可供微软测试的IE6/7/8 XP SP3图像将于明天(!)4月30日到期.我有点担心微软尚未发布新图片,因为我经常使用这些图像很容易测试IE6/7兼容性问题的方法.
这里有没有其他人在较长的时间内有这些VPC图像的经验,知道他们明天会发布新的图像,所以没有失效?或者有没有人知道一个很好的方法来引起微软合适的人的注意,并确保图像刷新发生?
否则,有没有人对如何在不涉及这些免费图像的同一台机器上测试IE6/7有一个很好的建议?
我在AWS上创建了一个包含公共和私有子网的VPC.所有应用服务器都在私有子网中,所有出站请求都必须通过面向Internet的NAT实例.
目前,我们的项目要求app服务器访问服务提供商提供的ftp服务器.
我已经尝试了几种方法来管理它,但都没有运气.我所做的是打开一个端口范围,比如说(40000 - 60000)NAT和APP安全组,也是标准的ftp端口20-21.
可以传递用户身份验证,但我无法从应用服务器列出内容.
我可以从NAT访问ftp服务器,根本不是问题.
那么我该怎么做才能让它发挥作用呢?
我目前正在尝试使用Amazon ec2-api-tools和ec2-ami-tools工具实用程序来备份我的EC2实例.
我正在使用亚马逊的标准Ubuntu 14.04 AMI.
要下载并安装所需的实用程序,我已更新/etc/apt/sources以下内容:
deb http://us.archive.ubuntu.com/ubuntu/ trusty multiverse
deb-src http://us.archive.ubuntu.com/ubuntu/ trusty multiverse
deb http://us.archive.ubuntu.com/ubuntu/ trusty-updates multiverse
deb-src http://us.archive.ubuntu.com/ubuntu/ trusty-updates multiverse
Run Code Online (Sandbox Code Playgroud)
我现在可以按预期捆绑图像,但是当我尝试将AMI上传到存储桶时,我收到以下错误:
The authorization mechanism you have provided is not supported. Please use AWS4-HMAC-SHA256.
Run Code Online (Sandbox Code Playgroud)
我正在使用法兰克福数据中心.从在线研究来看,2014年1月的新中心似乎不支持旧的身份验证方案.
我已尝试按照http://docs.aws.amazon.com/AmazonS3/latest/dev/UsingAWSSDK.html上的指南启用V4,但是当我尝试更新CLI配置时,我收到以下错误:
root@ip-10-0-1-54:/mnt/bundle# aws configure set default.s3.signature_version s3v4
usage: aws [options] <command> <subcommand> [parameters]
aws: error: argument subcommand: Invalid choice, valid choices are:
list
Run Code Online (Sandbox Code Playgroud)
有谁知道如何修复错误,所以我可以将我的捆绑备份到S3?
我想为我的 lambda 函数授予 vpc 访问权限。我使用以下 aws cli 命令。
aws lambda update-function-configuration \
--function-name SampleFunction \
--vpc-config SubnetIds=subnet-xxxx,SecurityGroupIds=sg-xxxx
Run Code Online (Sandbox Code Playgroud)
但我收到以下错误:
调用 UpdateFunctionConfiguration 操作时发生错误 (AccessDeniedException):您的访问已被 EC2 拒绝,请确保您的请求凭证具有对 sg-xxxx 的DescribeSecurityGroups 的权限。EC2 错误代码:未经授权的操作。EC2 错误消息:您无权执行此操作。
我已向我的 lambda 角色和执行 aws 命令的用户授予以下权限。
- "ec2:CreateNetworkInterface"
- "ec2:DescribeNetworkInterfaces"
- "ec2:DeleteNetworkInterface"
- "ec2:DescribeSecurityGroups"
Run Code Online (Sandbox Code Playgroud)
我进一步尝试授予 lambda 角色和用户的完全访问权限。但仍然收到同样的错误
谁能建议我还可以尝试什么?
我正在尝试使用Application Load Balancer创建一个新的ElasticBeanstalk应用程序.我正在调用以下命令:
$ mkdir HelloWorld
$ cd HelloWorld
$ eb init
$ echo "Hello World" > index.html
$ eb create dev-env --elb-type application
Run Code Online (Sandbox Code Playgroud)
最后一个命令的输出导致此错误:
创建应用程序版本存档"app-170821_175709".
将HelloWorld/app-170821_175709.zip上传到S3.可能还要等一下.
上传完成.
错误:配置验证异常:无效选项值:'null'(命名空间:'aws:ec2:vpc',OptionName:'ELBSubnets'):为负载均衡器类型应用程序的VPC指定子网.
任何想法我的VPC有什么问题?我正在使用此区域的默认VPC.
