Articles of 亚马逊 EC2

AWS控制台上的时间序列graphics数据点是与前一个时间段还是后一个时间段相关的?

对不起,如果这是这个问题的错误的地方,但我不知道还有什么要问。 关于可从EC2控制台查看的AWS EC2度量标准(例如,CPU利用率),当时间序列图在特定时间标记数据点时,是否表示数据点与指定时间之前或之后的时间段相关? 例如,如果我在14时25分有一个数据点,并且数据点以5分钟的时间间隔标记,则数据是从14.20 – 14.25还是从14.25到14.30的相关数据?

将静态路由添加到AWS VPC

我有一个VPC 10.0.0.0/16。 它有子网10.0.4.0/22。 在那个子网中,我有10.8.0.0/24中的客户端openvpn服务器。 我怎样才能从ec2实例添加一条路由到我的openvpn客户端。 我需要我的服务器在10.0.4.0/22可以连接到openvpn客户端到10.8.0.0/24。 像这样的东西: route add -net 10.8.0.0/24 via 10.0.4.23 (我的openvpn实例的ip是10.0.4.23) 我怎样才能做到这一点在aws控制台? 我应该重新启动实例后更改获取新的路线?

连接到从我的私人AMI启动的AWS重复EC2实例

我正在尝试制作一个EC2实例的副本,然后再执行可能会破坏重要依赖关系的风险安装。 我创build了一个实例“A”的AMI,并将其作为实例“B”启动。 在AWS控制台中,将SSH连接到实例B的指示与实例A的指示不同。更具体地说,我使用以下方法连接到实例A: ssh -i "keypair.pem" [email protected] 但例如B,当点击控制台中的“连接”时,亚马逊build议: ssh -i "keypair.pem" [email protected] 根与Ubuntu的重要区别。 SSHlogin到实例A工作正常,但不是实例B.当以root身份连接时,我收到一条消息说, 请以用户“ubuntu”而不是用户“root”login,并且不能进入。当作为Ubuntu连接时,我收到一个消息说权限被拒绝(publickey) 。 我尝试了(1)使用与实例A完全相同的keypair.pem和(2)启动B时创build一个新的密钥 – 都不工作。

Linux EC2 ping不会回复

真的很费力地指出EC2中的网关问题。 我已经设置了一台新机器。 与前一个安全组,子网和VPC设置完全相同,并试图ping第三台机器。 来自第三台服务器的Tcp转储显示了我正在比较的这两台机器的类似响应: $> tcpdump -qtln icmp listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes IP NEW_MACHINE > THIRD_MACHNE: ICMP echo request, id 2750, seq 1, length 64 IP THIRD_MACHNE > NEW_MACHINE: ICMP echo reply, id 2750, seq 1, length 64 IP OLD_MACHINE > NEW_MACHINE: ICMP echo request, id 63237, seq 1, […]

AWS:Microsoft远程服务器无法连接

我在AWS上有一个正在运行的实例,似乎有问题。 🙁 我通过Microsoft远程桌面(在Mac上)连接到Windows服务器。 用户名,密码等是正确的。 我只是不断收到这个错误: 无法连接到远程PC。 请validation远程桌面已启用,远程PC已打开并且在networking上可用,然后重试。 在堆栈交换他们说这是因为入站规则…检查我是否在端口3389 ..但我是! 有谁知道还有什么可能导致这个问题? 非常感激!

添加弹性IP

我需要我的AWS EC2实例的帮助。 我有一个公共知识产权,它运作良好。 但是现在我需要第二个公共IP,为此我激活了弹性IP,并通过AWS仪表板将其分配给实例。 我的服务器是Ubuntu 16.04。 但是我没有在命令行上看到我的实例中有新的IP。 我需要做什么? 谢谢!

