaces = @( [Amazon.EC2.Model.LaunchTemplateInstanceNetworkInterfaceSpecificationRequest]@{ AssociatePublicIpAddress = $true DeviceIndex = 0 Ipv6AddressCount = 1 SubnetId = 'subnet-7b16de0c' } ) TagSpecifications = @( [Amazon.EC2.Model.LaunchTemplateTagSpecificationRequest]@{ ResourceType = 'instance' Tags = [Amazon.EC2.Model.Tag]@{ Key = 'Name' Value = 'webserver' } } ) CpuOptions = [Amazon.EC2.Model.LaunchTemplateCpuOptionsRequest]@{ CoreCount = 4 ThreadsPerCore = 2 } } $tagSpecificationData = [Amazon.EC2.Model.TagSpecification]@{ ResourceType = 'launch-template' Tags = [Amazon.EC2.Model.Tag]@{ Key = 'purpose' Value = 'production' } } New-EC2LaunchTemplate -LaunchTemplateName 'TemplateForWebServer' -VersionDescription 'WebVersion1' -LaunchTemplateData $launchTemplateData -TagSpecification $tagSpecificationData

下列為範例輸出。

CreatedBy : arn:aws:iam::123456789012:root CreateTime : 9/19/2023 16:57:55 DefaultVersionNumber : 1 LatestVersionNumber : 1 LaunchTemplateId : lt-01238c059eEXAMPLE LaunchTemplateName : TemplateForWebServer Tags : {purpose}

從現有啟動範本建立啟動範本

您可以複製現有啟動範本,然後調整參數以建立新版啟動範本。但是,您只能在使用 Amazon EC2 主控台時執行此操作; AWS CLI 不支援複製範本。

Console
若要從現有啟動範本建立啟動範本
  1. 在打開 Amazon EC2 控制台https://console.aws.amazon.com/ec2/

  2. 在導覽窗格中,選擇 Launch Templates (啟動範本) 接著選擇 Create launch template (建立啟動範本)

  3. 針對 Launch template name (啟動範本名稱),輸入啟動範本的描述性名稱。

  4. Template version description (範本版本描述) 中,提供此啟動範本版本的簡短描述。

  5. 若要在建立時標記啟動範本,請展開 Template tags (範本標籤),接著選擇 Add Tag (新增標籤),然後輸入標籤鍵值組。

  6. 展開來源範本,並針對啟動範本名稱,選擇要以新啟動範本為基礎的啟動範本。

  7. 針對 Source template version (來源範本版本),選擇要做為新啟動範本基礎的啟動範本版本。

  8. 視需要調整任何啟動參數,然後選擇 Create launch template (建立啟動範本)

從執行個體建立啟動範本

Console
若要從執行個體建立啟動範本
  1. 在打開 Amazon EC2 控制台https://console.aws.amazon.com/ec2/

  2. 在導覽窗格中,選擇 Instances (執行個體)。

  3. 選取執行個體,然後選取 Actions (動作)Create template From instance (從執行個體建立範本)

  4. 提供名稱、描述和標籤,並視需要調整啟動參數。

    注意

    當您從執行個體建立啟動範本時,範本中不會包含執行個體的網路介面IDs和 IP 位址。

  5. 選擇 Create launch template (建立啟動範本)。

AWS CLI

您可以使用從現有執行個體建立啟動範本,方法是先從執行個體取得啟動範本資料,然後使用啟動範本資料建立啟動範本。 AWS CLI

若要從執行個體啟動範本資料
  • 使用指get-launch-template-data令並指定執行個體 ID。您能以輸出做為基礎,用以建立新啟動範本或啟動範本版本。根據預設,輸出包括最上層 LaunchTemplateData 物件,而此物件無法於啟動範本資料中指定。使用 --query 選項排除此物件。

    aws ec2 get-launch-template-data \ --instance-id i-0123d646e8048babc \ --query "LaunchTemplateData"

    下列為範例輸出。

    { "Monitoring": {}, "ImageId": "ami-8c1be5f6", "BlockDeviceMappings": [ { "DeviceName": "/dev/xvda", "Ebs": { "DeleteOnTermination": true } } ], "EbsOptimized": false, "Placement": { "Tenancy": "default", "GroupName": "", "AvailabilityZone": "us-east-1a" }, "InstanceType": "t2.micro", "NetworkInterfaces": [ { "Description": "", "NetworkInterfaceId": "eni-35306abc", "PrivateIpAddresses": [ { "Primary": true, "PrivateIpAddress": "10.0.0.72" } ], "SubnetId": "subnet-7b16de0c", "Groups": [ "sg-7c227019" ], "Ipv6Addresses": [ { "Ipv6Address": "2001:db8:1234:1a00::123" } ], "PrivateIpAddress": "10.0.0.72" } ] }

