ecs

阿里云ECS每天一件事D1:配置SSH

…衆ロ難τιáo~ 提交于 2020-03-16 17:51:44
某厂面试归来,发现自己落伍了!>>> 近期因为项目需求,采购了两台阿里云ECS,选择的系统为CentOS 6.3 X64 安全加固版,额外买了160G的硬盘,应该够应付此项目的需求了。 ECS默认已经配置好了sshd服务,可以使用root账号直接登录,但是这通常是不安全的,第一件事就是针对sshd服务进行优化配置。 1.创建常用的账号 在任何Linux相关的描述中,都会说日常使用root操作是很不安全的行为,因此首先创建一个日常使用的账户。 useradd gary passwd gary 2.编辑sudoer文件 vim /etc/sudoers 加入用户,以便使用sudo命令直接操作一些系统命令,减少对root账户的使用。 3.编辑sshd配置文件,修改一些默认选项 vim /etc/ ssh /sshd_config 修改一些默认的配置项 #仅使用SSH2协议 Protocol 2 #修改密钥生成强度 ServerKeyBits 1024 #禁止root账户通过ssh登录 PermitRootLogin no #禁止使用常规的用户名密码方式登录,此项慎用 #在没有生成好Key,并且成功使用之前,不要设置为no PasswordAuthentication no #禁止空密码登录 PermitEmptyPasswords no 4.重启sshd服务 /etc/rc.d/init

AWS学习笔记(九)--ECS

随声附和 提交于 2020-03-14 23:59:38
Amazon Elastic Container Service (Amazon ECS) 是一项高度可扩展的快速容器管理服务,可轻松运行、停止和管理集群上的 Docker 容器。 利用 Amazon ECS,可以通过简单的 API 调用来启动和停止基于容器的应用程序,可以从集中式服务获取集群状态,并可以访问许多熟悉的 Amazon EC2 功能 可以根据资源需求、隔离策略和可用性要求来安排容器在集群中的位置。借助ECS,无需操作自己的集群管理和配置管理系统,也无需担心扩展管理基础设施。 ECS 可用于创建一致的部署和构建体验,在微服务模型上构建先进的应用程序架构 ECS集成了Elastic Container Registry、Elastic Load Balancing、Elastic Block Store、Elastic Network Interfaces、Virtual Private Cloud、IAM 和 CloudTrail,可为您提供运行各种容器化应用程序或服务的完整解决方案 Amazon Elastic Container Registry (Amazon ECR) 是一项AWS Docker 容器注册表服务,可让开发人员轻松存储、管理和部署 Docker 容器映像。 启动类型 ECS支持两种启动类型:Fargate和EC2。 Fargate 启动类型

基于AWS的云监控解决方案

浪子不回头ぞ 提交于 2020-03-14 00:07:10
想象一下这样的场景,当你打开云服务账单时发现上面显示的金额远远超过你的预期;你开始从繁杂的账单明细中查找原因。结果你发现某些用于测试的资源在测试完成后没有及时关闭、你认为部分EC2资源超配但又无法确认、一些本该使用预留实例的应用仍然在使用按需实例计费……这些费用我要如何分摊下去?选择ECS云监控SaaS服务,以上问题即可迎刃而解。 ECS云监控SaaS服务 ECS云监控服务是架构于AWS之上的SaaS服务,只须简单几步绑定你的云服务账户,即可为你的云之旅提供全生命周期的帮助——当你计划使用云服务时,我们能根据您的需求做出预算评估或迁移评估;当您开始使用云服务时,我们会帮您实时监控云账户账单,给出成本拓扑、及时提醒当前使用的云资源可优化的机会从而把钱花在刀刃上,提供多种成本追溯方式让费用分摊不再复杂。账单分析让费用构成一目了然,甚至可细粒度查看到某个虚机磁盘的费用明细。多种花费预警和提醒机制保证您的云账户花费尽在掌握。此外,ECS云监控SaaS服务还可为您正在使用的云资源提供运维监控服务,涵盖了资源使用率、磁盘空间、网络流量等在不同时间跨度的细节信息,您可以对这些资源设置预警,从而可以在第一时间知道您的云资源使用情况,根据这些信息也可以为您的云资源是否超配或不足提供佐证。 您可以从中获益: 事前评估助决策: 输入云资源需求信息或将要迁移的相关数据,即可快速获得费用评估

