AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-323864

user1751825's questions

Martin Hope
user1751825
Asked: 2023-03-17 16:19:08 +0800 CST

在负载均衡器和 EC2 目标之间使用 HTTPS 有什么好处吗?

  • 5

我花了一些时间在 AWS 中重构一个负载均衡的 Web 应用程序,以使其成为端到端的 HTTPS,CloudFront->ALB->EC2。这主要是为了好玩,看看我能不能做到。在经历了相当多的困难之后,我现在想知道是否值得升级生产基础设施来以这种方式工作。目前在生产中,它在前端和 CloudFront 与 ALB 之间只是 HTTPS,但在 ALB 和 EC2 之间是纯 HTTP。

在 Application Load Balancer 和 EC2 之间使用 HTTPS 是否有任何实际好处。

我原本希望它是端到端的 HTTP/2,但我无法让它在 EC2 上工作,所以那部分必须是 HTTP1.1

有关设置的一些详细信息。

EC2 正在运行 IIS,Win2022。我有一个带有 UserData 的启动模板,可以完全配置它们,包括为 IIS 创建自签名 SSL。

ALB 和 CloudFront 显然使用 ACM 作为证书。

设置看起来很稳定,但我对为支持 ALB->EC2 HTTPS 而引入的复杂性并不完全满意。这意味着它现在为健康检查提供了额外的 http 绑定,而不是只能对流量和健康检查使用单个绑定。

部署管道也变得更加复杂,需要一个额外的步骤来检索 SSL 证书以将其应用于 IIS 站点。

一个潜在的好处是,站点本身知道它正在通过安全连接运行,因此默认情况下将正确生成自引用 URL。但是,无论如何,我主要通过手动更新应用程序代码中的服务器变量来找到解决方法。

使用端到端 HTTPS 似乎被认为是一种好的做法,但我不完全确定为什么。我不想更改生产系统,除非这样做有一些特定的好处。

amazon-web-services
  • 1 个回答
  • 43 Views
Martin Hope
user1751825
Asked: 2020-06-23 16:53:28 +0800 CST

可以在 AWS 实例上拥有较高的平均 EC2 CPU 负载吗?

  • 0

我们最近降级了 AWS 中的批处理实例以降低成本。CPU 现在平均约为 70%。但是,它似乎仍在应对负载。

在高平均 CPU 负载下连续运行实例有什么问题吗?

是否有任何可以发挥作用的合理使用政策。

实例类型属于 r5 类,因此 CPU 积分不是问题。

amazon-ec2
  • 1 个回答
  • 102 Views
Martin Hope
user1751825
Asked: 2020-05-12 15:48:03 +0800 CST

AWS ECS 集群实例的交换空间使用

  • 1

我正在尝试优化和整合我们的 AWS 实例。其中一部分涉及标准化(在可能的情况下)我们的实例类,以优化使用预留。

我们有许多使用 m5d 类 EC2 的应用程序,将临时存储用于超快速交换空间。我们还有许多 ECS 集群,它们目前正在使用 r5 类 EC2。

我想知道是否有人知道交换空间对 ECS 集群实例是否有用?如果 docker 能够有效地使用交换空间,那么这可能意味着我们可以使用更便宜的通用“d”实例,而不必使用更大更昂贵的“r5”类实例。

amazon-ec2 amazon-web-services amazon-ecs
  • 2 个回答
  • 562 Views
Martin Hope
user1751825
Asked: 2020-05-08 17:33:52 +0800 CST

Azure:澳大利亚东部 vs 澳大利亚东南部

  • 0

我正在Azure中配置VM,当我进入区域选择时,我注意到“澳大利亚东部”在“推荐”小节中,但“澳大利亚东南部”在“其他”中部分。

我找不到任何其他信息来说明为什么这些地区中的一个显然比另一个更受欢迎。

任何人都可以对此有所了解吗?为什么会推荐“澳大利亚东部”地区而不是墨尔本,是否有一些实际的技术原因?

从地理角度来看,“东南”对我来说更好,但如果服务器更新,或者“东部”的网络更快,那么显然我会使用它。

azure
  • 3 个回答
  • 612 Views
Martin Hope
user1751825
Asked: 2019-03-05 19:20:37 +0800 CST

为什么我的自动缩放组实例运行状况不佳?

  • 2

我注意到 AWS 自动扩展组存在一个非常奇怪的问题。

实例被(错误地)报告为不健康。然后实例被不必要地终止和替换。这会导致问题,因为它使 ASG 没有足够的能力来应对负载。

为了找出问题所在,我暂时暂停了 ASG 的“终止”进程。

目前,我在组中有一个实例被 ASG 报告为不健康。登录实例并直接测试健康检查证明它实际上是健康的。

此外,与 ASG 关联的负载均衡器还将所有实例报告为运行状况良好。

我的问题是。如果组的运行状况检查类型设置为“ELB”,并且负载均衡器报告该实例是健康的,我的 ASG 如何将实例视为“不健康”?

有没有办法可以找出 ASG 何时以及为何将这些实例标记为“不健康”?

此 ASG 当前与 2 个经典 ELB 和 2 个 ALB 目标组相关联。我们正在从 ELB 迁移到 ALB。

如前所述,两个 ELB 和两个目标组都将所有实例报告为健康。

amazon-web-services
  • 1 个回答
  • 1770 Views
Martin Hope
user1751825
Asked: 2017-04-01 17:40:27 +0800 CST

SQL 2016 - FILESTREAM 功能被禁用。(虚假消息)

  • 0

我在让文件流工作时遇到问题。我知道如何配置它,并设置了许多运行它的服务器。出于某种原因,即使肯定启用了文件流,但在尝试恢复启用文件流的数据库时,我仍然会收到此错误...

FILESTREAM 功能被禁用。

我可能需要一些显而易见的建议。

在此处输入图像描述

在此处输入图像描述

如果我尝试将文件流文件组添加到测试数据库,就像这样......

ALTER DATABASE test_fs
  ADD FILEGROUP [FS] CONTAINS FILESTREAM 
GO

我得到...

Msg 5591, Level 16, State 3, Line 1
FILESTREAM feature is disabled.

如果有人能给我一些关于检查什么的建议,将不胜感激。

filestream
  • 3 个回答
  • 5199 Views
Martin Hope
user1751825
Asked: 2017-01-11 00:02:47 +0800 CST

AWS Active Directory:无法从另一个 VPC 访问

  • 1

我在 VPC 的 2 个私有子网中的 AWS 中设置了 Active Directory 服务。

我希望能够从中访问 AD 的同一账户中有另一个 VPC。但是由于某种原因,它无法从它自己的 VPC 之外的任何地方访问。

我已经在 VPC 之间设置了对等互连,并确认 VPC 中的 EC2 实例可以通信。

Active Directory 是否有一些特殊的东西可以防止从它自己的 VPC 外部访问它?我看不到我可以进行的任何其他配置来解决此问题。我已经确认路由表、ACL 等都是正确的。

任何帮助将不胜感激。

amazon-vpc vpc-peering aws-directory-service
  • 2 个回答
  • 2575 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve