Articles of amazon web services

AWS EC2上的Kubernetes – 修改缩放组中的max-pods

我们在Amazon AWS上的Kubernetes上运行容器。 这个集群是通过一套kube-up脚本创build的。 一切准备正确,工作正常。 然而,我们碰到了一个障碍 – 我们相当大的服务器c4.xlarges只能运行40个豆荚。 这对我们来说是一个小数目,因为我们正在运行许多小的豆荚,一些很less使用。 有没有办法提高盐主或启动configuration这个限制? 这样做的最佳途径是什么? 谢谢。

我在东1号有一个EC2实例,和英雄testing仪一样的地方,为什么ping需要这么长时间?

我在east-1上有一个AWS EC2实例,与我的heroku的dyno位置相同。 从EC2我做一个ping到heroku dyno和响应时间是121ms-122ms。 为什么假设在同一个数据中心需要这么长时间? 无论如何要改善这个响应时间吗?

间歇的ERR_INVALID_CHUNKED_ENCODING

我有一个Node.js应用程序在ELB实例后面的两个AWS实例中运行。 我偶尔会遇到错误,如ERR_INVALID_CHUNKED_ENCODING或ERR_CONTENT_LENGTH_MISMATCH。 在Mac和Chrome浏览器都可以看到这一点。 行为就好像浏览器在抛出错误时立即放弃连接。 这也发生在从Node.js应用程序提供的静态资产上。 这个问题有趣的是,它只是偶尔发生。 我已经清除浏览器caching和禁用开发工具的caching,但是这并没有解决问题。 另一个有趣的事情是,在没有ELB的情况下直接点击AWS不会产生错误。 我也尝试直接访问ELB(而不是通过在GoDaddy注册的域名),似乎也不会产生错误。 任何向正确的方向推动将是非常有益的。 谢谢。

如何克隆ECSdocker集装箱中的私人回购?

您好,我是新来的AWS ECS,我正在尝试部署一个docker集群。 我有一个私人github回购,我想要下载到我的工作目录,当我的docker集装箱启动,或可能有一些ebs卷预载,然后由我的ECS容器实例挂载它。 什么是最好的办法做到这一点,我已经被aws文档非常震撼,并没有看到任何谈论的git克隆凭证或ebs预装源代码。

如何注册docker的日志驱动程序?

我正在尝试使用本文档中所述的Amazon CloudWatch Logs日志logging驱动程序。 但是当我启动我的容器时出现以下错误 Error response from daemon: Cannot start container 1769b857d0ed51cf30b1c160485c9eb05f68ab07a84eaf861893d9d55e6139c4: Failed to initialize logging driver: Failed to get logging factory: logger: no log driver named 'awslogs' is registered 如何为docker注册驱动程序? 我应该修改docker的systemd脚本吗?

对于4个EBS PIOPS卷上的RAID 10arrays,适当的Readahead值是多less?

tl; dr – RAID 10arrays中不同EBS PIOPS卷的正确readahead值是什么? 那么RAID 10的物理和逻辑卷本身呢? 那么mdadm调用的块大小和dd调用的块大小呢? 漫长的故事: 我正在使用MongoDB云(以前的MMS)来pipe理我的副本集。 我已经写了下面的脚本,启动一个实例(或更多),并准备安装MMS自动化代理,包括设置RAID 10,设置预读,禁用大页面,使用xfs格式化,设置munin等。 你可以在这里看到脚本 – https://gist.github.com/dorongutman/01d8daf0154621e4645d 大部分文档和社区信息都是指单个EBS卷(通常是磁性的)的预读值。 我没有find的是在RAID 10设置中使用的多个EBS PIOPS卷的build议预读值。 在使用dd时,还有RAID创build和块大小的块大小。 我想从4个EBS PIOPS卷创build一个RAID 10 ,每个都有50GB和250 IOPS (这应该会带给我一个单一的100GB卷,一次RAID有500 IOPS,对吧?),并在RAID卷上使用XFS mongo数据文件夹。 我有以下问题: 构成RAID 10的每个不同卷的Readahead值应该是多less? (/ dev / xvdw到/ dev / xvdz) 什么应该是RAID 10设备本身的Readahead? (包括物理卷和逻辑卷 – / dev / md0和/ dev / vg0 / data 由mongodb云创build的实例(在我最初的MMStesting中)在/etc/security/limits.d/99-mongodb-mms-automation-agent.conf中有以下值: mongod – […]

