2024年5月13日 星期一

AWS RDS SSL/TLS 證更新


若當初創建RDS時選擇的SSL/TLS 證書版本是舊版的「rds-ca-2019」,近期會收到憑証即將過期並要求更新的通知。


進到主控台並切換至舊版本CA所在區域時即會看到提醒訊息:



點進“資料庫”頁面也會有提醒:



點進RDS實例頁面也會顯示提醒:




更新方式:

1.      進到“憑證更新”頁面後,“維護”欄位顯示的時間即是最近一個系統排程更新日 


2.      點“排程更新”進入排程畫面 


3.      點“排程”後即可看到“排程變更”欄位顯示為「是」(此欄位名稱應翻譯為“已排程更新”更為洽當)



4.      再次點選“排程更新”可選擇立即套用、或取消更新 


5.      取消更新後“排程變更”欄位的狀態即回復為「否」(意指尚未安排更新) 



6.    若錯過/略過最近一次排程(2024/5/12 03:36~04:06),下一次系統排程日期則會變更為7天後(2024/5/19 03:36~04:06


n   此為系統排程,日期時間無法指定

n   7天為一排程,可自行依業務狀況在憑到期前選擇其中一個系統排程時段進行更新,隨時可取消或立即套用更新(步驟4

 

 


參考來源:

 

AWS document輪換您的 SSL/TLS 憑證

https://docs.aws.amazon.com/zh_tw/AmazonRDS/latest/AuroraUserGuide/UsingWithRDS.SSL-certificate-rotation.html

 

AWS blog 立即轮换您的 SSL/TLS 证书 — Amazon RDS Amazon Aurora 将于 2024 年到期

https://aws.amazon.com/cn/blogs/china/rotate-your-ssl-tls-certificates-now-amazon-rds-and-amazon-aurora-expire-in-2024/

 



2024年5月8日 星期三

雲企業網( cen ) 阿里 跨地域連接專線

 

如何查看跨地域連接監控信息?


1.     登入雲企業網管理控制台。




2.     雲企業網實例頁面,找到目標雲企業網實例,單擊目標實例ID

3.     在雲企業網實例詳情頁面,選擇監控圖表 > 跨區域帶寬監控頁簽。

4.     跨區域帶寬監控頁簽,選擇目標跨地域連接,查看跨地域連接的帶寬監控信息。

 範例圖如下 : 


帶寬速率

監控像包含四組信息,例如AB兩地通信,系統會展示:


l   A地域到B地域方向的帶寬峰值速率。單位 : bps

          

l   B地域到A地域方向的帶寬峰值速率。單位 : bps

                      

l   A地域到B地域方向的帶寬平均速率。單位 : bps

                    

l   B地域到A地域方向的帶寬平均速率。單位 : bps

                    


帶寬利用率

監控像包含四組信息,例如AB兩地通信,系統會展示:


l   A地域到B地域方向帶寬峰值佔跨地域連接帶寬的比例。


l   B地域到A地域方向帶寬峰值佔跨地域連接帶寬的比例。


l   A地域到B地域方向帶寬平均值佔跨地域連接帶寬的比例。


l   A地域到A地域方向帶寬平均值佔跨地域連接帶寬的比例。





出方向限速丟包速率

監控像包含兩組信息,例如AB兩地通信,系統會展示:


l   A地域到B地域方向因限速產生的丟包率。單位 : pps


l   B地域到A地域方向因限速產生的丟包率。單位 : pps



參考延時

地域間的通信時延情況。單位 : ms



參考資料 : https://help.aliyun.com/zh/cen/user-guide/view-the-monitoring-data-of-a-cen-instance






 

2024年5月3日 星期五

阿里雲服務器遷移

 以下會使用到阿里雲的服務器遷移中心(Server Migration Center,簡稱SMC)

【一】 確認源環境及服務_雲服務器 ECS 

【二】 導入遷移源_服務遷移中心 SMC 

【三】 創建遷移任務_服務遷移中心 SMC 

【四】 創建實例_SMC-遷移任務或 ECS-鏡像 

【五】 測試新環境及服務_雲服務器 ECS 

【六】 補充說明關於 SMC


【一】確認源環境及服務_雲服務器 ECS 

⚫ 阿里雲-日本 ECS

⚫ 阿里雲-日本 ECS 架設站台:


