目前位置: 首頁 > AWS
  • AWS 內 VPC 與 Subnet 規劃、理解较新的文章

    在你進入 AWS 首要先規劃的一定是 VPC,AWS 把 VPC 建構在一個 “邏輯上隔離” 的環境,讓你可以把自己的放在 VPC 內跑並且可用來建立 Private 環境

     

    一般來說在你的機房環境會切 WAN / DMZ,而在 Subnet 的用法也是一樣,一般可以分為 Public / NAT / Private subnet

     

    不提到 LAN 是因為在 AWS 上通常不會有使用者主機 (放 EC2 也太貴了!!),都會是以 Server 的形式存在,所以以下都是以 Server 為討論方向。

    閱讀全文
    作者:shazi7804 | 分类:AWS | 標籤:, , ,
  • AWS S3 掛了 (2017/3/1)

    剛剛在 build Travis CI 的時候,遲遲無法 deploy 到 AWS S3,然後 Travis CI 就出現了一則訊息 Identified – AWS has confirmed that S3 is experiencing issues. We’ve taken some actions to maintain current container-based capacity and are monitoring the S3 status and overall healthy of our ...

    閱讀全文
    作者:shazi7804 | 分类:AWS | 標籤:, ,
  • AWS 開放對 On-Premises AD 對 AWS service 的 Multi-Factor

    AWS 在部落格發了一篇可以對 AWS service 進行 MFA 驗證,而且還能夠透過 AWS AD 和 On-Premises AD 進行 trust 讓內部的 RADIUS Server 來驗證,這對於許多因為安全性 and 稽核因素而無法上雲端的企業更增添了上雲端的理由,由這幾年 AWS 的演進其實大大的加強了在安全方面。 How to Enable Multi-Factor Authenticati ...

    閱讀全文
    作者:shazi7804 | 分类:AWS | 標籤:, ,
  • 用 AWS CLI 建立 IAM Role

    在 AWS Web console 可以很方便的替你完成許多事情,但是如果今天你需要自動化 or 系統化的管理就需要用到 AWS CLI,更何況有些功能是在 Web console 裡面所找不到的。   用 AWS CLI 建立 IAM Role 首先先建立一個 EC2 type 的 Role,定義名稱為 Role-ec2-test。 Role Json: Shell ...

    閱讀全文
    作者:shazi7804 | 分类:AWS | 標籤:, ,
  • AWS 帳號開啟 MFA 兩段式驗證 – Google Auth(TOTP)

    根據安全 AWS 提到在帳號的安全性可以開啟 MFA 驗證:

    AWS Multi-Factor Authentication (MFA) 會在使用者名稱和密碼之外再增加一層保護,是一個簡易的最佳實務。啟用 MFA 之後,當使用者登入 AWS 網站時,系統將提示他們輸入使用者名稱和密碼 (第一重關卡 – 他們知道的資訊),以及來自其 AWS MFA 裝置的身份驗證代碼 (第二重關卡 – 他們擁有的資訊)。這多個要素共同為您的 AWS 帳戶設定和資源提供更高的安全保護。

    在這邊我以 IAM 使用者的角度去建立 MFA

    閱讀全文
    作者:shazi7804 | 分类:AWS | 標籤:, ,
  • Amazon EC2 還原 EBS 掛載磁區 Root 容量,系統磁區不再只有 8GB

    在 Amazon 建立 EC2 的時候,如果你所選的 Volume Type 不是 SSD 的話,在安裝好 Instances 後查看磁區僅有 8GB

     

    /dev/xvda1 是 ec2 的預設磁區僅有 8GB

    閱讀全文
    作者:shazi7804 | 分类:AWS | 標籤:, , ,
  • 用 CloudPing 選擇離你的使用者比較近的 AWS 地區吧

    在使用 AWS 的第一件事情就是必須了解你的應用需求以及使用者的環境地區,那麼要如何選擇距離使用者最近的 AWS Server 呢

     

    AWS 大部分的地區都是在 U.S. ,在本篇的使用者以台灣為例,該如何選擇讓台灣的使用者擁有最快速的瀏覽品質,可以採用 CloudPing 這個服務,CloudPing 直接幫蒐集好各個 AWS 節點並且使用 Ping 替你測試從 Server 回應的速度

    閱讀全文
    作者:shazi7804 | 分类:Tools | 標籤:, ,