更新:我已经取得了进一步的进展,但仍然无法正确设置ALB.我在eb create命令中添加了一些参数:
eb create staging-env --elb-type application --vpc.id vpc-1234604b --vpc.publicip --vpc.ec2subnets subnet-12340aa2 --vpc.elbsubnets subnet-12340aa3,subnet-12341966 --vpc.securitygroup sg-1234ac01 --vpc.elbpublic
Run Code Online (Sandbox Code Playgroud)
但我仍然收到以下错误:
错误:堆栈名为'awseb-e-ifnuqgmbah-stack'中止操作.当前状态:'CREATE_FAILED'原因:以下资源无法创建:[AWSEBV2LoadBalancer].
错误:创建名为的负载均衡器:arn:aws:elasticloadbalancing:us-west-2:123456785170:loadbalancer/app/awseb-AWSEB-Y1OVPGRIAZMD/cc5ce6193af39c0b failed原因:S3Bucket:staging-bucket与ELB不在同一区域: app/awseb-AWSEB-Y1OVPGRIAZMD/cc5ce6193af39c0b```
我们在 AWS 中有一个应用程序负载均衡器,我们正在尝试对内部 DNS 名称而不是 IP 的请求进行负载均衡。
例如:
我们正在尝试负载平衡到10.0.10.1internal-abc.host.com和 10.0.10.2 internal-efg.host.com,而不是 10.0.10.1 和 10.0.10.2
然而,在配置 ALB 的目标时,我们似乎只能选择指定一个或多个 IP 地址,而不是 DNS 名称。
我们想要使用 DNS 而不是 IP 的原因是,我们从 ELB 请求的服务是从我们无法控制的对等 VPC 中的服务创建的,并且私有 IP 经常更改。
我们已经考虑过在不同的可用区中旋转 Nginx 并使用 Nginx 将请求重新路由到 DNS 上......但是感觉我们缺少一种更直接的方法。
我们还阅读了这篇AWS 文章,其中建议使用 S3 可能是一种选择,但我们认为 S3 并不是真正为此目的而设计的。
我们还研究了在 Route53 上设置反向 DNS,例如使用此处in-addr.arpa所解释的方法,但这似乎仅适用于公共 IP,如此处所解释的,我们希望使用私有 IP 仅使用 VPC 对等互连路由流量。
谢谢。
无法选择默认 VPC。错误:与 db 子网组关联的 VPC 不存在
错误图像 1 -> https://i.stack.imgur.com/8dp4Y.png
错误图像 2 -> https://i.stack.imgur.com/ulytq.png
VPC 仪表板 -> https://i.stack.imgur.com/cVCNi.png
我是 AWS VPC 的新手。我对如何将 mySQLworkbench 连接到 AWS 私有子网中的 RDS 有疑问。
我使用 VPC 向导创建场景 2:具有公共和私有子网的 VPC。从很多博客和论坛来看,大多数人建议数据库应该在私有子网中,所以我在私有子网中创建了数据库。我还创建了 NAT 网关(不是实例)。无论如何,我可以使用来自公共(任何)网络的 mySQLworkbench 连接到私有子网中的数据库吗?
谢谢,安吉拉
我有一个问题让我有点困惑。我有一个项目通过外围围栏锁定在组织级别。这是为了将 ip 范围列入白名单以访问云存储桶,因为用户无法通过服务帐户或 api 进行身份验证并且需要数据流。
这很好并且有效,但是我对如何在 gcp 中打开对无服务器环境的访问感到困惑。有问题的问题是云构建。自从引入边界以来,由于违反了 vpc 控制,我无法再运行云构建。想知道有人能指出我如何启用此功能的方向,因为显然无法将整个云构建 ip 范围列入白名单?
我对 aws EKS 的工作原理有点困惑,请原谅我的无知。我有 4 个 VPC,其中一个用于共享服务(gitlab 等..),一个用于开发,一个用于暂存,一个用于生产。每个vpc上有多个子网,用于不同的客户端a、b、c。目前,我只有构建映像并部署在特定 vpc/子网中的 ec2 上的管道。基于 gitlab-ci 文件的管道 ssh 到服务器。
我想改变这一点并拥有一个 k8 集群,当映像更新时,k8 会将我的映像部署到指定的 vpc 和子网。我知道我可以将我的注册表连接到 k8 并让它在更新时工作,这不是我的问题。我的问题是 EKS 如何跨 VPC 和子网工作。
这可能吗。EKS 集群似乎只能位于 1 个 vpc 中并且只能部署到这些子网?
难道是我理解不正确?
vpc ×10
amazon-vpc ×2
subnet ×2
amazon ×1
amazon-ami ×1
amazon-ec2 ×1
amazon-eks ×1
amazon-elb ×1
bundle ×1
database ×1
dns ×1
ftp ×1
ip ×1
lambda ×1
nat ×1
terraform ×1
virtual-pc ×1