xxxxx内射xxxx,人人妻人人澡人人爽偷拍台湾,国内揄拍高清国内精品对白,在线精品视频一区二区

新聞中心

首頁(yè) > 新聞中心 > 行業(yè)新聞 >

彈性計(jì)算云EC2安全及容錯(cuò)機(jī)制

時(shí)間:2017-01-11 15:22:23   閱讀:

  對(duì)網(wǎng)絡(luò)傳輸中的數(shù)據(jù)進(jìn)行控制的一個(gè)非常有效的辦法是配置防火墻,但是傳統(tǒng)的防火墻的規(guī)則是建立在IP地址、子網(wǎng)范圍等基礎(chǔ)之上的。EC2的特點(diǎn)之一就是允許用戶隨時(shí)更新實(shí)例狀態(tài),用戶可以隨時(shí)加入或刪除實(shí)例,實(shí)例狀態(tài)的動(dòng)態(tài)變化方便了用戶,但是卻給 防火墻的配置帶來(lái)了麻煩,為此EC2引入了安全組 (Security Group)的概念。安全組其實(shí)就是一組規(guī)則,用戶利用這些規(guī)則來(lái)決定哪些網(wǎng)絡(luò)流量會(huì)被實(shí)例接受,其他則全部拒絕。一個(gè)用戶目前最多可以創(chuàng)建100個(gè)安全組。當(dāng)用戶的實(shí)例被創(chuàng)建時(shí),如果沒(méi)有指定安全組,則系統(tǒng)自動(dòng)將該實(shí)例分配給一個(gè)默認(rèn)組(Default Group)。默認(rèn)組只接受組內(nèi)成員的消息,拒絕其他任何消息。當(dāng)一個(gè)組的規(guī)則改變后,改變的規(guī)則自動(dòng)適用于組中所有的成員。
 
  用戶在訪問(wèn)EC2時(shí)需要使用SSH (Secure Shell)密鑰對(duì)(Key Pair)來(lái)登錄服務(wù)。SSH是目前對(duì)網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)進(jìn)行加密的一種很可靠的協(xié)議,當(dāng)用戶創(chuàng)建一個(gè)密鑰對(duì)時(shí),密鑰對(duì)的名稱(Key Pair Name)和公鑰(Public Key)會(huì)被儲(chǔ)存在EC2中。在用戶創(chuàng)建新的實(shí)例時(shí),EC2會(huì)將它保存的信息復(fù)制一份放在實(shí)例的元數(shù)據(jù)(Metadata)中,然后用戶使用自己保存的私鑰(Private Key)就可以安全地登錄EC2并使用相關(guān)服務(wù)了。這一過(guò)程如圖3-14所示。
 
\
 
  在EC2的容錯(cuò)機(jī)制使用彈性IP地址是非常有效的一種方法。在創(chuàng)建實(shí)例時(shí),系統(tǒng)會(huì)分配一個(gè)公共IP和1個(gè)私有IP給實(shí)例。用戶是通過(guò)Intpmet利用公共IP地址訪問(wèn)實(shí)例的,但每次啟動(dòng)實(shí)例時(shí)這個(gè)公共正地址都會(huì)發(fā)生變化。而DNS解析器中的IP地址和DNS名稱的映射關(guān)系的更新大概需要24小時(shí),為了解決這個(gè)問(wèn)題,EC2引入了彈性IP地址的概念。彈性IP地址和用戶賬號(hào)綁定而不是和某個(gè)特定的實(shí)例綁定,這給系統(tǒng)的容錯(cuò)帶來(lái)極大的方便,每個(gè)賬號(hào)默認(rèn)綁定5個(gè)彈性IP地址。當(dāng)系統(tǒng)正在使用的實(shí)例出現(xiàn)故障時(shí),用戶只需要將彈性IP地址通過(guò)網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)轉(zhuǎn)換為新實(shí)例所對(duì)應(yīng)的私有IP地址,這樣就將彈性IP地址與新的實(shí)例關(guān)聯(lián)起來(lái),訪問(wèn)服務(wù)時(shí)不會(huì)感覺(jué)到任何差異。這也是前面為什么建議在不同的區(qū)域建立實(shí)例的原因,當(dāng)某一區(qū)域出現(xiàn)問(wèn)題時(shí)可以直接用其他它域的實(shí)例來(lái)代替。因?yàn)樗袇^(qū)域的實(shí)例都出現(xiàn)故障的概率幾乎為零,所以通過(guò)彈性1P地址改變映射關(guān)系總可以保證有實(shí)例可用。

相關(guān)鏈接:服務(wù)器托管
?

閩公網(wǎng)安備 35010002000114號(hào)