2023年10月10日 星期二

Terraform 設定

 

Terraform 是一種基礎設施即程式碼工具,可讓您在人類可讀的設定檔中定義雲端資源,您可以對這些檔案進行版本控制、重複使用和共用。


ALIYUN  

以範例建立出(VPCVSwSGSGREcsOSS),並以執行結果配合雲端介面佐證。

會有資訊需要在建立後才會得知。以預先提供的值去做參考對照

1.首先建立出VPC


2.VSW



3.security group and rules



Rules 過多項,所以使用流入的80port作為範例


4.ECS



 

Test ssh連線--->可連線狀態

5.oss bucket




建立完後可以自行output 所需值


terraform.tsstate查看


便於後續使用及管理同一資源。(各雲皆可如此進行


AWS

以範例建立出(VPCSGSGREcs),並以tfstate配合雲端介面佐證。

1.VPC



2.subnet



3.igw



4.security group and rules

               





5.EC2(本次此雲並未建立network interface並關聯ec2,所以並未對外)




GCP

以範例建立出(VPCFWFWRGCE),並以tfstate配合雲端介面佐證。

1.      建立vpc



2.      firewall and rules



3.      GCE



Test ssh


AZURE

以範例建立出(vpcnicpublic ipvmdisksgsgr),並以tfstate配合雲端介面佐證。

1.      vpc


2.   nic

  



3.      public ip



4.      disk



5.      sg and rules


6.      vm



Test ssh

Aws ALB 綁定固定ip

 

因遇到需要將域名以A指向到ALB時,發現ALB無固定ip的狀況,所以可以依靠下列兩個方法讓ALB也可取得固定ip

 

1.      NLB+ALB

如果您的 Application Load Balancer 需要靜態 IP 地址,則可在 Network Load Balancer 後方註冊。Network Load Balancer 將分配的靜態 IP 地址,並做為您的 Application Load Balancer 提供固定的進入點。

文檔參考: https://docs.aws.amazon.com/zh_tw/elasticloadbalancing/latest/network/application-load-balancer-target.html

 

2.      AGA+ALB

AWS Global Accelerator來取得靜態 IP 位址並關聯至ALB

文檔參考:

https://aws.amazon.com/tw/blogs/networking-and-content-delivery/improving-availability-and-performance-for-application-load-balancers-using-one-click-integration-with-aws-global-accelerator/

 




2023年10月9日 星期一

nslookup 指令查詢 IP&DNS

 

用 nslookup查詢 IP及DNS


此操作OS為 Windows 電腦

1.按下 WIN +R 鍵

2.輸入 cmd.exe 按下確定


3.輸入主機名稱來執行 nslookup 指令。


 nslookup 成功

 成功的 nslookup 指令將從 DNS 伺服器會回傳一或多個 IP 位址。







 nslookup 失敗

 若指令失敗,將不會回傳任何 IP 位址。常見原因包含:

  •  1.主機名稱不存在。
  •  2.DNS 伺服器運作不正常。





反向查詢 IP 地址
1. 按住Win+R鍵,輸入“cmd” 運行此命令以打開命令提示符程序
 2. 在命令窗口輸入“nslookup +IP”範例為 google.com 





 3.以上得到結果為"172.217.168.46",輸入"nslookup 172.217.168.46"將得到返回與該 IP 地址
相關聯的域名












2023年9月18日 星期一

AZURE NSG 白名單設定

 AZURE NSG 白名單設定

NSG可透過CMD顯示列表,也可使用CMD增加rule


sample  13 可加多組ip,以空格或是逗號分隔,如下圖範例









參考文件:

https://learn.microsoft.com/en-us/cli/azure/network/nsg/rule?view=azure-cli-latest#az-network-nsg-rule-create



2023年9月9日 星期六

AWS跨帳號傳輸與跨區域傳輸收費定義

   

AWS Region 介紹

AWS 作為雲端商,會在世界各大地區建立基礎設施,比如說東京(Tokyo)就是其中之一。而一個實體地區的概念對到 AWS 的架構中,就是 Region,如下圖。


而在每個 Region 內,會建立多個 Availability Zone ,簡稱 AZ。比如說,在一個 Region 上面我們可以有三個 Availability Zone,如下圖。

Availability Zone 代表著「邏輯資料中心」,因此還不是一種實體的對應,更精確來說,一個 Availability Zone 中,會有著多個「實體資料中心」,也就是實際放上主機與硬體設備等的地方。
如下圖所示,東京地區對應到一個 AWS Region 概念。每個 region 上有著多個 Availability Zone,每個 Availability Zone 裡頭又有著多個實體資料中心,藍色長方體大樓圖像即代表著,在 AZ 中的多個實體資料中心。

AWS Region 與 VPC 關係介紹

那在我們對 Region、Availability Zone、實體資料中心有所概念之後,我們來看到 AWS VPC 這個概念。
VPC 為一種「虛擬的網路區域」,我們會將虛擬資源放入這個網路區域進行管理,比如說 EC2,他會幫我們管理其中的網路流通,如下圖。