【二】導入遷移源_服務遷移中心 SMC 

⚫ 服務器遷移中心 SMC -> 遷移源 -> 阿里雲 ESC 雲服務器 -> 導入遷移源



⚫ 選取導入遷移源 ECS


【三】創建遷移任務_服務遷移中心 SMC

⚫ 服務器遷移中心 SMC -> 遷移源 -> 選擇遷移源 -> 創建遷移任務


 ⚫ 創建遷移任務設定


《注意》創建完成同時也會建立一份映像檔在 ECS 中。 


【四】創建實例_SMC-遷移任務或 ECS-鏡像 

⚫ 可於下列擇一點選創建實例至新 Region 

1. 服務器遷移中心 SMC->遷移任務->創建實例 

2. 雲服務器 ECS->鏡像->創建實例



⚫ 新實例創建設定(可依自行需求決定搬遷後的新實例規格)


 

【五】測試新環境及服務_雲服務器 ECS 

⚫ 雲服務器 ECS -> 實例 -> 查看狀態


⚫ 測試站台服務完成


確認服務移轉完成到廣州後,日本舊機器就可以刪除


【六】補充說明關於 SMC

如果您是需要保留原IP的話,是可以透過阿里雲的彈性公網IP功能來作為綁定的方法。另 外關於速度的部分,也是可以透過內網打通加快傳輸速度的。整理文件如下:



官方遷移前須知文件: https://www.alibabacloud.com/help/zh/smc/use-cases/migrate-servers-between-ecsinstances#section-etf-lfq-1ts

綁定和解綁彈性公網 IP 文件: https://www.alibabacloud.com/help/zh/ecs/user-guide/associate-or-disassociate-an-eip#task2187826 

評估遷移時間與測試傳輸速度文件: https://www.alibabacloud.com/help/zh/smc/use-cases/estimate-the-time-required-for-migrationand-test-the-data-transfer-speed#task-2333818 

此篇為同帳號 ECS 搬遷,若需求為跨帳號請參考下方阿里雲的官方連結說明: https://www.alibabacloud.com/help/zh/smc/use-cases/migrate-servers-between-ecs-instances#p1hk-5q1-foj 

各種 SMC 應用場景參考文件: https://www.alibabacloud.com/help/zh/smc/product-overview/commonscenarios?spm=a2c63.p38356.0.0.152523ed3nBPy

2024年5月2日 星期四

 

Amazon Route 53 創建公共託管區域時所提供的name server值是不是不同? 以及能否輸入多個相同域名?


NS SOA 記錄

當您建立託管區域時,Amazon Route 53 會為此區域自動建立名稱伺服器 (NS) 記錄和
起始授權 (SOA) 記錄。NS 記錄會識別您提供給註冊商或 DNS 服務的四個名稱伺服器(如下圖),以便系統將 DNS 查詢路由到 Route 53 名稱伺服器。



名稱相同的多個託管區域

您可以建立多個具有相同名稱的託管區域,將不同的記錄新增至每個託管區域。Route 53 會將四個名稱伺服器指派給每個託管區域,而且每個託管區域的名稱伺服器(NS)各不相同。當您更新註冊商的名稱伺服器記錄,請謹慎將 Route 53 名稱伺服器用於正確的託管區域 (其中包含您希望 Route 53 在回應網域查詢時使用的記錄)


可重複使用的委派組

在預設情況下,Route 53 會將一組四個唯一的名稱伺服器 (統稱為委派組) 指派給每個您建立的託管區域。如果您要建立大量託管區域,可透過編寫程式的方式建立可重複使用的委派組。(Route 53 主控台不提供可重複使用的委派集。) 然後,您可採用程式設計方式建立託管區域,並將同一組可重複使用的委派組 (相同的四個名稱伺服器) 指派給每個託管區域。

 

另外在檢閱區域檔案的內容時,請確認記錄名稱包含或排除行尾點號:

 

o    當區域檔案中的記錄名稱包含行尾點號 (example.com.),匯入程序會將此名稱解讀為完整網域名稱,並使用該名稱建立 Route 53 記錄。

o    當區域檔案中的記錄名稱不包含行尾點號 (www),匯入程序會將該名稱與區域檔案中的網域名稱 (example.com) 串連起來,並使用該串連名稱 (www.example.com) 建立 Route 53 記錄。

