2022年2月25日 星期五

阿里雲開放端口port教學 .443端口默認是屏蔽狀態嗎?


阿里雲機器的443端口默認是屏蔽狀態嗎?

 阿里雲服務器默認只開放了223389端口,想要開放更多端口如808888330644363792321等端口可以通過配置安全組規則來實現。一般TCP 443端口是用於https傳輸的,所以當您的web配置正確的ssl證書後,默認會使用443端口了。

443 Port 即網頁流覽Port,主要是用於HTTPS服務,是提供加密和通過安全Port傳輸的另一種HTTP。 在一些對安全性要求較高的網站,比如購物、銀行等,都採用HTTPS服務

 

 

阿里雲登錄到ECS雲服務器控制台

點選左側網路與安全→安全性群組,建立一個安全性群組後,即可選擇開放或禁用端口。

新增完後可由ECS後方更多開啟該實例安全性群組配置,可加入,或替換安全性群組,或是改變現有安全性群組配置。

 

配置安全組規則不需要重啟雲服務器,配置完就可以生效。以上為阿里雲服務器網分享的關於阿里雲ECS雲服務器開放或禁用端口的安全組配置方法。











































2022年2月22日 星期二

AWS EC2 上建的centos root密碼重製方法

最近剛好使用EC2的 cents 忘了root密碼。

有幾個方式可排除:

先確認該EC2是否能夠使用session manager從EC2 console登入?

如果可以的話,可以用session manager登入後,切換成root修改密碼




如果以上方法行不通,可以參考官方文檔這篇提到的方法,https://aws.amazon.com/tw/premiumsupport/knowledge-center/execute-user-data-ec2/

先停止 EC2,修改user data,將修改root密碼的script放在下圖中黃線處,然後再重啟。

如果使用此方法,修改完root密碼之後,請記得將user data清空。不然之後只要停止再重啟後,密碼就會被重設為user data裡定義的密碼。




2022年2月21日 星期一

阿里雲 public ip and private ip 更換

 阿里雲 更換 ip  文章 如下供參考:


更換公網IP地址文檔

public ip :  https://www.alibabacloud.com/help/tc/doc-detail/67236.htm


修改私有IP地址

private ip :  https://help.aliyun.com/document_detail/27733.html

AWS EC2 private IP互相交換限制(已建立的狀態下instance )用AMI方式更換私有IP 教學

最近剛好遇到要將Ec2私有Ip進行更換,發現有些限制,非自己定義後就可更改,不是像實體機要改就改。就順手把這經驗寫下。

 


AWS EC2 private IP互相交換限制

情境如下,2台EC2(已建立的狀況下)A設備的IP要跟B設備的IP進行對調。但是根據官方文檔

https://aws.amazon.com/cn/premiumsupport/knowledge-center/custom-private-primary-address-ec2/#time

中有提到"注意:无法将新的自定义主要私有 IP 地址分配给现有实例。


"所以需要採取以下方案:

將舊的機器做AMI備份,把舊的機器終止(移除舊IP),用備份的AMI開新的機器時,指定私有IP

另外要注意,如果開機器時,欲指定的私有IP已經被同個VPC中的其他機器使用,這樣也無法指定該私有IP(必須要先將其他機器終止並釋放該私有IP後,才能指定該私有IP)。





2022年2月18日 星期五

AWS服務的EC2 instance 狀態檢查是什麼? CloudWatch 監控


有些使用者在使用AWS的EC2會發現其中有一個頁面長得像是下方這樣。

奇怪? 這個狀態檢查是什麼東西,為什麼會有這個而且還有通過檢查而抱持著疑問。





這部分其實不用特別擔心,只是AWS他們公司在用戶使用EC2的時候會幫你做的一個檢查,檢查的內容就像下圖。

主要是幫你確認主機啟動的方面是否有什麼問題存在,如果有的話也能快速知道障礙發生在什麼地方! 可透過CloudWatch 監控即使發現問題!



