Articles of amazon web services

AWS ELB作为Varnish Accelerator的后端

我正在进行AWS上的大型部署,这些部署全天具有较高的正常运行时间和可变负载。 显然,这是ELB(Elastic Load Balancer)和自动缩放的完美用例。 但是,我们也依靠清漆来cachingAPI调用。 我最初的本能是构build堆栈,以便清漆使用ELB作为后端,然后触发一个appGroup。 Varnish -> ELB -> AppServers 但是,根据一些不可能的消息来源 ,因为ELB不断地改变其DNS主机名的IP地址,在启动时清除caching,这意味着IP的改变将不会被清漆拾取。 然而,阅读周围,它看起来像人们这样做,所以我想知道什么解决方法存在? 也许一个脚本定期重新加载VCL? 在这种情况下,这真的不是一个好主意,任何其他解决scheme的想法?

stream量在AWS虚拟私有云中

在亚马逊AWS上,我应该对虚拟私有云中的实例之间的敏感stream量进行encryption吗? 更具体地说,是在虚拟networking中的私有的VPC中的实例之间的stream量,还是可以被拦截? 在文档中找不到这个信息。

如何生成创build快照的IAM策略?

我已经在要创build快照的EC2实例上安装了卷。 我使用以下策略创build了一个新的IAM用户: { "Statement": [ { "Sid": "…", "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateTags", "ec2:DeleteSnapshot", "ec2:DescribeAvailabilityZones", "ec2:DescribeSnapshots", "ec2:DescribeTags", "ec2:DescribeVolumeAttribute", "ec2:DescribeVolumeStatus", "ec2:DescribeVolumes" ], "Resource": [ "arn:aws:ec2:eu-west-1:MY_USER_ID" ] } ] } 我已经将访问密钥和秘密添加到了我的~/.bashrc并提供了它。 当我运行ec2-describe-snapshots我得到这个响应: Client.UnauthorizedOperation: You are not authorized to perform this operation. 当我的"Resource"只是"*"我能够列出所有types的亚马逊的快照。 我正在寻找在eu-west-1地区创build/可见的快照。

如何findAWS Quicksight IP范围

我正在寻求允许AWS Quicksight连接到我的PostgreSQL数据库。 在他们的FAQ中,他们提供了一些build议,Quicksight有一个专用的IP范围 Q: How do I connect my VPC to Amazon QuickSight? If your VPC has been set up with public connectivity, you can add Amazon QuickSight's IP address range to your database instances' security group rules to enable traffic flow into your VPC and database instances. 但在AWS IP范围JSON文件( https://ip-ranges.amazonaws.com/ip-ranges.json )中没有提及AWS Quicksight范围。

使用Windows PerfMon估算Amazon EBS卷的IOPS

我正在评估将老化的基础设施迁移到亚马逊的AWS,并试图估算成本。 我知道我们当前的磁盘空间要求,带宽以及其他影响成本的其他variables。 那个让我难倒的是EBS卷上的IOPS。 我的想法是从我们现有的服务器(使用PolyMon)捕获性能监视器数据,但我不确定哪些PhysicalDisk指标与Amazon的IOPS计数相匹配。 我的两个猜测是磁盘读/写或平均磁盘读/写。 有什么想法吗? 谢谢!

亚马逊Route 53有没有像样的GUI?

因为坦率地说,如果没有…

AWS元数据:检查EC2实例是否是现货?

有一个AWS元数据服务,提供有关EC2实例的一些信息,该信息向http://169.254.169.254/发出请求。 我想知道是否有一种方法可以从该元数据知道实例是“Spot”还是“On Demand”?

是否可以从CloudFormation更新现有的EC2安全组?

我有一个手动创build的安全组来访问Redis ,我正在用AWS CloudFormation创build一个LAMP栈。 我需要从Redis更新Amazon EC2安全组以允许从此LAMP堆栈访问,但我希望通过CloudFormation更新 – 这可能吗?

如何使用EC2中的PEM密钥

我理解“ssh密钥”的概念,在不input密码的情况下login到服务器,但是,我不知道如何/什么PEM密钥文件login到EC2实例。 在AWS控制台中,我可以生成或导入PEM密钥,但是在哪里/如何在我的笔记本电脑上使用此文件来login到云实例? 感谢帮助!

如何访问和使用AWS RDS保留实例?

我已经设置了几个AWS RDS按需实例。 每一次的过程都是一样的,包括select实例types,容量,存储等等。完成后,点击实例图标,我会得到终点的详细信息,数据库名称,用户名等。 今天,我试图build立一个保留的实例,期待看到相同的,但事实并非如此。 该实例已创build,无需询问存储,数据库名称,用户名或密码。 我可以看到仪表板中的实例,但是当我点击它时,它不会显示任何这些细节。 我浏览了AWS RDS的详细信息,但无法find帮助我了解如何连接到实例,configuration数据库等的任何想法,我应该寻求帮助? 这是一个MySQL保留实例。