 

假設我有今天有一個abc.com

進入到’’導入區文件’’要新增記錄名稱且流量路由至 ab123.456789.lmn 這裡

以下為範例:





注意要記得在最後加上.(上方紅點部分),這樣Route 53才會記錄完整。

 

參考資料:

https://docs.aws.amazon.com/zh_tw/Route53/latest/DeveloperGuide/resource-record-sets-creating-import.html

https://docs.aws.amazon.com/zh_tw/Route53/latest/DeveloperGuide/hosted-zone-public-considerations.html

2024年5月1日 星期三

阿里雲CDN返回304原因


阿里雲CDN回源,源站上nginx日誌什麼時候會出現304狀態碼? 


用戶端第一次向伺服器成功發送請求,伺服器會把內容返回給用戶端,狀態碼是200,且會標記內容修改時間,生成一個ETag標記,用來核實內容是否修改過。



等下次同一用戶端再次發送請求,會根據請求標記的修改時間,通過ETag標記判斷檔內容在這期間是否修改過。如果沒有修改過,則返回304狀態碼,用戶端直接載入緩存內容。


所以有時候伺服器相關日誌檔、CDN日誌檔和OSS日誌檔都會有304狀態碼,這屬於正常情況,說明緩存中已經存在這些內容,並且在此期間中這些內容並沒有修改。

 

 

參考來源:

https://help.aliyun.com/zh/cdn/fdad6a

 

Http Status Code - 304 Not Modified

https://developer.mozilla.org/en-US/docs/Web/HTTP/Status/304

 


阿里雲增加ECS安全組數量上限


當一台ECS實例可加入的安全組數量已超過預設配額時,"加入安全組"按鈕會呈現反灰無法點擊


可以申請增加上限配額,但須透過提交工單的方式申請,無法透過配額中心提出需求



參考來源:

https://help.aliyun.com/zh/ecs/product-overview/limits?spm=a2c4g.11186623.0.0.681853bdKHJTGp#SecurityGroupQuota


2024年4月25日 星期四

阿里雲Ecs服務器能否在開機時鏡像或是備份


在實例運行時進行創建鏡像的操作時,可以在未關機狀態去做鏡像,但會產生數據問題,導致部分實時數據未能保存至鏡像文件中。為了保持數據的完整性,會建議停止實例後再進行創建鏡像的操作。若是實例不方便停止,可以先創建快照一致性組,並通過快照一致性組創建鏡像。


如何創建快照一致性組

1.登入ECS管理控制台。

2.在左側導航欄,選擇實例與鏡像>實例。

3.在頁面左側頂部,選擇目標資源所在的資源組和地域。

4.找到目標實例,在操作列選擇> 雲盤與鏡像 > 創建快照一致性組。

5.在創建快照一致性組的對話框中,設置快照一致性組的配置參數。

6.單擊確定:創建成功後,您可以選擇存儲與快照 > 快照,並單擊快照一致性組頁簽,查看已創建的快照一致性組。


如何使用快照建立自訂鏡像

1.登入 雲伺服器管理主控台。

2.選擇地域。

3.在左側導覽列裡,單擊 執行個體。

4.找到目標執行個體,單擊執行個體ID,或者在 操作 列,單擊 管理。

5.在左側導覽列裡,單擊 本執行個體快照。找到目標系統盤,在 操作列,單擊建立自訂鏡像。.快照的磁碟屬性必須是系統盤。資料盤不能用於建立自訂鏡像。您也可以通過 快照 > 快照列表,選擇一個磁碟屬性為系統盤的快照,再 建立自訂鏡像。

6.在彈出的 建立自訂鏡像 對話方塊中,完成以下操作:

