标签: amazon-elastic-ip

可以将 EC2 密钥限制为 ec2-associate-address 吗?

我有一个带有弹性 IP 的常规 EC2 实例。实例停止了几次,我只是通过 AWS 管理控制台手动将 IP 与它重新关联。我现在正在考虑将它迁移到一个现货实例,这意味着我想要一种在启动时自动将它与 IP 关联的方法,如果/当机器由于定价超出市场而关闭时。如何实现这一点在很多地方都有很好的描述(例如这里)。

我的问题是:

像许多有此问题的人一样,我对将我的 AWS 凭证文件放在实例本身上持谨慎态度。我有一种模糊的记忆,知道可以创建具有更有限权限的附加密钥,但我无法找到任何具体细节。所以:是否有可能创建一个我可以愉快地放在机器上的密钥,因为我知道它只能用于 ec2-associate-instance(但不能登录到其他实例,或者通常使用我的 AWS 帐户运行),我将如何实现这一目标?

security amazon-ec2 amazon-elastic-ip

7
推荐指数
1
解决办法
2527
查看次数

AWS 安全组 - 如何允许来自另一个安全组的公共 IP

我在 VPC 不同的安全组中有两个实例,每个实例都有自己的公共 IP。我希望实例一能够连接到其公共 IP 上的实例二。我发现授予对安全组的访问权限,只允许访问私有 IP,而不是公共 IP。

我现在已经定义了我的安全组,以允许访问位于其他安全组中的实例的公共 IP。但是,这很不方便,因为我无法轻松自动执行此操作(想想 Ansible),因为我首先需要查找 DNS 名称,然后才能将其添加到组中。

有谁知道这样做的更简单的方法?

总结一下:

  • 实例 1 -> 1.2.3.4
  • 实例 2 -> 5.6.7.8

实例 1 需要访问其公共 IP 上的实例 2。我目前最终不得不手动查找实例 1 的 IP,然后将其添加到实例 2 的安全组中。

amazon-ec2 amazon-web-services amazon-elastic-ip security-groups

7
推荐指数
2
解决办法
4733
查看次数

高可用性堡垒主机 - 最佳实践、ELB、EIP?

我目前正在尝试找出一个好的配置来使堡垒主机高度可用。我想达到以下目标:

  1. 堡垒主机需要能够承受可用区故障和 ec2 实例故障。短暂的停机时间(几分钟)可能是可以接受的。
  2. 堡垒主机需要可通过永久 DNS 条目访问。
  3. 无需人工干预

我目前的设置如下:堡垒主机在两个可用区的 Auto Scaling 组中,ELB 在 Auto Scaling 组前面。

这种设置有几个优点:

  • 使用 CloudFormation 轻松设置
  • 可以使用两个 AZ 上的 Auto Scaling 组来保证可用性
  • 不计入账户 EIP 限制

它也有一些缺点:

  • 在 ELB 后面有两个或更多堡垒主机时,SSH 主机密钥警告很常见,我不希望我们的用户习惯于忽略 SSH 警告。
  • ELB 需要花钱,而不是 EIP。实际上和堡垒主机差不多。这并不是什么大问题,我添加这一点只是为了完整起见。

另一个明显的解决方案是使用 ElasticIP,在我看来,它有一些缺点:

  • 我可以(显然)不直接将 EIP 附加到 Auto Scaling 组
  • 当不使用 Auto Scaling Groups 时,如果旧的主机失败,我必须放置一些东西来启动新的 EC2 堡垒主机,例如使用 AWS Lambda。这增加了额外的复杂性。
  • 当 EIP 手动附加到 Auto Scaling 组时,在可用区失败时,EIP 将被取消附加并且不会重新附加到新实例。同样,这可以通过运行将 EIP 重新附加到实例的程序(在实例或 AWS Lambda 上)来解决。这再次增加了额外的复杂性。

高可用性 SSH 实例(即堡垒主机)的最佳实践是什么?

high-availability amazon-ec2 amazon-web-services amazon-elastic-ip amazon-elb

6
推荐指数
1
解决办法
4070
查看次数

Amazon EC2 上的 haproxy 和 keepalived

新的 Amazon Opsworks 服务使用 haproxy 而不是 Amazon 自己非常有限的弹性负载平衡器,所以我开始研究 haproxy 作为对我们的 Web 应用程序服务器进行负载平衡、提供会话故障转移等的更好选择。 我让 haproxy 顺利工作使用一台 haproxy 服务器和几台 Web 应用服务器,但我想避免 SPOF。

我的问题是,我是否需要在每个可能具有相同内部 IP 地址 10.0.0.x 的 haproxy 服务器上设置第二个 NIC?由于分配外部地址(弹性 IP)并将流量转发到内部 IP 是由亚马逊完成的,我不确定如何配置它。

我想我想通了,我现在正在测试 - 您使用主服务器的内部 IP 在两台服务器上进行 keepalived。

domain-name-system haproxy amazon-ec2 amazon-elastic-ip keepalived

5
推荐指数
1
解决办法
3122
查看次数

弹性 IP 与 EC2 公共主机名 + Route53

我们正在评估在我们所有的 ec2 实例上使用弹性 IP,并与使用公共 EC2 主机名和 Route53(在实例启动期间与公共 EC2 主机名和动态更新 DNS 的 TTL 非常短)进行比较。

