問題タブ [vpc]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
amazon-web-services - ELB を使用して igw を介してルーティングする場合、パブリック Web インスタンスは更新 (apt-get) できません
パブリックサブネットとプライベートサブネットで構成された VPC があります。
私のパブリック インスタンスは ELB (インターネットに面している) の後ろにあり、アウトバウンド トラフィックを igw にルーティングします。パブリック インスタンスの SG は 80+443 トラフィックの受信を許可し、私の ELB は 80+443 トラフィックをそれらに転送します。
この設定により、ELB DNS 名を介してパブリック Web インスタンスにアクセスできますが、問題は、インスタンスに ssh するときに、それらを更新 (apt-get) したり、Web ページ (wget) にアクセスしたりできないことです。
Auto-Scaling をすぐにセットアップする予定であり、必要だとは思わないため、パブリック Web インスタンスに EIP を割り当てていません。
NAT インスタンス apt-get/wget などを介してパブリック Web インスタンスをルーティングすると、動作しますが、ELB dns 名は動作しなくなります。
誰かが正しいセットアップがどうあるべきかを私に説明できますか?
networking - パブリックサブネット内のインスタンスへの AWS 接続
これまでのところ、新しい AWS VPN セットアップ内の既知の適切なインスタンスに SSH で接続しようとしています
CIDR 0.0.0.0/0 セキュリティ グループが設定されたサブネットに関連付けられたパブリック サブネット IGW 内の VPC インスタンスに接続された Elastic IP
誰にもデバッグのヒントはありますか? 構成は重要ですか?ほとんどの場合、このような問題をデバッグして切り分ける方法を知りたい
amazon-ec2 - 起動後に ELB ヘルスチェックが Web インスタンスをチェックしない
必要に応じて手動で電源を入れる ELB の背後に Web インスタンス (nginx) があります。wget をローカルで実行すると、Web アプリはすぐに起動し、成功した 200 応答を返します。
ただし、ELB がヘルスチェック リクエストをインスタンスに送信していないため、ウェブサイトは読み込まれません。これは、nginx のアクセス ログを表示することで確認できます。
私が使用している回避策は、ELB から Web インスタンスを削除して、再度追加することです。これにより、ヘルスチェックが再び有効になり、アクセス ログから確認できるようになります。
ヘルスチェックの設定を編集して、タイムアウトを長くし、異常なしきい値を 3 に上げましたが、違いはありませんでした。
現在、ヘルス チェックの構成は次のとおりです。 Ping ターゲット: HTTPS:443/login タイムアウト: 10 秒 間隔: 12 秒 異常: 2 正常: 2
リスナー: HTTPS 443 から HTTPS 443 への SSL 証明書
ELB と Web インスタンスは両方とも、http/https が 0.0.0.0/0 に開かれている同じパブリック VPC セキュリティ グループにあります。
Web インスタンスが開始されるとすぐに ELB ヘルスチェックが開始されない理由を理解するのを手伝ってくれる人はいますか? これは仕様によるものですか、それともチェックを自動的に開始する方法はありますか? ありがとうございました。
ニール
amazon-web-services - TMG と AWS 間のサイト間 VPN 接続が切断され続ける
AWS VPC <==> TMG
Server 2008 r2 SP1 でホストされているカスタマー ゲートウェイとして Microsoft Forefront TMG サーバーに接続された VPN IPsec VPN 接続を備えた amazon VPC を使用しています。TMG アプリケーションにも SP2 ビルド 7.0.9193.500 までパッチが適用されています。VPN トンネルが接続され、接続が短時間 (約 5 ~ 10 分) 維持された後、切断されます。接続しては切断され、接続しては切断されます。LAN 上のワークステーションから VPC への ping トレースを実行したところ、接続が上下していることをはっきりと確認できますが、AWS マネジメント コンソールのステータスは接続されています。理由がわかりません。また、サーバー イベント ビューアに、この問題を明らかにするためのログがありません。
また、このガイドの時点で Amazon が推奨するように、TMG ボックスの外部ネットワーク インターフェイスで MTU を 1436 に設定しました。
http://awsdocs.s3.amazonaws.com/VPC/latest/vpc-nag.pdf
現時点では実質的に使用できないため、VPN接続にある程度の安定性をもたらすために私が試みることができることについて、誰か提案がありますか.
どうもありがとう、ジョン
amazon-web-services - AWS VPC: サンプル シナリオ 1 - EIP なしで EC2 インスタンスからインターネットにアクセスできない
AWS VPC の「シナリオ 1」チュートリアルに記載されている手順に従います。
http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenario1.html
VPC への VPN 接続を許可する OpenSVN サーバーがある場合は、パブリックサブネット内。サーバーには EIP が割り当てられています。VPN 経由で VPC にアクセスしても問題はありません。
EIP なしで VPC に他の EC2 インスタンスを追加すると、インターネットにアクセスできなくなります。インターネット ゲートウェイを構成しており、ルート テーブルには net-local ルールと 0.0.0.0 -> internet-gateway ルールのみが含まれています。
何が欠けているのですか?
インスタンスに EIP をアタッチすると、機能します。
ありがとうジェンス
amazon-web-services - AWS: EC2 は、デフォルト以外の vpc でホストの dns-hostname を有効にします
インスタンスを起動したいデフォルト以外の vpc があります。ドキュメントhttp://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-vpc.htmlには次のように書かれています。
デフォルト以外の vpc: "DNS ホスト名はデフォルトで無効になっています。"
現在、「aws ec2 run-instances」を使用して ec2-launch 中に設定するオプションはありません。
http://docs.aws.amazon.com/cli/latest/reference/ec2/run-instances.html
何か案が?
amazon-web-services - シェフクライアントに eip をアタッチしたくない
私のchefサーバーはvpcにあり、eipなしでこのコマンドを実行したい
このエラーが発生しています
10.220.15.174 は、新しく起動したインスタンスの IP です。
私がeipを添付すると、chef-clientがインストールされます。
それを行う方法はありますか。