2023年12月11日 星期一

AWS EBS Snap 未能刪除原因

 

AWS EBS Snap 未能刪除 已被AMI 使用

 

刪除EBS snap時有以下錯誤,


刪除快照失敗的原因是快照“snap-xxxxxxxxxxxxxxxxxxxx”正在被映像“ami-xxxxxxxxxxxxxxxxxxx”使用。

 

 請先刪除 SNAP關連到的AMI才能將SNAP刪除,做法可參考

https://repost.aws/zh-Hans/knowledge-center/snapshot-in-use-error

 

2023年12月10日 星期日

阿里雲域名信息模板實名審核失敗

 

在阿里雲想要購入或轉入域名,必須進行模板登記,且需要完成實名認證


若提交審核後,顯示實名審核失敗可能原因通常為:

5.1 注册者证件验证失败,请同时提交证件图片及中心已验证认可的权威网站验证截图

请用户提供能够证明该证件真实有效的网络验证地址,并将组织证件和通过该链接核验到组织信息的验证截图(截图中必须包含该核验链接完整的地址)拼接成一张图片提交至系统中审核

 

指的是證件提供的並不完整,除了提供證件照片之外,還需要提供認可的權威網站網址及截圖如台灣官方 經濟部登記商業資料(https://gcis.nat.gov.tw/mainNew/),並整理在同一張圖片之內

文件就上傳有單位名稱和證件號碼那一頁,然後和驗證那一頁截圖拼接上傳。更名頁,董事信息頁,登記事項頁這些可以不用上傳。


證件號碼填寫公司統一編號即可



2023年12月7日 星期四

Azure 創建角色

 除了直接創建一個新用戶之外也可以用邀請用戶的方式

可先用【邀請】方式, 讓要加入的人員可以進到【Entra ID】納管, 再來就可以在 IAM 那邊授權

















邀請進來後, 要在NSG 那邊的 IAM 把這邀請用戶加入

【邀請用戶】只要有這【被邀請用戶】有 Email 可以互動就可以

 

 

參考文檔: https://learn.microsoft.com/zh-cn/entra/fundamentals/how-to-create-delete-users#required-roles

Azure WAF設定log方式

 使用AZURECDN,如網頁無法正常顯示

WAF設定如圖,框內輸入以下,就能判斷是 CDN 造成或是 WAF 阻擋影響

















<!DOCTYPE html>

<html lang="zh-TW">

<head>

<meta charset="UTF-8">

<meta name="viewport" content="width=device-width, initial-scale=1.0">

<title>請求被阻擋</title>

<style>

    body {

        font-family: Arial, sans-serif;

        background-color: #f0f8ff; /* 淡藍色背景 */

        color: #333333;

        margin: 0;

        padding: 0;

        display: flex;

        justify-content: center;

        align-items: center;

        height: 100vh;

    }

 

    .warning-box {

        text-align: center;

        background-color: #e6f7ff;

        border: 1px solid #91d5ff;

        padding: 20px;

        border-radius: 10px;

        box-shadow: 0 4px 8px rgba(0, 0, 0, 0.1);

        max-width: 500px;

    }

 

    h1 {

        color: #0050b3;

    }

</style>

</head>

<body>

    <div class="warning-box">

        <h1>訪問受限</h1>

        <p>目前您的請求被網絡應用防火牆(WAF)阻擋。<br>請聯絡系統管理員,或稍後再嘗試訪問。</p>

    </div>

</body>

</html>

 

保存 CDN log 可以協助找到各種 WAF 阻擋的原因























只要有任何阻擋就會被記錄在 blob storage,調整正常後就可以把這 log blob storage 關掉


























下載檔案後, json viewer 的工具查看即可






























WAF log 內容去調整條件, 調整後, 觀察記錄 (只要是在檢測模式, WAF 就不會執行檢查後的開放或阻擋)


2023年12月6日 星期三

新增騰訊雲CAM-Role

 以下為新增騰訊雲CAM-Role流程

左側列表選擇 進入Roles,Create Role(新建角色)

選擇Tencent Cloud Account(騰訊雲帳戶)

1.選擇 Other root account(其他主帳號)
2.Account ID (輸入ID) 
3.Allow the current role to access console(允許目前角色存取控制台)
給予角色以下權限
ReadOnlyAccess
QCloudFinanceFullAccess


新增Role name(角色名稱)
Role Entity : Account ID(帳號ID)



完成角色創建後,下方列表即可確認角色資訊。






















新增阿里雲RAM-Role

 新增阿里雲RAM-Role流程如下

 左方列表選擇產品與服務,搜尋RAM並選擇訪問控制



列表選擇角色,點選創建角色


選擇阿里雲帳號之後下一步


新增角色名稱
雲帳號選擇:其他雲帳號(輸入要給予權限的帳號ID)

創建完成後,選擇”為角色授權”

給予角色權限
建立以下權限
ReadOnlyAccess
AliyunSupportFullAccess
AliyunBSSReadOnlyAccess

確認完後即完成創建角色


 
 
 
 
 
 
 
 
 
 
 

AWS 帳戶異常活動處理方式

搜尋此網誌