View a markdown version of this page

Istanze gestite di Amazon EC2 - Amazon Elastic Compute Cloud

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Istanze gestite di Amazon EC2

Un'istanza gestita di Amazon EC2 è un'istanza EC2 fornita e gestita da un fornitore di servizi designato. Le istanze gestite offrono un modo semplificato per eseguire carichi di lavoro di calcolo su Amazon EC2, consentendoti di delegare il controllo operativo dell'istanza a un fornitore di servizi.

Il controllo delegato è l'unica modifica introdotta per le istanze gestite. Le specifiche tecniche e la fatturazione rimangono le stesse delle istanze EC2 non gestite. Poiché le istanze gestite consentono di delegare il controllo al fornitore di servizi, è possibile trarre vantaggio dall'esperienza operativa e dalle best practice del fornitore di servizi. Quando un’istanza viene gestita, il provider di servizi è responsabile di attività quali il provisioning dell’istanza, la configurazione del software, il dimensionamento della capacità e la gestione degli errori, delle sostituzioni e delle terminazioni delle istanze.

Non puoi modificare direttamente le impostazioni di un’istanza gestita o terminarla. Il servizio e le operazioni specifiche sono determinati dall'accordo tra l'utente e il fornitore di servizi. Tuttavia, puoi aggiungere, modificare o rimuovere tag dalle tue istanze gestite, consentendoti di classificarle all'interno del tuo ambiente. AWS

I seguenti AWS servizi offrono istanze gestite:

Fatturazione per le istanze gestite

Un'istanza gestita Amazon EC2 comporta lo stesso costo di base di un'istanza Amazon EC2 non gestita, più una tariffa separata per il fornitore di servizi. Questo costo aggiuntivo viene addebitato dal fornitore di servizi che gestisce l'istanza e viene fatturato separatamente. Copre il costo dei servizi forniti per il funzionamento e la manutenzione dell'istanza gestita.

Tutte le opzioni di acquisto di Amazon EC2 sono disponibili per le istanze gestite, incluse istanze, On-Demand istanze riservate, istanze Spot e piani di risparmio. Acquistando le risorse di calcolo direttamente da EC2 e poi inviandole al fornitore di servizi, puoi beneficiare di tutte le istanze riservate o i Savings Plans esistenti applicati al tuo account, assicurandoti di utilizzare la capacità di elaborazione più conveniente disponibile.

Ad esempio, quando utilizzi la modalità automatica di Amazon EKS, paghi la tariffa standard delle istanze EC2 per le istanze sottostanti, più un costo aggiuntivo da parte di Amazon EKS per la gestione delle istanze per tuo conto. Se poi decidi di iscriverti a un Savings Plans, la tariffa delle istanze EC2 viene dedotta dal Savings Plans, mentre il costo aggiuntivo di Amazon EKS rimane invariato.

Identificazione di istanze gestite

Le istanze gestite sono identificate da un valore true nel campo Gestite. Il fornitore di servizi è identificato nel campo Operatore (nella console) o nel campo Principal (nella CLI).

Utilizza le procedure seguenti per identificare le istanze gestite.

Console
Per identificare un'istanza gestita
  1. Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.

  2. Nel riquadro di navigazione, scegliere Instances (Istanze).

  3. Seleziona l'istanza che vuoi controllare.

  4. Nella scheda Dettagli (se hai selezionato la casella di spunta) o nell'area di riepilogo (se hai selezionato l'ID dell'istanza), trova il campo Gestite.

    • Il valore true indica un'istanza gestita.

    • Il valore false indica un'istanza non gestita.

  5. Se Gestite è impostato su true, nel campo Operatore viene visualizzato un valore che identifica il fornitore di servizi responsabile della gestione dell'istanza. Ad esempio, un valore di eks.amazonaws.com identifica Amazon EKS come fornitore di servizi.

AWS CLI
Per identificare un'istanza gestita

Utilizza il comando describe-instances e specifica l'ID istanza.

aws ec2 describe-instances \ --instance-ids i-1234567890abcdef0 \ --query Reservations[].Instances[].Operator

Di seguito è riportato un output di esempio. Se Managed è true, l’istanza è un’istanza gestita e un Principal è incluso. Il principale è il fornitore di servizi che gestisce l'istanza. Ad esempio, un valore di eks.amazonaws.com identifica Amazon EKS come fornitore di servizi.

