小编BMW*_*BMW的帖子

Cloudformation模板验证

根据aws validate-template,我做了测试,以验证URL和本地文件中的相同模板.

但我得到了不同的输出.

直接从URL测试:

$ aws cloudformation validate-template --template-url https://s3.amazonaws.com/cloudformation-templates-us-east-1/S3_Bucket.template
{
    "Description": "AWS CloudFormation Sample Template S3_Bucket: Sample template showing how to create a publicly accessible S3 bucket. **WARNING** This template creates an S3 bucket. You will be billed for the AWS resources used if you create a stack from this template.",
    "Parameters": []
}
Run Code Online (Sandbox Code Playgroud)

但是当我将它下载到本地时,再次测试.

$ wget https://s3.amazonaws.com/cloudformation-templates-us-east-1/S3_Bucket.template

2014-12-16 14:48:27 (11.1 MB/s) - 'S3_Bucket.template' saved [652/652]

$ aws cloudformation validate-template --template-body S3_Bucket.template

A client error (ValidationError) occurred …
Run Code Online (Sandbox Code Playgroud)

amazon-web-services aws-cloudformation aws-cli

6
推荐指数
1
解决办法
2113
查看次数

如何找出包含特定文件更改的拉取请求?

在 Github 上的大型开源存储库上工作。有超过 300 个拉取请求 (PR) 等待队列合并到主分支。

我想在文件中添加功能,在此之前,我需要确保不存在进行相同更改的现有 PR。

那么如何找出包含特定文件更改的拉取请求呢?

git github

6
推荐指数
1
解决办法
4594
查看次数

带有 aws ec2 实例和使用实例配置文件的 s3fs

据我所知,使用 s3fs 挂载 s3 存储桶的唯一方法是使用accesskey:secretkey支持各种文件位置的文件中的指定。

但是,如果我是 ec2 实例,在本地 s3 帐户中,具有实例配置文件,我只想使用可用的实例配置文件凭据。有谁知道使用实例配置文件的方法,而不必在本地文件系统中设置凭据?如果没有,是否有人致力于支持此功能?

谢谢

amazon-s3 amazon-ec2 amazon-web-services s3fs

6
推荐指数
1
解决办法
2303
查看次数

使用 terraform 在 aws_lb_listener 上设置多个证书

使用 terraform,有没有办法使用 aws_lb_listener 设置多个证书 arn?

实际上,“certificate_arn”字段似乎只接受一个证书 arn。有添加多个证书的技巧吗?

就像是:

resource "aws_lb_listener" "https" {
  certificate_arn     = ["${var.certificate1_arn}", "${var.certificate2_arn}"]

}
Run Code Online (Sandbox Code Playgroud)

certificate amazon-web-services terraform

6
推荐指数
2
解决办法
6415
查看次数

如何在 serverless.yml 中设置响应头?

我有无服务器 API,它与无服务器框架版本 1.25 一起使用

\n\n

出于安全原因,我想添加响应标头。请帮助我如何通过 serverless.yml 文件设置以下标头。出于安全原因是否有必要添加此标头?

\n\n

\xe2\x80\xa2 内容安全策略:包括 default-src 'self'

\n\n

\xe2\x80\xa2 严格传输安全 max-age=31536000; 包括子域;预载

\n\n

\xe2\x80\xa2 X-内容类型选项:nosniff

\n\n

\xe2\x80\xa2 X-XSS 保护:1

\n\n

\xe2\x80\xa2 缓存控制:max-age=0;过期=-1 或过期:1990 年 1 月 1 日星期五 00:00:00 GMT;无缓存,必须重新验证

\n\n

下面是我的无服务器应用程序 serverless.yaml

\n\n
service: myService\nprovider:\n  name: aws\n  runtime: nodejs6.10\n  stage: dev\n  region: eu-west-1\n  environment:\n    REGION: ${self:provider.region}\n    PROJECT_NAME: ${self:custom.projectName}\n    SERVERLESS_STAGE: ${self:provider.stage}\n    SERVERLESS_SERVICE: ${self:service}\n    IP_ADDRESS: http://example.com\nfunctions:\n   getMyFunction:\n     handler: handler.getMyFunction\n     timeout: 30\n     events:\n      - http:\n          method: get\n          path: api/getMyFunction/v1\n          integration: lambda\n          cors: true\n          authorizer:\n            name: authorizerFunc\n …
Run Code Online (Sandbox Code Playgroud)

