Criação de conta no EC2
Na página principal do serviço, existe a opção de criação de uma conta gratuita para testes:
O programa de gerenciamento
OpenNebula, faz uso de máquinas virtuais com discos de capacidade média a alta, portanto, isto gera um custo considerável durante o tempo de ativação do serviço, portanto, aconselho o acompanhamento dos saldos de sua conta ativamente, e caso não utilize mais o serviço, pare-o.
Mas, tenha ciência de que os recursos, como disco, ainda estão alocados, mesmo sem utilização do link de rede, então, caso não utilize mais a instância, remova para liberação dos recursos alocados.
Este serviço, você paga por recurso alocado, e existe uma tabela de preço para isso. Como já orientado, todas estas informações devem ser coletadas antes do início deste capítulo no site da Amazon AWS.

Figura 1 - Tela principal do serviço EC2 Amazon
Para o OpenNebula ter acesso ao serviço, será preciso a criação de credenciais de acesso, para que se possa ter autorização de criação e manipulação das máquinas virtuais pelo OpenNebula.
No nome da conta, no canto superior direito, Clique na opção:
Security Credentials

Figura 2 - Tela para criação das credenciais de acesso ao Amazon EC2
Clique em:
Continue to Security Credentials
Criação da chave de acesso (Access key)
Clique na aba:
Access Keys (Access Key ID and Secret Access Key)
Depois, clique em:
Create New Access key

Figura 3 - Criação da chave de acesso "Access Key"
Faça o download do arquivo de chave e guarde-o em local seguro, sem acesso de fontes externas. Este arquivo contém informações sigilosas, como as variáveis
AWSAccessKeyId e
AWSSecretKey, que serão utilizadas posteriormente.
Após a criação, então, a chave será listada no painel de chaves.
Criação do certificado de acesso X.509
Clique na aba:
X.509 Certificates
Clique em:
Create New Certificate
Na tela aberta:
- Clique em: Download Private Key File
- E depois, em: Download X.509 File

Figura 4 - Criação do certificado e da chave privada
Após o download, dois arquivos serão criados:
- A chave privada de acesso geral: prefixo pk
- E o certificado com prefixo cert
Crie o diretório
.ec2 na pasta
/var/lib/one:
# mkdir /var/lib/one/.ec2
# chown oneadmin:oneadmin /var/lib/one/.ec2
Copie as chaves baixadas para pasta criada:
# cp pk* cert* /var/lib/one/.ec2/
# chown oneadmin:oneadmin /var/lib/one/.ec2/pk-* cert-*