[ { "Managed": true, "Principal": "eks.amazonaws.com" } ]
Per individuare le istanze gestite

Utilizza il comando describe-instances e indica il filtro operator.managed con un valore di true. L’opzione --query visualizza solo gli ID delle istanze gestite.

aws ec2 describe-instances \ --filters "Name=operator.managed,Values=true" \ --query Reservations[*].Instances[].InstanceId
PowerShell
Per identificare un'istanza gestita

Utilizza il cmdlet Get-EC2Instance.

(Get-EC2Instance -InstanceId i-1234567890abcdef0).Instances.Operator

Di seguito è riportato un output di esempio.

Managed Principal ------- --------- True eks.amazonaws.com
Per individuare le istanze gestite

Utilizza il cmdlet Get-EC2Instance. L’esempio visualizza solo gli ID delle istanze gestite.

(Get-EC2Instance -Filter @{Name="operator.managed"; Values="true"}).Instances.InstanceId

Impostazioni di visibilità delle risorse gestite

Puoi controllare se le risorse che AWS i servizi forniscono per tuo conto vengono visualizzate nelle visualizzazioni della console Amazon EC2 e nelle operazioni degli elenchi di API.

Cos'è la visibilità gestita delle risorse?

AWS servizi come Amazon EKS, Amazon ECS, WorkSpaces Core, AWS Lambda e Amazon Bedrock AgentCore forniscono e gestiscono le istanze Amazon EC2 direttamente all'interno del tuo account. Questi servizi si assumono la responsabilità della scalabilità, delle patch del sistema operativo, degli aggiornamenti di sicurezza e della gestione del ciclo di vita. Le istanze Amazon EC2 risultanti, i modelli di lancio di Amazon EC2, i volumi Amazon EBS, le istantanee e le interfacce di rete (ENI) vengono visualizzati insieme alle risorse gestite dai clienti nella console e nelle API di Amazon EC2. Le impostazioni di visibilità delle risorse gestite ti consentono di controllare se queste risorse gestite sono presenti nelle tue visualizzazioni delle risorse.

Tipi di risorse interessati

Tipo di risorsa Servizi che forniscono queste risorse Description
Istanze Amazon EC2 Nodi di lavoro Amazon EKS, istanze container Amazon ECS, ambienti di esecuzione AWS Lambda, Amazon WorkSpaces Core, Amazon Bedrock AgentCore Tipo di risorsa principale interessato dalle impostazioni di visibilità
Modelli di avvio Amazon EC2 Amazon EKS, Amazon ECS, Amazon WorkSpaces Core, Amazon Bedrock AgentCore Modelli di avvio creati da servizi gestiti
Volumi Amazon EBS Amazon EKS, Amazon ECS, Amazon WorkSpaces Core, Amazon Bedrock AgentCore, Amazon EC2 Fast Launch Volumi collegati alle istanze gestite
Amazon EBS snapshots Avvio rapido di Amazon EC2 Istantanee gestite da Amazon EC2 Fast Launch
Interfacce di rete (ENI) Amazon EKS, Amazon ECS, AWS Lambda, Amazon Core, Amazon WorkSpaces Bedrock AgentCore Interfacce di rete predisposte per carichi di lavoro gestiti
Nota

Per impostazione predefinita, Amazon EC2 nasconde le risorse gestite per gli account che non disponevano di risorse gestite prima che le impostazioni di visibilità diventassero disponibili. Per gli account che disponevano già di risorse gestite, Amazon EC2 imposta l'impostazione di visibilità su Visible per preservare i flussi di lavoro esistenti. L'impostazione di visibilità si applica a tutte le risorse gestite in una regione, indipendentemente da quando sono state create. Puoi modificare le impostazioni di visibilità in qualsiasi momento.

Perché configurare le impostazioni di visibilità

La configurazione delle impostazioni di visibilità ti consente di personalizzare la visualizzazione delle risorse gestite nei tuoi strumenti operativi. Casi di utilizzo comune comprendono:

  • Semplifica la governance riducendo il numero di risorse nelle dashboard di conformità alle sole risorse gestite dal cliente.

  • Riduci il rumore negli strumenti di osservabilità che aggregano le metriche di Amazon EC2 su tutte le istanze di un account.

  • Previeni i falsi positivi negli scanner CSPM (Cloud Security Posture Management) (ad esempio Qualys) che segnalano le risorse gestite come configurazioni errate dei clienti.

