2024年7月8日 星期一

Google Status RSS Line Setup

 Google Status RSS Line Setup

功能:

讓用戶訂閱和接收 Google 各種服務的最新狀態通知,這些通知包括服務中斷、維護計劃、修復更新和其他狀態變更等,都能當下即時通知


步驟:

1. 使用手機透過 Line Notify 網頁https://notify-bot.line.me/zh_TW/

2. 加入好友之後,可以建立一個群組,加入 Line notify 為成員。

(也可以加入其他想要接收通知的人)

3. 使用電腦進入IFTTT網站 https://ifttt.com/ 並註冊/登入帳號

4. 點擊右上角 Create 創建事件

5. 搜尋 RSS 服務

6. 點擊左方 New feed item

7. 進入 status.cloud.google.com,網頁最下方點選 RSS Feed

8. 複製 URL

9. 將剛剛複製的 URL 貼在 Feed URL

10. 點選 Add Then That

11. 搜尋 Line 服務

12. 點選 Send message

13. 點選 Connect 連結 IFTTT Line 帳號

14. 給予授權

15-1. 選擇 (1) 透過11聊天接收 LINE Notify 的通知

15-2. 選擇 (2) 通知到剛剛建立的群組名稱

16. 其他保持預設按下 Create action

17. 點擊 Continue

18. 最終確認

19. 確認狀態為 Connected

20. 回到 LINE Notify 會看到 IFTTT 訊息代表設置成功

21. 如果是自己建立的群組,要等到下次Status有新消息時才會收到

AWS EventBridge Rule 設置方式雲聯網設定方式DIRECTCONNECT

Direct Connect team 預設會將該通知寄送至 root account email


假設公司需要自訂其他 email 收件者,需要在 dxcon/dxvif (網路介面)  所屬的 region (例如 ap-southeast-1) 配置 

EventBridge Rule [1][2] 以及 SNS [3]。




1. 建立 EventBridge 規則 AWS Health

[2] Event pattern 範例
```
{
"source": ["aws.health"],
"detail-type": ["AWS Health Event"],
"detail": {
"service": ["DIRECTCONNECT"]
}
}
```

[3] 建立 Amazon SNS 主題

Amazon WorkSpaces如遇到卡頓、延遲處理方式?測試工具


https://clients.amazonworkspaces.com/Health.html

測試網址


Amazon WorkSpaces 是一種管理桌面即服務 (DaaS) 方案,支援兩種主要協定:PCoIP 和 WorkSpaces 流協定 (WSP)。這兩種協定在性能、用途和靈活性上有顯著差異。了解這些差異有助於根據具體需求選擇合適的協定,以確保最佳的用戶體驗。

PCoIP(PC over IP)協定

PCoIP 協定的主要特點:

  1. 高性能: PCoIP 提供高質量的桌面體驗,特別適合圖形密集型應用,如 CAD、3D 渲染和視頻編輯等。
  2. 圖片傳輸: PCoIP 將數據壓縮、加密並編碼成圖片,然後傳輸到客戶端設備。這種方式確保了數據的安全性,同時提供流暢的用戶體驗。
  3. 容錯性 PCoIP 對網絡延遲的耐受性較低,但在高帶寬、低延遲的網絡環境下表現優異。

適用場景:

  • 高效能需求,如設計和圖形處理等應用。
  • 需要高質量視覺效果和流暢互動的場景。

WorkSpaces 流協定 (WSP)

WSP 協定的主要特點:

  1. 雲原生設計: WSP 是基於雲設計的協定,能夠適應更廣泛的網絡條件,提供一致的用戶體驗。
  2. 多平台支持: WSP 支持多種客戶端設備,包括 Windows、Mac、Linux、iOS、Android 及 Web 瀏覽器,提供更多的靈活性。
  3. 高容錯性: WSP 對網絡延遲的耐受性較高,適合網絡條件變化較大的環境。

適用場景:

  • 一般業務應用,如辦公套件和日常業務操作。
  • 網絡條件變化較大或不穩定的環境。

如何應對延遲問題並切換協定

檢測並應對延遲問題的步驟:

