原创 AWS 核心服務概述(二)

AWS網絡服務 VPC VPC 與虛擬網絡是邏輯隔離的 一個VPC只能屬於一個區域,但可以屬於多個可用區 VPC主要屬性:IP範圍,路由,網關,安全設置 Direct Connect 用戶數據中心到AWS的專用網絡連接 在高吞吐的情況

原创 雲計算和 AWS 概述(一)

雲計算基礎 概念 一種基於互聯網技術以服務的方式提供客戶可擴展和 IT 彈性能力的計算模式 靈活性AWS 讓企業能夠使用他們所熟悉的編程模型、操作系統、數據庫和架構。 同時,此靈活性可以幫助企業混合匹配架構,以便爲多元的業務需求提供服務。

原创 AWS 解決方案架構師考點(IAM)

IAM 是全球區域的,它不屬於區域;Root 用戶擁有 AWS 安全訪問權限;新用戶被創建之後默認沒有任何權限;

原创 AWS 解決方案架構師考點(S3)

一、存儲類 存儲類 設計專門針對 持久性(設計目標) 可用性(設計目標) 可用區 最小持續時間 最小可計費對象大小 其他考慮因素 STANDARD 經常訪問的數據 99.999999999% 99.99% >=3 無 無 無

原创 AWS 解決方案架構師考點(EC2)

一、Placement Groups 1.1、Cluster Placement Groups 集羣置放羣組是單個可用區中的實例的邏輯分組。置放羣組可跨越同一區域中的對等 VPC。 1.2、Partition Placement Grou

原创 利用 AWS 無服務架構之語音合成

一、架構圖 用戶通過前段網頁輸入文字,通過後臺一系列服務轉換成語音,並在前段展示,並提供下載功能,整個服務沒有使用一臺服務器! 用戶輸入文字進行提交; 頁面通過 API 代碼把信息傳遞給 Lamdba 函數 NewPost 寫入 Dy

原创 AWS 雲服務各組件之間的關係

一、Voulme、Sanpshot、AMI、EC2 An AMI includes the following: One or more EBS snapshots, or, for instance-store-backed AMI

原创 如何設置規劃 AWS VPC 對等連接

一、對等子網架構圖 二、VPC Peering 特性 不需要 Internet Gateway 或者虛擬網關 無單點故障 無帶寬瓶頸 流量始終位於 AWS 全球網絡主幹上 可以跨區域進行連接 一對一連接,不支持網絡傳遞 三、VPC P

原创 AWS 助理級解決方案架構師備考知識點

一、設計彈性架構 1.1、選擇可靠/彈性存儲 EC2實例存儲 臨時卷 僅限某些 EC2 實例 固定容量 磁盤類型和容量取決於 EC2 實例類型 應用程序級持久性 EBS(Elastic Block Store) 可用區級別 不同類型(

原创 AWS 雲上安全最佳實踐

一、賬號及訪問管理 1.1、多 VPC 還是多賬號模式 單個團可以使用多 VPC 模式來管理和創建您的應用環境; 多個團隊可以使用多賬戶模式來管理和隔離您的應用環境。 1.2、多賬戶模式,選擇主 master 賬號 使用一個專門的主(r

原创 持續集成 Jenkins +Gitlab + SSH 自動發佈 HTML 代碼

一、整體流程 二、Jenkins 配置 2.1、首先安裝插件 Gitlab Hook Plugin GitLab Plugin Publish Over SSH 2.2、配置目標服務器 系統管理 ---> 系統設置 ---> Pu

原创 AWS 存儲服務(EBS, S3, EFS)詳細介紹和對比

一、EBS 卷類型對比 參考文檔: https://docs.aws.amazon.com/zh_cn/AWSEC2/latest/UserGuide/EBSVolumeTypes.html?shortFooter=truehttps:/

原创 如何使用 AWS Auto Scaling 按需動態增加和減少實例

一、背景需求 當您不知道自己該選擇何種類型的 EC2 實例的時候,也不清楚業務什麼時候高峯,那我們使用 Auto Scaling 可以非常便捷的解決我們的問題,他根據我們設定的負載壓力,自動進行擴展和縮容,以實現最小費用的情況下保證業務的正

原创 AWS 雲產品 CloudFront + ELB + EC2 + S3 構建虛擬主機動+靜分離站點

一、架構圖 我們要實現的架構師,一臺 EC2 兩個虛擬主機,通過一個 ELB,一個 CloudFront 實現動靜分離,並且實現不同的域名訪問不同的網站,並且啓用 HTTPS。 二、實現步驟 2.1、EC2 配置 在 EC2 上面安裝 n

原创 如何理解AWS 網絡,如何創建一個多層安全網絡架構

一、要求 創建一個三層網絡架構,服務器只能通過跳板機連接; web 服務器只能由跳板機連接,80 端口只能由 ELB 訪問,服務器不分配公網IP,外網連接通過 NAT; 數據庫服務器只能由 web 服務器連接 3306 端口; 服務器分佈