Articles of amazon ec2

Gmail拒绝来自AWS EC2托pipe的James服务器的IMAP调用

我有AWS EC2上托pipe的James server (SMTP服务器)。 我在这个AWS实例上运行了一个小应用程序,它从我的Gmail帐户中获取某些电子邮件。 Gmail拒绝来自我的AWS EC2任何IMAP请求, 并带有可疑活动 。 当我login(RDP)到EC2实例,并在浏览器中打开Gmail(在这种情况下,它促使我有效除了普通密码除了其他一些细节),它工作正常,从我的小应用程序的所有后续请求工作正常。 要求所有用户先做RDP服务器,然后才使用这个应用程序是没有意义的。 有没有人对我如何克服这个问题有任何build议,并确保Gmail服务器信任我的AWS EC2实例作为有效的实例? 谢谢你的时间。

http和https在同一台服务器上的多个域

我使用单个IP在EC2服务器上运行多个域。 我需要在HTTPS上运行1个站点,并在HTTP上运行。 例如: 在HTTPS上运行foobar.com。 并在HTTP上运行foobaz.com https://foobar.com工作正常,因为这是假设运行在https和http://foobaz.com工作正常。 但是当我键入https://foobaz.com时,它会显示一个SSL证书警告,点击继续之后,它会显示foobar.com的内容。 在这种情况下的任何指针会真的帮助? 提前致谢!

将EC2 ssh .pem密钥转换为Azure X.509证书?

通常我使用pem文件通过login到我的EC2实例 ssh -i key.pem 现在,在Azure中,他们在创build实例时的要求是 UPLOAD AN SSH KEY OR PROVIDE A PASSWORD FOR AUTHENTICATION You can upload an X.509 certificate (in .cer or .pem format) or provide your password to sign in to a virtual machine. 那么如何将pem转换为X.509证书?

打开堆栈,试图启动实例:libvirtError:不支持的configuration:CPU规范不被pipe理程序支持

目前,我在AWS EC2服务器上运行Openstack以进行testing/学习,尤其是使用高频Intel Xeon E5-2670(Sandy Bridge)处理器的m3版本。 每当我启动一个实例,我在/var/log/nova/nova-compute.log中得到这个错误 libvirtError: unsupported configuration: CPU specification not supported by hypervisor 错误是相当自我解释,我发现这些链接指向一个可能的解决scheme: https://wiki.openstack.org/wiki/LibvirtXMLCPUModel https://www.berrange.com/posts/2010/02/15/guest-cpu-model-configuration-in-libvirt-with-qemukvm/ 我一直在尝试(受过教育的)反复试验,但到目前为止还没有取得成功,恐怕我错过了一些明显的东西。 我在正确的道路上? 任何在AWS上运行Openstack的人都可以分享一些见解吗? 编辑 在我的日志文件中发现这个, 2014-04-30 01:56:05.986 1145 ERROR nova.virt.libvirt.driver [req-be5f0c96-cdd7-4ac3-a526-24c77b76a121 4e1ab5ced4394c309396f4487f58c187 b51412721c1045bd93d6dd5e513a4bca] An error occurred while trying to launch a defined domain with xml: <domain type='qemu'> <name>instance-00000001</name> <uuid>4b5edb76-7e09-425f-a71f-5c7b48fe2ac7</uuid> <memory unit='KiB'>524288</memory> <currentMemory unit='KiB'>524288</currentMemory> <vcpu placement='static'>1</vcpu> <sysinfo type='smbios'> […]

SSD升级后EC2性能变差

我有一个较老的EC2 Micro实例,安装了一个标准的LAMP堆栈作为利用磁驱动器的开发环境。 我在生产中有相同types的设置。 我想testing如何切换到SSD根卷将影响性能。 使用webpagetest.org,我在变化之前和之后几次运行了九次testing,结果非常一致。 加载时间几乎翻了一番,第一个字节的时间增加了四倍。 在 webpagetest.org截图 之前 在 webpagetest.org截图之后 我读过的一切都表明,使用SSD只会提高性能。 我究竟做错了什么?

