Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Istanze gestite di Amazon EC2
Un'istanza gestita di Amazon EC2 è un'istanza EC2 fornita e gestita da un fornitore di servizi designato. Le istanze gestite offrono un modo semplificato per eseguire carichi di lavoro di calcolo su Amazon EC2, consentendoti di delegare il controllo operativo dell'istanza a un fornitore di servizi.
Il controllo delegato è l'unica modifica introdotta per le istanze gestite. Le specifiche tecniche e la fatturazione rimangono le stesse delle istanze EC2 non gestite. Poiché le istanze gestite consentono di delegare il controllo al fornitore di servizi, è possibile trarre vantaggio dall'esperienza operativa e dalle best practice del fornitore di servizi. Quando un’istanza viene gestita, il provider di servizi è responsabile di attività quali il provisioning dell’istanza, la configurazione del software, il dimensionamento della capacità e la gestione degli errori, delle sostituzioni e delle terminazioni delle istanze.
Non puoi modificare direttamente le impostazioni di un’istanza gestita o terminarla. Il servizio e le operazioni specifiche sono determinati dall'accordo tra l'utente e il fornitore di servizi. Tuttavia, puoi aggiungere, modificare o rimuovere tag dalle tue istanze gestite, consentendoti di classificarle all'interno del tuo ambiente. AWS
I seguenti AWS servizi offrono istanze gestite:
Indice
Fatturazione per le istanze gestite
Un'istanza gestita Amazon EC2 comporta lo stesso costo di base di un'istanza Amazon EC2 non gestita, più una tariffa separata per il fornitore di servizi. Questo costo aggiuntivo viene addebitato dal fornitore di servizi che gestisce l'istanza e viene fatturato separatamente. Copre il costo dei servizi forniti per il funzionamento e la manutenzione dell'istanza gestita.
Tutte le opzioni di acquisto di Amazon EC2 sono disponibili per le istanze gestite, incluse istanze, On-Demand istanze riservate, istanze Spot e piani di risparmio. Acquistando le risorse di calcolo direttamente da EC2 e poi inviandole al fornitore di servizi, puoi beneficiare di tutte le istanze riservate o i Savings Plans esistenti applicati al tuo account, assicurandoti di utilizzare la capacità di elaborazione più conveniente disponibile.
Ad esempio, quando utilizzi la modalità automatica di Amazon EKS, paghi la tariffa standard delle istanze EC2 per le istanze sottostanti, più un costo aggiuntivo da parte di Amazon EKS per la gestione delle istanze per tuo conto. Se poi decidi di iscriverti a un Savings Plans, la tariffa delle istanze EC2 viene dedotta dal Savings Plans, mentre il costo aggiuntivo di Amazon EKS rimane invariato.
Identificazione di istanze gestite
Le istanze gestite sono identificate da un valore true nel campo Gestite. Il fornitore di servizi è identificato nel campo Operatore (nella console) o nel campo Principal (nella CLI).
Utilizza le procedure seguenti per identificare le istanze gestite.
Impostazioni di visibilità delle risorse gestite
Puoi controllare se le risorse che AWS i servizi forniscono per tuo conto vengono visualizzate nelle visualizzazioni della console Amazon EC2 e nelle operazioni degli elenchi di API.
Cos'è la visibilità gestita delle risorse?
AWS servizi come Amazon EKS, Amazon ECS, WorkSpaces Core, AWS Lambda e Amazon Bedrock AgentCore forniscono e gestiscono le istanze Amazon EC2 direttamente all'interno del tuo account. Questi servizi si assumono la responsabilità della scalabilità, delle patch del sistema operativo, degli aggiornamenti di sicurezza e della gestione del ciclo di vita. Le istanze Amazon EC2 risultanti, i modelli di lancio di Amazon EC2, i volumi Amazon EBS, le istantanee e le interfacce di rete (ENI) vengono visualizzati insieme alle risorse gestite dai clienti nella console e nelle API di Amazon EC2. Le impostazioni di visibilità delle risorse gestite ti consentono di controllare se queste risorse gestite sono presenti nelle tue visualizzazioni delle risorse.
Tipi di risorse interessati
| Tipo di risorsa | Servizi che forniscono queste risorse | Description |
|---|---|---|
| Istanze Amazon EC2 | Nodi di lavoro Amazon EKS, istanze container Amazon ECS, ambienti di esecuzione AWS Lambda, Amazon WorkSpaces Core, Amazon Bedrock AgentCore | Tipo di risorsa principale interessato dalle impostazioni di visibilità |
| Modelli di avvio Amazon EC2 | Amazon EKS, Amazon ECS, Amazon WorkSpaces Core, Amazon Bedrock AgentCore | Modelli di avvio creati da servizi gestiti |
| Volumi Amazon EBS | Amazon EKS, Amazon ECS, Amazon WorkSpaces Core, Amazon Bedrock AgentCore, Amazon EC2 Fast Launch | Volumi collegati alle istanze gestite |
| Amazon EBS snapshots | Avvio rapido di Amazon EC2 | Istantanee gestite da Amazon EC2 Fast Launch |
| Interfacce di rete (ENI) | Amazon EKS, Amazon ECS, AWS Lambda, Amazon Core, Amazon WorkSpaces Bedrock AgentCore | Interfacce di rete predisposte per carichi di lavoro gestiti |
Nota
Per impostazione predefinita, Amazon EC2 nasconde le risorse gestite per gli account che non disponevano di risorse gestite prima che le impostazioni di visibilità diventassero disponibili. Per gli account che disponevano già di risorse gestite, Amazon EC2 imposta l'impostazione di visibilità su Visible per preservare i flussi di lavoro esistenti. L'impostazione di visibilità si applica a tutte le risorse gestite in una regione, indipendentemente da quando sono state create. Puoi modificare le impostazioni di visibilità in qualsiasi momento.