* 確認快照ID。

* 指定自訂鏡像的名稱和描述。

* (可選)如果您希望在建立的鏡像中同時包含資料盤的資訊,應該選擇 添加資料盤快照,並單擊 增加 來添加資料盤。


創建自定義鏡像操作步骤

1.登入ECS管理控制台。

2.在左側導航欄,選擇存儲與快照。

3.在頁面左側頂部,選擇目標資源所在的資源組和地域。

4.在雲盤快照頁簽下,找到雲盤屬性為系統盤的目標快照,然後在操作列單擊創建自訂一鏡像。

5.在創建自定義鏡像對話框中,完成以下配置: 鏡像名稱 、 鏡像檢測、鏡像族系、快照詳情、鏡像描述、標籤、資源組,所選的快照,設置過自動釋放時間。為確保快照能自動釋放,請您確保快照到期前已刪除關聯鏡像像,否則,該快照將無法自動釋放,會保留下來並持續計費。

6.單擊確認。


參考資料:

https://help.aliyun.com/zh/ecs/user-guide/create-a-custom-image-from-an-instance?spm=a2c4g.11186623.4.5.e68977fbhZF0cQ&scm=20140722.H_35109._.ID_35109-OR_rec-V_1

https://www.alibabacloud.com/help/tc/ecs/user-guide/create-a-custom-image-from-a-snapshot-1

https://help.aliyun.com/zh/ecs/user-guide/create-a-snapshot-consistent-group



2024年4月21日 星期日

如何判斷客戶有無購買AWS support、個方案類型差異

何謂AWS Support?

AWS Support 是 AWS 提供的服務,旨在為客戶提供 24/7 的技術支援、資源和工具,幫助他們在 AWS 雲平台上成功建構、部署和管理應用程式和基礎設施。支援計劃包括多個級別,提供不同的響應時間和技術支援。服務還包括技術資源、培訓和認證、工具和資源,以及專家支援,如專門的技術帳戶經理。 https://docs.aws.amazon.com/zh_tw/awssupport/latest/user/getting-started.html



如何判斷用戶是否購買AWS Support?

1.使用IAM切換角色到客戶帳戶後 在上方搜尋列打上support





2. 點選"變更"按鈕




3.將此頁下拉之後 即可看到目前購買的方案、以及各方案的服務差異




Support不同方案的差異?



AWS 提供了多種不同的支援服務計劃,以滿足不同階段和需求的用戶。以下是一些主要的 AWS 支援服務計劃的差異:

1. 開發人員:適合在 AWS 上進行實驗或測試的用戶。案例嚴重性/回應時間為一般指導:< 24 小時,系統受損:< 12 小時。

2. 業務:適合在 AWS 上執行生產工作負載的用戶,這是建議的最低方案。案例嚴重性/回應時間為一般指導:< 24 小時,系統受損:< 12 小時,生產系統受損:< 4 小時,生產系統當機:< 1 小時。

3. Enterprise On-Ramp:適合在 AWS 上執行生產及/或商業關鍵型工作負載的用戶。案例嚴重性/回應時間為一般指導:< 24 小時,系統受損:< 12 小時,生產系統受損:< 4 小時,生產系統當機:< 1 小時,業務關鍵系統當機:< 30 分鐘。

4. 企業:適合在 AWS 上執行商業及/或任務關鍵型工作負載的用戶。案例嚴重性/回應時間為一般指導:< 24 小時,系統受損:< 12 小時,生產系統受損:< 4 小時,生產系統當機:< 1 小時,業務/任務關鍵型系統當機:< 15 分鐘。






























2024年4月7日 星期日

華為雲-CDN共享域名配置的注意事項

配置共享緩存組:這個概念其實就像是建立一個"資源共享庫"。在這個"庫"中,我們可以把一個主要的網域(主域名)的伺服器資源與群組內的其他網域共享。好處是,當其他網域需要相同的資源時,它們可以直接從這個"庫"中取得,而不需要去其他地方尋找,這樣就可以提高伺服器的命中率,也就是提高了效率。

無論是透過控制台進行配置共享緩存組在共享域名時需要注意兩點問題


1.共享域名需要注意不要顛倒弄反,"是哪個域名的緩存要給誰用"。
2.共享網域和被共享網域如果是兩個不同的帳號,如果涉及到了跨帳號,這是無法設定跨帳號為共享伺服器的,因此,還需要再連絡被共享網域的帳號客戶經理進行確認。


參考資料 : https://support.huaweicloud.com/intl/zh-cn/usermanual-cdn/cdn_01_0025.html

AWS 帳戶異常活動處理方式

搜尋此網誌