2024年7月22日 星期一

AWS ALB自動縮放流量高峰過後未自動縮減問題?

AWS使用ALB的自動縮放功能,可應對服務使用的高峰流量

AWSALB是使用水平擴張,增加可處理服務從原本預設的4ALB實例提高到10ALB實例數量,同時處理更多的流量。

 

[但有遇到過流量高峰過後仍保持擴張狀態未自動縮減的情況嗎?]

因為不管是擴張還是縮減都會使用到IP如果CIDR的子網IP用完不夠了,

就連要縮減擴張後的實例也會因為需要用到IP而無法縮減

所以如果要使用ALB的自動縮放功能,建議至少要給子網/27IP數量

確保不會出現因達到IP使用的上限而無法在自動縮放實例,並依實際使用調整。


參考網址

https://docs.aws.amazon.com/zh_tw/elasticloadbalancing/latest/application/introduction.html

https://docs.aws.amazon.com/zh_tw/elasticloadbalancing/latest/application/application-load-balancers.html#availability-zones

2024年7月19日 星期五

AWS原廠通知EC2 Instance Retirement 如何處理及查詢教學

收到AWS原廠的信件通知告知底層的硬體效能下降,由於這種降級,您的執行個體可能已經無法存取。並告知會在2024-7-29 00:00:00UTC.時,受到影響的機器[i-07xxxxxxxxxxxxxxx]















執行個體淘汰官方文檔

https://docs.aws.amazon.com/zh_tw/AWSEC2/latest/UserGuide/instance-retirement.html


CloudTrail

 

CloudTrail它可以幫助使用者記錄和監控 AWS 帳戶中的 API 調用和相關活動,以便進行安全分析、資源變更跟蹤和合規性稽核。CloudTrail 會記錄來自 AWS 管理控制台、AWS 命令行界面(CLI)和其他 AWS 服務的調用,從而提供對 AWS 帳戶活動的可見性。


 

搜尋CloudTrail,並點選CloudTrail

















找到事件歷史紀錄,點選查看檢視完整的歷史事件紀錄

























在查詢屬性的欄位根據要查找的資源點選對應的屬性,因為要查找指定的機器,所以在箭頭1點選成使用者名稱,並在右邊的欄位中貼上要查找的機器[i-07xxxxxxxxxxxxxxx]在箭頭2日期的欄位中,如果確定要找的日期,直接點選成絕對範圍,縮小搜尋範圍,之後點選要尋找的日期後按下套用。
























可以看到紅框中的部分,機器從23:48:33就停止服務了,到了08:05:12才又重啟服務

























AWS Health Dashboard


是一個AWS提供的服務狀態監控平台。它主要用於幫助 AWS 的用戶監控其服務的健康狀態和運作狀況。這個儀表板提供了即時的更新和詳細的資訊,讓用戶能夠及時了解到 AWS 服務中出現的事件、計劃的維護工作或者其他可能影響到服務可用性的問題。


在搜尋欄位中搜尋AWS Health Dashboard,並點選紅框中的選項
























點選左方箭頭紅框中的排程的變更,可以看到7/15號的行事曆中,原本原廠通知訂在2024-7-29Instance retirement排程,改期到7/15,所以這也就是為甚麼在CloudTrail中查看時,機器從23:48:33就停止服務了,到了08:05:12又重啟的原因。
























也可以在左方服務列表紅框中的事件日誌中查看到即將發生的排程。


























auto-recorvery


在雲端服務(如AWS)中,auto-recovery 是一種自動化機制,它可以在檢測到服務或實例出現故障時,自動重新啟動或恢復服務。這樣可以最小化服務中斷的時間,提高系統的可用性和可靠性。


在搜尋欄位中搜尋EC2,點選紅框中的EC2服務

























點選左方紅框中的執行個體,在紅框1搜尋要找的執行個體,紅框2中將其勾選

























在「動作」的欄位選擇「執行個體設定」,再點選變更「自動復原行為

























可以在下圖中看到預設是開啟的,所以知道,當系統狀態檢查失敗時,系統會自動復原您的執行個體



2024年7月11日 星期四

阿里雲不同ECS大檔案互傳方法

阿里雲ECS同個VPC大檔案傳輸方法



如果想要在同一個VPC內的不同ECS互傳大檔,阿里雲本身有沒有適用的服務或方法

如遇到以上需求時,可以先確認以下幾點來更明確地判別出適用方法
  • 要傳的檔案大小
  • 傳輸率大概多少
  • 要互傳的兩台ECS"主機規格"
  • 是用什麼方式傳輸 scp 或是 rsync

確認好需求之後,可參考以下文檔來判別環境的網路帶寬性能





























2024年7月10日 星期三

AWS服務有異動或異常時,如何透過Event Bridge + SNS自動發送通知

 

動作1:建立SNS主題 & 新增訂閱

動作2:建立Event Bridge規則

 

《建立SNS主題 & 建立訂閱》

1. 建立SNS主題

到服務所在區域(Region)建立SNS主題(若要以email或簡訊方式接收訊息,主題類型選擇標準),輸入主題名稱,其他加密等項目依需求進行設定



2. 新增訂閱

 輸入要訂閱的主題ARN

 選擇通訊協定(SQS, Lamda, SMS, 郵件等)

