AWS – Amazon
SQS队列延迟那些事
由于各种”另类“的需求,有时候消息不能直接扔到Queue里去。
于是就有了下面这几个概念:
Message Timer
Visibility Timeout
Delay Queue
先从Delay Queue来说。
你可以理解为他是和正常Queue完全”不[……]
Auto Scale Group对Unhealthy的实例是“先停后启“还是”先启后停“?
这个问题我在学ASG的时候就一直在想了。
对于那些”有问题“的实例,如果”先停后启“的话,会出现能力不足的情况。如果”先启后停“的话,又会出现实例数量超额的情况。
我理解的是,如果一个实例被认为”有问题“,那其实其他实例已经开始承受更多的流量了。那删掉它的过程,并不会影响任何已经在发生的[……]
一条Direct Connect如何最简单地连接多个Region的VPC?
我们知道,想让DC接入VPC的话,就用Private VFI即可。
此时如果我们在另一个Region还有一个VPC想去连接,是需要创建VPC peering吗?
不,最简单的方法就是直接再在那个VPC里创建一个private VFI,即可。
Using Direct Connect[……]
Route 53 Inbound & Outbound Endpoint
上次去考试的时候,有一道题提到了On-Prem DNS Server + Route53。我知道应该使用Route53 Private DNS zone,但问题是,应该使用Inbound还是Outbound Endpoint呢?
有这个问题出现,其实只能说明我本身并不懂Route53 Inbo[……]
如何正确地部署AWS证书?
我这个博客的证书要过期了,因此我在阿里云上又申请了DV证书。免费的版本是不支持通配符的(*.daylights.cn),所以还是得一个一个Domain一张一张地去申请。
拿我这个网站举例,我申请了一张www.daylights.cn的证书,又申请了一张www.kevin-wang.com的证书[……]
ALB和NLB的区别是什么?如何禁止一个源IP?
我对ALB和NLB的理解一直比较简单:一个是“七层”的LB,一个是“三层”的LB。
也就是说,ALB看的是高层协议里面的内容,比如HTTP的Method。而NLB只能对网络层或者传输层的东西进行判断。
但这里隐含了一点,就是ALB的“七层”的意思中,包含着“网络层中断”的意思。
可[……]
Kinesis Datastream,Firehose,Agent各是什么?
Kinesis家族,都是为steam而生。
什么是stream?你可以理解为”大量的不间断的数据”。
Kinesis其实有三个成员:Kinesis Data Stream, Kinesis Data Analytic, Kinesis Data Firehose。
如果把他们三个看[……]
如何搭建Hybrid?比如DNS怎么配置?AD怎么配置?File Share怎么配置?数据怎么迁移?怎么监控过程?
Hybrid,是很多公司从On-Prem到云的过渡过程。
当然,有些公司会从Hybrid转到pure Cloud,但有些公司永远不会 – 因为有些数据必须要存在本地,不能放到云里。
但只要是从On-Prem开始往云里转移,就必然会遇到如何搭建Hybrid这个问题。
网络
首先如何连接[……]
RTO和RPO怎么记?AWS的各种组件应该怎么Backup?
这里主要想说明的是DR,即灾难恢复。
什么备份啊、高可用啊,都是为了哪天突然停电了被雷击了地震了外星人入侵了等等特殊情况准备的。
RPO,P是Point。咔叽断电了,重启后,你到底能恢复到哪个”点“。换句听得懂的话,就是你最后一次备份的数据是什么时候。
所以提到RPO,记得看你的备[……]
POSIX文件系统怎么存放?
首先,你得知道什么是POSIX。POSIX = Portable OS Interface System。
然后你记住,AWS中,只有EFS是最适合干这事儿的,因为EFS is POSIX-compliant。
搞定。[……]