Introdução

Instâncias EC2 com Windows Server são amplamente utilizadas por empresas de TI industrial para hospedar aplicações legadas, servidores de supervisório (SCADA/HMI) baseados em .NET e sistemas que dependem do ecossistema Microsoft. Este tutorial apresenta o processo completo de criação de uma instância EC2 Windows, desde a escolha da AMI até o primeiro acesso via RDP.

Pré-requisitos

Passo 1: Escolher a AMI do Windows Server

Consulte as AMIs oficiais da Microsoft/Amazon disponíveis na região desejada:

aws ec2 describe-images \
  --owners amazon \
  --filters "Name=name,Values=Windows_Server-2022-English-Full-Base-*" \
  --query "Images[].{ID:ImageId,Nome:Name}" \
  --region sa-east-1

Anote o ImageId mais recente retornado, por exemplo ami-0abc1234windows5678.

Passo 2: Criar um Security Group para a instância

aws ec2 create-security-group \
  --group-name rdp-acesso-restrito \
  --description "Permite RDP apenas da rede corporativa" \
  --vpc-id vpc-0a1b2c3d4e5f6789a

Libere a porta 3389 (RDP) apenas para o range de IP da sua empresa, nunca para 0.0.0.0/0:

aws ec2 authorize-security-group-ingress \
  --group-id sg-0abc123def456789 \
  --protocol tcp \
  --port 3389 \
  --cidr 203.0.113.0/24

Passo 3: Lançar a instância via console AWS

  1. No console EC2, clique em Launch instance.
  2. Dê um nome à instância, por exemplo: win-app-producao-01.
  3. Em Application and OS Images, selecione a AMI Windows Server 2022 Base.
  4. Escolha o tipo de instância, por exemplo t3.large, adequado para aplicações de médio porte.
  5. Selecione o Key Pair criado anteriormente.
  6. Configure a VPC, sub-rede e o Security Group criado no passo anterior.
  7. Defina o volume EBS (ex. 50 GiB, gp3) conforme a necessidade da aplicação.
  8. Clique em Launch instance.

Passo 4: Lançar a instância via AWS CLI

aws ec2 run-instances \
  --image-id ami-0abc1234windows5678 \
  --instance-type t3.large \
  --key-name producao-servidores-windows \
  --security-group-ids sg-0abc123def456789 \
  --subnet-id subnet-0123abcd4567ef89 \
  --block-device-mappings "DeviceName=/dev/sda1,Ebs={VolumeSize=50,VolumeType=gp3}" \
  --tag-specifications 'ResourceType=instance,Tags=[{Key=Name,Value=win-app-producao-01}]' \
  --region sa-east-1

Obtendo a senha de Administrador

Aguarde alguns minutos após o lançamento para que a senha seja gerada, depois execute:

aws ec2 get-password-data \
  --instance-id i-0abcd1234efgh5678 \
  --priv-launch-key producao-servidores-windows.pem

Passo 5: Conectar via RDP

Obtenha o IP público da instância:

aws ec2 describe-instances \
  --instance-ids i-0abcd1234efgh5678 \
  --query "Reservations[].Instances[].PublicIpAddress"

Abra o cliente de Área de Trabalho Remota, informe o IP retornado, o usuário Administrator e a senha descriptografada no passo anterior.

Boas práticas

awsec2windowscloudinfraestrutura
← Voltar para o blog