2022年2月15日 星期二

AWS EC2 自定義私有IP 經驗分享

 AWS在实例启动前配置实例期间,您可以将自定义 IP 地址与 Amazon EC2 实例相关联。但是,IP 地址必须满足以下条件:


1.有效的 IPv4 地址。

2.在所选的子网的 CIDR 范围内。

3.可用。IP 地址不得与其他任何资源绑定

注意:无法将新的自定义主要私有 IP 地址分配给现有实例。







1.新建EC2選完AMI、機器型號等設定之後,到step3 Configure Instance Details選擇指定的VPC和Subnet

2.接著在下方的Network interfaces的primary IP欄位輸入要的private ip

3.EC2建立完成後在詳細設備資訊下方可以看到剛才指定的private ip。


參考網址:将自定义主要私有 IP 地址分配给 Amazon EC2 实例


Aws如何增加彈性Elastic IPs 配額?申請方式

Elastic IPs (彈性 IP)數量

根據預設,所有 AWS 帳戶限制為每區域最多只有五 (5) 彈性 IP 地址,因為公有 (IPv4) 網際網路地址是很稀少的公有資源。如果為自己的架構需要更多的彈性 IP 位址,您可以直接從 Service Quotas 主控台請求提高配額


確認彈性 IP 地址的目前帳戶限制的方法為 https://console.aws.amazon.com/ec2/ 開啟 Amazon EC2 主控台。

從導覽窗格中選擇 Limits (限制) 找到EC2-VPC Elastic IPs即可確認目前的數量限制為多少



如何增加Elastic IPs (彈性 IP)數量

 

https://console.aws.amazon.com/support/ 開啟Support主控台,開單,點選服務限制增加後填寫區域,項目,及數量即可。




參考資料 https://docs.aws.amazon.com/zh_tw/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html

 

跟原廠申請完成後,登原廠核准後就可使用了。




2022年2月11日 星期五

Amazon Aws EC2 內網傳輸計價方式

相同 AWS 區域內的資料傳輸

相同 AWS 區域內,透過可用區域之間的 Amazon EC2、Amazon RDS、Amazon Redshift、Amazon DynamoDB Accelerator (DAX) 和 Amazon ElastiCache 執行個體、彈性網路界面或 VPC 對等連線所傳輸之資料的「傳入」和「傳出」,會依據每個方向 0.01 USD/GB 的費用計費。

IPv4:從公有或彈性 IPv4 地址「傳入」和「傳出」的資料傳輸依每個方向 0.01 USD/GB 的費用計費。
IPv6:從不同 VPC 的 IPv6 地址「傳入」和「傳出」的資料傳輸依每個方向 0.01 USD/GB 的費用計費。

在相同可用區域的 Amazon EC2、Amazon RDS、Amazon Redshift、Amazon ElastiCache 執行個體和彈性網路界面之間傳輸的資料免費。

在相同 AWS 區域的 Amazon S3、Amazon EBS 直接 API*、Amazon Glacier、Amazon DynamoDB、Amazon SES、Amazon SQS、Amazon Kinesis、Amazon ECR、Amazon SNS 或 Amazon SimpleDB 和 Amazon EC2 執行個體之間的直接傳輸的資料免費。如果有其他 AWS 服務在資料傳輸的路徑中,您會被收取其關聯的資料處理成本。這些服務包含 (但不限於) PrivateLink 端點、NAT 閘道和 Transit Gateway。

在相同 AWS VPC 內使用私有 IP 地址從 Amazon Classic 和 Application Elastic Load Balancer「傳入」和「傳出」的資料傳輸,以及 EC2 執行個體和負載平衡器之間的資料傳輸免費。


由下圖可知哪些傳輸方式會有產生費用















參考資料:

https://aws.amazon.com/tw/ec2/pricing/on-demand/

https://aws.amazon.com/tw/blogs/architecture/overview-of-data-transfer-costs-for-common-architectures/

2022年2月6日 星期日

阿里雲-查詢費用及操作紀錄 [操作審計]

 阿里雲-查詢費用及操作紀錄



1.點選右上角[費用]


2.於左側選取 [訂單管理]




3.找到想查詢的資料 點選右側[詳情]


更詳細的資料(查詢IP)

1.左上角選單中 找到[操作審計]
2.左邊[事件查詢] 選取要查詢的時間後 於下列資料中想查看的資料左側點選[+]








2022年1月25日 星期二

AWS Amazon EC2 實例選擇方式,及高效能區快儲存EBS介紹

 最近剛好使用Aws

但新手有時不太清楚需要的規格,分享下列紀錄:

#使用前可先用pay as you go,不要例即包月。

如不清楚要選用那種AWS的主機,在 GitHub 找到一個AWS

1.EC2實例如何選機種參考

https://github.com/aws/amazon-ec2-instance-selector


2.如何識別附加到我的 Amazon EC2 Linux 實例的哪些卷是實例存儲(臨時)卷?

