Questions tagged «amazon-ec2»

Amazon Elastic Compute Cloud(EC2)提供按需使用,按需付费的按需使用的计算基础架构资源。

6
为SERVER配置的RSA证书不包含与服务器名称匹配的ID
我最近在上面启动了带WordPress的LAMP服务器(所有最新版本),并且尝试安装最近购买的SSL证书。当我重新启动时apachectl,error_log给了我这个: [Tue Feb 25 01:07:14.744222 2014] [mpm_prefork:notice] [pid 1744] AH00169: caught SIGTERM, shutting down [Tue Feb 25 01:07:17.135704 2014] [suexec:notice] [pid 1765] AH01232: suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) [Tue Feb 25 01:07:17.217424 2014] [auth_digest:notice] [pid 1766] AH01757: generating secret for digest authentication ... [Tue Feb 25 01:07:17.218686 2014] [lbmethod_heartbeat:notice] [pid …

1
无法在AWS上安装现有EBS
我尝试将现有的EBS存储(具有数据)安装到实例,但是它始终抛出此错误。 mount: wrong fs type, bad option, bad superblock on /dev/xvdf, missing codepage or helper program, or other error In some cases useful info is found in syslog - try dmesg | tail or so. 存储详细信息是: ec2-user@ip ~]$ sudo parted -l Model: Xen Virtual Block Device (xvd) Disk /dev/xvda: 8590MB …

4
多个EC2安全组-允许还是限制?
当我为一个实例分配多个安全组时会发生什么?如果任何一个安全组都允许,则在允许流量的意义上说是允许的。还是在每个安全组都必须允许流量传入的意义上讲,这是限制性的? 例如,假设我有一类实例,这些实例只会与同一帐户中的其他实例对话。我还有一类实例,这些实例将仅通过HTTP(端口80)接受流量。 是否可以通过创建和应用两个安全组来限制仅通过HTTP来访问内部实例: 一个“内部”安全组。允许所有端口(所有TCP / UDP,ICMP)上来自该安全组其他成员的所有流量进入所有端口。 创建一个“ http”安全组。允许任何来源通过TCP的所有流量进入端口80。 还是我被迫创建一个单独的安全组,该安全组允许来自端口80的通信,而端口80本身就是源?


5
大多数长时间运行的命令在Amazon EC2上立即终止(Ubuntu 10.04)
在终端中运行任何种类的长期运行命令时,程序立即死亡,终端输出文本Killed。 有指针吗?也许有一个日志文件,其中包含解释为什么命令被杀死的数据? 更新资料 这是一个摘录dmesg,希望可以阐明引起问题的原因。另一个可能有用的注意事项是这是一个Amazon EC2实例。 May 14 20:29:15 ip-10-112-33-63 kernel: [11144050.184209] Call Trace: May 14 20:29:15 ip-10-112-33-63 kernel: [11144050.184218] [<c01e49ea>] dump_header+0x7a/0xb0 May 14 20:29:15 ip-10-112-33-63 kernel: [11144050.184221] [<c01e4a7c>] oom_kill_process+0x5c/0x160 May 14 20:29:15 ip-10-112-33-63 kernel: [11144050.184224] [<c01e4fe9>] ? select_bad_process+0xa9/0xe0 May 14 20:29:15 ip-10-112-33-63 kernel: [11144050.184227] [<c01e5071>] __out_of_memory+0x51/0xb0 May 14 20:29:15 ip-10-112-33-63 …


5
如何从Amazon AWS下载公钥?
此问题是从超级用户迁移的,因为可以在服务器故障时回答。 迁移 7年前。 我有一个与密钥对(p1)关联的正在运行的Amazon ec2 linux实例,并且我已经将私钥下载到了我的家庭桌面。现在,在工作中,我在工作桌面上创建了密钥对(p2),并通过AWS控制台将公钥导入了Amazon。 在家里,我想添加要添加到authorized_keys我的AMI实例的密钥对p2的公钥(我目前只能从家里访问它)。但是,我忘了带上p2的公钥,因此有可能以某种方式从亚马逊导出此公钥。

6
更新Ubuntu 10.04
通过ssh登录到AWS EC2中的服务器时,我一直收到此消息 我认为这叫做MOTD 43 packages can be updated. 22 updates are security updates. 但是我已经做了 sudo apt-get update sudo apt-get upgrade sudo apt-get dist-upgrade 我还重新启动了实例。 请指教。

3
如何在Amazon EC2上部署可扩展的,可靠的haproxy集群?
我们需要比ELB提供的功能更高级的功能(主要是L7检查),但是如何使用EC2使用haproxy处理诸如心跳和高可用性之类的事情尚不清楚。在集群中很可能需要3个或更多haproxy节点,因此两个节点之间的简单心跳将无法正常工作。 好像是在haproxy节点前面有一个心跳层是可行的方法,可能使用IPVS,但是随着EC2集群的变化(通过有意的变化(例如扩展)或无意的(例如丢失))处理配置更改。 EC2节点)似乎很重要。 优选地,该解决方案将跨越至少两个可用区。 回答问题:不,会议并不麻烦。是的,我们将需要SSL,但是从理论上讲,这可以完全由另一种设置处理-我们能够将SSL流量定向到与非SSL流量不同的位置。

4
Amazon EC2数据持久性
此问题已从堆栈溢出迁移,因为可以在服务器故障时回答。 迁移 10年前。 根据Amazon EC2 常见问题解答,当实例终止时,数据将消失。如果实例重新启动,我可以采取哪些步骤来保留数据?我一直在研究EBS和S3-这两个对存储活动数据库有用吗?无论如何,实例多久重启一次?