 輸入端點(步驟2若選郵件則輸入email


3. 以建立郵件訂閱為例,建立完成後訂閱者信箱會收到訂閱通知信,點擊”Confirm subscription”就會跳出確認訂閱的訊息

    


4. 此時訂閱狀態會從原本的待定確認變成已確認即訂閱完成

※擁有主題的帳號可主動新增其他訂閱者




《建立Event Bridge規則》

1.  建立規則

到服務所在區域(Region)建立Event Bridge規則,輸入規則名稱及規則描述(非必要)。事件匯流排及規則類型用預設的即可


2. 事件來源選 AWS 事件或 EventBridge 合作夥伴事件


3. 選取事件來源(有不同的建立事件模式方法,可依需求使用結構描述、表單範本、自訂JSON




4. 選取事件發送目標(此例為SNS,選擇已建立的SNS主題)


 

《觸發通知》

當發生觸發規則的事件時,Event Bridge 便會透過 SNS 將事件發送給訂閱對象。

例:將 EC2 關閉時,SNS 的訂閱對象就會收到 EC2 stoppingEC2 stopped 兩個狀態的通知信





參考來源:

建立 EventBridge 規則 AWS Health

https://docs.aws.amazon.com/zh_tw/health/latest/ug/cloudwatch-events-health.html#creating-event-bridge-events-rule-for-aws-health

 

建立 Amazon SNS 主題

https://docs.aws.amazon.com/zh_tw/sns/latest/dg/sns-create-topic.html

 

訂閱 Amazon SNS 主題

https://docs.aws.amazon.com/zh_tw/sns/latest/dg/sns-create-subscribe-endpoint-to-topic.html

 


2024年7月9日 星期二

建置AWS EC2 Linux虛擬機 | AWS EC2 | 通知中心設定

 建立AWS EC2 -選實-啟動新實例


標籤:標籤是您為 AWS 資源指派的標記。每個標籤都包含一個鍵和一個可選值,兩者均由您定義。如後續公司要分那些部門使用可方便區分費用。


創建密鑰

設定密鑰名稱:例:L65
私鑰檔案格式:pem (如你是用MAC電腦就可用)
如用Putty就可選用.ppk 產生金鑰。

按創建密鑰-就會下載出鑰使

網路設定及防火牆安全組

安全組預設是全開.任何IP都可連到這台主機?雖然有金鑰才能登入,但為了安全。
在原類型設定控管來源IP



硬碟配置

創建完成




通知中心設定-需管理權帳號:如透過經銷商有可能沒有權限可設定





通知中心是帳戶級設置,用於識別您儲存、處理和複製通知的 AWS 區域
通知中心文檔:


選擇服務
此配置將預先填入用於所選服務的常見通知。健康狀態或EC2..等
.


設定要收到哪些服務通知








2024年7月8日 星期一

AWS.GCP 如何透過IFTTT 及RSS訂閱資訊,發送到Telegram和Line通訊軟體

 IFTTT RSS發送到telegram

1.先註冊IFTTT帳號: https://ifttt.com/

IFTTT免費版一個帳號最多可以用2個通知policy(目前免費上限已下修為2個,如要更多Applets需要付費使用)。

2.點選Create進入編輯

3. 點If This的Add







4.在搜尋服務上打RSS,並加入。

5.左邊 New feed item是有相關消息就會發送,右邊的 New feed item matches 是可以設定特定關鍵字才通知,這次測試我們選左邊。

6.在輸入URL的地方打上想要發送的RSS網址,這次測試使用AWS為例

https://status.aws.amazon.com/rss/all.rss


網站提供的RSS,因此要先取得此網站的RSS。

在此以AWS 為例,目前要找到網站本身提供的RSS有三種方式:

1.找找網站本身的RSS按鈕

2.試著在網站網址後方加上rss。例如:https://status.aws.amazon.com/rss/all.rss

3.google看看是否有人知道


7.Then that 點選Add

8.搜尋選擇telegram

9.這邊選擇發送訊息Send message

10.點選Group以群組方式通知

11.選擇自己要加的群組加入IFTTT的bot,選擇相對應的群組後按下Create action(其他Enable選項參考下圖)。






12.點選Continue加入




13.Applets title可以自行更改

14.最後測試結果如下



 IFTTT RSS發送到Line
1.點選Create進入編輯

2.點If This的Add

3. 在搜尋服務上打RSS,並加入。

4.左邊 New feed item是有相關消息就會發送,右邊的 New feed item matches 是可以設定特定關鍵字才通知,這次測試我們選左邊。

5.將需要的RSS URL加入(這邊用GCPstatus舉例

https://status.cloud.google.com/en/feed.atom)\

6.Then that 點選Add

7.選擇Line


8.選擇Send message
9.Line帳號串接後可以選擇「帳號」和推播的「群組」
10.選擇完成後按下Create Action,「Message」格式可以依照需求去調整,「Photo URL」可以空白。


11.建立完成後按下Finish完成RSSLine的串接
12.記得把「Line Notify」加入要通知的群組裡面。
13.測試結果如下圖










AWS 帳戶異常活動處理方式

搜尋此網誌