TYPE MOUNTPOINT xvda 202:0 0 100G 0 disk └─xvda1 202:1 0 100G 0 part / 调整卷大小 进入控制台,选择EC2
在aws ec2上使用root用户登录 aws ec2默认是使用ec2-user账号登陆的,对很多文件夹是没有权限的。如何使用root账号执行命令就是一个问题了。 解决办法如下: 1.根据官网提供的方法登录连接到EC2服务器(官网推荐widows用户使用PUTTY连接) 主机:是服务器的Public DNS 端口:22 PermitRootLogin yes PasswordAuthentication no改为PasswordAuthentication yes UsePAM yes改为UsePAM no 10.重启AWS
一、 添加一个私有IP的 1. 实例->联网->管理私有IP地址 2. 分配新IP->是,更新 注意:记下刚生成的 私有 IP 二、把刚才生成的私有IP地址添加到网络接口 1. SSH连接到您的实例并
使用ssh连接AWS EC2实例 1: Create a new key pair Open the Amazon EC2 console at https://console.aws.amazon.com /ec2/.
加到/etc/fstab中:(磁盘被手动挂载之后都必须把挂载信息写入/etc/fstab这个文件中,否则下次开机启动时仍然需要重新挂载)。
pem 文件下载: 从aws 下载pem 文件 使用ssh登录 ssh -i "xxx.pem" ec2-user@ec2-xxx.cn-north-1.compute.amazonaws.com.cn 在这里默认为空: sudo vi /etc/vsftpd/chroot_list 直接保存退出 启动ftp服务 sudo service vsftpd start ec2 权限设置 最后,需要在EC2
关于Metabadger Metabadger是一款功能强大的SSRF攻击防护工具,该工具可以帮助广大研究人员通过自动升级到更安全的实例元数据服务v2(IMDSv2),以防止网络犯罪分子对AWS EC2 工具要求 Metabadger需要带有下列权限的IAM角色或凭证: ec2:ModifyInstanceAttribute ec2:DescribeInstances 在对实例元数据服务进行更改时,我们应该谨慎 Commands: disable-metadata Disable the IMDS service on EC2 instances discover-metadata Discover summary of IMDS service usage within EC2 discover-role-usage Discover summary of IAM role usage for EC2 harden-metadata Harden the AWS instance metadata service from v1 to v2 工具使用 discover-metadata
内容目录 一、背景与概述二、服务设置开机启动三、编写Lambda开关机函数四、基于Scheduler计划实现定时开关机 一、背景与概述 使用过aws云服务的大概都了解到,服务器是按时长收费的,计费粒度是小时 虽然aws的ec2是按使用时长计费的,但是如果关机了就不再继续收取实例费用,当然在没有销毁的情况下,SSD磁盘和弹性ip等会继续收费,不过相比于实例费用几乎是毛毛雨啦。 三、编写Lambda开关机函数 创建一个Lambda函数: 选择python语言,并且选择一个有权限调用aws sdk控制ec2实例状态的角色,创建角色此处不展开。 import json import boto3 region = 'ap-xxx' instances = ['i-13435555555xxxx'] ec2 = boto3.client('ec2 这样我们就基于Scheduler+Lambda+aws sdk实现了Ec2实例的定时开关机能力了。
在本文中,我们将学习在 AWS 云中从 Amazon EC2 创建和启动 RHEL 8 的分步过程,以及如何使用 Putty 应用程序访问 RHEL 8 实例。 在我们在 AWS EC2 上创建 RHEL 8 实例之前,让我简单介绍一下 Amazon EC2。 什么是亚马逊 EC2? 在 AWS 中创建一个账户 转到AWS EC2 网站并创建一个免费试用帐户,登录 AWS 控制台后,您可以在“服务”选项卡下查看所有可用服务。 从 AWS 控制台页面,导航到服务 计算 EC2。 [202112161107223.png] 在 AWS 中从 Amazon EC2 启动 RHEL 8 的步骤 从 Amazon EC2 启动虚拟机有 7 个步骤。 [202112161110234.png] 您的 Amazon EC2 实例将立即启动。 [202112161110435.png] 您可以在 EC2 仪表板中查看您启动的实例。
EC2实例迁移到开源容器编排系统Kubernetes。 EC2节点 vs Kubernetes节点 捎带提一下,Kubernetes经常因其复杂性而受到抨击。 该公司还大量使用了AWS的2019年“储蓄计划”:如果客户同意在一定期限内保持稳定的计算使用量,这种定价模式让他们可以在Amazon EC2和AWS Fargate上节省高达72%的支出。 爱彼迎的Kubernetes迁移 爱彼迎已将几乎所有在线服务从手动编排的EC2实例迁移到了Kubernetes。 1、没有容量的AWS ASG提前中止:使Cluster Autoscaler循环发生断路,等待它尝试启动的节点,看看是否准备好,为此需要调用AWS EC2端点,检查ASG是否有容量。
