<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Amazon Web Services on BigDataPassion</title>
        <link>https://bigdatapassion.pl/categories/amazon-web-services/</link>
        <description>Recent content in Amazon Web Services on BigDataPassion</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>pl</language>
        <lastBuildDate>Fri, 19 Jul 2019 00:00:00 +0000</lastBuildDate><atom:link href="https://bigdatapassion.pl/categories/amazon-web-services/index.xml" rel="self" type="application/rss+xml" /><item>
            <title>Poświadczenia i ogólne zasady bezpieczeństwa w AWS - wstęp</title>
            <link>https://bigdatapassion.pl/blog/po%C5%9Bwiadczenia-i-og%C3%B3lne-zasady-bezpiecze%C5%84stwa-w-aws-wst%C4%99p/</link>
            <pubDate>Fri, 19 Jul 2019 00:00:00 +0000</pubDate>
            <guid>https://bigdatapassion.pl/blog/po%C5%9Bwiadczenia-i-og%C3%B3lne-zasady-bezpiecze%C5%84stwa-w-aws-wst%C4%99p/</guid>
            <description>&lt;img src=&#34;https://bigdatapassion.pl/img/aws/aws_cloud_security_logo.png&#34; alt=&#34;Featured image of post Poświadczenia i ogólne zasady bezpieczeństwa w AWS - wstęp&#34; /&gt;&lt;h1 id=&#34;poświadczenie&#34;&gt;Poświadczenie&#xA;&lt;/h1&gt;&lt;p&gt;Poświadczenie to pewien zestaw uprawnień obiektu, który legitymuje się przy dostępie do wybranych zasobów. Najprostszy scenariusz to przypisanie pewnemu użytkownikowi takich uprawnień, które pozwolą mu wykonać pewne operacje na pewnych zasobach.&lt;/p&gt;&#xA;&lt;h1 id=&#34;poświadczenia-bezpieczeństwa-w-aws&#34;&gt;Poświadczenia bezpieczeństwa w AWS&#xA;&lt;/h1&gt;&lt;p&gt;Dla możliwości zarządzania Amazon Web Services należy uwierzytelnić się za pomocą:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;nazwa użytkownika i hasło (do konsoli zarządzania)&lt;/li&gt;&#xA;&lt;li&gt;klucze dostępu do AWS API lub AWS CLI&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Pierwsza metoda jest dostępna przy pierwszym logowaniu. Po poprawnym zalogowaniu można rozpocząć zabezpieczanie konta i używać innych sposobów logowania. Prócz wspomnianego wyżej pierwszego sposobu (e-mail/hasło) istnieje też dostęp po kluczach do interfejsu zarządzania. Wygenerowane klucze moża dopisać do konfiguracji takich narzędzi jak np. Ansible (wraz z boto/boto2/boto3), dzięki czemu powstaje fajnie zautomatyzowane całe środowisko :).&lt;/p&gt;&#xA;&lt;p&gt;Przykładem dla Ansible może być zakładanie nowej instancji EC2 za pomocą poniższego playbooka:&lt;/p&gt;&#xA;&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;- ec2:&#xA;    key_name: marcin_gnulinux_public_key&#xA;    instance_type: t2.micro&#xA;    image: ami-numerek&#xA;    group: webserver&#xA;    wait: yes&#xA;    count: 4&#xA;    vpc_subnet_id: subnet-319fc37a&#xA;    assign_public_ip: yes&#xA;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Należy zwrócić uwagę na dbałość tzn. o bezpieczne przetrzymywanie kluczy, jeśli zapomni się lub straci dane uwierzytelniające, nie można ich już odzyskać. Nie można ich odzyskać, ale można je ponownie wygenerować :).&lt;/p&gt;&#xA;&lt;p&gt;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws/aws_cloud_security_root_vs_iam.