将欲奪之、必固與之。

いろいろなこと

EC2起動前の準備

概要

EC2を使用する際には以下が必要となるため準備する
 ・AccessKeyとSeacertKey
 ・セキュリティ証明書
 ・コマンドラインツール
 ・キーペア
 ・SG設定

前提条件

・AWSへアクセスするための環境があること
・作成するEC2へアクセスするための環境があること
 ▼
※ここではCentOS 5.9を使用

配置場所

・AccessKeyとSeacretKeyの配置場所:/var/opt/aws/.key
・セキュリティ証明証の配置場所:/var/opt/aws/.cert/
・キーペア配置場所:/var/opt/aws/.cert/

AccessKeyとSeacretKeyの配置

「AWS AccessKeyとSeacretKeyの取得」で取得したKeyを配置する

# vi /var/opt/aws/.key
AWSAccessKeyId=xxxxxxxxxxxxxxxxxxxx
AWSSecretKey=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

セキュリティ証明書の発行

1.Management Consolのユーザアカウント名から「Security Credentials」を選択

f:id:naoto1207:20130714105941j:plain

2.X.509を展開し、「Create New Certificate」を押下

f:id:naoto1207:20130916165107j:plain

3.証明書作成画面になるので、KeyファイルとX.509証明書をダウンロードする

f:id:naoto1207:20130916165108j:plain

4.SCPなどを使用してファイルを配置する
# ls -l /var/opt/aws/.cert
合計 16
-rw-r--r-- 1 root root  916  9月 15 23:10 cert-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.pem
-rw-r--r-- 1 root root  914  9月 15 23:10 pk-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.pem

コマンドラインツールのインストール

1.EC2 API Tools

「EC2 API Toolsを使用できるようにする」参照

2.AmazonElastiCacheCli

「AmazonElastiCacheCliを使用できるようにする」参照

3.AmazonRDSCli

「AmazonRDSCliを使用できるようにする」参照

4.Amazon AutoScaling CLI

「Amazon AutoScaling CLIを使用できるようにする」参照

キーペアの作成と配置

・EC2 API Toolsを利用してキーペアを作成する

# ec2-add-keypair test_keypair > /tmp/keypair
# cat /tmp/keypair |awk "NR==2,NR==NF {print}" > /var/opt/aws/.cert/test_keypair.pem
# chomod 600 /var/opt/aws/.cert/test_keypair.pem
# rm -rf /tmp/keypair

SecurityGroup設定

「Security Group作成」参照