https://aws.amazon.com/tw/premiumsupport/knowledge-center/ec2-linux-instance-store-volumes/


3.Amazon EBS 優化實例

https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ebs-optimized.html#current

Amazon Elastic Block Store (Amazon EBS) 是易於使用、可擴展的高效能區塊儲存服務,專為與 Amazon Elastic Compute Cloud (Amazon EC2) 搭配使用而設計。

https://aws.amazon.com/tw/ebs/




Amazon EBS 優化實例使用優化的配置堆棧,並為 Amazon EBS I/O 提供額外的專用容量。此優化通過最大限度地減少 Amazon EBS I/O 與來自您的實例的其他流量之間的爭用,為您的 EBS 卷提供最佳性能。

EBS 優化實例為 Amazon EBS 提供專用帶寬。連接到 EBS 優化實例時,通用型 SSD (gp2gp3) 卷旨在在 99% 的時間內提供其基準和突增性能,而預置 IOPS SSD (io1io2) 卷旨在提供其預置性能的 99.9%時間。吞吐量優化型 HDD ( st1) 和冷 HDD ( sc1) 都可保證 99% 的時間內 90% 的突發吞吐量的性能一致性。不合規時段大致均勻分佈,目標是每小時預期總吞吐量的 99%。有關更多信息,請參閱Amazon EBS 卷類型







2022年1月24日 星期一

AWS 使用AMI Amazon Machine Image (AMI) 快照複製EC2 災害備援 ,建立自己的AMI

因維運最擔心主機可靠性,所以在平時使用AWS時,最好先使用AMI(Amazon Machine Image)建議影像檔image。


建立自己的AMI:

為了在EC2出現異常時可以縮短服務停止時間,所以可在EC2還在正常運作階段時需定期進行建image的動作。下圖為建立image之位置(紅框處



建立完後可以於左側AMI找到先前建立之image並於須重建時可使用。


*於Dashboard 終止 EC2,該EC2並不會立即消失其狀態會顯示為已終止,並於1HR左右消失。


參考AWS 文檔:

https://docs.aws.amazon.com/zh_tw/AWSEC2/latest/UserGuide/AMIs.html




2022年1月23日 星期日

AWS-EC2遠端SSH無法連線狀況?

 

AWS –EC2主機異常無法遠端SSH連線? EC2異常查詢方式。

 

1.      可確有網路設定是否被更改過?導致無法連線。

2.      再後台重啟EC2主機。

3.      都不行狀況下,建議AMI重建一台主機。

4.      透過 CloudWatch 指標檢查EC2錯誤訊息。

 



 

重啟EC2



 

AWS-AMI說文檔

https://docs.aws.amazon.com/zh_tw/AWSEC2/latest/UserGuide/ec2-instances-and-amis.html

 

 

實例故障的問題,可以透過下面方式來檢查故障的原因
-
實例 serial console 日誌輸出
-
實例螢幕截圖
相關的操作程序,可以參考此文檔:
故障診斷無法連線執行個體的問題https://docs.aws.amazon.com/zh_tw/AWSEC2/latest/UserGuide/instance-console.html


若是網路故障,可以嘗試通過下面方式連接實例:
- serial console
終端機連線https://docs.aws.amazon.com/zh_tw/AWSEC2/latest/UserGuide/ec2-serial-console.html


通常若是實例作業系統故障,則上面會顯示錯誤訊息,可以幫助分析問題的原因並且找出解決方案。

2022年1月18日 星期二

GCP Cloud logging -查看FireWall 防火牆規模異動的log

 GCP有一個產品LOG服務,名叫:Cloud logging,如有開啟這個功能,在GCP上的相關作業都可查詢到紀錄及事件的軌跡。

下列為更改及刪除防火牆過後,日後要查詢刪除異動資訊,



在異動過Firewall規則後可於上方"搜尋產品和資源"處 查詢 "logging" 或 "紀錄"
查詢到以下畫面,並於左邊選擇"紀錄檔探索工具",再於中間位置選擇"GCE Firewall Rule"
,並於右側可以查詢到更改的firewall規則的相關資訊。



https://cloud.google.com/logging

Cloud Logging

全代管的即時記錄檔管理機制,提供 EB 規模的儲存空間、搜尋、分析和快訊功能。


AWS 帳戶異常活動處理方式

搜尋此網誌