  1. 監控延遲: 使用 Amazon WorkSpaces 的監控工具,觀察延遲和性能指標。
  2. 調整設置: 如果使用 PCoIP 協定且遇到延遲問題,可以考慮優化網絡設置,確保穩定的高帶寬低延遲連接。
  3. 切換協定:
    • 步驟 1: 登錄到 AWS 管理控制台。
    • 步驟 2: 導航到 Amazon WorkSpaces 控制台。
    • 步驟 3: 選擇需要調整的 WorkSpace,然後點擊“修改”。
    • 步驟 4: 在“協定”選項中選擇 WSP,然後保存更改。
  4. 重啟 WorkSpace: 切換協定後,重啟 WorkSpace 以應用新協定。

切換到 WSP 協定後,用戶應能在更廣泛的網絡條件下享受穩定的桌面體驗,減少因延遲引起的問題。

結論

選擇合適的協定對於確保 Amazon WorkSpaces 的高效運行至關重要。PCoIP 協定適合高性能需求的應用,而 WSP 協定則提供更大的靈活性和容錯性。在遇到網絡延遲問題時,可優先使用WSP 協定。

2024年7月3日 星期三

解決 OpenSSH 版本更新問題的簡單指南

問題描述

我們在更新 EC2 上的 OpenSSH 時遇到了一個問題。根據 AWS 的安全公告,OpenSSH 最新版本應為 openssh-server-8.7p1-8.amzn2023.0.11.x86_64,但是我們在執行 dnf update openssh 後,只更新到了 openssh-server-8.7p1-8.amzn2023.0.10.x86_64

問題分析

  1. 預期版本openssh-server-8.7p1-8.amzn2023.0.11.x86_64
  2. 實際更新版本openssh-server-8.7p1-8.amzn2023.0.10.x86_64
  3. 原因:自動更新未能抓取到最新版本。

解決方案

  1. 使用特定版本參數進行更新: 如果自動更新無法獲取最新版本,可以使用特定的 releasever 參數來進行更新:

    sudo dnf update openssh --releasever 2023.5.20240701
  2. 更新後檢查: 確認安裝成功後檢查版本:

    rpm -q openssh-server

結論

如果在自動更新 OpenSSH 時遇到版本不一致的問題,可以使用特定的 releasever 參數來強制更新到最新版本。這樣可以確保伺服器始終運行在包含最新安全修補的軟件版本上。

2024年7月2日 星期二

阿里雲購買SSL證書時需要填寫什麼資料

 

當在阿里雲購買SSL證書時,系統會提示需要填寫聯繫人資訊



這裡需填寫實際可接受到通知的正確聯絡訊息(真實手機、真實郵箱),CA 到期時才會收到通知,其他資料則可任意填寫。



Azure Reserved Instances(RI)和機器關閉後的影響

Azure Reserved Instances(RI)和機器關閉後的影響

背景介紹: 在Microsoft Azure中,Reserved Instances(RI)是一種節約成本的方法,通過預付一定費用來獲得特定區域和實例類型的使用折扣。然而,在使用RI時,許多用戶會對於機器的關閉和重新啟動存在疑問。本案例探討了這些疑問,並解釋了RI的應用和管理。


問題描述: 在使用Azure服務時,對於機器關閉後的處理方式和RI的應用有以下疑問:

  1. 機器如果關閉了會怎樣?
  2. 關閉後重新開一個一模一樣的機器可以繼續使用RI嗎?

分析:

  1. RI的基本原理 RI是一種節省成本的購買選項,用於特定區域和實例類型的長期使用。RI折扣會自動應用於符合條件的實例上,而不會綁定到某台特定的機器

  2. 機器關閉和重新啟動的影響 當機器關閉時,RI的折扣不會被應用,這段時間相當於浪費了預付的RI費用。然而,重新啟動機器時,只要新機器符合RI的條件,折扣會自動應用。

  3. 實踐建議

    • 避免浪費RI:在購買RI後,盡量保持實例運行,充分利用RI的預付費用。
    • 機型匹配:確保新建的實例與RI的條件(區域、實例類型等)匹配,以自動套用RI的折扣。

總結:

Microsoft Azure Reserved Instances(RI)在機器關閉和重新啟動時的應用情況。關閉機器期間RI不會被應用,重新啟動符合條件的機器時RI會自動套用。通過合理管理實例運行時間和機型匹配,用戶可以最大化利用RI的成本節約效果。






如何把亞馬遜整套EKS/複製一份?