AWS部署错误

我正在做一个大约4个月没有涉及的项目。 在部署的所有内容工作正常之前,现在我在尝试部署更新eb deploy my-env-name时出现错误。 无法拉动Docker图像amazon / aws-eb-python:3.4.2-onbuild-3.5.1:拉存储库amazon / aws-eb-python time =“2016-01-17T01:40:45Z”level =“fatal” msg =“无法到达任何registry端点”。 检查快照日志的详细信息。 挂钩/opt/elasticbeanstalk/hooks/appdeploy/pre/03build.sh失败。 有关更多详细信息,请使用控制台或EB CLI检查/var/log/eb-activity.log。 在eb-activity日志中,它进一步说明: [CMD-AppDeploy / AppDeployStage0 / AppDeployPreHook / 03build.sh]:活动执行失败,因为:拉存储库amazon / aws-eb-python 重复在UI中显示的内容。 原来是使用预先configuration的Docker 64bit Debian jessie v1.3.1运行Python 3.4。 我已经尝试升级到最新版本,它是2.0.6版本,但它从来没有完成(不需要进入具体的错误,单独的问题,如果可能,我想留在1.3.1)。 我也尝试升级到最新的1.x,但升级到2.0.6的结果是一样的。 任何想法,或其他任何我应该寻找的线索? 编辑:这是我的Dockerfile,它会自动生成的内容 FROM amazon/aws-eb-python:3.4.2-onbuild-3.5.1 EXPOSE 8080

有没有办法在aws的windows ami上更换密钥对呢?

这种情况,我在AWS中inheritance了一个Windows基础结构。 ami是由现在已经离开业务的其他人的密钥对创build的。 我有要求删除这些密钥。 到目前为止,我发现的方法是创build一个新的Windows ami,从要删除密钥对的实例中分离出这些磁盘,并使用新的密钥对将其作为/ dev / sda1附加到新实例。 在我的testing中,我发现,一旦磁盘重新连接,您将无法恢复Windows密码,因为密钥对失败。 这很好,因为要更改的基础结构是ADlogin。 我将在今天testing一个testing实例,将有AD。 我的方法有什么问题,还是有更好的? 只是为了澄清它不是内部,它是他们创build的实际公共私人密钥对(其中16个)实际实例。 在实例仪表板中,每个服务器在密钥名称列中显示具有先生AN其他密钥名称。 企业希望改变

AWS VPN隧道后Sonicwall DHCP超时

我刚刚通过SonicWALL NSA 4600设置了一个带有硬件VPN隧道的AWS VPC,通过SonicWALL NSA 4600与我们的数据中心build立了一条硬件VPN隧道。一切工作正常,并且亚马逊和我们的数据中心之间的VPN也没有问题,但是当VPN隧道启动时,DHCP已经停止在Sonicwall上工作。 如果closuresAWS隧道,DHCP将立即开始为IP地址服务。 我已经尝试将AWS VPNconfiguration为隧道和站点到站点,结果相同。 我意识到DHCP是第2层,所以我不明白AWS隧道与这个DHCP问题有什么关系,但似乎是直接相关的。 这是从vpn客户端返回的错误:状态:0x91103(DHCP_TIMEOUT_OFFER)

configurationAWS Config以发送到一个全局SNS主题

我正在使用CloudCheckr.com,并按照build议在当前没有活动的地区启用AWS Config。 理想情况下,我想设置每个区域使用相同的S3桶和SNS主题从默认区域(因为它已经设置),但我得到的错误,如: Last AWS Error Message: User: arn:aws:sts::XXXXXXX:assumed-role/config-role/AWSConfig-Delivery is not authorized to perform: SNS:Publish on resource: arn:aws:sns:eu-west-1:XXXXXXX:assumed:config-topic (Service: AmazonSNS; Status Code: 403; Error Code: AuthorizationError; … 我已经尝试使用以下策略设置configurationangular色IAM用户: { "Version": "2012-10-17", "Statement": [{ "Action": [ "appstream:Get*", "autoscaling:Describe*", "cloudformation:DescribeStacks", "cloudformation:DescribeStackEvents", "cloudformation:DescribeStackResource", "cloudformation:DescribeStackResources", "cloudformation:GetTemplate", "cloudformation:List*", "cloudfront:Get*", "cloudfront:List*", "cloudtrail:DescribeTrails", "cloudtrail:GetTrailStatus", "cloudwatch:Describe*", "cloudwatch:Get*", "cloudwatch:List*", "config:Put*", "directconnect:Describe*", "dynamodb:GetItem", "dynamodb:BatchGetItem", "dynamodb:Query", […]