通过SSH无法访问Amazon EC2实例

我昨天创build了一个实例,开始安装Apache,PHP,MySQL,PHPMyAdmin和Wordpress。 该网站昨天可见,但今天返回HTTP500错误。 当我尝试SSH时,它返回给我: shell request failed on channel 0 任何人都可以告诉我发生了什么事情,以及如何发生? 谢谢。 用-vvdebugging返回给我: OpenSSH_7.5p1, LibreSSL 2.5.4 debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 52: Applying options for * debug2: resolving "ec2-52-29-205-111.eu-central-1.compute.amazonaws.com" port 22 debug2: ssh_connect_direct: needpriv 0 debug1: Connecting to ec2-52-29-205-111.eu-central-1.compute.amazonaws.com [52.29.205.111] port 22. debug1: Connection established. debug1: key_load_public: No such file or directory debug1: […]

AWS EC2实例上的TTFB非常慢

我对托pipe/服务器pipe理非常陌生,我的雇主要求我利用这个机会学习并find更新我们当前托pipe设置的方法。 我们目前的设置是一个托pipe多站点的EC2实例,它通过Cpanel进行pipe理。 我在AWS上做了一些研究,这是我试图实现的新设置。 在高层次上,这是设置:我们有一个负载平衡器在两个EC2实例之间循环,网站的文件位于networking文件系统上。 这些实例也连接到一个关系数据库。 如果有更好的解决scheme,请让我知道。 负载平衡器上的小问题: 我的负载均衡器正在侦听端口80和443.我在https侦听器中添加了多个SSLauthentication,并且应该能够通过SNI确定哪个证书。 两者都将其转发到健康检查协议为http的相同目标组。 有些事情似乎并不适合我。 如果stream量来自端口443连接不会我只是转发到其中一个实例通过端口80而不是443? 这似乎是一个非常简单的网站 (它只是redirect到另一个网站)工作,所以我没有太多的想法。 这是来自webpagetest.com的testing结果。 我不确定如何解决TTFB给定的理想时间是<100ms,我的是3036ms。 我想这可能是因为我现在使用的EC2实例是微(免费层),所以它可能只是硬件问题。 但是由于我现在只有一个网站在运行,我不认为这是一个问题? 或者这可能是因为我把虚拟主机设置错了? 我已经设置了一个虚拟主机configuration文件,如下所示: <VirtualHost *:80> ServerName purpose-built.com ServerAlias www.purpose-built.com DocumentRoot /var/www/html/efs-mount-point/purpose-built/public_html ServerAdmin [email protected] <Directory /var/www/html/efs-mount-point/purpose-built/public_html> AllowOverride All </Directory> </VirtualHost> 任何方向如何解决这个问题将不胜感激。

Tomcat8正在从AMI创build实例时重新安装

我已经在我的实例上安装了Tomcat8,并在重新启动时进行configuration。 从这个实例创build一个AMI。 现在我明白了: 1)再次安装Tomcat(我可以确认这一点,因为我已经从webapps文件夹中删除了不必要的webapps,这些不必要的战争在我的原始实例中不存在)。 2)默认情况下,Tomcat没有启动(我认为这可能是由于我的启动重新启动configuration搞砸了)。 有趣的是我的自定义战争文件仍然存在。 有没有人注意到这个? 任何关于如何克服这个问题的build议,而不是做一个全新的安装?

没有Active Directory的EC2 Windows上的共享文件夹

我在Windows Server上共享文件夹时遇到问题。 申请如下: 有3个服务器,一个“源”和两个“目标”。 源有一个运行在其上的服务,偶尔需要将某些文件从本地文件夹复制到目标机器上的远程文件夹。 我无法控制此服务的代码 – 只提供目标path(如\\target1\d$\targetFolder ) 我有3台机器都是从同一个映像创build的,它有一个本地用户定义(在本例中称为serviceuser ),使服务在“source”上运行.\serviceuser标识并共享目标文件夹.\serviceuser标识以及。 但是,该服务无法复制文件夹。 我认为这是由于这三个不同的实例(具有不同的机器名称和不同的“本地域”),因此它们不能识别源计算机的serviceuser 。 有没有一种方法可以在不在所有这些计算机上创buildActive Directory域的情况下支持此stream程,并且不会将文件夹共享到“所有人”?