Articles of aws cli

在python awscli中调用run-instance JSON时不会应用名称实例标记

我在使用AWS CLI工具时遇到了一个奇怪的问题(awscli python module awscli-1.11.136,awscli-1.11.177)。 当使用–cli-input-json参数调用“run-instances”操作时,实例不是使用我在调用中指定的名称标记来标记的。 调用示例: aws ec2 run-instances –cli-input-json file://test-1c.json 。 test-1c.json包含以下TagSpecifications : "TagSpecifications": [ { "ResourceType": "instance", "Tags": [ { "Key": "Name", "Value": "test-1c" } ], "ResourceType": "volume", "Tags": [ { "Key": "Name", "Value": "test-1c" } ] } ] 卷使用指定的名称标签正确标记,但实例不是。 当使用命令行参数调用它时,它可以正常工作: aws ec2 run-instances \ –image-id ami-123456 \ –instance-type t2.micro \ –placement […]

无法parsing证书。 请确保证书采用PEM格式

我得到以下错误, 无法parsing证书。 请确保证书是以PEM格式aws控制台 当试图添加HTTPS监听器到aws负载均衡器按照指示指南在这里 (使用aws控制台)。 我将相应的证书作为文本(与指南中相同)。 但上面的错误来说,它不是在Pem格式。 —–开始公钥—– MIIBIj ….. IDAQAB —– END PUBLIC KEY —– 和 —–开始RSA私钥—– MIIE …. 68J —–结束RSA私钥—– 我在这里做错了什么?

试图初始化AWS EB,得到“签名不是当前错误”

我在我的本地机器上。 我是一个不知道操作的开发人员。 在命令行运行eb init之后,为我的区域select了us-east-1之后,我得到了这个: ERROR: The current user does not have the correct permissions. Reason: Operation Denied. Signature not yet current: 20150922T194753Z is still later than 20150922T194701Z (20150922T194201Z + 5 min.) 我已经四处寻找答案,看起来这是他们的应用程序已经部署后遇到的一个时区问题,他们通过同步已经启动的EC2实例的时区来解决问题。 但是,我还没有部署到EB,而我没有关联的EC2实例。 我尝试使用sudo dpkg-reconfigure tzdata将我的系统时钟和时区alignment到us-east-1的时区,但错误仍然存​​在。 那么我怎么能通过这个?

如何快照/恢复临时存储的EC2实例?

我有一个用于运行性能testing的i2.2xlarge实例集群。 这些是非常昂贵的运行,我想停止他们,当他们不使用。 不幸的是,这些实例上的临时存储在停止/启动循环中不能存活。 我正在寻找一种方法来“快照”这些实例,包括所有卷上的所有数据,然后在需要时将它们恢复原样。 天真地说,我试图为每个实例创buildAMI,但似乎并没有捕获存储卷,所以我甚至无法从AMI启动一个实例。 我将不胜感激任何正确的方向。

移动1TB / 100万个文件在同一个地区的水桶便宜

目前我们需要迁移一个大约1TB的桶,但是它包含大量的文件分割成多个子目录层。 如果我了解定价,在同一地区的桶之间正确地移动数据应该是免费的: “S3桶之间或从S3到同一地区内的任何服务之间的转移都是免费的”。 从AWS文档看,build议使用aws s3 cli同步文件。 在这种情况下,我会运行aws s3 sync s3://oldbucket s3://newbucket 。 在与桶相同的区域运行的ec2实例。 但是,我仍然不会被收取GET / PUT请求吗? 在这种情况下,存储成本不是问题,我只是担心大量的小文件会造成巨大的请求成本。 如果有人有更好的见解,我会很放心。

aws实例docker拉提取非常缓慢

我从一个私人dockerregistry拉了一个〜3GB的图像,大约需要10分钟。 大约80%的时间用于提取图层,因此下载/networking似乎不是瓶颈。 它在aws环境中执行。 这两个实例,拉和registry在aws在同一个networking上。 两者都是t2.micro。 任何想法为什么需要这么久? 当我从我的本地开发机器拉相同的图像“提取”不到1分钟! 是否有一个性能瓶颈? 拉动实例是“新鲜的”,即在拉动之前已经设置好了。

有没有办法在AWS位置之间传输S3数据而不收费?

我们需要将我们的圣保罗水桶转移到美国东部,这样我们才能利用冰川。 这些桶每个超过4TB。 我们使用AWS API中的实例在美国东部移动了第一个实例,发送这些请求,成本超过800美元。 您是否知道其他forms的数据传输而不会产生这种成本?

如何将EBS卷快照存储到S3 Reduced Redundancy?

默认情况下,AWS上的EBS卷快照存储到S3 Standard存储。 我想弄清楚如何将这些快照导向Reduced Redundancy存储。 我一直在浏览文档,却没有find神奇的AWS CLI语法。 谢谢!

使用Cloud Formation,我可以将现有的VPC从一个亚马逊账户迁移到另一个

我想将现有的VPC,子网,路由表等从当前的亚马逊账户迁移到另一个使用云形成的亚马逊账户。 我怎样才能做到这一点?

如何使AWS CLI在我的服务器中更安全?

我是AWS CLI的新手,但有一点让我感到困扰,就是我需要将凭据存储在一个文件中。 我在S3上有几个buckets ,并为我的应用程序创build了一个帐户,这个帐户只能访问这个存储桶。 但是,如果我的服务器遭到黑客攻击,攻击者可以轻松读取我的.aws/credentials文件并销毁我的存储桶中的所有内容。 那么,我们公司会遇到很大的问题,因为我们依靠AWS很多! 有没有build议增加这种情况下的安全性? 我可以完全理解,如果我的服务器被黑客入侵,并且有sudo接入,我的机会很渺茫,但是我想尽可能地避免任何损害。