Articles of 亚马逊

如何在CloudFront / S3中路由`/ username / app#app-state`

我有一个networking应用程序,我有path模式,以用户名开始,并具有应用程序和应用程序状态(或视图)。 喜欢这个: example.com/username/app#list-view 用户名在不同用户之间会有所不同。 如果我在CloudFront中设置了此path模式: /*/app*是否与以下请求匹配? example.com/joe/app#list-view example.com/ello/app#item-view 如果是这样,我如何让AWS S3为任何用户名提供相同的app.html文件?

可用区和安全组之间的AWS关系

我在法兰克福的可用性区域内创build了一个安全组,并将其用于法兰克福AZ的EC2实例。 我终止了EC2实例,然后试图删除这个安全组,我不能这个错误消息告诉我们不可能删除这个安全组,因为它连接到两个networking接口。 我试图然后分离相关的networking接口和错误消息告诉我,虽然我作为超级用户login,我没有权限。 在界面的细节中,界面的状态是“使用” 我把可用区改为伦敦,注意到这个安全组不存在 问题:1 – 为什么我不能删除这个安全组,除了默认和安全组,没有数据库,只有一个我不能删除的VPC,我没有在EC2中使用任何资源。 2伦敦可用性区域中不存在这个安全组的情况? 3-如何从未使用的策略组中“清除”资源? 谢谢。

Azure磁盘未在门户中列出

我在Azure中有一些磁盘查询,我发现很难将它与AWS EBS关联起来。 我无法查看附加到虚拟机的磁盘(尽pipe我已经达到最大的磁盘附加错误)。 它列出在操作系统,但不是在门户网站,我怎样才能得到刷新视图? 我可以附加或从存储帐户刀片dehatach vhd?(我想pipe理磁盘从VM刀片)? 我无法看到存储帐户刀片中的哪个虚拟机连接的磁盘,如果我想在门户网站中查看,是否存在这种攻击? 谢谢!!!!

带有弹性负载均衡器的Cloudfront,无需caching以保证安全

我有一个ec2实例的域,实时访问(插入新的线索)远程数据库。 最近,AWSbuild议使用elb + cloud front进行安全。 可以通过实时访问(插入新的线索)在远程数据库上启用域名云端。

困惑于ECS的angular色要求

我试图build立一个ECS,但到目前为止,我遇到了一些权限问题,我已经在这个论坛上创build了一些问题。 我觉得我坚持到目前为止,因为老实说,我不能在一个简单的地方找出所有这些angular色的要求。 看来我需要定义至less两个angular色: 1) ECS容器 http://docs.aws.amazon.com/AmazonECS/latest/developerguide/instance_IAM_role.html 2) ECS任务 http://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-iam-roles.html#enable_task_iam_roles 这是对的吗? 我错过了什么吗? 有没有特殊的IAM要求?

AWS EBS使用KMS进行卷encryption

我正在修补EBSencryption卷。 但是我感到震惊,不明白它是如何工作的。 我有两个用户帐户xyz和abc与pipe理员访问从根帐户创build。 我已经从xyz帐户创build了一个密钥,说xyz-key并使用它encryption卷vol-xyz,并添加了几个文件。 xyz-key具有密钥pipe理员和密钥用户作为用户xyz。 现在我已经login到控制台为abc用户,分离vol-xyz并挂载到不同的实例。 现在,当我尝试访问卷上的内容时,所有文件都可用且未encryption。 不应该encryption卷吗?

使用CloudFormation和CFN-SIGNALpipe理依赖关系

这可能会有点复杂,但我会尽量简化。 我有一个CloudFormation模板,它设置了3个相同的EC2机器,在UserData脚本中使用cfn-init ,它从S3 cfn-init一些自动化代码,并运行它来将这些机器设置为产品特定的高可用性configuration这里有关。 它看起来像这样: "commands" : { "0-Tester" : { "command" : "echo \"I am OK.\" > \"d:\\test.txt\"", "waitAfterCompletion": 5 }, "1-Pullcode" : { "command" : "aws s3 cp s3://some-bucket/code.zip d:/code.zip > d:/s3sync.log", "waitAfterCompletion": 5 }, "2-UnpackCode" : { "command" : "powershell Expand-Archive -Path d:\\code.zip -DestinationPath d:\\dev", "waitAfterCompletion": 5 }, "3-ResetLicensing" : { "command" […]

如何在RHEL中回滚已删除的根文件,我使用的命令(rm -rf *)

不幸的是,我在EC2 RHEL7.2实例中使用了rm -rf *命令。 所以核心依赖项,实用程序文件被删除。 有什么步骤来恢复这些文件? 或如何回滚服务器运行? 我采取了几个步骤来解决,但这是没有帮助的, 我已经连接另一个服务器根设备卷(/ dev / sda1)到故障服务器根卷,并成功openssh。 然后,我将所有这些文件从/源位置复制到故障服务器卷(设备)位置,并重新连接到故障服务器。 现在openssh服务器不工作,我猜我已经复制了所有文件的权限。 有没有需要做的步骤?

创build应用程序负载平衡器时,“select证书”的首选选项是什么?

显然,我可以从1)AWS Certificate Manager和2)AWS Identity and Access Management中进行select 这两个选项的赞成和反对是什么? 当证书过期时,如何更新负载均衡器的关联证书?

对于更改实时数据库的EBS卷types有什么缺点/危险?

开始需要在MongoDB上扩展相对随机访问的工作stream程,而iotop则表示我们正在充分利用我们的IO。 看起来像AWS允许您在不停机的情况下将卷types切换到可供应的IOPS(并添加更多的IOPS),但是在主数据库节点上执行此操作有什么不利或危险吗? 当一些事情听起来太美好而不真实时