我有一个带有弹性 IP 的常规 EC2 实例。实例停止了几次,我只是通过 AWS 管理控制台手动将 IP 与它重新关联。我现在正在考虑将它迁移到一个现货实例,这意味着我想要一种在启动时自动将它与 IP 关联的方法,如果/当机器由于定价超出市场而关闭时。如何实现这一点在很多地方都有很好的描述(例如这里)。
我的问题是:
像许多有此问题的人一样,我对将我的 AWS 凭证文件放在实例本身上持谨慎态度。我有一种模糊的记忆,知道可以创建具有更有限权限的附加密钥,但我无法找到任何具体细节。所以:是否有可能创建一个我可以愉快地放在机器上的密钥,因为我知道它只能用于 ec2-associate-instance(但不能登录到其他实例,或者通常使用我的 AWS 帐户运行),我将如何实现这一目标?
我在 VPC 不同的安全组中有两个实例,每个实例都有自己的公共 IP。我希望实例一能够连接到其公共 IP 上的实例二。我发现授予对安全组的访问权限,只允许访问私有 IP,而不是公共 IP。
我现在已经定义了我的安全组,以允许访问位于其他安全组中的实例的公共 IP。但是,这很不方便,因为我无法轻松自动执行此操作(想想 Ansible),因为我首先需要查找 DNS 名称,然后才能将其添加到组中。
有谁知道这样做的更简单的方法?
总结一下:
实例 1 需要访问其公共 IP 上的实例 2。我目前最终不得不手动查找实例 1 的 IP,然后将其添加到实例 2 的安全组中。
amazon-ec2 amazon-web-services amazon-elastic-ip security-groups
我目前正在尝试找出一个好的配置来使堡垒主机高度可用。我想达到以下目标:
我目前的设置如下:堡垒主机在两个可用区的 Auto Scaling 组中,ELB 在 Auto Scaling 组前面。
这种设置有几个优点:
它也有一些缺点:
另一个明显的解决方案是使用 ElasticIP,在我看来,它有一些缺点:
高可用性 SSH 实例(即堡垒主机)的最佳实践是什么?
high-availability amazon-ec2 amazon-web-services amazon-elastic-ip amazon-elb
新的 Amazon Opsworks 服务使用 haproxy 而不是 Amazon 自己非常有限的弹性负载平衡器,所以我开始研究 haproxy 作为对我们的 Web 应用程序服务器进行负载平衡、提供会话故障转移等的更好选择。 我让 haproxy 顺利工作使用一台 haproxy 服务器和几台 Web 应用服务器,但我想避免 SPOF。
我想我想通了,我现在正在测试 - 您使用主服务器的内部 IP 在两台服务器上进行 keepalived。
domain-name-system haproxy amazon-ec2 amazon-elastic-ip keepalived
我们正在评估在我们所有的 ec2 实例上使用弹性 IP,并与使用公共 EC2 主机名和 Route53(在实例启动期间与公共 EC2 主机名和动态更新 DNS 的 TTL 非常短)进行比较。
我们发现 EIP 的使用实际上没有实际价值,例如
有没有我遗漏的重要点?
amazon-ec2 amazon-web-services amazon-elastic-ip amazon-route53
我有一个基本的 Amazon VPC,设置了公共和私有子网。我在公共子网中部署了一个 Vyatta 路由器,它为私有子网执行 NAT。我有一个分配给 Vyatta 实例的弹性 IP 地址,它对 Vyatta 的 eth0 接口的私有 IP 执行 1:1 NAT。
问题:我正在从 Vyatta 实例构建一个 ipsec VPN,这需要 Vyatta 实例知道它当前不知道的公共 IP 地址。有没有办法直接给eth0接口分配公有弹性IP地址?
如果没有,有人知道在配置了 ipsec VPN 的 VPC 中使用 Vyatta 的解决方法吗?
谢谢!
ipsec amazon-ec2 vyatta amazon-web-services amazon-elastic-ip
与实例本身相比,将弹性 IP (EIP) 与接口配对有什么优势?
我看到了网络接口的重点 - 您可以根据需要将它们与实例关联和解除关联,而不会丢失配置。但是,您可以轻松地对弹性 IP 执行相同的操作,方法是将其与实例解除关联并将其与新实例关联,而不会受到任何阻碍。
对于一个新的 Web 应用程序,我正在查看 AWS ElasticBeanstalk。
我喜欢它的自动平衡和自动滚动更新系统以及所有其他与缩放相关的功能。
但是.. 我需要一个静态 IP 才能与 webservice api 通信。
这里的最佳解决方案是什么?
amazon-ec2 amazon-web-services amazon-elastic-ip elastic-beanstalk
我正在维护一个相当引人注目的站点,该站点托管在 Amazon EC2 上,之前的开发人员将 A 记录指向实例的“公共 IP”,而不是使用“弹性 IP”。据我所知,“公共 IP”在任何情况下都不是永久性的,因此如果我需要停止实例,它将获得一个新的实例。此外,如果我分配一个弹性 IP,它会删除公共 IP,因此如果我更改它,该站点将无法访问,直到 A 记录更改传播。
显然这并不好。
有什么方法可以在不删除当前“公共 IP”的情况下分配弹性(或其他永久)IP 地址?或者,有没有其他我没有想到的解决方案可以让我摆脱这个烂摊子?
我在 VPN 中有一个新的 ubuntu EC2 微型实例,我认为应该可以从外部世界访问 ssh。
$ ssh -i ./sendy.pem ubuntu@52.5.229.252
ssh: connect to host 52.5.229.252 port 22: Operation timed out
Run Code Online (Sandbox Code Playgroud)
对我来说看起来不对的一件事是弹性 IP 地址。它没有“公共 DNS”,但我看不到改变它的方法。
Elastic IP | Instance | Private IP Address | Scope | Public DNS
52.5.229.252 | i-47260e68 (Sendy) | 10.91.1.51 | vpc-16e2c673 |
Run Code Online (Sandbox Code Playgroud)
我被卡住了,不知道该怎么办。
一些看起来很重要的领域(很高兴提供更多):
$ cat sendy.pem | …Run Code Online (Sandbox Code Playgroud) amazon-ec2 ×10
amazon-elb ×1
amazon-vpc ×1
haproxy ×1
ipsec ×1
keepalived ×1
security ×1
ssh ×1
ubuntu ×1
vpn ×1
vyatta ×1