Tạo Launch Template

Tổng quan

ℹ️ Thông tin: Trong phần này, chúng ta sẽ tạo một Launch Template sử dụng Amazon Machine Image (AMI) từ EC2 instance hiện có. Cách tiếp cận này đảm bảo việc triển khai ứng dụng của chúng ta được nhất quán trên nhiều instances.

Hiểu về AMIs và Launch Templates

ℹ️ Thông tin: Amazon Machine Images (AMIs) lưu lại toàn bộ trạng thái của một EC2 instance, bao gồm hệ điều hành, các ứng dụng và cấu hình. Launch Templates định nghĩa toàn bộ cấu hình instance, bao gồm AMI, instance type, networking và các thiết lập bảo mật, cho phép triển khai nhất quán và có thể lặp lại nhiều lần.

Tạo Amazon Machine Image (AMI)

  1. Để tạo một AMI từ EC2 instance hiện có của bạn:
    • Truy cập vào EC2 console
    • Ở thanh điều hướng bên trái, chọn Instances
    • Chọn fcaj-instance
    • Nhấp vào ActionsImage and templatesCreate image

Creating an AMI

  1. Cấu hình AMI với các thiết lập sau:
  • Image name: fcaj-ami
  • Image description: AMI cho fcaj instance
  • Nhấp vào Create Image

AMI Configuration

  1. Xác minh việc tạo AMI:

    • Ở thanh điều hướng bên trái, chọn AMIs
    • Tìm và chọn fcaj-ami

AMI Verification

⚠️ Cảnh báo: Quá trình tạo AMI mất khoảng 3 phút để hoàn tất. Hãy đợi cho đến khi Status chuyển sang trạng thái Available trước khi tiếp tục.

AMI Available Status

Tạo Launch Template

  1. Khi AMI của bạn đã ở trạng thái available, hãy tiến hành tạo Launch Template:
    • Trong EC2 console, chọn Launch Templates từ thanh điều hướng bên trái
    • Nhấp vào Create launch template

Create Launch Template

  1. Cấu hình các thông tin cơ bản cho templates:
  • Launch template name: fcaj-template
  • Template version description: Template cho fcaj ami

Template Basic Thông tin

  1. Cấu hình AMI và các thông số cho instance:
  • Bên dưới phần Application and OS Image:
    • Chọn My AMIs
    • Chọn Owned by me
    • Chọn fcaj-ami mà bạn đã tạo trước đó

AMI Selection

  1. Cấu hình chi tiết instance:
    • Instance type: t3.micro
    • Key pair: fcaj-key

Instance Configuration

  1. Cấu hình cài đặt mạng (network settings):
    • Subnet: AutoScaling-Lab-public-us-east-1a
    • Security group: Chọn Select existing security group và chọn fcaj-sg
    • Nhấp vào Create launch template

Network Configuration

Xác minh Launch Template

Sau khi tạo xong, hãy kiểm tra lại Launch Template của bạn:

  1. Chọn fcaj-template từ danh sách Launch Templates Launch Template Selection

  2. Kiểm tra lại các chi tiết cấu hình template để đảm bảo mọi thiết lập đều chính xác Launch Template Details

💡 Mẹo chuyên nghiệp: Launch Templates có hỗ trợ quản lý phiên bản (versioning), cho phép bạn tinh chỉnh cấu hình nhiều lần trong khi vẫn duy trì khả năng khôi phục (roll back) về các phiên bản trước đó nếu cần.

🔒 Lưu ý về bảo mật: Khi tạo Launch Templates, luôn tuân thủ nguyên tắc đặc quyền tối thiểu (principle of least privilege) bằng cách chỉ gán các quyền cần thiết cho các instances của bạn thông qua security groupsIAM roles.