2023年11月6日 星期一

AWS雲以Kernel 5.10的C6i建立EC2後安裝Docker

在AWS雲上演示,選定Linux版本Kernel 5.10
為操作系統,
以C6i建立的EC2,安裝Docker。

1. 實作設定EC2名稱,顯示如下圖

 

 

2. EC2機型與操作系統選擇結果如下

 

 


3. 建立執行個體時可選現有金鑰或建立新金鑰









4. 若建立新金鑰,類型選【.ppk】才能用putty連接linux執行個體



















5. 下載金鑰檔







6. 安全組要允許SSH連線














7. 如果是選現有安全組,要確認所選的組有沒有開放SSH連線












確認相關設定後啟動EC2,進行連線,
執行
yum更sudo yum update,
完成後即可以
sudo yum install -y docker

進行安裝動作:

 

安裝完成並以sudo docker -v 確認安裝版本,另外
以sudo docker info確認相關資訊:

 

以上安裝作業演示完成。

另外補充,若建立EC2時出現紅字標示表示"不支援",
將無法建立EC2 :

 


 

 

 

 

2023年11月3日 星期五

GCP-新開VM教學及監控設定分享


1.建立VM

Compute Engine>VM執行個體>

建立執行個體>

機器設置>

機器綠燈代表建立完成



2.建立VM監控設置

監控>資訊主頁>

點選VM Instances>

確認有剛剛新增的VM後,沒有開機的VM虛擬服務專員欄會顯示不明  >需先開機點選Compute Engine>VM執行個體>

勾選啟動機器>開機完成後>回到監控頁面

虛擬服務專員欄會顯示未偵測出 >需先安裝OPs Agent>

連線SSH到該機器輸入指令

curl -sSO https://dl.google.com/cloudagents/add-google-cloud-ops-agent-repo.sh

再輸入執行安裝指令

sudo bash add-google-cloud-ops-agent-repo.sh --also-install

安裝完成後輸入重啟服務指令

sudo service google-cloud-ops-agent restart

確認機器有無運作的指令

sudo systemctl status google-cloud-ops-agent"*"

有出現”active (running) “就代表安裝完成並有在運作的狀態,按下q離開>

回到監控資訊主頁>VM Instances>虛擬服務專員欄會顯示作業套件代理程式

建立監控儀表板>監控資訊主頁>CREATE DASHBOARD>

可以先更名機器後續管理比較好找 

主機效能監控:

新增小工具>Line>設置CPU、記憶體、磁碟、網路流量 

記憶體設置指標選擇

會看到很多使用狀態,可以到過濾器篩選使用狀態的機器>stateused

磁碟設置指標選擇

可以到過濾器篩選使用狀態的機器>device/dev/sda1、和篩選stateused

網路流量指標選擇

套用後到回到監控資訊主頁找到剛剛新增的主機效能圖表機器後開啟就完成監控設置了


3.設定監控告警觸發


監控>快訊

點擊Create Policy(建立自己想看的規則)

點選取指標

設置指標

NEXT

門檻值0.01>NEXT

可以設置通知的mail> NEXT

設置好可以就可以建立政策

 

4.Log Viewer查詢

點選VM執行個體(找不到機器的話,時間需拉長)

可看到該選擇機器的數據

 

AWS 帳戶異常活動處理方式

搜尋此網誌