Articles of amazon web services

EBS快照是否会大大减慢EBS的性能?

我正在决定制作快照的频率。 AWS系统的devise方式使得快照对卷的性能影响可以忽略不计,或者可能由于潜在的物理设备的大量读取请求而显着降低性能?

Amazon SES不能从Rackspace服务器上运行

有没有人遇到一个问题,他们无法连接到来自Rackspace服务器SMTP的email-smtp.us-east-1.amazonaws.com? 当我从机架空间服务器ping时,总是有100%的数据包丢失。 所以我跑了一条跟踪路线,这是结果。 [root@job-server-1 ~]# traceroute email-smtp.us-east-1.amazonaws.com traceroute to email-smtp.us-east-1.amazonaws.com (xx.xxx.47.187), 30 hops max, 60 byte packets 1 162.209.11.2 (162.209.11.2) 3.710 ms 3.781 ms 3.752 ms 2 core5-aggr1501a-4.ord1.rackspace.net (50.56.6.56) 4.681 ms 4.627 ms 4.604 ms 3 50.56.6.130 (50.56.6.130) 4.544 ms 4.528 ms 50.56.6.128 (50.56.6.128) 4.506 ms 4 edge3.ord1.rackspace.net (184.106.126.141) 5.273 ms edge3.ord1.rackspace.net (184.106.126.143) 5.236 ms […]

在Amazon EC2中,在启动时克隆私人github存储库的最佳方式是什么?

我需要configuration一个自动缩放的EC2实例组,在启动时克隆一个特定的分支并从一个私有的github仓库中提交,然后从该仓库中执行代码。 我使用的是一个具有cloud-init启动系统的Ubuntu衍生的AMI,所以在我看来,实现这个目的最简单的方法是安装GitHub部署密钥的cloud-init用户脚本,使用它来克隆存储库,然后在克隆的存储库中启动适当的脚本。 这是我的第一次尝试(部署密钥,分支和提交哈希由初始化LaunchConfiguration之前pipe理自动缩放集群的pipe理进程插入): #!/usr/bin/env python # ** IMPORTS OMITTED ** DEPLOY_KEY = ''' — RSA PRIVATE KEY GOES HERE — ''' REPO_URL = '[email protected]:github_user/MyRepository.git' BRANCH = 'master' COMMIT = '6dba9ae2cb77dc30c525ce14aeb82b072c88042b' USER_HOMEDIR = os.environ['HOME'] WORKING_PATH = USER_HOMEDIR try: os.makedirs(os.path.join(USER_HOMEDIR, '.ssh')) except: pass # Install the deploy key as the user's default identity file keypath = os.path.join(USER_HOMEDIR, […]

Aws Rds – 由于多个连接的阻塞主机

最近我将wordpress数据库迁移到AWS RDS Large Instance(MySQL 5.6.12)。 之后,偶尔Mysqllocking我的EC2实例IP与下面的错误信息。 "blocked because of many connection errors; unblock with 'mysqladmin flush-hosts'" 。 任何人都知道解决这个问题的原因和永久的解决scheme? Cloudwatch显示最高CPU利用率高达70%。

使用默认id_rsa.pub的AWS访问AWS,但不使用使用ssh-keygen生成的密钥

您好,我从来没有发布一个问题,但是,我试图访问AWS实例,没有input密码与以下,并有一些问题。 $ ssh -i ~/.ssh/id_rsa_aws.pub ubuntu@ipaddresshere 不过,即使我使用以下方法生成的密钥也会提示input密码,并且在出现提示时将密码字段留空。 $ ssh-keygen -t rsa -b 1024 当我访问服务器,如果我input一个空白字段的密码,我得到权限被拒绝,如果我input密码,它会提示我重新input一个值,所以我相信它接受空白密码,但拒绝密钥。 我已经将id_rsa_aws.pub的内容存储在authorizedkeys2 ,我相信所有权限都设置正确。 为了做更多的testing,我使用了另一个我以前生成的另一个密钥,名为id_rsa.pub并将其复制到authorizedkeys2并且可以很好地处理这个密钥。 权限是相同的密钥。 为什么我发电的关键是不工作,如果另一个是? 我粗略地遵循下面的链接,唯一的区别是使用不同的身份文件比id_rsa.pub https://forums.aws.amazon.com/message.jspa?messageID=211493