  1. Kubernetes 是什麼?
    • Kubernetes 是一個工具,幫助你管理和運行應用程式。

  2. Amazon EKS 是什麼?
    • Amazon EKS 是 AWS 提供的一個服務,讓你更容易在雲端上使用 Kubernetes。
  3. 為什麼使用 Amazon EKS?
    • 簡單:EKS 幫你做很多複雜的管理工作。
    • 穩定:EKS 確保你的應用程式穩定運行。
    • 安全:EKS 提供強大的安全功能。
  4. 如何使用 Amazon EKS?
    • 你可以用 AWS 的工具來創建和管理 EKS 集群,然後在裡面運行你的應用程式。


總結:Amazon EKS 幫你更輕鬆地在 AWS 上運行和管理應用程式。



使用 Velero 進行 Amazon EKS 集群資源的備份與還原


隨著越來越多的公司採用容器技術來封裝微服務,Kubernetes 成為自動化部署、擴展和管理容器化應用程式的首選工具。隨著這些微服務數量的增加,擁有一個集中的備份機制變得越來越重要,以保護應用程式、執行 Kubernetes 集群之間的遷移,以及將生產環境複製到開發和測試環境。

Velero 是一個受歡迎的開源工具,可以提供 Kubernetes 集群的災難恢復、數據遷移和數據保護。本文介紹了如何使用 Velero 來備份、還原和遷移 Amazon EKS 集群資源。

Velero 與 Amazon EKS 的整合


在 Amazon EKS 中,應用層級的備份針對兩個部分:

  1. Kubernetes 對象和配置儲存在 etcd 鍵值存儲中。
  2. 儲存在持久性卷中的應用數據。

Velero 使用 Kubernetes API 從 etcd 鍵值存儲中檢索數據,並對集群的持久性卷進行快照,然後將其與集群的對象一起還原。備份和還原操作被聲明為 Kubernetes 自定義資源定義(CRD)對象,由控制器管理這些 CRD 對象以執行相關操作。

備份與還原工作流程


Velero 包含兩個組件:

  1. 在 Amazon EKS 集群中運行的 Velero 服務器 Pod。
  2. 本地運行的命令行客戶端(Velero CLI)。

當我們對 Amazon EKS 集群進行備份時,Velero 會執行以下步驟:

  1. Velero CLI 向 Kubernetes API 服務器發出創建備份 CRD 對象的請求。
  2. 備份控制器檢查備份 CRD 對象的範圍,查詢 API 服務器以獲取需要備份的資源,並將檢索到的 Kubernetes 對象壓縮成 .tar 文件並保存在 Amazon S3 中。

類似地,當我們進行還原操作時:

  1. Velero CLI 向 Kubernetes API 服務器發出創建還原 CRD 的請求。
  2. 還原控制器驗證還原 CRD 對象,從 Amazon S3 檢索備份文件,並啟動還原操作。

實際操作範例


以下是使用 Velero 備份和還原應用程式的步驟:

  1. 安裝 Velero
    • 創建一個 S3 存儲桶來存儲備份。
    • 創建 IAM 策略並分配給 Velero 服務帳戶。
    • 使用 Helm 安裝 Velero 服務器和 CLI。
  2. 安裝範例應用 Ghost
    • 在主要集群中安裝 Ghost 應用,並創建一個博客文章來測試備份和還原功能。
  3. 創建備份
    • 使用 Velero CLI 創建備份並檢查備份狀態。
  4. 還原應用程式
    • 切換到恢復集群的上下文,使用 Velero CLI 還原 Ghost 應用程式,並驗證還原是否成功。
  5. 清理資源
    • 刪除 EKS 集群、S3 存儲桶和 IAM 策略以避免產生不必要的費用。

結論


Velero 提供了一種有效的方法來確保應用程式和集群資源的快速恢復和無縫遷移。無論是自我管理的 Kubernetes 集群還是 Amazon EKS,Velero 都能幫助你集中管理災難恢復和遷移事件。

AWS 帳戶異常活動處理方式

搜尋此網誌