在每個 VPC 之中,將可以涵蓋多個 Subnets,Subnet其實也就是一種「更小單位的虛擬網路區域」,如下圖。

而 Subnet 與 AZ 的關係為何?每個 Subnet 都會對應到一個 Availability Zone,而在 AWS 建議的架構中有所謂 High Availability (HA) 的概念,換句話說,也就是要我們把程式部署到不同的 Availability Zone 中。

所以當我們把程式放到 Subnets 之中,我們要確保這些 Subnets 是否對應到不同的 Availability Zone 中,如果是的話,我們就能達到 High Availability (HA),如下圖:紅線部份代表 Subnet 與 Availability Zone 之間的對應,可以看到此處的 VPC 透過不同 Subnet 對應到多個 AZ,達到了 High Availability (HA)。


 如何分辨AZ

 例如東京區域名稱

本機區域的代碼為其區域代碼

ap-northeast-1

後續跟著一個字母識別符,代表其實體位置。

ap-northeast-1a
ap-northeast-1c
ap-northeast-1d

從 AZ 進到另外一個 AZ 時,in 與 out 都要收費:


所以直接用 US$0.01/GB 的計算是不夠的,得用 US$0.02/GB 來計算

資料來源: https://aws.amazon.com/tw/ec2/pricing/on-demand/#Data_Transfer

IPv4:從公有或彈性 IPv4 地址「傳入」和「傳出」的資料傳輸依每個方向 0.01 USD/GB 的費用計費。

同樣的,如果是 Public IP 與 Elastic IP 也都是雙向收費,跨 VPC 也是雙向收費,所以都要用 US$0.02/GB 來算:

在相同可用區域的 Amazon EC2、Amazon RDS、Amazon Redshift、Amazon ElastiCache 執行個體和彈性網路界面之間傳輸的資料免費。

在相同 AWS 區域的 Amazon S3、Amazon EBS 直接 API*、Amazon Glacier、Amazon DynamoDB、Amazon SES、Amazon SQS、Amazon Kinesis、Amazon ECR、Amazon SNS 或 Amazon SimpleDB 和 Amazon EC2 執行個體之間的直接傳輸的資料免費。如果有其他 AWS 服務在資料傳輸的路徑中,您會被收取其關聯的資料處理成本。這些服務包含 (但不限於) PrivateLink 端點、NAT 閘道和 Transit Gateway。

*對於 Amazon EBS 直接 API,如果使用 FIPS 端點,將收取資料傳輸費。

在相同 AWS VPC 內使用私有 IP 地址從 Amazon Classic 和 Application Elastic Load Balancer「傳入」和「傳出」的資料傳輸,以及 EC2 執行個體和負載平衡器之間的資料傳輸免費。

IPv6:從不同 VPC 的 IPv6 地址「傳入」和「傳出」的資料傳輸依每個方向 0.01 USD/GB 的費用計費。


2023年7月5日 星期三

AWS EC2 console連接權限

檢視序列主控台 (主控台) 的帳戶存取狀態

開啟 Amazon EC2 主控台。

在左側導覽窗格中,選擇 EC2 Dashboard (EC2 儀表板)。



EC2 Serial Console access (EC2 序列主控台存取) 



下列螢幕擷取畫面顯示該帳戶被禁止使用 EC2 序列主控台。





AWS 使用 console連接設備,先確認設備所在位置是否有支援

2023年7月4日 星期二

華為雲-CDN提供资源的缓存刷新和缓存预热功能

 

華為雲-CDN提供资源的缓存刷新和缓存预热功能


CDN提供资源的缓存刷新和缓存预热功能。

  • 缓存刷新:提交缓存刷新请求后,CDN节点的缓存内容将会被强制过期,当用户向CDN节点请求资源时,CDN会直接回源站请求对应的资源。
  • 缓存预热:提交缓存预热请求后,源站将会主动将对应的资源缓存到CDN节点,用户就能直接从CDN节点获取到最新的资源


https://support.huaweicloud.com/intl/zh-cn/usermanual-cdn/zh-cn_topic_0281233366.html



2023年6月28日 星期三

AWS ElastiCache 的 Redis叢集沒有【日誌】標籤

在修改Redis叢集時,依照官方文件說明第4點可選擇“日誌”索引標籤,但可能會遇到客戶反應在頁面上找不到“日誌”標籤

https://docs.aws.amazon.com/zh_tw/AmazonElastiCache/latest/red-ug/Console_Log.html


原因是客戶建立的Redis叢集引擎版本過低,如官方文件所述:

引擎 6.0 以上版本的 Redis 快取叢集和複寫群組,支援 Redis 慢速日誌。

引擎 6.2 以上版本的 Redis 快取叢集和複寫群組,支援此 Redis 引擎日誌。

https://docs.aws.amazon.com/zh_tw/AmazonElastiCache/latest/red-ug/Log_Delivery.html



【如何建立可傳送日誌的Redis叢集】


建立叢集時的《步驟1》選【設定和建立新的叢集】


引擎版本選6.06.2以上(依日誌需求選擇版本)


《步驟2》進階設定往下拉就會看到日誌相關設定


建立完成後,在叢集資訊頁下方就會看到【日誌】標籤


AWS 帳戶異常活動處理方式

搜尋此網誌