Articles of 亚马逊

我如何限制CloudFront下载

我打算在不久的将来使用Amazon的CloudFront来托pipe一些内容。 目前,我保持非常简单,我只是将我的内容上传到S3,然后通过Cloudfront发布。 但是,由于预算有限,我希望能够限制下载次数或带宽花费。 据我所知,我不能像Google的App Engine中那样设定任何配额或预算,所以我正在寻找另一种方式来做这件事。 有没有人有这样的经验? 我想到的一个方法是不得不放置一个networking服务器与redirect之间,但这种为我打败CF的简单性。

从我的FreeNAS服务器备份法新社股份

我select使用Amazon S3从我的FreeNAS服务器备份我的AFP股票。 什么是最好/最有效(自动)的方式,从AFP股票中获取数据到Amazon S3。 我有大约40个法新社股份,每星期左右需要备份,最多不到100MB,但是大约是450GB。 我的问题在于我缺乏备份工具的知识。 我知道我想使用Amazon S3作为存储位置,但不知道我的数据将如何上传。 有没有其他人使用Amazon S3与FreeNAS?

我如何从回环制作CentOS 6 AWS AMI?

我可以按照类似于这里概述的步骤制作一个Centos 5.x AMI: http://docs.amazonwebservices.com/AWSEC2/latest/UserGuide/creating-loopback-s3-linux.html 并在此处详述: How to create an Amazon Elastic Compute Cloud EC2 Machine Image (AMI) 但是这个过程并不象CentOS 6所说的那样工作,因为没有Xen内核。 是否可以使用Amazon提供的内核或其他内核来创buildCentOS 6 AMI?

使用亚马逊EC2pipe理滚动部署

最近,我一直在尝试各种云pipe理工具,如RightScale,Scalr,pipe理各种服务器的自定义脚本,每个服务器都有几个angular色(应用程序,数据库,负载平衡器,作业队列等)。 我发现在大多数解决scheme中缺乏的一件事就是执行滚动部署的一种方法,即在具有相同angular色的多个服务器上按顺序运行部署。 例如,我不想同时build立所有的networking服务器,因为这几乎肯定会导致我的客户停机或500秒。 我宁愿一次构build一个或两个服务器,而其他服务器仍然可以处理请求。 另一种select显然是启动新的服务器,在启动时自动更新自己,但这不是经济有效的,并且很可能需要更多时间来完成构build(在现有服务器上构build比在新服务器上构build要快服务器并杀死旧的)。 我们都听说过有着名的“推动构build”button的大公司(像Twilio,Etsy等公司),但似乎他们都有自定义的实现。 我并不是在谈论一个简单的ssh-loop,clusterssh,甚至是一个mcollective – 我最好希望有一个很好的简单的接口,允许我指定一些像RightScript或Scalr脚本的东西在一组服务器上运行具体的angular色,并顺序构build它们。 有没有人知道简单的方法来完成这个任务,或者这是一个新的开源项目的候选人?

scp到AWS EC2 – 错误 – “请以用户”ubuntu“login,而不是用户”root“。

我试图scp文件到/ var / www,因为我在玩apache。 要移动文件我做scp -i <ec2-shh-key> localfile root@<ec2-instance-ip>:/var/www/fileremote 。 但是这给了我一个错误: Please login as the user "ubuntu" rather than the user "root". 我怎么解决这个问题? 编辑:我已经发现这个超级用户的问题,首先scp'ing文件到一个非sudo目录,然后通过SSH传递一个sudo mv命令来移动该文件。 有没有办法做到这一步,只是一个步骤?

将EC2实例运行到随机子网中的特定非默认VPC

我有一个问题,我希望有人帮助我。 我正在使用AWS,我有2个VPC。 默认的VPC是由我创build的另一个VPC。 每个VPC有3个子网,分别为AZ(eu-west-1a,eu-west-1b和eu-west-1c)。 我发现,在默认的VPC中,我可以创build/运行一个EC2实例,而无需指定哪个子网。 但是,对于非默认的VPC,我必须指定要使用的子网。 在非默认VPC中,是否有可能创buildEC2而不指定子网? 我有兴趣创build一个CloudFormation模板,在不同子网中创buildEc2实例以实现冗余。 谢谢 PD:对不起,如果我的英语很难理解

EC2安全组,按主机名限制入站访问

我已经为PayPal IPN编写了一个Web钩子,我只想允许从端口80/443上的PayPal服务器访问托pipe端点的EC2实例。 在EC2安全组控制台中,我只能通过IP / Range进行过滤。 这是不够的,因为贝宝说,他们随意更改IP地址,没有任何通知,所以必须使用主机名。 我见过这里的答案,build议扩大IP块等,但没有真正的直接解决scheme。 一个build议的解决scheme是使用AWS API更新安全组。 这是最好的select吗? 我可以做的是有一个计划的任务来比较PayPal主机parsing的当前IP到最后一个已知的IP地址。 如果它们不同,请更新AWS EC2组。 我会在同一台机器上运行这个任务,因为嘿,如果机器停止了,那么无论如何都不能访问端点。 这是最合适的解决scheme吗? 我也会在我家也有类似的问题。

EC2 CPU Alarm每日 – Windows模块安装程序

我在运行Windows Server 2012 R2的T2.micro AWS EC2实例上有一个小型的asp.net网站(使用SQLServer express)。 这是一个非常低的网站。 它已经运行了两年,没有任何问题。 我在新年期间进行了Windows更新,现在我每天凌晨3点到5点之间从Cloudwatch获得超过100%的CPU警报。 这不是用户或使用情况,而是可能是其他一些自动过程。 我的问题是什么是最好的方式来确定这是为什么发生,如果需要,停止它? 我查看了事件日志,并且在警报之前,有关于“服务控制pipe理器”来源下的“Windows模块安装程序”的条目。 他们不是描述性的。 我相信这些可能与自动更新有关。 我没有更新更新设置为“下载更新,但让我select安装它们”,所以我认为这个过程可能在清晨运行。 有没有更好的日志或方式(通过AWS也许)来确定什么过程导致CPU警报? 感谢您的任何指导或build议!

是否有可能将公共EC2实例连接到公司VPN进行安全的Web服务调用?

我正在寻找一个临时的解决scheme,让我的公共Web应用程序运行在EC2中,使服务器端HTTP请求到我的防火墙内的Web服务器。 我查看了亚马逊VPC,但是这似乎使得新的EC2实例根本不向公众开放。 有问题的ec2实例正在运行ubuntu。 允许我现有的ec2机器连接到我现有的inside-the-vpn web服务器有什么select?

如何通过igw-xxxx Internet网关来授权从VPC中的实例到非VPC EC2实例的连接?

我有很多ec2实例,最近还在亚马逊上增加了一个虚拟私有云。 在VPC子网10.0.0.0/8上,主机10.0.0.88可以通过Internet网关设备igw-xxxxxx到达Internet,但我不知道如何授权该主机访问我的非VPC ec2实例VPC安全组规则。 我习惯于授权特定的源IP或其他ec2安全组的名称连接到非VPC主机,但我不知道如何白名单VPC主机。 白名单10.0.0.88没有意义,因为该IP是无效的VPC,白名单igw-xxxxxx得到我“没有这样的安全组”。 如果我将其分配给弹性IP,则可以将主机列入白名单,但stream量不会直接在aws结构内部进行。 常见问题使这个声音成为可能: 问:VPC内的Amazon EC2实例能否与不在VPC内的Amazon EC2实例进行通信? 答:是的。 如果已configurationInternet网关,则绑定到不在VPC内的Amazon EC2实例的Amazon VPCstream量将穿越Internet网关,然后进入公共AWSnetworking以到达EC2实例。 – http://aws.amazon.com/vpc/faqs/#S7