Size: a a a

2021 December 23

AS

Alexey Stekov in AWS_RU
Но насколько див не скажу
источник

ł

łibfitź.r13.a in AWS_RU
Кто-то в курсе, у cloudshell есть постоянный внешний айпи или ренж айпи? В документации это не упоминается, или ищу не там
источник

RS

Roman Sevko in AWS_RU
Это внутренний сервис, без возможности обращаться к нему снаружи.
источник

ł

łibfitź.r13.a in AWS_RU
Я понимаю. Вопрос не о том, можно ли подключиться извне, а в том, с каким source IP запросы оттуда уходят
источник

ł

łibfitź.r13.a in AWS_RU
Потестил, выглядит так, что айпишник будет рандомный из амазоновского пула в регионе
источник

KP

Kostiantyn Pishchans... in AWS_RU
Привет, подскажите такой момент потеряли Key pairs от инстанса в авс, его второй раз скачать нельзя же?
источник

RS

Roman Sevko in AWS_RU
источник

N

Nikolay in AWS_RU
Но можно создать и пропихнуть ручками
источник

KP

Kostiantyn Pishchans... in AWS_RU
доступа на инстанс нет)
источник

N

Nikolay in AWS_RU
Инстанс коннект
источник

S

Serghei in AWS_RU
Есть еще один вариант, но он не всем подходит.
1. Создаём новый инстанс, и отправляем его в shutdown.
2. Инстанс к которым потеряли доступ тоже отправляем в shutdown.
3. Нажымаем на инстанс к которому потеряли доступ, далише нажымаем на Storage / Root device name, там должно быть что-то на /dev/xvda, запоминаем это.
4. Дальше в том же окне есть Volume ID, vol-xxxxxxxxx, нажымаем на него и попадаем в окно со всеми Volumes, правый клик на этот volume и делаем Detach.
5. Ждем чтоб volume отмонтировался от инстанса, далише правый клик на него и делаем Attach выбираем из списка инстанс который создали в пункте 1.
6. Идем в Instance и включаем инстанс который мы создали в 1 пункт.
7. Через SSH подключаемся к инстансу, делаем fdisk -l, там мы наидем volume который мы приатачили, ex. /dev/xvdb.
8. Далише делаем моунт mount /dev/xvbd /mnt.
9. Далише генерим новый ssh keypair, ssh-keygen, enter,enter, все это делаем из под юсера root, cat /root/.ssh/id_rsa и сохраняем себе на компе, это будет приватный ключ.
10. Добавляем паблик ключ к тому юсеру которому потеряли доступ cat /root/.ssh/id_rsa.pub >> /mnt/home/{your user}/.ssh/authorized_keys.
11. Далише демонтируем партицыю, umount /mnt.
12. Отправляем в shutdown инстанс, ждем, нажымаем на инстанс -> вкладка Storage там наидем наш volume, нажымаем на него и делаем Detach.
13.  Ждем чтоб volume отмонтировался от инстанса, далише правый клик на него и делаем Attach выбираем из списка инстанс который мы потеряли доступ, когда мы делаем Attach нам надо поставить Root device name который мы сохранили в пункте 3, /dev/xvda, у вас он может называтися по другому.
14. Включаем инстанс и Profit, мы уже можем подключится с ключем который мы сохранили себе в пункте 9.
15. PS: При всех манипуляций shutdown проверите Termination Protections чтоб был Enable.
источник

KP

Kostiantyn Pishchans... in AWS_RU
Спасибо за такую подробную инструкцию!
источник

VA

Vasiliy Angapov in AWS_RU
источник

KP

Kostiantyn Pishchans... in AWS_RU
Спасиб я восстановил доступ уже.
источник

KP

Kostiantyn Pishchans... in AWS_RU
А подскажите чем можно нагрузить сайт, у меня ecs кластер ec2 тип, я создал еще инстанс в одной vpc и через wrk стучусь в контейнер но больше чем на 65% нагрузить не выходит
источник

KP

Kostiantyn Pishchans... in AWS_RU
хочу автоскейлинг проверить
источник

NK

Nikita Troll Kartman in AWS_RU
Любым автотестом
источник

MM

Max Muravyev in AWS_RU
Привет, есть полиси на S3 чтоб только с определенного VPC эндпоинта можно было доступ иметь:

{
   "Version": "2012-10-17",
   "Id": "Policy1415115909152",
   "Statement": [
       {
           "Sid": "Access-to-specific-VPCE-only",
           "Effect": "Allow",
           "Principal": "*",
           "Action": "s3:GetObject",
           "Resource": "arn:aws:s3:::my-bucket/*",
           "Condition": {
               "StringEquals": {
                   "aws:sourceVpce": "vpce-xxxxxxxxxxx"
               }
           }
       }
   ]
}

Можно ли сделать полиси, чтоб эндпоинт (vpce) был из другого AWS аккаунта?
источник

A

Andrew in AWS_RU
нельзя через shell дернуть какую-то форк бомбу или что-то типа sha1sum /dev/zero & ?

весь цпу сожрется и автоскелинг триггернется
источник

NK

Nikita Troll Kartman in AWS_RU
Или на машине запустить stress
источник