如何设置通配符DNS的nginx服务器

这是关于使用子域的示例Rails应用程序。 你可以在这里访问它: http : //rodrigora.com.br 。 在这个应用程序中,您可以创build网站并为其指定一个子网域。 例: 网站: Google 子域名: gog 这个网站应该可以访问http://gog.rodrigora.com.br 但是,该应用程序是不可缓解的任何子域名,无论是www 。 DNS服务器configuration: nginx服务器configuration: upstream app_server { server unix:/tmp/unicorn.blog.sock fail_timeout=0; } server { listen 80 default; #server_name localhost; client_max_body_size 4G; keepalive_timeout 10; root /home/ubuntu/apps/blog/current/public; try_files $uri/index.html $uri.html $uri @app; location @app { proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; # proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header Host $http_host; […]

使用Ruby SDK创buildEC2实例,而不使用临时存储

我使用Ruby AWS-SDK创build如下的EC2实例: instance = ec2.instances.create({ :image_id => WORKER_AMI, :instance_type => instance_type, :key_name => 'cloud', :security_groups => 'worker', :user_data => user_data_script, :count => 1, :block_device_mappings => [ { :device_name => "/dev/sda1", :ebs => { :volume_size => 50, :delete_on_termination => true } } ] }) 这样做,我得到一个50 Gb根卷。 但我也得到了一个我不需要的360G临时磁盘。 在AWS控制台中,您可以在启动实例时在向导中将其删除。 但是如何通过SDK来做到这一点?

使用NFS共享一个EC2 / EBS RAID10arrays

我在ubuntu 12.04.2 LTS实例上使用mdadm在AWS EC2上使用EBS创build了10个磁盘RAID10。 让我们称这个实例A.它工作正常,我可以在卷中完美创build文件和文件夹。 我想通过NFS共享卷,以便通过另一个实例B访问。因此,我在实例A上安装了NFS服务器,在实例B上安装了NFS客户端,并且我能够使用NFS从B安装RAID10arrays。 我可以通过B看到这些文件。 问题是,如果我尝试在B上安装的卷上创build任何东西(文件或文件夹),即使我是root,我也会得到拒绝的权限。 我在伪造什么东西? 非常感谢您的帮助。

ELB属性支持哪些更新(对于CloudFormation)?

问题: 每个ELB属性支持哪些types的更新? 我正在阅读ELB CF文档: AWS :: ElasticLoadBalancing :: LoadBalancer http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-properties-ec2-elb.html 在页面上,它声明“ 这种types支持更新 ”。 唯一的细节是这个: 需要安全组: types:分配给您的虚拟私有云(VPC)中负载均衡器的安全组列表。 更新要求:不中断 没有其他属性提到它触发什么types的更新。 我在文档中丢失了什么吗? 是否有其他属性的默认更新操作?

我应该把我的电子邮件服务器放在一个公共子网中,还是放在一个私有子网中,并使用负载均衡/路由来从互联网上路由stream量?

我有一个亚马逊VPC设置3个子网:公共,私人应用程序,私人数据库。 我的Web服务器当前在私有应用程序子网中,并使用NAT实例来查看Internet。 我需要设置一个Win 2012邮件服务器,也将用于Jabber和其他服务。 我希望使用与应用程序服务器相同的设置,以便邮件服务器上的任何网站将使用Elastic Load Balancer来添加公共地址,然后我正在考虑为邮件IP添加一个带有公共地址的ENI,地址为Jabber。 我想通过将它放在私有子网中来保证它更安全,但是如果一般的规则是把它们放在公共子网中,那么我会考虑这一点。