小编BMW*_*BMW的帖子

Amazon EC2 VM 映像导入在启动时卡住

需要帮忙!我正在尝试将 Linux 映像 (RHEL 6.4) 导入 EC2,但它停留在“正在启动”状态。该接口已设置为 DHCP。

{
    "Status": "active",
    "LicenseType": "BYOL",
    "Description": "ACS 5.7 OVA",
    "Platform": "Linux",
    "Architecture": "x86_64",
    "Progress": "59",
    "SnapshotDetails": [
        {
            "UserBucket": {
                "S3Bucket": "regus-s3-bucket",
                "S3Key": "regus-acs57.ova"
            },
            "DiskImageSize": 5237209088.0,
            "DeviceName": "/dev/sda1",
            "Format": "VMDK"
        }
    ],
    "StatusMessage": "booting",
    "ImportTaskId": "import-ami-fh6miv1p"
},
Run Code Online (Sandbox Code Playgroud)

提前致谢!

amazon-ec2 amazon-web-services

5
推荐指数
0
解决办法
3205
查看次数

Docker Hub 访问的防火墙规则

我希望在使用防火墙 IP 地址白名单的企业环境中实现 Docker。不幸的是,不能选择按域列入白名单。

是否有我需要打开以允许计算机完全访问 Docker Hub 的所有 IP 地址(包括端口)的列表?

还想知道是否有任何建议的策略来监控这些内容是否随着时间的推移而发生变化,以便我可以确保防火墙规则得到更新?

docker dockerhub docker-registry

5
推荐指数
1
解决办法
7153
查看次数

Hashicorp Vault用于文件存储?

我希望保存许​​多相当大的文档,从1M到可能更大的多个数量级。我知道Hashicorp的保险柜非常适合秘密密钥和较小的值。我很乐意从中获得“玻璃休息”功能和关键滚动功能。

有没有人对带有大型秘密的保险柜进行基准测试?我以为我不会在Vault中的秘密数量上遇到麻烦?

file-management app-secret secret-manager hashicorp-vault

5
推荐指数
1
解决办法
3640
查看次数

查找 PEiD 数据库

在哪里可以获得最新版本的 PEiD 数据库?我知道 github 上有一个版本(https://raw.githubusercontent.com/guelfoweb/peframe/5beta/peframe/signatures/userdb.txt),但它已经有一年多的历史了,大约有 4000 个签名。

database malware malware-detection

5
推荐指数
1
解决办法
3050
查看次数

AWS EKS:如何将第一个用户添加到系统:EKS的主人组

EKS文件说

"当您创建Amazon EKS群集时,IAM实体(用户或角色)会自动被授予系统:群集的RBAC配置中的主权限".

但是在创建EKS群集之后,如果检查aws-auth配置映射,则它没有ARN映射到system:masters组.但我可以通过kubectl访问集群.因此,如果aws-auth(heptio配置映射)没有映射到system:masters组的我的ARN(我是创建EKS集群的人),那么验证者如何验证我?

kubernetes amazon-eks

5
推荐指数
1
解决办法
1923
查看次数

terraform 连接变量和字符串

我需要将变量传递给数据结构。但是我不想用所有可能的迭代来构建数据对象。目的是查询 AWS 以获取资源 ID。这是一个示例代码:

variable "subnet" {}

data "aws_subnet" "subnet" {
  filter {
    name   = "state"
    values = ["available"]
  }

  filter {
    name   = "tag:Name"
    values = ["${var.subnet}"]
  }
}

output "data" {
  value = "${data.aws_subnet.'stage-a'.id}"
}
Run Code Online (Sandbox Code Playgroud)

terraform

5
推荐指数
1
解决办法
5599
查看次数

如何使用 terraform 向 S3 存储桶添加生命周期规则?

我正在使用 Terraform 在 S3 中创建一个存储桶,我想向其中添加“文件夹”和生命周期规则。

我可以创建存储桶(使用“aws_s3_bucket”资源)。

我可以创建存储桶并在相同的“aws_s3_bucket”资源中定义我的生命周期规则,即。在创建时。

我可以使用“aws_s3_bucket_object”资源将“文件夹”添加到存储桶(我知道它们不是真正的文件夹,但它们被呈现给客户端系统,就好像它们是...... :-) ),即。桶创建后。

都好...

但是我希望能够在创建存储桶后添加生命周期规则,但是我收到一条错误消息,告诉我存储桶已经存在。(实际上,我希望能够在需要时随后添加文件夹和相应的生命周期规则。)

现在,我可以向 AWS GUI 中的现有存储桶添加生命周期规则,所以我知道这是一件合理的事情。

但是有没有办法用 Terraform 做到这一点?

