问题标签 [aws-vpc]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
480 浏览

amazon-web-services - 如何等待私有子网中启动的 EC2 的用户数据完成?

我正在编写一个云形成模板来配置 EC2 实例,我想等到用户数据完成。

我尝试使用 cfn 信号,但当我的 EC2 在私有子网中时它不起作用。

获取客户端超时错误

0 投票
1 回答
390 浏览

amazon-web-services - 具有公共子网和私有子网的 AWS VPC - 实例可以 ping 自己,但不能互相 ping

我有一个用于具有自己的安全组的数据库服务器的私有子网和一个用于具有自己的安全组的网络服务器的公共子网。两个实例都在同一个路由表中,并且启用了 ssh 入站,但仍然无法在两个实例之间进行 ping

0 投票
1 回答
1239 浏览

amazon-web-services - 如何在没有特殊硬件的情况下使用 AWS 托管 VPN 连接到 VPC?

我在 AWS 控制台中创建了一个 VPN、客户网关和 VPN 连接到我的 VPC。现在我想在我的 Windows 10 计算机或 MAC 上下载用于我的 VPN 客户端的配置文件。然而,每个选项似乎都需要特殊的硬件才能运行。是否没有可以在我的 Windows 或 Mac 计算机上安装的软件解决方案,它将采用此配置并将我的 VPN 网关连接到 VPC?

0 投票
1 回答
129 浏览

amazon-web-services - 如何在 AWS VPC 的私有子网中设置实例?

我一直在学习有关 Amazon AWS EC2/VPC 的知识,经过多个视频和文章后,我已经让 VPC 与私有/公共子网一起运行,但是,我发现自己在一个关键点上感到困惑......我如何连接到部署在私有子网中的新实例,以便进行设置?如果我立即将它部署到私有子网,我将无法连接到它并设置实例。

0 投票
0 回答
367 浏览

amazon-web-services - 使用 Cloudwatch 计划规则预热 Lambda 函数

我正在尝试使用 cloudwatch 加热 lambda(在访问私有 RDS 的 VPC 内部)功能。速度是 5 分钟(仅用于实验)我打算在 35 分钟后完成。

在我看到表明该函数已被调用的 cloudwatch 日志后(如果没有输入,我已经设置了一个条件,立即返回 API 网关响应),我从 API 网关 URL 调用该函数。

但是,我仍然处于冷启动状态,它会在 2 秒内返回响应。如果我再做一次,我会在 200 毫秒内得到响应。

所以我的问题是:

  1. 我做错了什么?我真的可以用 cloudwatch 时间表加热 lambda 函数吗?
  2. 是否立即删除请求会影响此行为?如果请求来自 cloudwatch,则未建立数据库连接

谢谢!

****编辑****

在 cloudwatch 调用该函数之前,我尝试连接到数据库。但这并没有改变任何东西。第一次通过 API 调用的请求仍然在 2s 左右,接下来的请求在 200ms 左右。

****编辑2****

我试图完全删除时间表,冷启动达到 9s。所以我猜2s已经打折了冷启动。问题可能出在其他服务上吗?比如API网关?

0 投票
1 回答
237 浏览

amazon-web-services - AWS VPC 终端节点 IPV4 连接和 IPV6 连接

有人可以帮助我了解 s3 的 AWS VPC 端点是否是 IPV6 连接的 IPV4?我创建了一个只有 IPV4 CIDR 的 VPC。我没有提供任何 IPV6 CIDR。

当我为 VPC 终端节点创建路由表条目时,只有在应用所有规则时才能看到路由。当我只选择 IPV4 规则时,它不会显示。这是什么意思?如果 vpc 端点不是 IPV4 连接,它是如何工作的?下面的屏幕截图以供更多参考。

IPV4 规则

所有规则

0 投票
1 回答
100 浏览

amazon-web-services - 无法使用 CLI 和组织授予的帐户创建具有网络负载均衡器的 ElasticBeanstalk 应用程序

我正在尝试在新 VPC 中使用网络负载均衡器创建 Beanstalk 应用程序(一个公共子网、一个私有子网、互联网网关、nat 网关......)

我可以在我的个人 aws 帐户中成功创建。

使用我的组织帐户,我有此错误“VPC 不存在”:

我尝试多次重现(创建新的 VPC ...),并且该脚本始终在我的个人 AWS 中成功运行,但在组织 AWS 中出现相同的错误。vpc 和 beanstalk 的所有子网都在同一个区域 (us-east-1)。

有时,脚本会抛出“子网不存在”,“安全组不存在”有没有人有同样的问题,你能给我一些想法吗?

0 投票
2 回答
479 浏览

amazon-web-services - 通过cli更新api网关到vpc链接

我有一个 api 网关设置如下:

在此处输入图像描述

现在我需要将上述设置更新为 vpc 链接和相同的 url,所以最后我想将其转换为:

在此处输入图像描述

如您所见,我可以通过控制台执行此操作。我也可以通过 cli 执行上述操作吗?

我发现以下我无法获得工作示例。

https://docs.aws.amazon.com/cli/latest/reference/apigateway/update-method.html

https://docs.aws.amazon.com/cli/latest/reference/apigateway/update-rest-api.html

任何人都可以帮忙吗?完全支持吗?

0 投票
1 回答
27 浏览

aws-vpc - aws账户如何区分?

我知道我们可以通过提供 ipv4 cidr range 来创建 vpc。想象一下,我在同一区域有两个 cidr 范围为 10.0.0.0/16 的 AWS 账户。这两个 VPC 如何区分?. 对某些人来说可能是一个愚蠢的问题。但是,如果您能帮助我理解,那将有很大帮助。

谢谢

0 投票
1 回答
883 浏览

amazon-web-services - 尝试在 aws 实例上下载 git 包时出错:无法连接到 github.com 端口 443:连接超时

我正在连接到 AWS EC2 私有实例(具有私有 DNS 和 IP,没有公共 DNS 或 IP)。我这样做是通过以下方式:

  1. 代理转发:ssh-add private-instance.pem
  2. 连接到堡垒:ssh my-project.prd

    .ssh/配置

在此处输入图像描述

  1. 连接到私有实例:ssh ubuntu@private-ip-num

与实例的连接工作正常,但每当我尝试安装软件包时:

我收到如下错误: