Articles of amazon web services

如何从Amazon AWS下载公钥?

我有一个与密钥对(p1)关联的亚马逊ec2 linux实例,我已经将私钥下载到我的家用桌面。 现在在工作中,我在工作桌面上创build了一个密钥对(p2),并通过AWS控制台将公钥导入Amazon。 在家里,我想添encryption钥对p2的公钥,将其添加到我的AMI实例的authorized_keys密钥(目前我只能从家中访问)。 但是,我忘记带p2的公钥,所以有可能以某种方式从亚马逊出口这个公钥。

缩小Amazon EBS卷大小

我已经看到了增长EBS卷的这个答案 ,但我想缩小一个。 默认的Ubuntu服务器映像是15 GB,而我真的只需要2 GB(我使用不同的数据量)。 有没有办法缩小音量的大小?

Amazon Linux上的update-rc.d

我对系统pipe理相当陌生,我只是试图确保nginx在我的Amazon EC2实例上运行(运行Amazon linux) 我已经把脚本放在/etc/init.d中,但是似乎Amazon linux没有提供update-rc.d命令。 那么如何确保脚本在启动时运行?

无法将证书上传到AWS

我正在做: aws iam upload-server-certificate –server-certificate-name MysiteCertificate –certificate-body Downloads/mysite/mysite.crt –private-key mysite.pem –certificate-chain Downloads/mysite/COMODOSSLCA.crt 我得到一个错误,虽然: A client error (MalformedCertificate) occurred when calling the UploadServerCertificate operation: Unable to parse certificate. Please ensure the certificate is in PEM format. A client error (MalformedCertificate) occurred when calling the UploadServerCertificate operation: Unable to parse certificate. Please ensure the certificate is in […]

更新Amazon ECS中的服务容器

build议用什么方法更新Amazon ECS中运行的服务的容器? AWS文档说:“如果您更新了应用程序的Docker镜像,则可以使用该镜像创build新的任务定义,并将其部署到您的服务中,一次完成一项任务。 这几乎是当前(2015年4月13日)文档中可用的所有内容。 我理解正确吗,更新Amazon ECS中的应用程序容器的唯一方法是创build一个新任务,然后停止旧任务并启动新任务? 我已经成功地在Core OS和Fleetctl上使用“latest”标签。 这样做的好处是无需为新的更新更改Docker镜像标签,因为重新加载服务将会看到新的更改并更新容器(使用相同的标签“latest”)。 您在Amazon ECS中使用更新的Docker镜像更新服务时使用了哪种方法?

为什么我无法通过弹性IP地址访问我的Amazon EC2实例?

服务器通过亚马逊分配的DNS条目正常工作,但我无法通过亚马逊指定的弹性IP地址(使用浏览器)访问该框。 Ping也不起作用。 我试图确认它是可及的,然后将IP地址添加到我自己的DNS条目。

为什么IOPS很重要?

我了解IOPS和吞吐量。 吞吐量度量数据stream量,MB / s和IOPS表示每秒发生多less次I / O操作。 我不明白的是为什么许多存储服务只显示它们提供的IOPS。 我真的不能看到任何我更想知道IOPS而不是吞吐量的场景。 为什么IOPS很重要? 为什么AWS主要在IOPS中显示其存储规定? IOPS在哪里比吞吐量(MB / s)更重要? 编辑: 有些人正在研究这个问题,就好像我问过什么样的随机存取以及它是如何影响性能或HDD和SSD如何工作的……尽pipe我认为这些信息对于新手来说是非常有用的,但是很多关注点正在被应用对于这个问题,这不是问题的目标,问题是“当我看到一个IOPS编号时,会得到什么样的新信息,以致于我看不到吞吐量(MB / s)数?

Amazon在哪里按区域发布用于EC2实例的IP地址范围?

我如何保持更新亚马逊将用于EC2实例的IP地址范围的更改。 我想添加一系列的IP到我的防火墙设置,以允许从我的自动扩展策略启动的实例访问我的“基于地面”的mysql数据库。 据我了解,每个实例将有一个IP地址,将在这个范围内? 它是否正确?

EC2安全组是否立即对运行实例生效?

我有一个EC2实例正在运行,它属于一个安全组。 如果通过AWSpipe理控制台向该安全组添加新的允许连接, 应该立即生效吗? 或者也许只有在重启实例之后? 在我的情况下,我试图允许访问PostgreSQL的默认端口(tcp 5432 5432 0.0.0.0/0),我不确定是否拒绝连接的EC2防火墙或PostgreSQL的设置。

如何更改AWS EC2安全组的名称和说明?

如何更改AWS EC2中安全组的名称和说明? 我的安全组名为quick-start-1 (默认),我想将其更改为“ HTTP, HTTPS and Limited SSH ”。