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Poświadczenie &lt;code&gt;użytkownika root&lt;/code&gt; konta AWS jest inne niż uzyskanie poświadczenia &lt;code&gt;użytkownika IAM&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;dla konta root uzyskasz poświadczenia z Security Credentials w AWS Management Console&lt;/li&gt;&#xA;&lt;li&gt;dla kont IAM uzyskasz poświadczenia z IAM&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h1 id=&#34;typy-poświadczeń&#34;&gt;Typy poświadczeń&#xA;&lt;/h1&gt;&lt;h2 id=&#34;adres-e-mail-i-hasło&#34;&gt;Adres e-mail i hasło&#xA;&lt;/h2&gt;&lt;p&gt;Tożsamość tworzona jest przy pierwszym dostępie do konsoli AWS - podczas tworzenia konta. Tożsamość ma pełny dostęp do wszystkich usług AWS i zasobów na koncie. Nosi nazwę &lt;code&gt;Root User&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Zalecane jest nie używanie tego konta do prac administracyjnych na co dzień. Do tego celu należy utworzyć nowe konto z uprawnieniami administratora w IAM (Identity and Access Management). Po utworzeniu nowego użytkownika należy zabezpieczyć konto &lt;code&gt;root&lt;/code&gt; tak, aby korzystać z niego tylko w zarządzaniu kontem i usługami.&lt;/p&gt;&#xA;&lt;p&gt;Użytkownik &lt;code&gt;root&lt;/code&gt; posiada najwyższy poziom dokonywania zmian na koncie AWS:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Zarządzanie &lt;code&gt;Root User&lt;/code&gt;&lt;/li&gt;&#xA;&lt;li&gt;Zmiana planu AWS&lt;/li&gt;&#xA;&lt;li&gt;Edycja sposobów płatności&lt;/li&gt;&#xA;&lt;li&gt;Sprawdzanie bilingu&lt;/li&gt;&#xA;&lt;li&gt;Zgłaszanie zapytań dot. finansów&lt;/li&gt;&#xA;&lt;li&gt;Wyłączenie konta&lt;/li&gt;&#xA;&lt;li&gt;Logowanie do GovCloud&lt;/li&gt;&#xA;&lt;li&gt;Konfiguracja Reverse DNS dla EC2&lt;/li&gt;&#xA;&lt;li&gt;Tworzenie pary kluczy CloudFront&lt;/li&gt;&#xA;&lt;li&gt;Zmiana ID dla instancji EC2&lt;/li&gt;&#xA;&lt;li&gt;Konfiguracja MFA dla koszyków S3&lt;/li&gt;&#xA;&lt;li&gt;Edycja/usuwanie koszyków S3 dla VPC ID lub VPC endpoint ID&lt;/li&gt;&#xA;&lt;li&gt;Żądanie przeprowadzenia pentestów&lt;/li&gt;&#xA;&lt;li&gt;Wyłączenie ograniczenia ruchu na 25/tcp dla EC2&lt;/li&gt;&#xA;&lt;li&gt;Pokazanie w kanonicznej postaci nasz ID&lt;/li&gt;&#xA;&lt;li&gt;Przywracanie uprawnień użytkownika IAM&lt;/li&gt;&#xA;&lt;li&gt;Zmiana danych kontaktowych, waluty&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Ciekawe jest, że jako nie-root (jako użytkownik IAM) też można zażądać przeprowadzenie testów penetracyjnych, ale za pomocą e-maila. Konto &lt;code&gt;root&lt;/code&gt; potrafi to zrobić dodatkowo za pomocą web form.&lt;/p&gt;&#xA;&lt;h2 id=&#34;login-i-hasło-użytkownika-iam&#34;&gt;Login i hasło użytkownika IAM&#xA;&lt;/h2&gt;&lt;p&gt;Użytkownicy IAM podają swoje nazwy użytkowników i hasła, gdy logują się do:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;konsoli AWS Management Console&lt;/li&gt;&#xA;&lt;li&gt;forum dyskusyjnego AWS&lt;/li&gt;&#xA;&lt;li&gt;centrum wsparcia AWS&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;W niektórych przypadkach nazwa użytkownika i hasło IAM są wymagane do korzystania z usługi, takiej jak wysyłanie wiadomości e-mail za pomocą SMTP za pomocą usługi Amazon Simple Email Service (Amazon SES).&lt;/p&gt;&#xA;&lt;p&gt;Użytkownik IAM nie może dokonać zmiany hasła, chyba że otrzymał poświadczenia.&lt;/p&gt;&#xA;&lt;h2 id=&#34;multi-factor-authentication-mfa&#34;&gt;Multi-Factor Authentication (MFA)&#xA;&lt;/h2&gt;&lt;p&gt;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws/aws_cloud_security_mfa_code.