Articles of amazon web services

切换到AWS Route 53后,DNS不能parsing

我最近从GoDaddy转移了一个域(superteachertools.net)到AWS。 该域名在Plesk环境中的GoDaddy专用服务器上运行。 该服务器现在已closures。 已经有一周左右的时间了,但是我在Route 53上的AWS上设置的DNSlogging似乎没有被传播。 我错过了什么?

AWS Route 53和证书pipe理器

由于客户的机密性,我无法透露实际的域名。 所以请忍受我。 有一个名为abc.com的域已经在AWS之外注册了。 现在我在AWS上创build了一个名为xyz.abc.com的公共托pipe区域。 它创build了几个ns服务器的列表 我为domain * .xyz.abc.com创build了一个AWS SSL证书 我已经将这个证书添加到面向ELB的经典互联网 现在,我在R53中创build了一个名为bbd.xyz.abc.com的A别名logging集,指向一个具有SSL证书的ELB(由AWS为domain * .xyz.abc.com生成) 当我访问https://bbd.xyz.abc.com – 它无法parsing,但是当我直接给予ELB DNS名称时,它工作正常。 我的问题是:这是不工作的,因为ns(域名服务器)服务器没有被添加到域abc.com因为abc.com注册在AWS之外。 请帮忙

AWS名称服务器

对于大多数托pipe提供商,包括云托pipe,您都会得到一些名称服务器,如ns1.hostingprovider.domain和ns2.hostingprovider.domain,这些名称服务器将用于您的所有域。 在AWS上,对于每个域(每个托pipe区域),都会得到一堆不同的名称服务器。 为什么会发生? 这是否意味着对于其他托pipe服务提供商,他们的所有域名都在同一托pipe区域? 我们是否应该将所有域名保留在同一托pipe区域(不确定是否可以)。 我的意思不是为什么我们有4个名称服务器而不是2个,但是为什么每个域名的名称服务器都不相同。 例如,如果我有域test1.domain和test2.domain,要将它们添加到某个托pipe提供程序,我将向两个域添加名称服务器ns1.hostingprovider.domain和ns2.hostingprovider.domain。 但是对于AWS,我会为一个域添加类似ns-325.awsdns-35.net和ns-2421.awsdns-58.co.uk的内容,ns-224.awsdns-59.co.uk和ns-147.awsdns -44.org为其他领域。 希望,这是有道理的。

我应该使用什么DNS服务器来接收我的nginxparsing器的AWS内部地址?

我正在使用AWS Elasticache服务器example.foo.euw1.cache.amazonaws.com ,我希望nginx能够在位置指令中使用(这只是一个简单的例子): location /cached { set $memcached_key $uri; memcached_pass example.foo.euw1.cache.amazonaws.com:11211; try_files $uri =404; } 由于Elasticache节点IP地址可以更改,因此我不想使用example.foo.euw1.cache.amazonaws.com的当前IP地址。 我应该使用什么resolver IP来获取AWS内部IP地址(10.x)而不是面向公众的版本(79.x)? 在nginx运行的机器上,我可以用这些host调用来模拟这个: $ host example.foo.euw1.cache.amazonaws.com $ 10.120.40.80 $ # ^^^ that's the correct internal address I want to use $ $ host example.foo.euw1.cache.amazonaws.com 8.8.4.4 $ 79.125.100.150 $ # ^^^ that's the public IP that I don't want to […]

云中的PPTP VPN

我想在我的GSP实例上设置PPTP VPN,但是我无法连接到它,导致GCP不支持GRE协议。 有没有任何软件来创buildVPN服务器,以便我可以将这些凭据设置到我的路由器的设置。 如果我在GCP而不是Windows实例中创buildVPN,该怎么办? 它会连接吗? AWS是否支持GRE?

如何使用让我们encryptionEC2和Cloudfront?

我想使用让我们为EC2和Cloudfrontencryption证书。 我正在使用Ubuntu 16.04(HVM)AMI和nginx创build一个wordpress安装EC2 t2.micro。 EC2地区将是我们东2(俄亥俄州)。 我可以使用EC2的certbot创build让我们encryption证书,并且可以通过CLI将证书上传到AWS IAM以用于Cloudfront。 我面临的问题是: 由certbot为EC2生成的证书将用于example.com,但是我想使用cdn.example.com for Cloudfront。 是否可以创build和使用两个不同的证书,一个用于EC2,另一个用于Cloudfront?

如何减lesss3桶的获取请求数量?

我有一个在AWS的ec2实例上的apache2服务器,以及一个主要只包含图像文件的s3存储桶。 我想要做的是在我的服务器或用户的浏览器上为用户实现某种caching,这样我就可以减less获取请求的次数来节省资金,但是我不知道从哪里开始。 这个比那个好吗? 我将如何去做这件事?

为什么AWS CodeDeploy给了我一个具有pipe理员权限的帐户的AccessDeniedException?

我试图从CLI创build一个AWS部署组,我得到以下错误: An error occurred (AccessDeniedException) when calling the CreateDeploymentGroup operation: User: <redacted> is not authorized to perform: iam:PassRole on resource: arn:aws:codedeploy:us-east-1:<redacted>:<redacted> 我这样做的用户帐户具有AdministratorAccess权限,所以我难以理解为什么该帐户没有被授权这样做。 我怎样才能解决这个问题?

迁移后高Postgres-RDS CPU使用率

我们今天部署了我们软件的更新(3个EC2实例),并迁移到了我们的RDS(db.t2.medium,Postgres),这个RDS在一行中增加了一行〜15行。 在迁移之前,我们的CPU使用率大约为“2”。 迁移后,CPU使用率增加到“60”。 数据库重新引导后,它下降,但又上升了。 作为旁注:迁移后,我们尝试使用GUI进行连接,并在SSLvalidation时挂起。 我们重新启动GUI,它再次工作。 对此有何build议? 以下是当前指标的截图。 您可以清楚地看到使用量的增加。 我们目前使用PostgreSQL 9.6.2!

Linux文件系统自动resize? 无需运行resize2fs

不得不在AWS上调整我的EBS。 我遵循亚马逊的指示,基本上我已经在第二台机器(作为辅助磁盘)上安装EBS / HD,并使用“gdisk”来调整分区的大小。 然后他们说要把EBS / HD重新安装到原来的机器上(重新启动它),并执行'resize2fs'。 但是,启动原始实例后,“df”显示“可用”和“使用%”,意识到我使用gdisk(在另一台机器上)添加的大小。 我根本不必使用resize2fs。 所以,我的问题是:我的系统是如何自动调整文件系统的大小? 据我所知,我所做的只是调整分区大小,而不是文件系统? 亚马逊的文档使这看起来像是两件不同的事情。 我还需要做resize2fs吗? 如果我没有,我会在晚些时候遇到麻烦吗? 恐怕我在一些炼狱状态下运行,即使一切看起来都很好(我可以保存新的文件,而之前的HD已经100%满了)。 格式是ext4(带有保护性MBR的GPT),如果有帮助的话。 谢谢!