我们发现 EIP 的使用实际上没有实际价值,例如

  1. 我们每个区域最多只能使用 5 个 EIP
  2. 通过 EIP 的所有流量都算作 Internet 流量,但例如公共主机名,当从内部网络连接时,它将使用内部 IP,这为我们节省了带宽/金钱
  3. 您还需要在服务器停止/启动后重新附加 EIP,这与更改公共主机名时为 ec2 实例重新附加 DNS 相同。

有没有我遗漏的重要点?

amazon-ec2 amazon-web-services amazon-elastic-ip amazon-route53

5
推荐指数
2
解决办法
4852
查看次数

没有 1:1 NAT 的 EC2 实例接口上的弹性 IP 地址

我有一个基本的 Amazon VPC,设置了公共和私有子网。我在公共子网中部署了一个 Vyatta 路由器,它为私有子网执行 NAT。我有一个分配给 Vyatta 实例的弹性 IP 地址,它对 Vyatta 的 eth0 接口的私有 IP 执行 1:1 NAT。

问题:我正在从 Vyatta 实例构建一个 ipsec VPN,这需要 Vyatta 实例知道它当前不知道的公共 IP 地址。有没有办法直接给eth0接口分配公有弹性IP地址?

如果没有,有人知道在配置了 ipsec VPN 的 VPC 中使用 Vyatta 的解决方法吗?

谢谢!

ipsec amazon-ec2 vyatta amazon-web-services amazon-elastic-ip

5
推荐指数
1
解决办法
3044
查看次数

将弹性 IP 关联到接口或实例?

与实例本身相比,将弹性 IP (EIP) 与接口配对有什么优势?

我看到了网络接口的重点 - 您可以根据需要将它们与实例关联和解除关联,而不会丢失配置。但是,您可以轻松地对弹性 IP 执行相同的操作,方法是将其与实例解除关联并将其与新实例关联,而不会受到任何阻碍。

amazon-ec2 amazon-web-services amazon-elastic-ip amazon-vpc

5
推荐指数
1
解决办法
2089
查看次数

带有静态公共 IP 的 aws elasticbeanstalk

对于一个新的 Web 应用程序,我正在查看 AWS ElasticBeanstalk。

我喜欢它的自动平衡和自动滚动更新系统以及所有其他与缩放相关的功能。

但是.. 我需要一个静态 IP 才能与 webservice api 通信。

这里的最佳解决方案是什么?

  • 使用平衡器跳过 EB 到手动 ec2
  • VPC 中的 EB 具有边界弹性 IP
  • 完全避免使用 AWS
  • 别的东西

amazon-ec2 amazon-web-services amazon-elastic-ip elastic-beanstalk

4
推荐指数
1
解决办法
3496
查看次数

Amazon EC2 - 需要在不停机的情况下更改 IP 地址

我正在维护一个相当引人注目的站点,该站点托管在 Amazon EC2 上,之前的开发人员将 A 记录指向实例的“公共 IP”,而不是使用“弹性 IP”。据我所知,“公共 IP”在任何情况下都不是永久性的,因此如果我需要停止实例,它将获得一个新的实例。此外,如果我分配一个弹性 IP,它会删除公共 IP,因此如果我更改它,该站点将无法访问,直到 A 记录更改传播。

显然这并不好。

有什么方法可以在不删除当前“公共 IP”的情况下分配弹性(或其他永久)IP 地址?或者,有没有其他我没有想到的解决方案可以让我摆脱这个烂摊子?

domain-name-system amazon-ec2 amazon-elastic-ip

4
推荐指数
1
解决办法
858
查看次数

使用弹性 IP 地址 ssh 进入 ec2 实例时遇到问题

我在 VPN 中有一个新的 ubuntu EC2 微型实例,我认为应该可以从外部世界访问 ssh。

$ ssh -i ./sendy.pem ubuntu@52.5.229.252

ssh: connect to host 52.5.229.252 port 22: Operation timed out
Run Code Online (Sandbox Code Playgroud)

对我来说看起来不对的一件事是弹性 IP 地址。它没有“公共 DNS”,但我看不到改变它的方法。

Elastic IP   | Instance           | Private IP Address | Scope        | Public DNS
52.5.229.252 | i-47260e68 (Sendy) | 10.91.1.51         | vpc-16e2c673 |
Run Code Online (Sandbox Code Playgroud)

我被卡住了,不知道该怎么办。



EC2 实例

一些看起来很重要的领域(很高兴提供更多):

  • 实例 ID - i-47260e68
  • AMI ID - ubuntu-trusty-14.04-amd64-server-20150325 (ami-d05e75b8)
  • 公共 IP - 52.5.229.252
  • VPC ID - vpc-16e2c673
  • 实例状态 - 正在运行
  • 密钥对名称 - sendy

私钥

$ cat sendy.pem | …
Run Code Online (Sandbox Code Playgroud)

ubuntu vpn ssh amazon-ec2 amazon-elastic-ip

4
推荐指数
1
解决办法
4679
查看次数