Articles of amazon web services

DHCP选项 – NTP设置

当我们在AWS VPC中创buildDHCP-Options时,我发现我们有NTP服务器作为选项。 我想知道的是,如果我们需要将其引用到内部NTP服务器(configuration为指向永久NTP池),还是我们也可以引用外部NTP池? -Pasha

AWS Route53复制到第三方名称服务器

是否可以将Route53configuration为复制到非Amazon名称服务器?

亚马逊快照问题

这个问题有2个部分: 1)可以安全删除哪些快照,是否需要保留启动运行实例的快照? 2)快照如何从closures实例出现? 请原谅我的无知,手册(?) http://aws.amazon.com/ebs/faqs/表示“客户可以根据他们现有的任何快照创build卷”。 我认为这意味着在任何时候我只需要一个卷的快照,而且我不需要保留启动哪个运行实例的快照? 我知道这就是它所说的,但只是想在这里小心翼翼。 大约一个月前,一些日志logging填满了EC2实例的根分区。 之后,它不是在performance而不是为之烦恼,我从最近的快照中创build了一个新实例,并closures了原始实例。 现在我看到从新旧实例出现的每周自动快照。 它从默认用户的crontab运行,但是由于旧实例被closures,什么是生成快照? 我检查了新的实例,它有一行每周运行自己的快照。 我已经准备好删除旧的实例和快照,但之前没有这样做,我正在尽可能多地阅读一些重要的内容。

AWS:在VPC中授权安全组pipe理

我正在使用NodeJS SDK将入站规则添加到数据库访问安全组的数据库安全组。 这两个安全组都存在于VPC中,但是当我添join口规则时使用 params = GroupId: <Target Group Id> SourceSecurityGroupOwnerId: <Source Group Id> ec2.authorizeSecurityGroupIngress(params, …) 我得到以下错误: { [MissingParameter: Source group ID missing.] message: 'Source group ID missing.', code: 'MissingParameter', time: Mon Nov 24 2014 19:44:13 GMT-0800 (PST), statusCode: 400, retryable: false, retryDelay: 30 } 我发送的有效负载具有有效的安全组,当我查看EC2文档时,Source Group ID唯一来源的地方是SourceSecurityGroupOwnerId参数。 有没有其他人遇到这个? 这个端点只是片状吗?

S3静态网站的加载时间

我们最近决定将我们的静态单页网站迁移到AWS S3,以前的服务器由Godaddy(cpanel)在新加坡托pipe。 我们正在使用Synthetics New Relic来监控我们的网站,这是意想不到的。 我可能会误读图表。 我期待美国和欧洲的加载时间减less,所有其他服务器增加,但只有爱尔兰运行良好,加载时间less于 为什么平均加载时间增加? 为什么图表波动很大? 新的文物指出,这应该是稳定的静态网站。 什么是平均负载大小以及它如何减less? 我怎样才能改善它! 还有哪些数据可以帮助我诊断问题? 可能DNS是一个问题,我改变了名称服务器20小时前。 这可能是因为Godaddy转发到Route53吗? 更新: 使用CloudFront后

将RDS和应用程序的Cloudformation文档分开,但链接在一起

将我的数据库定义和我的应用程序服务器定义放在同一个云端文件中有优点和缺点: 优点: DB主机名,用户名和密码可以提供给应用服务器而不会泄露 单个文件来定义堆栈 缺点: 将数据库主机名,用户名和密码传递给应用程序服务器有点麻烦,并且涉及难以读取用户数据的Fn :: Join和Fn :: GetAtt 数据库的生命周期与堆栈的生命周期相关联 所以我现在正在以另一种方式 – 有一个定义RDS排列的云信息文档,以及一个定义我的应用程序层的单独的cloudformation文档。 也有利弊: 优点: 数据库的生命周期与应用程序堆栈分离 可以有多个应用程序堆栈使用相同的数据库堆栈 缺点: 数据库堆栈必须手动编辑才能添加EC2安全组,因此应用程序堆栈可以访问数据库 不再是定义我的堆栈的单个文档 它是困扰着我的第二种方法的第一个con – 必须在我的应用程序堆栈工作之前手动编辑我的数据库堆栈。 所以我不能在适当的时候进入一个新的应用程序堆栈,而不必在适当的时间进入,并进行必要的编辑。 有没有办法让我的应用程序堆栈重新configuration现有的数据库堆栈与必要的数据库安全组设置?

CloudFormation脚本 – 引用早期创build的安全组

我有一个工作正常的CloudFormation脚本,除了我需要能够将我的EC2安全组添加到RDS安全组,以便EC2实例可以访问RDS实例上的MySQL数据库。 以下是创buildEC2安全组的部分。 "WebSecurityGroup" : { "Type" : "AWS::EC2::SecurityGroup", "Properties" : { "GroupDescription" : "SSH Access, and complete access to ports 80 & 443.", "SecurityGroupIngress" : [ { "IpProtocol" : "tcp", "FromPort" : "22", "ToPort" : "22", "CidrIp" : "My.IP.Add.Ress/32" }, { "IpProtocol" : "tcp", "FromPort" : "80", "ToPort" : "80", "CidrIp" : "0.0.0.0/0" }, { […]

为AWS复制(打印)MFA令牌

是否有可能为AWS打印硬拷贝(即打印在纸上)MFA令牌? 对于Google的MFA,您可以打印出大约10个号码以用于灾难types的情况(例如,您正在使用手机上的MFA应用程序,并且由于某种原因,您丢失了手机或无法获取信号)。 AWS有类似的select吗? 我似乎无法在文档中的任何地方find它。 我知道有数字MFA设备可以保存在你的钱包里,但是我觉得在某种程度上,你确实需要一种不会受到这种或那种电子故障影响的备份解决scheme。 这将是一个IAM,顺便说一下,而不是主账户。

重新启动AWS EC2实例不会重新联机

大约40分钟前,我使用pipe理面板重新启动了AWS EC2实例。 过了一会儿,实例状态再次“运行”,状态检查继续通过。 大约20分钟后,phpMyAdmin面板拒绝加载(超时),因为SSH尝试进入服务器。 我尝试了另一个重新启动,但同样是保持真实。 这段时间CPU使用率下降到0%,所以服务器显然是离线的。 任何想法是什么可能导致这个或如何解决它? UPDATE 为了回应@ c4urself,我看了看日志,在最下方发现了以下内容。 它似乎要求input密码。 任何人都知道如何通过这个? 服务器www.mydomain.com:443(RSA)input密码短语: 谢谢!

在AWS / EC2上,Ubuntu提交apt-get update失败?

我正在使用StarCluster AMI,并试图将我的软件安装到它上面。 但是,我遇到了apt-get 。 我尝试安装一个包: (! 141)-> sudo apt-get install postgresql-common Reading package lists… Done Building dependency tree Reading state information… Done The following extra packages will be installed: postgresql-client-common The following NEW packages will be installed: postgresql-client-common postgresql-common 0 upgraded, 2 newly installed, 0 to remove and 1 not upgraded. Need to get 132 […]