بعد أن فهمت ما هو Amazon EC2؟، حان وقت التطبيق: سنطلق خادمًا افتراضيًا ونتّصل به. هذا دليل عملي يركّز على سير العمل والأوامر الأساسية.
⚠️ قبل أن تبدأ: الأوامر أدناه تمثيلية (القيم مثل
ami-xxxxنائبة)، ويجب تشغيلها في حساب AWS حقيقي للتأكّد؛ قد تتغيّر واجهة الـ Console وأسماء الموارد. تتطلّب هذه الخطوات تثبيت AWS CLI وإعداد بيانات الاعتماد.
المتطلّبات المسبقة
- حساب AWS، وأداة AWS CLI مُهيّأة (
aws configure). - فهم أساسي لـ الخوادم الافتراضية في EC2، وإلمام بـ الطرفية والصدفة.
الخطوة 1: أنشئ مفتاح وصول (Key Pair)
للاتّصال بالخادم عبر SSH تحتاج زوج مفاتيح. أنشئه واحفظ الملفّ الخاصّ محليًا وأمّن صلاحياته:
aws ec2 create-key-pair --key-name my-key \
--query 'KeyMaterial' --output text > my-key.pem
chmod 400 my-key.pem
الخطوة 2: أطلق الـ Instance
اختر صورة (AMI) ونوع جهاز صغيرًا ضمن الطبقة المجّانية مثل t3.micro، مع مجموعة أمان تسمح بـ SSH:
aws ec2 run-instances \
--image-id ami-xxxx \
--instance-type t3.micro \
--key-name my-key \
--security-group-ids sg-xxxx
تعيد الأداة معرّف الـ instance (i-...). يمكنك فعل الشيء نفسه من الـ Console عبر معالج «Launch instance».
الخطوة 3: اسمح بـ SSH في مجموعة الأمان
للاتّصال، يجب أن تسمح مجموعة الأمان بالمنفذ 22 (SSH). الأفضل حصر المصدر بعنوانك أنت لا للعالم كلّه:
aws ec2 authorize-security-group-ingress \
--group-id sg-xxxx --protocol tcp --port 22 \
--cidr <عنوانك>/32
الخطوة 4: اتّصل عبر SSH
احصل على العنوان العامّ للـ instance من مخرجات الإطلاق أو الـ Console، ثم اتّصل (المستخدم ec2-user لصور Amazon Linux):
ssh -i my-key.pem ec2-user@<العنوان-العامّ>
إذا نجحت، فأنت الآن داخل خادمك السحابي الأوّل.
الخطوة 5: نظّف لتجنّب التكاليف
مهمّ: الخادم يكلّف ما دام يعمل. عند الانتهاء من التجربة، أنهِ الـ instance:
aws ec2 terminate-instances --instance-ids i-xxxx
أخطاء شائعة
- تعذّر الاتّصال (Connection timed out): مجموعة الأمان لا تسمح بالمنفذ 22 من عنوانك، أو الخادم في شبكة فرعية خاصّة بلا وصول.
- Permission denied (publickey): مفتاح خاطئ، أو صلاحيات ملفّ المفتاح غير مضبوطة (
chmod 400)، أو اسم مستخدم غير صحيح.
الخطوات التالية
بعد إطلاق خادم، جرّب استضافة موقع ثابت في كيف تستضيف موقعًا ثابتًا على S3؟، أو أنشئ شبكتك الخاصّة في إعداد VPC بشبكات عامّة وخاصّة.