Articles of 亚马逊 EC2

AWS EC2自动恢复活动期间附加卷会发生什么变化?

在AWS EC2 Auto Recovery事件中,文档引用了它保留的IP,实例ID和其他详细信息; 没有关于卷如何performance的完整信息。 还将卷映射到相同的卷到新恢复的实例? 有没有办法我们可以手动testing或试图理解行为 – 就像试图故意触发失败的检查?

将Amazon EC2与S3和AWS的AWS结合在一起

如果下面的情况是可行的,我想看看。 另外,如果你认为我发现有什么不对,请不要犹豫。 我不得不为三个不同的地点运行3个不同的服务器(不同的服务器提供商)的公司build立一个系统架构模式,并且他们每个服务器托pipe50 ++网站。 所以,现在呢,就是这样的: server1的: website1.com website2.com website3.com website4.com …. 服务器2: website21.com website22.com website23.com website24.com …. server(服务器): website31.com website32.com website33.com website34.com …. Server1有一个很大的MySql数据库,每个其他服务器(server2,server3和included server1)都使用它与远程mysql连接。 所以, 来自server1服务器的MySQL服务器: server1(本地) server2(远程) server3(远程) 域名website1.com下的Server1有一个包含服务器上所有其他网站(包括服务器1)的图像的文件夹,都必须访问它们。 例如: website1.com使用图片文件image / image1.jpg,同时website2.com和website3.com使用相同的image1.jpg作为http://website1.com/image/image1.jpg 另外,每个服务器上的每个网站都会检查每个文件是否存在。 其实检查是由PHP完成,所以在服务器端。 他们检查图像是否存在本地使用if_file_exist()和远程if (getheaders() ==200 ) 例如 如果访问者尝试访问website1.com,则website1.com(实际上是server1)检查if website1.com/image/image1.jpg exists 。 此外,如果访问者尝试访问website21.com,则网站21(实际上是服务器2)检查if header of http://website1.com/image/image1.jpg == 200 。 所以, server1上的website1.com/image/image1.jpg访问并检查所有网站是否存在图像: […]

在Amazon Linux上安装Lame – 找不到命令

我正在尝试在Amazon Linux上安装Lame。 我已经下载了lame-3.99.5.tar.gz ,上传到服务器,并试图安装它。 我遵循这个例子 : 确保您拥有从源代码构build所需的工具: yum update yum install gcc gcc-c++ automake autoconf libtool yasm nasm git subversion 获取你想要的版本的压缩包: http : //sourceforge.net/projects/lame/files/lame/ 上传你的服务器上的tarball cd /path/to/lame-3.99.5(或者你下载的任何版本) 。/configuration make && make install LDCONFIG 步骤6导致错误: test -z "/usr/local/lib" || /bin/mkdir -p "/usr/local/lib" /bin/sh ../libtool –mode=install /usr/bin/install -c libmp3lame.la '/usr/local/lib' libtool: install: /usr/bin/install -c .libs/libmp3lame.so.0.0.0 /usr/local/lib/libmp3lame.so.0.0.0 /usr/bin/install: […]

VPC EC2 NAT不使用pfsense工作

我有我的设置像这样: 互联网 – > PfSense – > Privats子网服务器 PfSense和专用子网服务器位于具有以下IP的VPC内部。 PfSense有互联网连接。 它有一个弹性IP。 和一个私人的IP,10.0.0.20。 Pfsense – > 10.0.0.0/24 私人服务器 – > 10.0.2.0/24 两者都可以互相ping通,因此路由之间没有问题。 我想使用pfsense作为NAT网关,但在私人服务器上,我该怎么做? 我已经安装了鱿鱼服务器,但鱿鱼是有限的,因为我想通过pfsense IP从10.0.2.0/24私有子网NAT所有stream量。 在私人服务器上,我有默认网关为10.0.2.1,网关应该是pfsense的IP,但是当我改变它,我失去了所有连接到服务器(这是obvius)。 任何方式呢? (我不想使用NAT网关,但只想使用pfsense,因为我想要安全性并希望所有vpcstream量都通过一个网关)

AWS区域之间迁移的最佳做法是什么?

