Cyber Security · मराठी आवृत्ती
Instance lifecycle: Stop, Reboot आणि Terminate
या page मध्ये
या actions मधला फरक समजणं महत्त्वाचं आहे. कोणत्या action नंतर data राहतो, IP बदलतो आणि कोणते resources charge होतात ते तपासूनच click करा.
pending ──► running ──► stopping ──► stopped ──► (start) ──► pending
│ ▲
reboot │ │
▼ │
running ──► shutting-down ──► terminated (gone for ever)
| Action | काय होतं? | Public IP | EBS root volume | Billing |
|---|---|---|---|---|
| Reboot | त्याच host वर OS restart | टिकतो | टिकतो | सुरू राहतं |
| Stop | Instance बंद; start नंतर host बदलू शकतो | Auto public IP सुटतो; start वर नवीन मिळू शकतो; EIP टिकतो | टिकतो | Compute usage थांबतो; storage/IP चे लागू charges राहतात |
| Hibernate | RAM EBS मध्ये save करून stop | Stop सारखं | टिकतो | Stop सारखं |
| Terminate | Instance कायमचा delete | सुटतो | Delete on termination = yes असल्यास volume delete | Instance compute charge थांबतो; ठेवलेल्या resources चे charges राहू शकतात |
प्रत्येक action चा अर्थ
- Reboot: OS restart होतो. साधारण instance host आणि IP टिकतात; billing सुरू राहतं.
- Stop: instance बंद होतो. पुढच्या start वेळी host बदलू शकतो. Auto-assigned public IPv4 बदलू शकतो; associated Elastic IP स्थिर राहतो. EBS data टिकतो. Compute usage बंद झालं तरी storage आणि ठेवलेल्या इतर resources चे charges लागू शकतात.
- Hibernate: supported configuration मध्ये RAM state EBS मध्ये save करून stop करतात. Storage आणि IP बाबतीत stop सारखे मुद्दे लागू होतात; eligibility तपासा.
- Terminate: instance कायमचा delete होतो. Root EBS साठी
Delete on terminationenabled असेल तर तो volume delete होतो. ठेवलेले volumes, snapshots किंवा Elastic IPs सारख्या resources चे charges वेगळे राहू शकतात.
Terminate undo करता येत नाही
Terminated instance पुन्हा start करता येत नाही. महत्त्वाच्या server साठी Actions → Instance settings → Change termination protection वापरून protection enable करा. प्रयोग करण्याआधी योग्य EBS snapshot किंवा AMI घ्या. Backup recovery तपासलेली असणंही गरजेचं आहे.
Security आणि cost
विसरलेले running instances update/monitor न झाल्यास धोका निर्माण होतो आणि खर्चही वाढतो. Lab संपल्यावर गरज नसलेले resources review करा. पुढे वापरणार असाल तर योग्य stop; कायम गरज संपली आणि data सुरक्षित असेल तर terminate. Unused Elastic IPs आणि storage वेगळे तपासा.
Practice
तुमच्या Ubuntu lab instance चा public IP नोंदवा, stop/start करा आणि नवीन IP शी तुलना करा. मग Amazon Linux lab instance वर termination protection enable करा.
Chapter recap
- EC2 मध्ये AMI, instance type, key pair आणि security group निवडतो.
- SSH trusted IPs साठी; public website ला आवश्यक 80/443; database ports internet साठी उघडे ठेवू नका.
chmod 400 mykey.pem; Amazon Linux userec2-user, Ubuntu userubuntu.- Windows वर PowerShell/OpenSSH, PuTTY किंवा MobaXterm वापरता येतो.
- IMDSv2 metadata access protect करण्यात मदत करतो. Stop/start नंतर public IP बदलू शकतो; terminate कायमचा आहे.
Server तयार झाल्यावर पुढे Linux commands शिकू.