Perché configurare le impostazioni di visibilità
La configurazione delle impostazioni di visibilità ti consente di personalizzare la visualizzazione delle risorse gestite nei tuoi strumenti operativi. Casi di utilizzo comune comprendono:
-
Semplifica la governance riducendo il numero di risorse nelle dashboard di conformità alle sole risorse gestite dal cliente.
-
Riduci il rumore negli strumenti di osservabilità che aggregano le metriche di Amazon EC2 su tutte le istanze di un account.
-
Previeni i falsi positivi negli scanner CSPM (Cloud Security Posture Management) (ad esempio Qualys) che segnalano le risorse gestite come configurazioni errate dei clienti.
-
Con le istanze gestite, AWS è responsabile della configurazione, dell'applicazione delle patch e dello stato delle istanze Amazon EC2. Controllando la visibilità, puoi articolare meglio il modello di responsabilità condivisa con gli utenti finali.
Nota
Le impostazioni di visibilità controllano la visualizzazione delle risorse nelle visualizzazioni AWS della console e nelle operazioni degli elenchi di API. Non influiscono sulla fatturazione, sul funzionamento delle risorse o sulle autorizzazioni di accesso effettive. Le risorse nascoste rimangono completamente operative e fatturabili.
Configura la visibilità delle risorse gestite
Puoi configurare la visibilità delle risorse gestite utilizzando la console Amazon EC2 o il AWS CLI.
Scopri le risorse gestite nascoste
Quando disattivi la visibilità, puoi comunque accedere alle risorse gestite. I seguenti metodi li rendono disponibili su richiesta:
-
Service-specific console: accedi alla rispettiva console di AWS servizio (ad esempio, la console Amazon EKS) per visualizzare le istanze fornite per quel servizio. La console di servizio fornisce dettagli completi su tutte le risorse gestite dal servizio nel tuo account.
-
Interrogazioni API dirette: utilizza l'
describe-instancesAPI con uninstance-idparametro specifico. Le query dirette con ID di istanza noti restituiscono risultati indipendentemente dalle impostazioni di visibilità. Le impostazioni di visibilità influiscono solo sulle operazioni di elenco e filtro. Puoi anche utilizzarlodescribe-instancescon ilinclude-managed-resourcesparametro per scoprire le istanze gestite.
Nota
Lo stesso comportamento Direct-Query-by-ID si applica a tutti i tipi di risorse interessati. È possibile utilizzare describe-volumes e describe-network-interfaces con ID di risorsa specifici per accedere a risorse gestite nascoste di questi tipi. describe-launch-templates
Considerazioni sulla fatturazione
Le impostazioni di visibilità delle risorse gestite non hanno alcun effetto sulla fatturazione. Le istanze gestite nascoste continuano a comparire nei dati di fatturazione perché sono risorse in esecuzione all'interno del tuo account, assegnate per tuo conto e rimangono completamente fatturabili indipendentemente dalla configurazione della visibilità.
Le risorse nascoste rimangono visibili in:
-
AWS fatture
-
AWS Rapporti sui costi e sull'utilizzo
Importante
Le istanze gestite vengono eseguite nel tuo account e consumano risorse di calcolo. Nasconderle dalle visualizzazioni della console non riduce i costi. Consulta la documentazione di fatturazione specifica del servizio (ad esempio, i prezzi di Amazon EKS, i prezzi
Limitazioni
-
Le impostazioni di visibilità si applicano all'intero account e influiscono in modo uniforme su tutti i principali IAM.
-
Non è possibile mostrare o nascondere selettivamente le risorse gestite in base al tipo di risorsa o al servizio che le ha create. Ad esempio, non puoi scegliere di mostrare le istanze gestite create da Amazon EKS nascondendo quelle create da Lambda, Amazon ECS o Amazon. WorkSpaces
Iniziare a utilizzare le istanze gestite
Per iniziare con le istanze gestite, consulta la documentazione del tuo fornitore di servizi preferito:
-
Automatizza l'infrastruttura dei cluster con EKS Auto Mode nella Amazon EKS User Guide
-
Istanze gestite da Amazon ECS nella Amazon ECS Developer Guide
-
Implementa le istanze gestite nella Core Planning Guide WorkSpaces
-
Istanze gestite da Lambda nella Lambda Developer Guide
-
Istanze AgentCore di runtime Bedrock nella Amazon Bedrock Developer Guide AgentCore