Articles of 亚马逊 EC2

是否有邮件列表或编程方式来确定新的Amazon EC2 AMI已经发布?

我们希望确保我们始终运行最新版本的Amazon EC2 AMI,以保持我们的操作系统运行最新的安全更新。 目前来确定最新版本,我们正在刮 http://aws.amazon.com/amazon-linux-ami/,但我希望有一个邮件列表或API来确定新的版本?

无法在“重新启动”后连接到EC2实例

重新启动后,我无法连接到我的m1.small实例。 我已经把这个公共IP与这个实例关联起来了。 在检查系统日志时,这似乎是问题: cloud-init-nonethttp://11.84: waiting 10 seconds for network device cloud-init-nonethttp://21.85: waiting 120 seconds for network device cloud-init-nonethttp://141.85: gave up waiting for a network device. Cloud-init v. 0.7.3 running 'init' at Sun, 18 May 2014 07:02:55 +0000. Up 142.54 seconds. ci-info: +++++++++++++++++++++++Net device info++++++++++++++++++++++++ ci-info: +——–+——-+———–+———–+——————-+ ci-info: | Device | Up | Address | Mask […]

授予临时访问Ubuntu 14.04 EC2机器的权限

我的公司打算聘用一个外部承包商,为我们的EC2服务器上的一些开发工作。 我们使用使用.pem证书文件访问的Ubuntu。 出于显而易见的原因,我不想与外人分享我的.pem密钥 – 如果密钥丢失,互联网上的任何人都可以访问我的机器。 我可以将承包商的ssh密钥添加到所有服务器上的.ssh/authorized_keys ,但是这将是单调乏味的,除非我更改模板服务器映像,否则新服务器将无法访问。 有没有更简单的方法来授予对EC2机器的临时可撤销访问?

如何确定Amazon EC2快照的总大小?

根据这个答案 ,确定单个Amazon EC2快照的大小是不可能的,但它们确实提供了“帐户中所有快照的总使用量和成本编号”。 我在哪里可以看到总数? 背景:我试图确定encryption如何影响快照大小。 如果我使用dm-cryptencryptionEBS卷,EC2仍然能够在制作快照时压缩它,并且增量块是否仍然有助于后续快照? 我能想到的唯一办法是检查快照的大小,由于它们不是单独可用的,我将不得不检查总数,制作快照,再次检查总数等。顺便说一句仍然在免费套餐,所以一些账单信息可能会被压制。

通过AWS Load Balancer自动调节应用程序访问权限

我正在为我计划从专用主机服务迁移到AWS的Web应用程序configurationtestingAWS架构。 我现在拥有如下: 一个MySql RDS,我的应用程序数据在哪里。 两个EC2实例。 此实例具有应用程序源代码(用PHP编写),并已configuration为连接到RDS。 一个负载平衡器。 根据处理器的使用情况,我已经将其设置为在2到10个实例之间进行自动缩放,但是一旦应用程序启用,我很可能会调整这些策略。 新的EC2实例将通过自定义图像与代码和RDS连接参数一起启动,我正在圣保罗地区工作。 除了一件事以外,一切正常。 如果我通过ELB DNSlogging访问网站,那么我可以在那里看到该网站,但是我无法login。当我放置用户凭证时,没有任何反应。 (该网站基本上是一个pipe理面板,所以我必须login才能看到他们的内容),但是如果我通过一个单独的实例IP或DNSlogging访问,我可以login并正常使用应用程序。 用户数据(用户和密码)存储在RDS中。 如果有人经历过类似的事情,我真的很感激你的帮助。 先谢谢你!

创build附加到正在运行的实例的卷的AWS EC2快照是否安全?

实际上,我正在升级实例卷存储容量,所以我必须先创build卷的快照。 这是一个80G的音量,我开始快照过程,但后来我发现这里的文档说这个实例应该先停下来。 我当时实际login了实例,因为实例被强制重新启动,所以我被启动了。 当快照进程处于挂起状态时,它正在运行。 快照数据的完整性是否有风险,因为我没有先停止实例?

如何通过AMI id获取Amazon Linux AMI版本?

我有一个运行过时的亚马逊Linux AMI ( ami-5256b825 )的EC2实例。 要升级到最新版本 ,我首先想知道2张图片之间的区别是什么。 我只有AMI ID(比如ami-6e7bd919 )而不是版本号( 比如2014.09 )。 我知道,当我按照向导中的步骤启动一个新的实例时,通过查看AMI细节, ami-6e7bd919对应于2014.09.1 ,但这是我能find的最多的。 我已经find了每个版本号的发行说明 ,但我不知道如何将它们与AMI ID匹配。 亚马逊是否提供任何官方文档,我可以将AMI ID与相应版本号相匹配?

AWS上的密钥对和安全组的定价?

我的免费AWS账户已过期。 我删除了所有的S3和EC2资源,但是如果我可以离开Key Pairs和Security Groups而不必为此付钱,我就会徘徊。 (我的帐户资源现在是这样的: 资源 ) 亚马逊的文档似乎没有提到这个问题。 这些资源是否花钱?

Amazon EC2:OpenVPN服务器不会将来自客户端的桥接数据包路由到VPC子网

我在Amazon EC2 VPC的Linux服务器上安装了桥接OpenVPN。 (花费在文档上的时间,阅读类似的问题,在这里,OpenVPN论坛,没有运气。) 桥接口已经启动,并且包含两个子接口: # brctl show bridge name bridge id STP enabled interfaces br0 8000.0e7c15e787b0 no eth0 tap0 VPN服务器上的路由显然是OK的; 我可以通过SSH进行ping,响应来自客户端的VPN请求: # netstat -rn Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 0.0.0.0 10.0.0.1 0.0.0.0 UG 0 0 0 br0 10.0.0.0 0.0.0.0 255.255.0.0 U 0 0 0 br0 我可以从Windows和Mac客户端ping到VPN服务器的IP,但不能到VPC子网上的任何其他IP。 (其他IP也可以,VPN服务器可以ping通) […]

将EC2实例运行到随机子网中的特定非默认VPC

我有一个问题,我希望有人帮助我。 我正在使用AWS,我有2个VPC。 默认的VPC是由我创build的另一个VPC。 每个VPC有3个子网,分别为AZ(eu-west-1a,eu-west-1b和eu-west-1c)。 我发现,在默认的VPC中,我可以创build/运行一个EC2实例,而无需指定哪个子网。 但是,对于非默认的VPC,我必须指定要使用的子网。 在非默认VPC中,是否有可能创buildEC2而不指定子网? 我有兴趣创build一个CloudFormation模板,在不同子网中创buildEc2实例以实现冗余。 谢谢 PD:对不起,如果我的英语很难理解