Вопросы по теме 'amazon-vpc'

Требуются ли EIP для интернет-трафика?
Извините, если это глупый вопрос, но я не могу найти окончательных ответов. Я настроил VPC с частной подсетью и общедоступной подсетью. Частная подсеть имеет NAT-экземпляр для маршрутизации интернет-трафика. Общедоступная подсеть настроена на выход...
994 просмотров
schedule 20.05.2024

Ошибка клиента (UnknownParameter) при вызове операции AuthorizeSecurityGroupEgress: параметр CidrIp не распознан
Я пытаюсь создать исходящее правило для группы безопасности с помощью aws cli. я использовал следующую команду aws ec2 authorize-security-group-egress --cli-input-json file://auth_sec_grp_egress1.json что выдало мне ошибку: A client...
630 просмотров

Балансировщик нагрузки для нескольких веб-приложений в одном кластере EC2
Это может показаться очевидным для людей, которые работали с AWS, но у меня много проблем с выяснением того, как настроить балансировщик нагрузки на 2 экземплярах EC2, на которых размещено несколько веб-сайтов. У нас установлено 2 компьютера с...
455 просмотров

Почему OpsCenter больше не позволяет мне создавать узлы в сети EC2 по умолчанию?
Мне пришлось обновить нашу службу DataStax OpsCenter с 5.1.3 до 5.2.1 , потому что, когда я пытался добавить новый узел в наш кластер Cassandra ( DSE 4.6.6 на Amazon EC2) было сказано, что «Нет доступных узлов для получения конфигурации»....
278 просмотров

Маршрутизация запросов в определенные регионы/VPC (геотаргетинг)
У нас есть два VPC, один в США, а другой в Европе. У каждого VPC есть балансировщик нагрузки в общедоступных подсетях, и мы запускаем наше веб-приложение в частных подсетях. Мы хотим, чтобы если пользователь посещал наш веб-сайт (делал запрос к...
65 просмотров

Использование Amazon VPC
У меня есть статический веб-сайт, созданный в Amazon EC2 и развернутый в Amazon S3 . Как контролировать трафик на этот сайт, настроив subnets и gateways с помощью Amazon VPC ?
51 просмотров
schedule 12.02.2024

Сегменты S3 не находятся в VPC?
Когда мы создаем EC2 instance , мы можем указать конкретное VPC и его подсеть. Но когда мы создаем S3 bucket , у нас есть возможность выбрать только определенный регион. Означает ли это, что создаваемые нами корзины S3 находятся в облаке VPC по...
2078 просмотров

Создание конечной точки AWS SQS для VPC
У меня две подсети в VPC. Одна - это общедоступная подсеть, а другая - частная подсеть. Все экземпляры EC2 в общедоступной и частной подсети должны иметь доступ к SQS, даже если Интернет недоступен. Есть ли такой способ, как DNS-фильтрация /...
617 просмотров

Как получить доступ к функциям Cognito и Elasticache из одной лямбда-функции AWS?
Я пытаюсь написать лямбда-функцию AWS, которая получает пользователя из AWS Cognito с помощью AWS.CognitoIdentityServiceProvider.adminGetUser , а затем сохраняет некоторые данные в AWS Elasticache (Redis). Части работают нормально по отдельности, но...
826 просмотров

В чем разница между AWS VPC Private Link и VPC Peering?
Безопасен ли пиринг VPC? Не используют ли пиринг VPC и частное соединение ни интернет-шлюз, ни какой-либо другой? Ссылка: - https://docs.amazonaws.cn/en_us/vpc/latest/userguide/vpc-peering.html
18957 просмотров
schedule 30.05.2024

Как запретить Terraform удалить импортированный ресурс?
Я новичок в Terraform, поэтому я уверен, что что-то упускаю, но ответы, которые я нахожу, похоже, не задают тот же вопрос, что и я. У меня есть группа AWS VPC / Security, в которой нам нужно создать наши экземпляры EC2, и этот VPC / SG уже создан....
482 просмотров

Как импортировать существующий VPC в aws cdk?
Привет, я работаю над aws cdk. Я пытаюсь получить существующий vpc не по умолчанию. Я пробовал ниже варианты. vpc = ec2.Vpc.from_lookup(self, id = "VPC", vpc_id='vpcid', vpc_name='vpc-dev') Это приводит к ошибке ниже [Error at...
15094 просмотров
schedule 30.09.2022

Как запустить экземпляр EC2 в существующем VPC с помощью Terraform?
Я пишу сценарий TF для запуска экземпляра EC2 в существующий VPC. Я видел несколько примеров, когда сценарий назначает идентификатор подсети с помощью переменной из другой части сценария, где были созданы VPC и подсеть. Вместо использования...
2911 просмотров
schedule 13.10.2022

в чем разница между NAT-шлюзом и ACL с заблокированным входящим трафиком
Я читал про aws VPC и пытаюсь найти какой-нибудь смысл в использовании NAT. Если я правильно понял, NAT используется, когда у нас есть VPC с двумя подсетями: публичной и частной. И если мы хотим разрешить частной подсети делать запросы к глобальной...
602 просмотров
schedule 07.02.2024

Существующие динамические ресурсы AWS в шаблоне облачной информации
Я уже создал сетевые ресурсы AWS (VPC, подсети, IGW и т. Д.) Через консоль AWS. Теперь я пытаюсь создать стек облачной информации, состоящий из этих существующих и новых ресурсов. Чтобы реализовать существующие ресурсы в стеке, я использую параметры...
100 просмотров

Как разрешить публикацию лямбда-функции внутри VPC в IoT-Core MQTT Broker за пределами VPC в AWS?
Сценарий-1 . У меня есть следующая архитектура с лямбдой, которая может прослушивать события (1) в брокере MQTT (IoT-Core), а также извлекать данные и сохранять их (2) в RDS. . RDS и Lambda находятся внутри одного и того же VPC. Проблема...
405 просмотров

Как именно разрешить локальному клиентскому приложению доступ к объектам S3, когда VPC использует прямое подключение?
Когда клиентское приложение находится в локальной среде, а AWS настроен с помощью Direct Connect с корпоративной локальной сетью, как именно клиентское приложение может получить доступ к объектам s3? Например, предположим, что клиентское приложение...
627 просмотров

Как получить доступ к ресурсам aws в VPC из клея AWS?
У меня есть задание по склеиванию, которое касается API, размещенного на экземпляре EC2. Проблема в том, что экземпляр EC2 находится в VPC, что блокирует любой публичный доступ. Я попытался создать интерфейс конечной точки в своем VPC, но все еще...
404 просмотров

mongoDB bindIp, чтобы разрешить соединение от лямбды через VPC
У меня в ec2 работает MongoDB. В настоящее время мой MongoDB mongod.conf выглядит следующим образом: net: port: 27017 bindIp: 127.0.0.1 Как видите, он разрешает только локальное соединение. Но в настоящее время это не проблема, поскольку...
35 просмотров
schedule 29.05.2024

Создание сервиса AWS RDS: не удалось выбрать подсеть для RDS?
Я пытаюсь создать сервис AWS RDS и использую VPC по умолчанию, и, как многие знают, с ним связаны три подсети. Но во время создания RDS я не могу выбрать подсети (я хочу выбрать подсеть, чтобы управлять AZ и CIDR RDS). Ниже приведен скриншот. Может...
57 просмотров