这是一个主要关于Chef的问题。在使用Chef查看Amazon VPC内的控制节点时,我遇到了一些困难,主要是没有外部IP地址的节点不容易被chef访问。
我浏览了场景#2 http://docs.amazonwebservices.com/AmazonVPC/latest/UserGuide/VPC_Scenario2.html#Case2_Launch_NAT的基本教程
但是,这会超时:
knife ec2 server create -N app-server-1 -f m1.small -i rails-quick-start.pem -r "role[base]" -G WebServerSG -S rails-quick-start -x ubuntu -s subnet-580d7e30 -y -I ami-073ae46e -Z us-east-1d我做错了什么?
发布于 2012-06-22 03:40:25
解决方案是设置一个隧道,并在公共可见计算机的某个端口上通过隧道将ssh连接到云中的所有其他计算机。因此,我的负载均衡器在套接字80上服务http流量,可以通过套接字22访问,并使用套接字2222、2223、2224……将ssh隧道传输到非公有云实例。在负载均衡(或任何公共实例)运行时:
ncat --sh-exec "ncat PRIVATE.SUBNET.IP 22" -l 2222 &例如:
ncat --sh-exec "ncat 10.0.1.1 22" -l 2222 &发布于 2012-04-24 09:26:45
为了使刀子能够与服务器通信,您可能需要设置VPN。如果您的私有网络已经通过VPN连接到您的本地网络,那么它应该可以工作,但如果不是,您可能需要运行OpenVPN服务器或类似的东西。
您还可以通过另外两种方式设置服务器:
发布于 2012-07-15 09:21:34
需要有一种方法将弹性IP关联到实例,以便获取公网IP以便于访问,然后通过EIP执行所有引导和SSH活动。
https://stackoverflow.com/questions/10289439
复制相似问题