  • Con le istanze gestite, AWS è responsabile della configurazione, dell'applicazione delle patch e dello stato delle istanze Amazon EC2. Controllando la visibilità, puoi articolare meglio il modello di responsabilità condivisa con gli utenti finali.

Nota

Le impostazioni di visibilità controllano la visualizzazione delle risorse nelle visualizzazioni AWS della console e nelle operazioni degli elenchi di API. Non influiscono sulla fatturazione, sul funzionamento delle risorse o sulle autorizzazioni di accesso effettive. Le risorse nascoste rimangono completamente operative e fatturabili.

Configura la visibilità delle risorse gestite

Puoi configurare la visibilità delle risorse gestite utilizzando la console Amazon EC2 o il AWS CLI.

Console
  1. Apri la console Amazon EC2 all'indirizzo https://console.aws.amazon.com/ec2/.

  2. Nel pannello di navigazione seleziona Pannello di controllo.

  3. Nella scheda Attributi dell'account, in Impostazioni, scegli Risorse gestite.

  4. Scegli Modifica.

  5. In Visibilità predefinita, scegli una delle seguenti opzioni:

    • Nascosto (impostazione predefinita): nasconde tutte le risorse gestite.

    • Visibile: mostra tutte le risorse gestite.

  6. Scegli Modifica visibilità.

AWS CLI
Ottieni le impostazioni di visibilità correnti

Usa il comando get-managed-resource-visibility per recuperare la configurazione di visibilità corrente:

aws ec2 get-managed-resource-visibility

Risposta di esempio:

{ "visibility": { "defaultVisibility": "hidden" } }
Nascondi tutte le risorse gestite

Usa il comando modify-managed-resource-visibility per nascondere tutte le risorse gestite indipendentemente dall'operatore:

aws ec2 modify-managed-resource-visibility \ --default-visibility "hidden"

Scopri le risorse gestite nascoste

Quando disattivi la visibilità, puoi comunque accedere alle risorse gestite. I seguenti metodi li rendono disponibili su richiesta:

  1. Service-specific console: accedi alla rispettiva console di AWS servizio (ad esempio, la console Amazon EKS) per visualizzare le istanze fornite per quel servizio. La console di servizio fornisce dettagli completi su tutte le risorse gestite dal servizio nel tuo account.

  2. Interrogazioni API dirette: utilizza l'describe-instancesAPI con un instance-id parametro specifico. Le query dirette con ID di istanza noti restituiscono risultati indipendentemente dalle impostazioni di visibilità. Le impostazioni di visibilità influiscono solo sulle operazioni di elenco e filtro. Puoi anche utilizzarlo describe-instances con il include-managed-resources parametro per scoprire le istanze gestite.

Nota

Lo stesso comportamento Direct-Query-by-ID si applica a tutti i tipi di risorse interessati. È possibile utilizzare describe-volumes e describe-network-interfaces con ID di risorsa specifici per accedere a risorse gestite nascoste di questi tipi. describe-launch-templates

Considerazioni sulla fatturazione

Le impostazioni di visibilità delle risorse gestite non hanno alcun effetto sulla fatturazione. Le istanze gestite nascoste continuano a comparire nei dati di fatturazione perché sono risorse in esecuzione all'interno del tuo account, assegnate per tuo conto e rimangono completamente fatturabili indipendentemente dalla configurazione della visibilità.

Le risorse nascoste rimangono visibili in:

  • AWS fatture

  • AWS Rapporti sui costi e sull'utilizzo

Importante

Le istanze gestite vengono eseguite nel tuo account e consumano risorse di calcolo. Nasconderle dalle visualizzazioni della console non riduce i costi. Consulta la documentazione di fatturazione specifica del servizio (ad esempio, i prezzi di Amazon EKS, i prezzi di Amazon ECS) per i dettagli sui costi delle istanze gestite.

Limitazioni

  • Le impostazioni di visibilità si applicano all'intero account e influiscono in modo uniforme su tutti i principali IAM.

  • Non è possibile mostrare o nascondere selettivamente le risorse gestite in base al tipo di risorsa o al servizio che le ha create. Ad esempio, non puoi scegliere di mostrare le istanze gestite create da Amazon EKS nascondendo quelle create da Lambda, Amazon ECS o Amazon. WorkSpaces

Iniziare a utilizzare le istanze gestite

Per iniziare con le istanze gestite, consulta la documentazione del tuo fornitore di servizi preferito: