Articles of amazon ec2

一个虚拟主机的HTTPS失败

好吧,这听起来像是一个奇怪的问题…我很犹豫,甚至在这里发布,因为我不能很好地处理如何描述它,更不用说从哪里开始寻找解决scheme。 我有一个站点(Fedora 24,标准的LAMP堆栈,运行在Amazon EC2上),当通过HTTPS请求时,最近开始响应空白页面。 所以举个例子,如果你浏览http://example.com/coolscript.php,它可以正常工作,但是http://example.com/coolscript.php返回一个空白页面。 Web服务器日志显示两者都是HTTP 200,但HTTPS版本没有返回数据(后者,如下所示): 1.2.3.4 – – [22/Dec/2016:16:19:39 +0000] "GET /coolscript.php HTTP/1.1" 200 9069 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36" 1.2.3.4 – – [22/Dec/2016:16:19:25 +0000] "GET /coolscript.php HTTP/1.1" 200 – "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36" 我曾经尝试过不同的浏览器,个人电脑,networking等,所有的回应都是空白的。 你可能会觉得我有些东西与Apache中的虚拟主机定义混淆了,但是访问简单的文件(甚至是PHP脚本)可以正常工作。 该证书是有效的,好去。 在同一台服务器上的其他支持HTTPS的站点可以很好地使用不同的证书,甚至使用相同证书的虚拟主机别名也能正常工作。 […]

使用Amazon AWS为虚拟设置HTTPS

我为我托pipe的网页运行Amazon AWS设置。 它使用单个EC2实例,并且可以在HTTP上正常工作。 但是最近我还需要提供HTTPS。 这是我完全困惑的地方。 EC2实例在Linux上运行Apache,PHP和MySQL 我有点(抽象地)了解HTTPS在非AWS领域的工作原理。 (我从来没有这样做过)。但是我认为这不是使用AWS实现的最好方式,这似乎涉及到在证书pipe理器中设置一些东西,然后将Elastic Load Balancer连接到它。 我有点不知所措 我在证书pipe理器中成功创build了一个证书。 我设立了一个看似合适的“目标”组的ELB,并把它连接到证书上。 当我尝试在主机前添加https://时,表示服务器拒绝连接。 当我进入ELB本身并访问它为ELB提供的URL时,我得到一个错误503服务临时可用。 我想我可能只是不理解这个权利,这里的AWS / HTTPSpost似乎都假设你知道你正在努力完成什么。 有人能为我解释这些事情(证书,ELB,EC2实例和Apache)是如何连接在一起的吗? 谢谢。

CSF EC2中的防火墙

我是一个开发人员,他对服务器pipe理知识非常有限; 我学习,主要处理Web服务器。 像EC2这样的防火墙需要类似CSF,因为AWS已经提供了一个基本的防火墙?

MongoDB在EC2 – R3与R4

EC2上有3个节点RS。 所有的节点都运行在r3.2xlarge上,EBS Optimized打开了。 最近,AWS发布了r4系列,这是r3的更好的版本 – 更快的内存,更好的networking,更低的成本。 但是,r4系列没有EBS优化选项。 它具有“EBS的12 Gbps专用吞吐量”。 将节点移至r4系列还是EBS优化选项至关重要(而不是EBS的专用吞吐量)?

VPN,局域网,亚马逊EC2实例,如何?

问题如下: 我有两个Windows2003服务器实例在云上运行。 1)如何从这两个实例创build一个局域网 k? 2)假设我想从这两个实例创build一个VPNnetworking ,我该怎么做? (我networking不太好,所以上面的问题描述可能不完整,或者不太清楚。) 详细的答案或澄清将受到赞扬和赞赏! 我试过的: 1)build立OpenVPN,但我迷上了这个过程。 2)通过以下方式从windows2003服务器创buildVPN: 在实例a)上: 设置一个DHCP服务器; build立“接受收入VPN”连接; 用下面的tcp ip设置:从dhcp服务器获取ip; 在实例b)上: 创build一个新的VPN连接,试图连接到实例A,使用实例静态IP,但错误806被抛出,有关的GRE协议。

如何在Amazon EC2实例上坚持安装的软件和configuration?

我已经得到了一个基本的Debian AMI,现在我需要知道维护它的最好方法。 我已经运行了更新(aptitude update / upgrade)并安装/configuration了我的软件(Apache,Ruby等),但是如果我重新启动实例或者开始一个新的实例,我将不得不重做所有这些工作。 你如何坚持这些types的东西重新启动? 每次调整系统的一小部分时,您是否build立新的AMI? 或者有什么方法可以在启动时为其提供一个脚本,以“实时”方式对其进行configuration? 我知道我可以用Reductive Labs木偶风格设置一路走下去,但是现在我的需求有点太多了(1-2台服务器)。 任何最佳做法? 更新:我发现了一些使用User-Data在实例启动时运行脚本的信息 。

忽略Amazon EC2实例上的所有内核更新是谨慎的吗?

鉴于无法“自我更新”到Amazon EC2实例上的新内核,我想知道应用内核更新是否合理。 我的猜测是否定的,我应该忽略所有的内核更新(使用“aptitude hold”命令或类似的)。 有没有人有这个想法?

我可以在亚马逊的EC2上使用我自己的SQL Server副本吗?

如果我有SQL Server的许可证,我可以将它安装在正常的Windows Amazon EC2上吗? 如果我将它closures并在一天之后启动,我保存在EC2实例中的数据是否会保存?

缩短长DNS名称

亚马逊给了我们一个非常长的DNS名称,即c-123-123-123-255.compute-1.amazonaws.com有没有办法把这个名字映射成一个较短的名字 即基本上我想要做的是修改/ etc / hosts文件,并将长名称映射到一个简短的名称,即aws1 c-123-123-123-255.compute-1.amazonaws.com 但是因为/ etc / hosts文件只接受ip地址映射,所以我不能这样做。 有没有其他方法可以做到这一点? 谢谢

亚马逊ec2分配域名

1.amazonaws不提供DNS服务? 2.i只能通过ec2分配静态IP,所以分配域名的唯一方法是使用第三方DNS服务? 你们都推荐哪个? 我需要一个能够添加SRV的