2
Windows是否相当于Unix的“ CPU窃取时间”?
为了评估性能的虚拟化平台监测精度,占用CPU时间已成为一个日益相关的指标-见EC2监控:被盗CPU的情况下,在上下文中的启发总结亚马逊EC2和IBM的纸张上的CPU时间占了一该概念的更深入的技术说明(包括插图): 窃取时间是在管理程序为另一个虚拟处理器提供服务时,虚拟CPU等待实际CPU的时间的百分比。 因此,它在当今大多数相关的Unix / Linux监视工具中都已公开-例如,参见%steal或st in sar或列top: st-窃取时间 虚拟机管理程序从此虚拟机“偷”用于其他任务(例如运行其他虚拟机)的CPU数量。 我一直无法弄清楚如何在Windows上捕获相同的指标,这是否可能?(理想情况下,对于EC2上的Windows 2008 Server R2 AMI,当然也可以通过相应的Windows性能计数器。)

9
无法SSH:debug1:需要SSH2_MSG_KEX_DH_GEX_REPLY
我们在Amazon EC2上有一个服务器XXX。 SSH在标准(22)端口上运行。 我将发布密钥放在/.ssh/authorized_keys文件中 有趣的是,昨天运作良好! 但是今天,我不知道发生了什么!我只是无法登录。 ssh -vvvv服务器名称 卡在 debug1:需要SSH2_MSG_KEX_DH_GEX_REPLY 我检查了我的公钥,它在那里!(我如何检查?我请另一个人检查) 然后我使用另一台计算机(Windows 7 +腻子)并放置了新的公钥。还有什么?我能够登录!那是另一台装有Win7的计算机,它位于同一LAN上,这与外部IP相同。 我的私钥可用于其他服务器,但不适用于此服务器。 请帮忙!

4
终止的EC2实例不断重启
我有几个小型EC2实例(t1.micro和t2.micro),其中一个是使用AWS-EB设置的。我想终止它们,但是每当终止它们时,几分钟后,它们就会重新出现在我正在运行的实例列表中。如何完全终止它们?未启用端接保护。
24 amazon-ec2 

1
Amazon AWS EC2微实例上的Python CGI-入门指南!
此问题已从堆栈溢出迁移,因为可以在服务器故障时回答。 迁移 8年前。 如何使light2d的EC2微型实例提供CGI脚本?例如Python CGI? 嗯,花了半天时间,但是我已经使用lighttpd服务器在免费的Amazon AWS EC2微实例上运行了Python cgi。我认为这将帮助我的新手将所有步骤都放在一个位置。通过以下简单的步骤,只需15分钟即可完成设置! 对于阅读本文的经验丰富的用户,我的问题是:我所做的工作是否存在任何安全缺陷?(请参阅文件和目录权限。) 步骤1:启动您的EC2实例并ssh进入它。 [显然,您需要注册Amazon EC2并将密钥对保存到* .pem文件。正如亚马逊告诉您的操作方法,我不会赘述。] 登录您的AWS账户并启动您的EC2实例。网络上有关于此操作的教程。请注意,Amazon提供给您的默认实例大小很小。这不是“微型”的,所以会花钱。请务必手动选择“微型”。(微型实例仅在第一年是免费的...) 查找正在运行的实例的公共DNS代码。为此,请在信息中心顶部窗格中单击实例,最终您将在底部窗格中看到“ Public DNS”字段。(您可能需要摆弄一些。)公共DNS看起来像: ec2-174-129-110-23.compute-1.amazonaws.com 启动Unix控制台程序。(在Max OS X上,它称为Terminal,位于“应用程序”->“实用程序”文件夹中。) cd到桌面系统上的目录,该目录具有* .pem文件,其中包含AWS密钥对。 使用以下命令将ssh转到您的EC2实例: ssh -i <<your *.pem filename>> ec2-user@<< Public DNS address >> 因此,对我来说,这是: ssh -i amzn_ec2_keypair.pem ec2-user@ec2-174-129-110-23.compute-1.amazonaws.com 您的EC2实例应允许您进入。 步骤2:将lighttpd下载到您的EC2实例。 要安装lighttpd,您将需要对EC2实例具有root访问权限。问题是:Amazon不允许您以root用户身份登录。(至少不是直接的。)但是有一种解决方法。输入以下命令: sudo /bin/bash 系统提示字符将从$更改为#。在整个过程的最后一步之前,我们不会从“ sudo”退出。 安装lighttpd应用程序(对我来说是1.4.28-1.3.amzn1版本): yum install …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.