我错过了什么吗?

resource "aws_s3_bucket" "bucket" {
    bucket      = "${replace(var.tags["Name"],"/_/","-")}"
    region      = "${var.aws_region}"

    #tags                = "${merge(var.tags, map("Name", "${var.tags["Name"]}"))}"
    tags                = "${merge(var.tags, map("Name", "${replace(var.tags["Name"],"/_/","-")}"))}"
}


resource "aws_s3_bucket" "bucket_quarterly" {
    bucket      = "${aws_s3_bucket.bucket.id}"
    #region      = "${var.aws_region}"

    lifecycle_rule {
        id      = "quarterly_retention"
        prefix  = "quarterly/"
        enabled = true

        expiration {
            days = 92
        }
    }

}


resource "aws_s3_bucket" "bucket_permanent" {
    bucket      = "${aws_s3_bucket.bucket.id}"
    #region      = "${var.aws_region}" …
Run Code Online (Sandbox Code Playgroud)

amazon-s3 amazon-web-services terraform

5
推荐指数
2
解决办法
9752
查看次数

如何在 Terraform 中将 Amazon EFS 与 EKS 结合使用

到目前为止我有2个目录:

aws/ k8s/

里面aws/是.tf描述 VPC、网络、安全组、IAM 角色、EKS 集群、EKS 节点组和一些 EFS 挂载的文件。这些都使用AWS提供商,状态存储在S3中。

然后,k8s/我使用 Kubernetes 提供程序并在我创建的 EKS 集群内创建 Kubernetes 资源。此状态存储在同一 S3 存储桶中的不同状态文件中。

我无法弄清楚如何将 EFS 作为持久卷挂载到我的 Pod。

我找到了描述使用 efs-provisioner pod 来执行此操作的文档。请参阅如何将 EFS 与 EKS 结合使用?。

在最近的 EKS 文档中,他们现在说使用Amazon EFS CSI Driver。第一步是创建kubectl apply以下文件。

apiVersion: kustomize.config.k8s.io/v1beta1
kind: Kustomization
bases:
- ../../base
images:
- name: amazon/aws-efs-csi-driver
  newName: 602401143452.dkr.ecr.us-west-2.amazonaws.com/eks/aws-efs-csi-driver
  newTag: v0.2.0
- name: quay.io/k8scsi/livenessprobe
  newName: 602401143452.dkr.ecr.us-west-2.amazonaws.com/eks/csi-liveness-probe
  newTag: v1.1.0
- name: quay.io/k8scsi/csi-node-driver-registrar
  newName: 602401143452.dkr.ecr.us-west-2.amazonaws.com/eks/csi-node-driver-registrar
  newTag: v1.1.0
Run Code Online (Sandbox Code Playgroud)

有谁知道我将如何在 …

amazon-web-services kubernetes amazon-efs amazon-eks kustomize

5
推荐指数
1
解决办法
1万
查看次数

如何在ELB后面的tomcat上重定向到https

我在 AWS 上有以下设置

ELB(终止SSL)-> nginx 在80 上接收http 并转发到-> 8080 上的tomcat

但是当我在我的 servlet 中执行 response.sendRedirect("/somepath") 时,浏览器将它作为 302 http://example.com/somepath接收

但我希望浏览器获得https://example.com/somepath,我如何在 tomcat 或 nginx 中实现这一点而不在它们上设置 SSL。

ssl tomcat nginx amazon-web-services amazon-elb

4
推荐指数
1
解决办法
2450
查看次数

Terraform:如果目标是 aws_sfn_state_machine,则 aws_api_gateway_integration 的 uri 参数是什么

我想使用 Terraforms api_gateway_integration和sfn_state_machine使用 API 网关创建一个步进函数 API。

我现在必须在 api_gateway_integration 处填写uri 参数。

我的 step 函数已创建,我可以引用 step 函数的 id(类似于arn:aws:states:*region*:*account*:stateMachine:*step-function-name*:stateMachine:*step-function-entry-point*)。

如果 AWS 阶跃函数是目标,谁能告诉我该方案或 uri 参数外观的示例?

resource "aws_api_gateway_integration" "endpoint_integration" {
  ...
  integration_http_method = "POST"
  type = "AWS"
  uri = <<<<< What to place here???
}
Run Code Online (Sandbox Code Playgroud)

amazon-web-services terraform aws-api-gateway aws-step-functions

4
推荐指数
1
解决办法
1069
查看次数