AWSに興味を持ったのでまずAWSアカウント作成、EC2の起動、SSHログインを行ってみた。
geminiに相談し、EC2の起動は以下の手順で作業を行ってみた。※東京リージョンにしている状態から作業した。
ステップ:最初のEC2インスタンス(仮想サーバー)を立ててみよう
EC2ダッシュボードを開く
AWSコンソールの検索窓に「EC2」と入力して、出てきた「EC2」サービスをクリックします。
インスタンスの作成画面へ移動する
EC2のダッシュボード画面にある「インスタンスを起動」(オレンジ色のボタン)をクリックします。
名前とOS(オペレーティングシステム)を選ぶ
名前 (Name): 適当な名前を入力します(例: my-first-server)。
Amazon Machine Image (AMI): デフォルトで選択されている Amazon Linux(または Ubuntu)のままでOKです(「無料利用枠の対象」と書かれているものを選びましょう)。
インスタンスタイプを選ぶ
インスタンスタイプ: t2.micro (または t3.micro で「無料利用枠の対象」と書かれているもの)を選択します。これが一番お金がかからない無料枠のサーバーの大きさです。
キーペア(鍵)を作成する(※超重要!)
キーペア名: 適当な名前をつけます(例: my-key-pair)。
キーペアのタイプは「RSA」、ファイル形式はMacなら「.pem」、Windows(Tera TermやPowerShell)なら環境によりますが、ひとまず .pem で進めて大丈夫です。
「キーペアの作成」ボタンを押すと、自動的にパソコンへファイルがダウンロードされます。このファイルはサーバーにログインする際の「パスポート」になるので、絶対に消さない・なくさないフォルダ(ダウンロードフォルダなど)に保存しておいてください。
ネットワーク(VPCやセキュリティグループ)の設定
デフォルトのままで今回は進めますが、「セキュリティグループを設定する」の項目で、後ほどインターネット(自分のPC)からアクセスできるように設定を追加することになります。まずはデフォルトのまま一番下の「インスタンスを起動」を押してみましょう!
次に、SSHログインだが、こちらもgeminiに相談した。
Windowsなので、powershellを使った。
先ほどキーペアの設定の際、なにかのファイルがダウンロードされたが、合いかぎのようなものらしい。そして、クラウド上のサーバーは世界中からアクセスできる危険があるため、パスワードだけだとハッカーに破られる恐れがあり、「この専用の合鍵(ファイル)を持っている人しか入れません」という強力なセキュリティのことをSSH接続というらしい。
そのファイルがダウンロードフォルダにあるためひとつめのコマンドが、
cd Downloads
そして、アクセス権を自分だけに制限するコマンドが以下
icacls .\my-key-pair.pem /inheritance:r
icacls .\my-key-pair.pem /grant:r "$($env:USERNAME):(R)"
※my-key-pairはキーペア設定時につけた名前である。
IPアドレスと鍵を使ってサーバーに接続する。
ssh -i "my-key-pair.pem" ec2-user@43.206.147.148