    例如,您可以將輸出直接寫入檔案:

    aws ec2 get-launch-template-data \ --instance-id i-0123d646e8048babc \ --query "LaunchTemplateData" >> instance-data.json
使用啟動範本資料建立啟動範本

使用「Systems Manager」參數而不是 AMI ID

您可以指定參數,而不是在啟動範本中指 AWS Systems Manager 定 AMI ID。如果 AMI ID 變更,您可以透過更新「系統管理員參數存放區」中的「Systems Manager」參數,在一個位置更新 AMI ID。參數也可以與其他參數共用 AWS 帳戶。您可以在一個帳戶中集中存儲和管理AMI參數,並與需要引用它們的每個其他帳戶共享它們。透過使用 Systems Manager 參數,您可以在單一動作中更新所有啟動範本。

「Systems Manager」參數是您在「參數放區」AWS Systems Manager 中建立的使用者定義鍵值對。參數存放區提供一個中央位置來存放應用程式組態值。

在下圖中,參數會先對映至「golden-ami參數存放區」AMI ami-aabbccddeeffgghhi 中的原始參數。在啟動範本中,AMIID 的值為golden-ami。使用此啟動範本啟動執行個體時,AMIID 會解析為ami-aabbccddeeffgghhi。稍後會AMI更新,產生新的 AMI ID。在參數存放區中,golden-ami 參數會映射至新的 ami-00112233445566778啟動範本保持不變。使用此啟動範本啟動執行個體時,AMIID 會解析為新的ami-00112233445566778

使用參數存放區中的 Systems Manager 參數來更新啟動範本。

Systems Manager 參數格式 AMI IDs

使用啟動範本時,使用者定義的「Systems Manager」參數必須遵循下列格式來取AMI代 ID:

  • 參數類型:String

  • 參數資料類型:aws:ec2:image— 這可確保參數存放區驗證您輸入的值是否為 AMI ID 的正確格式。

若要取得有關為 AMI ID 建立有效參數的更多資訊,請參閱《AWS Systems Manager 使用指南》中的〈建立 Systems Manager 參數

啟動範本中的 Systems Manager 參數格式

若要使用「Systems Manager」參數代替啟動範本中的 AMI ID,在啟動範本中指定參數時,必須使用下列其中一種格式:

若要參照公用參數:

  • resolve:ssm:public-parameter

若要參照儲存在同一帳戶中的參數:

  • resolve:ssm:parameter-name

  • resolve:ssm:parameter-name:version-number - 版本編號本身是預設標籤

  • resolve:ssm:parameter-name:label

若要參考從另一個參數共用的參數 AWS 帳戶:

  • resolve:ssm:parameter-ARN

  • resolve:ssm:parameter-ARN:version-number

  • resolve:ssm:parameter-ARN:label

參數版本

Systems Manager 參數是版本化資源。更新參數時,會建立新的連續參數版本。Systems Manager 支援參數標籤,您可以將其映射至特定參數版本。

例如,golden-ami 參數可以有三個版本:123。您可以建立映射至版本 2 的參數標籤 beta,以及映射至版本 3 的參數標籤 prod

在啟動範本中,可以使用下列其中一種格式來指定 golden-ami 參數的版本 3:

  • resolve:ssm:golden-ami:3

  • resolve:ssm:golden-ami:prod

指定版本或標籤是可選操作。如果未指定版本或標籤,則會使用最新版本的參數。

在啟動範本中指定 Systems Manager 參數

當您建立啟動範本或新版本的啟動範本時,您可以在啟動範本中指定 Systems Manager 參數,而不是 AMI ID。

Console
在啟動範本中指定 Systems Manager 參數
  1. 在打開 Amazon EC2 控制台https://console.aws.amazon.com/ec2/

  2. 在導覽窗格中,選擇 Launch Templates (啟動範本) 接著選擇 Create launch template (建立啟動範本)

  3. 針對 Launch template name (啟動範本名稱),輸入啟動範本的描述性名稱。

  4. 應用程式和作業系統映像 (Amazon 機器映像) 下,選擇瀏覽更多AMIs

  5. 選擇搜尋列右側的箭頭按鈕,然後選擇指定自訂值/Systems Manager 參數

  6. 指定自訂值或 Systems Manager 參數對話方塊中,執行下列操作:

    1. 對於 AMIID 或 Systems Manager 參數字串,請使用下列其中一種格式輸入「Systems Manager」參數名稱:

      若要參照公用參數:

      • resolve:ssm:public-parameter

      若要參照儲存在同一帳戶中的參數:

      • resolve:ssm:parameter-name

      • resolve:ssm:parameter-name:version-number

      • resolve:ssm:parameter-name:label

      若要參考從另一個參數共用的參數 AWS 帳戶:

      • resolve:ssm:parameter-ARN

      • resolve:ssm:parameter-ARN:version-number

      • resolve:ssm:parameter-ARN:label

    2. 選擇 Save (儲存)。

  7. 視需要指定任何其他啟動範本參數,然後選擇建立啟動範本

如需詳細資訊,請參閱從參數建立啟動範本

AWS CLI
在啟動範本中指定 Systems Manager 參數
  • 使用create-launch-template指令建立啟動範本。若要指定AMI要使用的,請使用下列其中一種格式輸入「Systems Manager」參數名稱:

    若要參照公用參數:

    • resolve:ssm:public-parameter

    若要參照儲存在同一帳戶中的參數:

    • resolve:ssm:parameter-name

    • resolve:ssm:parameter-name:version-number

    • resolve:ssm:parameter-name:label

    若要參考從另一個參數共用的參數 AWS 帳戶:

    • resolve:ssm:parameter-ARN

    • resolve:ssm:parameter-ARN:version-number

    • resolve:ssm:parameter-ARN:label

    以下範例建立的啟動範本會指定下列項目:

    • 啟動範本的名稱 (TemplateForWebServer)

    • 啟動範本的標籤 (purpose=production)

    • 執行處理組態的資料 (在JSON檔案中指定):

      • 要AMI使用的(resolve:ssm:golden-ami

      • 要啟動的執行個體類型 (m5.4xlarge)

      • 執行個體的標籤 (Name=webserver)

    aws ec2 create-launch-template \ --launch-template-name TemplateForWebServer \ --tag-specifications 'ResourceType=launch-template,Tags=[{Key=purpose,Value=production}]' \ --launch-template-data file://template-data.json

    下列範例JSON檔案包含執行個體組態的啟動範本資料。ImageId 的值為 Systems Manager 參數名稱,以所需格式 resolve:ssm:golden-ami 輸入。

    {"LaunchTemplateData": { "ImageId": "resolve:ssm:golden-ami", "InstanceType": "m5.4xlarge", "TagSpecifications": [{ "ResourceType": "instance", "Tags": [{ "Key":"Name", "Value":"webserver" }] }] } }

確認啟動範本取得正確的 AMI ID

將「Systems Manager」參數解析為實際 AMI ID

使用指describe-launch-template-versions令並包括--resolve-alias參數。

aws ec2 describe-launch-template-versions \ --launch-template-name my-launch-template \ --versions $Default \ --resolve-alias

回應包含的AMI識別碼ImageId。在此範例中,當使用此啟動範本啟動執行個體時,AMIID 會解析為ami-0ac394d6a3example

{ "LaunchTemplateVersions": [ { "LaunchTemplateId": "lt-089c023a30example", "LaunchTemplateName": "my-launch-template", "VersionNumber": 1, "CreateTime": "2022-12-28T19:52:27.000Z", "CreatedBy": "arn:aws:iam::123456789012:user/Bob", "DefaultVersion": true, "LaunchTemplateData": { "ImageId": "ami-0ac394d6a3example", "InstanceType": "t3.micro", } } ] }

若要取得有關使用 Systems Manager 參數的更多資訊,請參閱「Systems Manager」文件中的下列參考資料。

限制

  • 只有使用具有指定 Systems Manager 參數而取AMI代 ID 的啟動範本類型instant支援的EC2叢集。

  • EC2類型為maintain和和 request Spot 叢集的叢集不支援使用已指定 Systems Manager 參數來取代 ID 的啟動範本。AMI對於類型為maintain和的EC2叢集request,以及針對 Spot 叢集,如果您在啟動範本AMI中指定,則必須指定 AMI ID。

  • 如果您在EC2叢集中使用以屬性為基礎的執行個AMI體選取項,則無法指定 Systems Manager 參數來取代 ID。使用以屬性為基礎的例證選取時,您必須指定 AMI ID。

  • Amazon EC2 Auto Scaling 提供其他限制。如需詳細資訊,請AWS Systems Manager 參閱 Amazon EC2 Auto Scaling 使用者指南中的使用參數而非啟動範本。AMI IDs