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Wieloetapowe uwierzytelnianie (MFA) zapewnia dodatkowy poziom bezpieczeństwa, który można zastosować (dodać) do konta AWS. Aby zapewnić dodatkowe bezpieczeństwo, zaleca się wymaganie dostępu MFA do poświadczeń użytkownika root konta AWS i wysoce uprzywilejowanych użytkowników IAM.&lt;/p&gt;&#xA;&lt;p&gt;Po włączeniu MFA, po zalogowaniu się na stronie AWS pojawi się monit o podanie nazwy użytkownika i hasła oraz kodu uwierzytelniającego z urządzenia MFA co zapewnia większe bezpieczeństwo ustawień konta AWS i zasobów. Domyślnie MFA nie jest włączone.&lt;/p&gt;&#xA;&lt;p&gt;Limit na ilość urządzeń MFA na dla użytkownika IAM i konto root wynosi: 1&lt;/p&gt;&#xA;&lt;h2 id=&#34;access-keys-access-key-id-and-secret-access-key&#34;&gt;Access Keys (Access Key ID and Secret Access Key)&#xA;&lt;/h2&gt;&lt;p&gt;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws/aws_cloud_security_a_set_of_keys.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Klucze dostępu składają się z dwóch części:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;identyfikator klucza dostępu (na przykład AKIAIOSFODNN7EXAMPLE)&lt;/li&gt;&#xA;&lt;li&gt;tajny klucz dostępu (na przykład wJalrXUtnFEMI / K7MDENG / bPxRfiCYEXAMPLEKEY)&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws/aws_cloud_security_access_key_secret_list.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Używamy ich do:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;podpisywania żądań programowych komend AWS CLI (używając SDK)&lt;/li&gt;&#xA;&lt;li&gt;autoryzacji przy korzystaniu z interfejsu  AWS API&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Do Uwierzytelnienia żądań należy użyć:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;identyfikatora klucza dostępu&lt;/li&gt;&#xA;&lt;li&gt;tajnego klucza dostępu&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Podczas tworzenia kluczy dostępu tworzymy zestaw składający się z:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;identyfikator klucza dostępu&lt;/li&gt;&#xA;&lt;li&gt;tajny klucz dostępu&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Tylko przy tworzeniu mamy możliwość pobrania części klucza dostępu (tajnego klucza dostępu). Nie ma możliwości ponownego zobaczenia tych danych, wtedy należy ponownie wygenerować zestaw kluczy dostępu.&lt;/p&gt;&#xA;&lt;p&gt;W przypadku zagubienia tych informacji też tworzymy ponownie zestaw kluczy. Nowo utworzony klucz ma status aktywny tj. można z niego korzystać a więc posługiwać się nim w komunikacji z AWS API lub za pomocą AWS CLI.&lt;/p&gt;&#xA;&lt;p&gt;Dla głównego użytkownika root można przypisać maksymalnie dwa klucze. Nawet wyłączony (nieaktywny) klucz wlicza się do limitu.&lt;/p&gt;&#xA;&lt;p&gt;Istnieją tymczasowe klucze dostępu - tymczasowe poświadczenia bezpieczeństwa. Oprócz identyfikatora klucza dostępu i tajnego klucza dostępu tymczasowe poświadczenia bezpieczeństwa obejmują token bezpieczeństwa, który należy wysłać do AWS podczas korzystania z tymczasowych poświadczeń bezpieczeństwa.&lt;/p&gt;&#xA;&lt;p&gt;Zaletą tymczasowych poświadczeń bezpieczeństwa jest to, że są one krótkoterminowe. Po wygaśnięciu nie są już ważne. Można używać tymczasowych kluczy dostępu w mniej bezpiecznych środowiskach lub rozpowszechniać je, aby zapewnić użytkownikom tymczasowy dostęp do zasobów na koncie AWS.&lt;/p&gt;&#xA;&lt;h2 id=&#34;key-pairs&#34;&gt;Key Pairs&#xA;&lt;/h2&gt;&lt;p&gt;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws/aws_cloud_security_public_private_keys.