AWS – Amazon

2021年1月23日

SQS队列延迟那些事

由于各种”另类“的需求,有时候消息不能直接扔到Queue里去。

于是就有了下面这几个概念:

Message Timer

Visibility Timeout

Delay Queue

先从Delay Queue来说。

你可以理解为他是和正常Queue完全”不[……]


进一步了解
2021年1月23日

Auto Scale Group对Unhealthy的实例是“先停后启“还是”先启后停“?

这个问题我在学ASG的时候就一直在想了。

对于那些”有问题“的实例,如果”先停后启“的话,会出现能力不足的情况。如果”先启后停“的话,又会出现实例数量超额的情况。

我理解的是,如果一个实例被认为”有问题“,那其实其他实例已经开始承受更多的流量了。那删掉它的过程,并不会影响任何已经在发生的[……]


进一步了解
2021年1月19日

如何正确地部署AWS证书?

我这个博客的证书要过期了,因此我在阿里云上又申请了DV证书。免费的版本是不支持通配符的(*.daylights.cn),所以还是得一个一个Domain一张一张地去申请。

拿我这个网站举例,我申请了一张www.daylights.cn的证书,又申请了一张www.kevin-wang.com的证书[……]


进一步了解
2021年1月11日

AWS Logs存哪

如图:

几个问题:

  1. 基本所有的log都能存S3,为什么Route 53不能?
  2. CloudWatch是来记录分析告警行为的,这就是为什么CloudTrail、VPC flow、Route53都可以发给CloudWatch,但为什么LB、S3 Access和CloudFro[……]


进一步了解
2021年1月11日

ALB和NLB的区别是什么?如何禁止一个源IP?

我对ALB和NLB的理解一直比较简单:一个是“七层”的LB,一个是“三层”的LB。

也就是说,ALB看的是高层协议里面的内容,比如HTTP的Method。而NLB只能对网络层或者传输层的东西进行判断。

但这里隐含了一点,就是ALB的“七层”的意思中,包含着“网络层中断”的意思。

可[……]


进一步了解
2020年12月23日

如何搭建Hybrid?比如DNS怎么配置?AD怎么配置?File Share怎么配置?数据怎么迁移?怎么监控过程?

Hybrid,是很多公司从On-Prem到云的过渡过程。

当然,有些公司会从Hybrid转到pure Cloud,但有些公司永远不会 – 因为有些数据必须要存在本地,不能放到云里。

但只要是从On-Prem开始往云里转移,就必然会遇到如何搭建Hybrid这个问题。

网络

首先如何连接[……]


进一步了解
2020年12月23日

RTO和RPO怎么记?AWS的各种组件应该怎么Backup?

这里主要想说明的是DR,即灾难恢复。

什么备份啊、高可用啊,都是为了哪天突然停电了被雷击了地震了外星人入侵了等等特殊情况准备的。

RPO,P是Point。咔叽断电了,重启后,你到底能恢复到哪个”点“。换句听得懂的话,就是你最后一次备份的数据是什么时候。

所以提到RPO,记得看你的备[……]


进一步了解