本文主要讲述本人使用过程中,Amazon Aws 内常用模块说明。
- EC2
- S3
- CloudFront
-
EC2问题
1. 固定IP怎么配置?
答:EC2默认动态IP,每次实例重启,IP都会发生改变。这么做的好处,个人理解是鼓励大家不要使用免费实例。嘿嘿...
而如果选择收费实例时,可选择绑定IP,达到固定IP效果。具体配置如下图:
1.1. 分配弹性IP
image.png
1.2. 将弹性IP关联至EC2 实例
image.png
2. 负载均衡的使用?
答:个人感觉使用AWS负载能减轻本人的运维工作,毕竟不是专业运维人员。比较明显的好处就是,不需要在服务器中安装nginx搭建负载了。
具体配置如下图:
2.1. 创建负载均衡器,选择Application Load Balancer。
image.png
2.2. 填写负载均衡器信息。
- 模式:按需选择,可以理解为:面向Internet即公网可访问;内部即内网访问。
- 侦听器:按需选择https或者http
image.png
2.3. 选择EC2所在区
image.png
2.4. 选择或配置安全组,继续下一步;
2.5. 配置路由,填写完成继续下一步,具体如下图:
- 名称:应用名;
- 端口:应用运行所占用端口;
image.png
2.6. 选择应用所在EC2实例,并提交审核。
image.png
2.7. 等待负载均衡器安装完成,即可使用。
-
S3问题
1. 访问权限问题
答:如果是公开的S3存储桶,则忽略此项。要开启S3 API访问权限,需配置2步:
1.1. 配置阻止公有访问(存储桶设置),如下图:
image.png
1.2. 配置存储桶策略,内容大概:
{
"Version": "2012-10-17",
"Id": "Policy1615262928342",
"Statement": [
{
"Sid": "Stmt1615262920817",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::****number****:user/***name***"
},
"Action": "s3:*",
"Resource": "arn:aws:s3:::**S3名称**/****ARN*****"
}
]
}
2. 静态页面托管问题
答:S3自身除非公开存储桶,否则无法直接访问存储桶数据。如想通过存储桶来托管静态页面,目前知道的需注意以下2点:
2.1. 存储桶名词需与域名保持一致;
2.2. 为避免直连存储桶,可考虑使用CloudFront来实现转发达到目的。