我想在北维吉尼亚州的一个机器上搬到悉尼。 我想我记得最近看到了一些使工作变得更容易的事情 – 有没有人有最简单(最快)的方式去提出任何build议?

DDOS – Google云实例与Amazon AWS

我打算推出一个小网站,但我害怕DDOS攻击,并将收取额外的费用。 我读过Amazon EC2不收取入站http请求? 关于Google Cloud实例是什么? 你能告诉我什么?

AWS – 无法连接NFS实例

我们有一个自动缩放组,根据需要旋转多个实例。 自动扩展组中的所有实例从独立的EC2实例(运行NFS)获取数据,以便它们可以共享相同的数据。 以下是NFS服务器的设置,允许所有人通过通配符访问它 / var / nfs *(rw,sync,no_root_squash,no_subtree_check) 现在,当服务器自动扩展它自己的私有/公有IP地址分配给自动扩展组下运行的EC2实例时,现在我必须将这些私有/公有IP地址分配给这样的NFS实例安全组 否则,我有安全弱的选项,允许从任何来源的所有端口上的所有stream量,即:安全组可以全部访问所有来源的所有端口,这将是灾难。 如果没有这两个选项,那么在自动扩展组下运行的EC2实例将不会连接到NFS实例。 我已经尝试了许多选项,如允许所有通信从所有端口自动扩展安全组“组ID”或允许所有通信从所有端口到默认安全组“组ID”像这样 但是这些都不行,我一直处于奇怪的境地! PS:自从我尝试过所有的tarffic以来,没有任何端口问题。

无法通过SSH连接到RHEL aws上的第二个NIC

我想要一个带有2个NIC的EC2主机,一个用于pipe理,另一个用于托pipe几个服务器进程。 我成功地用2个网卡形成了一个主机,每个主机都有自己的弹性IP。 我希望我可以从任何一个IP SSH进入框,但我只能通过分配给eth0的IP连接。 通过eth1连接只是挂起。 尝试设置第二个SSHD绑定在eth1,没有工作。 关掉SELinux,也没有工作。 在eth1上连接到SSH需要做什么? #Just Hangs chronos@localhost / $ ssh -v [email protected] OpenSSH_7.3p1, OpenSSL 1.0.2j 26 Sep 2016 debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 1: Applying options for * debug1: Connecting to 35.166.185.195 [35.166.185.195] port 22. 我的云信息文件(使用US-West-2,俄勒冈州的rhel7 ami): https ://s3-us-west-2.amazonaws.com/cf-templates-11rdba5328vvk-us-west-2/2016359ImH-cf2 。文本 此外,尝试附加使用NetworkInterfaceAttachment而不是实例的NetworkInterfaces属性,同样的问题: https : //s3-us-west-2.amazonaws.com/cf-templates-11rdba5328vvk-us-west-2/2016359ttS-cf2.txt

AWS EC2上的Ubuntu 16.04:如何在启动时自动安装其他设备?

我在Amazon AWS EC2实例上运行Ubuntu 16.04。 我有一个xvda1的根,但我刚创build,在实例启动两个以上的EBS磁盘。 实际情况: $ df -H Filesystem Size Used Avail Use% Mounted on udev 511M 0 511M 0% /dev tmpfs 104M 3.2M 101M 4% /run /dev/xvda1 11G 2.2G 7.8G 22% / tmpfs 520M 0 520M 0% /dev/shm tmpfs 5.3M 0 5.3M 0% /run/lock tmpfs 520M 0 520M 0% /sys/fs/cgroup tmpfs 104M 0 […]

VPC终点不显示

我有我的生产EC2实例内VPC和从我们使用S3提供的S3url获取数据。 到目前为止,数据stream是通过互联网,我已经实现了VPC端点来redirectVPC内的数据stream,以使其安全并降低成本。 我configuration了我的VPC端点,但是我的安全组没有将其列在EC2选项卡的正常安全组页面中。 我必须导航到VPC选项卡,然后导航到安全组以确定端点。 VPC中的EC2安全组和安全组是否有区别? 请参阅下面的2个安全组图