EC2实例初始化只有1/2检查,因此无法login到我的Linux服务器

你好朋友, 在我分离并重新连接我的卷之后,我们的EC2实例正在初始化,只有“1/2通过检查” (我做了一些特定的debugging目的)。 因此,我现在无法login到我的Linux服务器 (使用putty ..它显示networking错误),我有一些复杂的脚本,我们需要检索,如果我们决定终止实例。 我不太了解EC2编程,因为我们只用它来进行SAP HANA云访问。我已经生成了如下所示的实例的系统日志: souvenir Xen Minimal OS! start_info: 0x9248000(VA) nr_pages: 0x1117000 shared_inf: 0x7e68b000(MA) pt_base: 0x924b000(VA) nr_pt_frames: 0x4d mfn_list: 0x990000(VA) mod_start: 0x0(VA) mod_len: 0 flags: 0x0 cmd_line: root=/dev/sda1 ro 4 stack: 0x94f860-0x96f860 MM: Init _text: 0x0(VA) _etext: 0x6000d(VA) _erodata: 0x78000(VA) _edata: 0x80b00(VA) stack start: 0x94f860(VA) _end: 0x98fe68(VA) start_pfn: 929b max_pfn: 1117000 […]

任何方式来阻止IP地址主机头欺骗?

我已经添加了以下内容到我的nginxconfiguration来处理欺骗域: if ($host !~* ^(.*example.org|\d+\.\d+\.\d+\.\d+)$ ) { return 444; } 现在,它将IP地址列入白名单,因为我需要接受某些请求。 这是AWS ELB的后台,因此它也需要响应IP地址。 理想情况下,我希望它只接受自己的公共和自己的私人IP地址。 但是,我不想将这些代码硬编码到configuration中,因为它们是AWS实例。 所以我想我想知道是否有人提出了一个阻止欺骗主机头的解决scheme,专门限制到所需的IP。 最好的想法,我可以想出一个脚本,生成configuration文件,在启动时添加正确的IP,然后将它们复制到nginxconfiguration文件夹。 但我觉得必须有一个更优雅的解决scheme,不需要我写一个启动脚本。 为什么 由于有人问我为什么要这样做,我基本上有两个目标: 消除由于HOST_HEADER SuspiciousOperation错误而收到的Django错误 防止僵尸程序(占这些欺骗请求的99.9%)甚至到达我的Web应用程序层。

将新用户添加到AWS EC2 – 权限被拒绝(publickey)

我正在尝试为我的AWS EC2设置一个新用户。 我已经按照这个教程一步一步,但我得到Permission denied (publickey)错误。 我试着从AWS EC2控制台创build一个newuser-key-pair.pem ,然后用ssh -i newuser-key-pair.pem new-user@my-public-ip创build一个newuser-key-pair.pem ,但是没有成功。 我认为问题在于我生成了一个密钥对(私钥),但是我上传到AWS .ssh / authorized_keys的公钥没有链接到它。 我怎样才能克服呢?

docker.io包报告仅在EC2上丢失

我试图在Debian Jessie EC2镜像上安装Docker。 具体来说,我使用这个AMI: https : //wiki.debian.org/Cloud/AmazonEC2Image/Jessie 。 在本地运行的Debian机器上sudo apt-get install docker.io做到这一点。 但是,如果我从一个从官方的Debian EC2 AMI启动的EC2实例上运行,我会得到: admin@ip-10-136-121-82:~$ sudo apt-get install docker.io Reading package lists… Done Building dependency tree Reading state information… Done Package docker.io is not available, but is referred to by another package. This may mean that the package is missing, has been obsoleted, or […]

我可以在Amazon HVM / PV实例上使用内核模块吗?

我知道这是一个非常愚蠢的想法。 但我想testing一个我的旧项目,其中包括内核模块(Netfilter扩展)在虚拟化的云实例上。 是否有可能将内核代码插入到亚马逊的虚拟化中(我看到他们正在使用Xen ..实例? (我认为,如果为HVM准备AMI包括支持Xen驱动程序的内核configuration,则必须能够加载“正常”模块..)