欧美日本日韩aⅴ在线视频_中文字幕乱码人妻一区二区三区_久久久久青草大香综合精品,_精品久久久久久久精品观看免费_自慰无码免费一区二区三区

新聞中心

首頁 > 新聞中心 > 行業(yè)新聞 >

彈性計算云EC2安全及容錯機制

時間:2017-01-11 15:22:23   閱讀:

  對網(wǎng)絡(luò)傳輸中的數(shù)據(jù)進行控制的一個非常有效的辦法是配置防火墻,但是傳統(tǒng)的防火墻的規(guī)則是建立在IP地址、子網(wǎng)范圍等基礎(chǔ)之上的。EC2的特點之一就是允許用戶隨時更新實例狀態(tài),用戶可以隨時加入或刪除實例,實例狀態(tài)的動態(tài)變化方便了用戶,但是卻給 防火墻的配置帶來了麻煩,為此EC2引入了安全組 (Security Group)的概念。安全組其實就是一組規(guī)則,用戶利用這些規(guī)則來決定哪些網(wǎng)絡(luò)流量會被實例接受,其他則全部拒絕。一個用戶目前最多可以創(chuàng)建100個安全組。當用戶的實例被創(chuàng)建時,如果沒有指定安全組,則系統(tǒng)自動將該實例分配給一個默認組(Default Group)。默認組只接受組內(nèi)成員的消息,拒絕其他任何消息。當一個組的規(guī)則改變后,改變的規(guī)則自動適用于組中所有的成員。
 
  用戶在訪問EC2時需要使用SSH (Secure Shell)密鑰對(Key Pair)來登錄服務(wù)。SSH是目前對網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)進行加密的一種很可靠的協(xié)議,當用戶創(chuàng)建一個密鑰對時,密鑰對的名稱(Key Pair Name)和公鑰(Public Key)會被儲存在EC2中。在用戶創(chuàng)建新的實例時,EC2會將它保存的信息復制一份放在實例的元數(shù)據(jù)(Metadata)中,然后用戶使用自己保存的私鑰(Private Key)就可以安全地登錄EC2并使用相關(guān)服務(wù)了。這一過程如圖3-14所示。
 
\
 
  在EC2的容錯機制使用彈性IP地址是非常有效的一種方法。在創(chuàng)建實例時,系統(tǒng)會分配一個公共IP和1個私有IP給實例。用戶是通過Intpmet利用公共IP地址訪問實例的,但每次啟動實例時這個公共正地址都會發(fā)生變化。而DNS解析器中的IP地址和DNS名稱的映射關(guān)系的更新大概需要24小時,為了解決這個問題,EC2引入了彈性IP地址的概念。彈性IP地址和用戶賬號綁定而不是和某個特定的實例綁定,這給系統(tǒng)的容錯帶來極大的方便,每個賬號默認綁定5個彈性IP地址。當系統(tǒng)正在使用的實例出現(xiàn)故障時,用戶只需要將彈性IP地址通過網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)轉(zhuǎn)換為新實例所對應(yīng)的私有IP地址,這樣就將彈性IP地址與新的實例關(guān)聯(lián)起來,訪問服務(wù)時不會感覺到任何差異。這也是前面為什么建議在不同的區(qū)域建立實例的原因,當某一區(qū)域出現(xiàn)問題時可以直接用其他它域的實例來代替。因為所有區(qū)域的實例都出現(xiàn)故障的概率幾乎為零,所以通過彈性1P地址改變映射關(guān)系總可以保證有實例可用。

相關(guān)鏈接:服務(wù)器托管
?

閩公網(wǎng)安備 35010002000114號