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;Pary kluczy&lt;/code&gt; nie są powiązane z &lt;code&gt;kluczami dostępu&lt;/code&gt;. Składają się z klucza publicznego i klucza prywatnego.&lt;/p&gt;&#xA;&lt;p&gt;Do utworzenia podpisu cyfrowego używamy klucza prywatnego, a następnie AWS używa odpowiedniego klucza publicznego do sprawdzenia poprawności podpisu.&lt;/p&gt;&#xA;&lt;p&gt;Pary kluczy są używane tylko dla:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Amazon EC2&lt;/li&gt;&#xA;&lt;li&gt;Amazon CloudFront&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Dla &lt;code&gt;EC2&lt;/code&gt; używamy do dostępu do instancji po SSH.&lt;/p&gt;&#xA;&lt;p&gt;Dla &lt;code&gt;CloudFront&lt;/code&gt; do tworzenia podpisanych adresów URL dla treści prywatnych. Dla przykładu gdy chcemy rozpowszechniać treść, za którą ktoś zapłacił.&lt;/p&gt;&#xA;&lt;p&gt;AWS nie udostępnia par kluczy dla naszego konta - musimy je stworzyć. Tylko użytkownik root konta AWS może tworzyć pary kluczy &lt;code&gt;CloudFront&lt;/code&gt;.&lt;/p&gt;&#xA;</description>
        </item><item>
            <title>Testowy klaster obliczeniowy - Amazon Web Services i CentOS 7</title>
            <link>https://bigdatapassion.pl/blog/testowy-klaster-obliczeniowy-amazon-web-services-i-centos-7/</link>
            <pubDate>Tue, 20 Jun 2017 12:59:11 +0200</pubDate>
            <guid>https://bigdatapassion.pl/blog/testowy-klaster-obliczeniowy-amazon-web-services-i-centos-7/</guid>
            <description>&lt;img src=&#34;https://bigdatapassion.pl/img/devops/amazon-logo.png&#34; alt=&#34;Featured image of post Testowy klaster obliczeniowy - Amazon Web Services i CentOS 7&#34; /&gt;&lt;p&gt;Publiczne chmury obliczeniowe cieszą się coraz większym zainteresowaniem. Jedną z najbardziej popularnych rozwiązań tego typu jest zdecydowanie Amazon Web Services. W poniższym krótkim tutorialu pokażę jak szybko zbudować mini klaster testowy do zastosowań Big Data, na którym będziemy mogli wdrożyć na przykład platformę HDP (instalacji poświęcony został inny tutorial).&lt;/p&gt;&#xA;&lt;h1 id=&#34;założenie-konta&#34;&gt;Założenie konta&#xA;&lt;/h1&gt;&lt;p&gt;Nasz proces musimy zacząć od założenia konta w serwisie (&lt;a class=&#34;link&#34; href=&#34;https://aws.amazon.com/console/&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;https://aws.amazon.com/console/&lt;/a&gt;) wybierając opcję &amp;ldquo;Sign in to the Console&amp;rdquo; a następnie wybranie opcji &amp;ldquo;I am a new user&amp;rdquo; i wypełnienie formularza.&lt;/p&gt;&#xA;&lt;p&gt;Rejestracja jest dość prosta, jedynym utrudnieniem może się okazać konieczność podania karty kredytowej z której będą dokonywane płatności za comiesięczny rachunek około trzeciego dnia następnego miesiąca. Dodatkowo w momencie rejestracji, w celu potwierdzenia karty kredytowej, zostanie pobrana opłata w wysokości jednego dolara.&lt;/p&gt;&#xA;&lt;h1 id=&#34;planowanie-kosztów&#34;&gt;Planowanie kosztów&#xA;&lt;/h1&gt;&lt;p&gt;Amazon udostępnia możliwość tworzenia maszyn na życzenie (on demand) za które płacimy zgodnie z wykorzystaniem (płatność za godzinę użycia). Aktualny cennik możemy znaleźć pod adresem: &lt;a class=&#34;link&#34; href=&#34;https://aws.amazon.com/ec2/pricing/on-demand/&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;https://aws.amazon.com/ec2/pricing/on-demand/&lt;/a&gt;. Należy zwrócić uwagę, że ceny zależą od lokalizacji w której będziemy tworzyć maszyny (najtaniej jest w USA, np. Oregon