最近在玩AWS EC2发现了一个小问题。 虽然默认给了IPv6但是你还用不了,这就有点反人类了奥。 话不多说,直接开搞。
如果使用Ubuntu等linux系统,直接使用ssh命令即可访问AWS上的Linux-EC2实例。 user@{IP/hostname} ssh -i /path/my-key-pair.pem my-instance-user-name@my-instance-public-dns-name 可以参考aws 官方文档:https://docs.aws.amazon.com/zh_cn/AWSEC2/latest/UserGuide/AccessingInstancesLinux.html 在Windows系统上就需要使用 但是AWS提供的XXX.pem文件,不能直接在这些工具里使用,需要做一些处理,才可以。 2、使用SecureCRT配置连接 填写EC2地址,将“publicKey”调整至第一项,点击“Properties”选项。
基于ARM的AWS EC2实例上的PG跑起来性能怎么样? ARM处理器在数据中心中的应用一直是一个热门话题,我们很想看看他在PG中表现怎么样。 用于测试和评估基于ARM的服务器,其可用性一直是一个主要障碍,当AWS 2018年宣布在他们的云中提供基于ARM的处理器时,转机出现了。但是还不能太过激动,因为很多人认为这是个实验性的东西。 我们主要关注基于两种不同体系架构的两个特定AWS EC2实例的性价比。 id=25875342 原文 https://www.percona.com/blog/2021/01/22/postgresql-on-arm-based-aws-ec2-instances-is-it-any-good
首先,AWS会分配一个VPC,在这个VPC下默认会有3个子网,我们建立的EC2实例都在这3个子网里。 解决这个问题的大体思路是:通过nat gateway 将 eip(弹性ip)和EC2所在的子网做关联,中间还有一个路由表做中介。 进入VPC Dashboard: 在VPC Dashboard,先创建一个弹性IP,用于绑定到NAT网关: 其中的网络边界组和你的默认VPC是一致的,这样才能保证你的所有子网中的无公网IP的ec2都可以通过这个弹性 IP的EC2都通过nat访问公网,你需要建立多个NAT为不同子网提供这个服务。 需要等待几秒钟等aws完成绑定操作。 在同一个可用区创建一个没有公网IP的EC2:
我们需要将CloudWatchAgent安装到ec2机器上并运行。 二、创建IAM角色和用户 创建 IAM 角色和用户以用于 CloudWatch 代理。 "Action": "logs:PutRetentionPolicy", "Resource": "*" } ] } 四、下载并安装代理安装包 1.安装代理包 到具体的ec2 -a fetch-config -m ec2 -s -c file:/opt/aws/amazon-cloudwatch-agent/bin/config.json 运行可能会出现以下报错: 原因是缺少 -m ec2 -a status CloudWatchAgent已经启动,运行状态正常。 https://aws.amazon.com/cn/premiumsupport/knowledge-center/cloudwatch-memory-metrics-ec2/ https://docs.aws.amazon.com
公司的服务器需要升级,记录一下升级的过程,防止以为的升级配置,或者减低配置的操作。
EC2磁盘扩容 问题:rancher上节点报错,DiskPressure,初步诊断为磁盘压力 排查:用ssh连接上node,执行df -h查看磁盘使用情况,发现达到90%以上,确认为磁盘太小 解决步骤: 登陆aws,找到对应的ec2 instance,并找到对应的volume,点击修改磁盘大小,修改为理想值; 2.
Deploying to Amazon EC2 The EC2 plugin allows you to create Amazon machine instances (AMIs) of your existing Tomcat instances and deploy them to EC2 via the Tcat Server console. Creating an Amazon EC2 Account Before you can get started, you must create an Amazon EC2 account. console allows you to manage your EC2 accounts and instances. On the Amazon EC2 tab, click New Account. 2.
SublimeText SFTP连接Amazon EC2 实现步骤[^2] SFTP配置 参考文献 SublimeText SFTP 连接 Amazon EC2 Sublime Text 3 今天终于有点时间来研究下如何使用 pem 连接 EC2 Server EC2 Server 会提供给你一个.pem的 key,但是单纯用这个 Key 无法直接连接 解决办法很简单:将.pem的引用改成对 ssh_key_file": "C://xxx.ppk" //path to your ppk files format } 参考文献 ---- Setting up Sublime SFTP with EC2
chmod 777 upload scp path_to_file hostname@public_ip:/home/hostname/upload //这里要新打开一个终端,也就是在本地进行操作 EC2