Articles of 亚马逊

EC2备份策略,2个EBS卷

我目前已经在root / C:驱动器上安装了MySQL的Windows EC2实例,并在另一个卷上安装了数据库文件,日志等。 使用快照备份实例是否安全? 我的想法是,不可能在同一时间拍摄每个卷的快照,因此您没有整个实例的一致快照。 如果出现这样的问题,还有哪些其他备份选项? 备份使用AMI而不是? TIA

将多个IP关联到EC2实例

我已经了解到,可以将多个IP地址关联到Amazon VPC中的实例。 我现在的问题是,我在该实例上运行一个应用程序(发送HTTP请求的基于CLI的脚本),并想知道请求将从哪个IP地址发送。 有没有什么办法可以控制出站IP地址,即脚本的出站请求只能从一个特定的IP发送。

如何将Amazon的EIP从标准迁移/移动到VPC范围?

Amazon Web Services中是否可以将ElasticIP从标准范围迁移/移动到VPC范围? 我有数百个域指向特定的EIP,如果可以将它连接到VPC而不是松散它,这将是超级甜美的。

是否有可能通过IAM限制EC2控制台访问特定VPC内的机器?

我想创build一个具有完全控制台访问权限的用户(API也是),特别是在我们的AWS环境中只有一个VPC。 结果应该是,当点击EC2实例时,用户只能看到指定VPC中的机器。 我尝试了以下,但没有奏效: { "Statement": [ { "Sid": "Stmt1393948025170", "Action": "ec2:*", "Effect": "Allow", "Resource": "arn:aws:ec2:*:*:vpc/<vpc-id>" } ] }

从专用子网中的计算机访问yum存储库

如果我在私有子网中安装主机,是否必须创build一个NAT实例,以便我可以从Yum存储库执行软件安装? 我在想你,但我希望亚马逊可能有一些内部托pipe的回购,可以在专用networking内访问。

TCP Python服务器

我有一个关于从ec2实例运行tcp服务器的连接可靠性的问题。 我们目前正在使用c3.4xl ec2实例为来自俄勒冈州的世界各地的移动客户提供服务。 我们的产品是一个使用gevent框架用Python编写的现场游戏服务器。 现在我们同时为大约200 – 300个客户提供服务。 问题是我们有很多来自世界另一端的客户在连接和保持连接到服务器时遇到了麻烦。 服务器始终使客户端超时而不closures套接字。 我们看到30秒以上的时间没有听到心跳。 我们假设一个移动客户端可以build立一个来自世界各地的长期TCP连接并且不会被打断是错误的吗? 如果是这样,那么缓解这个问题最好的办法是什么? 如果没有,有没有人有任何debugging丢失的连接的策略? 提前致谢 :)

使用Cloud Formationconfiguration特定子网的安全组

概要 我正在尝试创build一个AWS CloudFormation模板,其中包含要为其select特定子网的实例。 如果我指定了子网ID,则出现以下错误The parameter groupName cannot be used with the parameter subnet 。 从阅读这个线程看来,我需要提供安全组ID – 而不是名称。 我如何在CloudFormation中创build一个安全组,然后在事后得到它的ID? 细节 实例configuration的相关部分如下 "WebServerHost": { "Type" : "AWS::EC2::Instance", <..skipping metadata…> "Properties": { "ImageId" : { "ami-1234" }, "InstanceType" : { "Ref" : "WebServerInstanceType" }, "SecurityGroups" : [ {"Ref" : "WebServerSecurityGroup"} ], "SubnetId" : "subnet-abcdef123", 和安全组看起来如下 "WebServerSecurityGroup" : { […]

如何设置一个自我修复的EC2实例?

我有一个运行CPM / WHM的EC2实例,我想设置一个“自我修复”环境。 我的计划是用单个实例自动缩放组来包装EC2实例,确保当实例死机时,一个新实例将取代它。 到现在为止还挺好。 问题是,启动configuration不反映实例启动后对文件系统所做的任何更改。 所以我的问题是:我如何自动化及时的AMI创build+启动configuration更新? 先谢谢你!

受损的Amazon SES SMTP凭据的风险?

我为客户托pipewww.foo.com。 该网站通过postfix发送电子邮件,其中有我的亚马逊SES SMTP证书configuration和我的SES有foo.com作为一个validation的域名,这一切工作正常。 现在,客户端希望从她的gmail账户发送邮件为[email protected] (使用gmail的“添加您拥有的另一个电子邮件地址”function),以便她要求提供SMTP凭据。 除了达到我的SES帐户的发送限制外,如果我与她分享我的SES帐户的smtp凭证,还有其他风险吗? 任何人都知道更好的方式来满足她的要求? 可能的欺骗如果我的SES SMTP证书被泄露,我的SES API使用(使用访问密钥+秘密)会受到影响,但是我真的在寻找一些其他的风险和方法来避免它们。

AWS Autoscaling / EC2账单增量?

当我使用AWS自动扩展来启动实例时,我每次启动实例时都要收费吗? 假设我的自动缩放每隔20分钟触发一次,然后启动6个运行需要10分钟执行的作业的实例,然后实例终止。 所以在一个小时的范围内,我将总共推出18台机器。 我会收取18小时,或180分钟(18 * 10分钟执行)?