lub Virginia) oraz dostępność wersji maszyn także zależy od kolokacji. Dla przykładu za maszynę m4.xlarge (4 CPU, 16 GB RAM) w Oregon zapłacimy 0.2 $ za godzinę użycia (włącozna maszyna). Dodatkowo naliczane są ceny za wykorzystane powierzchnie dyskowe. Całość naszego wdrożenia, najlepiej sprawdzić za pomocą kalkulatora: &lt;a class=&#34;link&#34; href=&#34;https://calculator.s3.amazonaws.com/index.html&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;https://calculator.s3.amazonaws.com/index.html&lt;/a&gt; wybierając w zakładce EC2 odpowiednie maszyny, ich ilość i planowane wykorzystanie przestrzeni dyskowej.&lt;/p&gt;&#xA;&lt;h1 id=&#34;tworzenie-klastra-maszyn-na-aws&#34;&gt;Tworzenie klastra maszyn na AWS&#xA;&lt;/h1&gt;&lt;p&gt;Poniżej kolejne kroki w celu uzyskania kompletnego klastra obliczeniowego na Amazon Web Services.&lt;/p&gt;&#xA;&lt;p&gt;Całość zaczynamy od wejścia na stronę: &lt;a class=&#34;link&#34; href=&#34;https://console.aws.amazon.com/console/&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;https://console.aws.amazon.com/console/&lt;/a&gt; a następnie z menu usług wybieramy &amp;ldquo;EC2&amp;rdquo;. Powinniśmy zobaczyć ekran jak niżej:&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-ec2.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Na górze widzimy podsumowanie statusu w ramach aktualnie wybranej lokalizacji którą możemy zmienić w prawym górnych rogu (w moim przypadku jest to Virginia w USA).&lt;/p&gt;&#xA;&lt;p&gt;Jeśli klikniemy menu &amp;ldquo;Running Instances&amp;rdquo; zobaczymy listę maszyn dostępnych w tej lokalizacji (w tym przypadku pustą).&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-before-start-oregon.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Aby stworzyć nowe maszyny klikamy &amp;ldquo;Launch Instances&amp;rdquo;. W wyniku dostajemy listę obrazów systemów do załadowania.&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-machine-image.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;W prezentowanej liście brakuje systemu CentOS którego chcemy użyć, dlatego skorzystamy z marketu (AWS Marketplace w menu po lewej) i wbudowanej wyszukiwarki. Wybieramy interesującą nas wersję i klikamy &amp;ldquo;Select&amp;rdquo;&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-marketplace.png&#34;&gt;&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-marketplace2.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Po wybraniu odpowiedniego obrazu otrzymujemy jego podsumowanie. Warto przejrzeć zawarte tam informacje, gdyż możemy się dowiedzieć na przykład jak będzie się nazywał domyślny użytkownik na którego mamy się połączyć po SSH oraz czy obraz jest płatny&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-centos.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Następnie przechodzimy do wybrania typu maszyny. Do naszego klastra testowego skorzystamy z maszyn typu &amp;ldquo;m4.xlarge&amp;rdquo; (4 CPU, 16GB RAM)&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-instance-type.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;W kolejnym oknie możemy zdefiniować liczbę maszyn wybranego typu oraz ustawić dodatkowe opcj. Ustawiam 7 maszyn&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-instance-details.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;W następnym oknie definiujemy przestrzeń dyskową dla naszych maszyn. W poniższym przykładzie wybrałem dyski magnetyczne o pojemności 100 GB&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-storage.png&#34;&gt;&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-storage2.