javascript httpresponse amazon-web-services http-headers serverless-framework

6
推荐指数
1
解决办法
1万
查看次数

指定模块时 terraform init 不起作用

我是 terraform 的新手,并试图解决测试模块时遇到的一个小问题。

以下是我本地计算机中的文件夹结构。

在此输入图像描述

我在存储文件夹级别有以下代码

#-------storage/main.tf

provider "aws" {
  region = "us-east-1"
}

resource "aws_s3_bucket" "my-first-terraform-bucket" {
    bucket = "first-terraform-bucket"
    acl = "private"
    force_destroy = true
}
Run Code Online (Sandbox Code Playgroud)

以下是引用存储模块的 main_code 级别的片段

#-------main_code/main.tf

module "storage" {
    source = "../storage"
}
Run Code Online (Sandbox Code Playgroud)

当我从存储文件夹发出 terraform init / plan / apply 时,它工作得非常好,并且 terraform 创建了 s3 存储桶。

但是当我从 main_code 文件夹中尝试相同的操作时,我收到以下错误 -

main_code@DFW11-8041WL3: terraform init
Initializing modules...
- module.storage
Error downloading modules: Error loading modules: module storage: No Terraform configuration files found in directory: .terraform/modules/0d1a7f4efdea90caaf99886fa2f65e95
Run Code Online (Sandbox Code Playgroud)

我已经阅读了 Stack Overflow …

terraform terraform-provider-aws

6
推荐指数
1
解决办法
3万
查看次数

Amazon EC2 VM 映像导入在启动时卡住

需要帮忙!我正在尝试将 Linux 映像 (RHEL 6.4) 导入 EC2,但它停留在“正在启动”状态。该接口已设置为 DHCP。

{
    "Status": "active",
    "LicenseType": "BYOL",
    "Description": "ACS 5.7 OVA",
    "Platform": "Linux",
    "Architecture": "x86_64",
    "Progress": "59",
    "SnapshotDetails": [
        {
            "UserBucket": {
                "S3Bucket": "regus-s3-bucket",
                "S3Key": "regus-acs57.ova"
            },
            "DiskImageSize": 5237209088.0,
            "DeviceName": "/dev/sda1",
            "Format": "VMDK"
        }
    ],
    "StatusMessage": "booting",
    "ImportTaskId": "import-ami-fh6miv1p"
},
Run Code Online (Sandbox Code Playgroud)

提前致谢!

amazon-ec2 amazon-web-services

5
推荐指数
0
解决办法
3205
查看次数

Docker Hub 访问的防火墙规则

我希望在使用防火墙 IP 地址白名单的企业环境中实现 Docker。不幸的是,不能选择按域列入白名单。

是否有我需要打开以允许计算机完全访问 Docker Hub 的所有 IP 地址(包括端口)的列表?

还想知道是否有任何建议的策略来监控这些内容是否随着时间的推移而发生变化,以便我可以确保防火墙规则得到更新?

docker dockerhub docker-registry

5
推荐指数
1
解决办法
7153
查看次数

Hashicorp Vault用于文件存储?

我希望保存许​​多相当大的文档,从1M到可能更大的多个数量级。我知道Hashicorp的保险柜非常适合秘密密钥和较小的值。我很乐意从中获得“玻璃休息”功能和关键滚动功能。

有没有人对带有大型秘密的保险柜进行基准测试?我以为我不会在Vault中的秘密数量上遇到麻烦?

file-management app-secret secret-manager hashicorp-vault

5
推荐指数
1
解决办法
3640
查看次数

拆分 terraform tfstate 文件

我们从一个 tfstate 文件开始,随着时间的推移它增长了很多。

现在,计划真的很慢,我现在想分成几个 tfstate 文件(一个用于我们的开发环境,一个用于通用共享基础设施,一个用于每个生产环境)。

就像在https://charity.wtf/2016/03/30/terraform-vpc-and-why-you-want-a-tfstate-file-per-env/和Terraform Multiple State Files Best Practice Examples 中的描述一样。

是否有任何现有工具(内置或非内置)可以帮助解决此问题?terraform state mv有点像,但在 tfstates 之间?

terraform

5
推荐指数
2
解决办法
4553
查看次数