# 5.7 EC2 च्या चांगल्या कामाच्या सवयी

Source: https://ravindrabagale.com/mr/aws/ch05-amazon-ec2-elastic-compute-cloud/5-7-ec2-best-practices.html
Language: mr (Marathi with English technical terms)

SG least privilege: SSH फक्त आवश्यक source; databases 0.0.0.0/0 ला नाही.

Keys सुरक्षित, 400/योग्य ACL; ownership स्पष्ट, access बदलल्यावर revoke/rotate; Git मध्ये नाही.

AWS permissions साठी instance role; server वर long-lived access keys नको.

OS patches नियोजनाने: AL yum update, Ubuntu apt update/upgrade.

लहान type पासून गरजेनुसार सुरू; CloudWatch ने मोजून right-size.

Name, Owner, Project, Environment tags.

EBS snapshots/AMI; शक्य तेथे Data Lifecycle Manager, restore test.

स्थिर endpoint गरजेनुसार EIP किंवा load-balancer/DNS design.

High availability गरजेच्या production app साठी अनेक AZ आणि load balancer.

Idle compute stop; अनावश्यक unattached volumes/old snapshots/EIPs review; budget alerts.

CPU/status checks चे CloudWatch alarms.

Lab audit

mauli-web-1 चं SSH source, tags, patch स्थिती आणि protection तपासा. AWS Budget e-mail alert set करा; तो hard cap नसतो हे लक्षात ठेवा.

रवींद्र बागले यांची tip

फक्त Name tag पुरेसा नाही. Project=mauli-dairy आणि Environment=dev सोबत Owner ठेवा; खर्च आणि cleanup ची जबाबदारी स्पष्ट राहते.