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Kolejny krok możemy pominąć, umożliwia on dodanie dodatkowych tagów do maszyn&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-tags.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;AWS promuje wykorzystanie droższych dysków SSD, więc musimy potwierdzić swój wybór dysków HDD (lub wybrać jednak dyski SSD)&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-magnetic.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;W kolejnym kroku definiujemy konfigurację zabezpieczeń (firewall) poprzez stworzenie nowej grupy. Z racji tworzenia klastra testowego otworzę cały ruch do tych maszyn (uwaga, w żadnym wypadku nie należy tego robić produkcyjnie, gdyż każdy będzie miał dostęp do naszych maszyn i usług na wszystkich portach)&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-security.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;W ostatnim kroku dostajemy podsumowanie naszej stworzonej konfiguracji wraz z ostrzeżeniem że nasza konfiguracja będzie płatna (przez pierwszy rok korzystania z AWS dostajemy tak zwany &amp;ldquo;free tier&amp;rdquo; czyli pewien limit użycia za który nie musimy płacić). Klikamy &amp;ldquo;Launch&amp;rdquo; by potwierdzić naszą konfigurację.&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-review.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Domyślny użytkownik systemów na AWS nie ma możliwości logowania się hasłem, dlatego w kolejnym kroku jesteśmy proszeni o stworzenie odpowiedniego klucza który posłuży nam do zalogowania się na niego. Ten klucz musimy zapisać na swoim komputerze oraz nikomu go nie udostępniać.&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-keypair.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Ostatecznie tworzą się nasze maszyny&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-launch.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;i na koniec dostajemy podsumowanie&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-after-launch.png&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Klikając &amp;ldquo;View Instances&amp;rdquo; możemy zobaczyć listę naszych maszyn&#xA;&lt;img loading=&#34;lazy&#34; sizes=&#34;(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px&#34; src=&#34;https://bigdatapassion.pl/img/aws-installing-cluster-with-centos/aws-instances.png&#34;&gt;&lt;/p&gt;&#xA;&lt;h1 id=&#34;legenda&#34;&gt;Legenda&#xA;&lt;/h1&gt;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://alestic.com/2014/01/ec2-ssh-username/&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;https://alestic.com/2014/01/ec2-ssh-username/&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://aws.amazon.com/marketplace/pp/B00O7WM7QW&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;https://aws.amazon.com/marketplace/pp/B00O7WM7QW&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://docs.hortonworks.com/HDPDocuments/Ambari-2.5.1.0/bk_ambari-installation/content/download_the_ambari_repo_lnx7.html&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;https://docs.hortonworks.com/HDPDocuments/Ambari-2.5.1.0/bk_ambari-installation/content/download_the_ambari_repo_lnx7.html&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;</description>
        </item></channel>
</rss>
