Introdução
Instâncias EC2 com Windows Server são amplamente utilizadas por empresas de TI industrial para hospedar aplicações legadas, servidores de supervisório (SCADA/HMI) baseados em .NET e sistemas que dependem do ecossistema Microsoft. Este tutorial apresenta o processo completo de criação de uma instância EC2 Windows, desde a escolha da AMI até o primeiro acesso via RDP.
Pré-requisitos
- Conta AWS ativa com permissões para criar recursos EC2, VPC e Security Groups
- Um Key Pair já criado (ex. producao-servidores-windows)
- AWS CLI configurado, caso opte pela criação via linha de comando
- Cliente de Área de Trabalho Remota (RDP) instalado na máquina local
Passo 1: Escolher a AMI do Windows Server
Consulte as AMIs oficiais da Microsoft/Amazon disponíveis na região desejada:
aws ec2 describe-images \
--owners amazon \
--filters "Name=name,Values=Windows_Server-2022-English-Full-Base-*" \
--query "Images[].{ID:ImageId,Nome:Name}" \
--region sa-east-1Anote o ImageId mais recente retornado, por exemplo ami-0abc1234windows5678.
Passo 2: Criar um Security Group para a instância
aws ec2 create-security-group \
--group-name rdp-acesso-restrito \
--description "Permite RDP apenas da rede corporativa" \
--vpc-id vpc-0a1b2c3d4e5f6789aLibere a porta 3389 (RDP) apenas para o range de IP da sua empresa, nunca para 0.0.0.0/0:
aws ec2 authorize-security-group-ingress \
--group-id sg-0abc123def456789 \
--protocol tcp \
--port 3389 \
--cidr 203.0.113.0/24Passo 3: Lançar a instância via console AWS
- No console EC2, clique em Launch instance.
- Dê um nome à instância, por exemplo: win-app-producao-01.
- Em Application and OS Images, selecione a AMI Windows Server 2022 Base.
- Escolha o tipo de instância, por exemplo t3.large, adequado para aplicações de médio porte.
- Selecione o Key Pair criado anteriormente.
- Configure a VPC, sub-rede e o Security Group criado no passo anterior.
- Defina o volume EBS (ex. 50 GiB, gp3) conforme a necessidade da aplicação.
- Clique em Launch instance.
Passo 4: Lançar a instância via AWS CLI
aws ec2 run-instances \
--image-id ami-0abc1234windows5678 \
--instance-type t3.large \
--key-name producao-servidores-windows \
--security-group-ids sg-0abc123def456789 \
--subnet-id subnet-0123abcd4567ef89 \
--block-device-mappings "DeviceName=/dev/sda1,Ebs={VolumeSize=50,VolumeType=gp3}" \
--tag-specifications 'ResourceType=instance,Tags=[{Key=Name,Value=win-app-producao-01}]' \
--region sa-east-1Obtendo a senha de Administrador
Aguarde alguns minutos após o lançamento para que a senha seja gerada, depois execute:
aws ec2 get-password-data \
--instance-id i-0abcd1234efgh5678 \
--priv-launch-key producao-servidores-windows.pemPasso 5: Conectar via RDP
Obtenha o IP público da instância:
aws ec2 describe-instances \
--instance-ids i-0abcd1234efgh5678 \
--query "Reservations[].Instances[].PublicIpAddress"Abra o cliente de Área de Trabalho Remota, informe o IP retornado, o usuário Administrator e a senha descriptografada no passo anterior.
Boas práticas
- Nunca libere a porta RDP (3389) para a internet (0.0.0.0/0); use VPN corporativa ou AWS Systems Manager Session Manager.
- Ative o Amazon CloudWatch Agent para monitorar CPU, memória e disco da instância Windows.
- Configure o Windows Update com uma janela de manutenção programada para evitar reinicializações inesperadas em ambientes de produção.
- Utilize Elastic IP apenas quando necessário, associando corretamente para evitar cobrança por IPs ociosos.
- Faça backup periódico com snapshots automatizados via Data Lifecycle Manager antes de qualquer atualização crítica.