阿里云ECS安装 CoreOS

有些话、适合烂在心里 提交于 2020-03-12 12:22:04
没事重装了下阿里云的ECS,无意发现竟然有了 CoreOS 的选项,有点小激动,于是乎,果断选择安装尝试了下. 阿里云ECS安装 CoreOS 其他阿里云注册啥的就不多说了,来个主要的图说明下: 题外话 用 ECS 安装 CoreOS 后, 发现阿里云提供的 CoreOS 版本比较低( 版本为681.2.0 ),同时配备的更新组是针对stable稳定版的,内置的 Docker 版本也比较低( 版本为1.6.2 ). 今天( 2017-06-16 )发现阿里云公共镜像提供了较新版本的 CoreOS 以供选择,如图: 查看 CoreOS 信息 # 查看 CoreOS 发行信息 cat /etc/os-release # 输出 NAME=CoreOS ID=coreos VERSION=681.2.0 VERSION_ID=681.2.0 BUILD_ID= PRETTY_NAME="CoreOS 681.2.0" ANSI_COLOR="1;32" HOME_URL="https://coreos.com/" BUG_REPORT_URL="https://github.com/coreos/bugs/issues" # 查看 CoreOS 更新组信息 cat /etc/coreos/update.conf # 输出 GROUP=stable 查看 Docker 信息 CoreOS

ET框架学习-ECS组件式编程的基本思想之于UNITY

北战南征 提交于 2020-03-10 22:07:51
参加实习一个月了 公司新项目准备使用ET框架进行开发 在走通et的流程之前 我们必须了解一个概念:ECS组件式编程 这个概念有区别于我们我们常见的unity开发思路(虽然unity本身也是采用了给go添加component) ,在unity开发中,常见的思路是 entity-manager,就是说把业务抽象成 实体 - 管理器的模式 ,实体就是抽象出来的 比如说主角啊 怪物等等类(实例),管理器就是那些protomanager,scenemanager,uimanager之类的封装一些相对抽象的逻辑的类(实例)。对象和管理器各自遵循oop的思想设计 ,玩家类继承角色类,实现不同接口 ;角色类可以被npc类继承,也可以被玩家类继承;每个阶段的类都封装了这个阶段该(继承)有的属性和操作,manager和enity的交互通过相应事件系统(有可能是某些manager本身)从而组成一个相对完整的生态系统。 这样做的话,数据和逻辑的耦合程度比较高,于是人们尝试把mvc(puremvc,strangeioc)框架加入其中,将实体的数据和逻辑进行解耦,实体和管理器被分为view和controller和model。然而,游戏本来就是一个相当复杂的产品,逻辑和逻辑,逻辑和数据有的时候强行解耦的话并不能使得开发变得简单,有时候反而会加大工作量(比如说开发一个相对简单的项目)

阿里云上搭建https网站全流程

萝らか妹 提交于 2020-03-10 11:16:19
过程简述: 购买服务器 购买域名 申请备案 域名解析 搭建nginx服务器 申请SSL证书 配置nginx服务器 1. 购买服务器 阿里云上有两种适合个人的服务器,一种是ECS云服务器,另一种是云虚拟主机。 云虚拟主机相对ECS价格便宜、使用简单,但配置自由度差。ECS云服务器就相当于给了你一台电脑,至于电脑怎么配置,安装什么软件取决于你。博主喜欢折腾,购买的是ECS云服务器(本篇博客也是介绍ECS云服务器)。 个人使用买个小配置即可,我购买的是新人1折优惠799¥-- 3年套餐(2核4G3M带宽共享计算型,感觉很划算有木有)。 新人1折优惠、有红包,阿里云推广链接 https://www.aliyun.com/minisite/goods?source=5176.11533457&userCode=dlhor8t7&type=copy 2. 购买域名 为了域名、服务器管理方便,域名也在阿里云上购买。我买的是较便宜的 .com 域名 wbbyouzi.com ,购买时需要实名认证。 3.申请备案 备案也在阿里云上办,进入备案页面,填写个人网站备案信息,提交给阿里云初审,一般为一天左右审核时间,慢的话可以打客服咨询,会立马给你审核。 初审过了,阿里云会提交给工信部备案审核,预计20天左右,我的10天左右就审核下来了。 4. 域名解析 从登录账号->控制台->域名->解析进入,点击

阿里云ECS上使用docker搭建filebeat+kafka集群+zookeep集群+logstash+elasticsearch集群+kibana实现跨主机日志收集系统【五】

不问归期 提交于 2020-03-07 02:50:34
该日志收集系统,是用来收集基于springCloud分布式系统的生产环境。为了方便数据统计和分析,我将日志生成的格式,转化为JSON格式。 具体如何生成,稍后另写一篇文章介绍。 线上架构流程图: 五、安装kibana 1、创建kibana容器 --------------------------------------安装 kibana---------------------------------------- ### 启动简单版,然后 copy 文件到 宿主机,最后删除该容器 sudo docker run -tid \ --hostname=kibana \ --name=keda-kibana \ -p 15601:5601 \ -v /etc/localtime:/etc/localtime \ -e TZ='Asia/Shanghai' \ -e LANG="en_US.UTF-8" \ kibana:7.4.2 docker cp keda-elasticsearch:/usr/share/kibana/config/ /usr/docker/software/kibana/ docker cp keda-elasticsearch:/usr/share/kibana/data/ /usr/docker/software/kibana/ docker cp keda

hexo部署到阿里云ECS

和自甴很熟 提交于 2020-03-05 00:59:00
一开始将博客搭建在GitHub上,由于加载速度太慢忍受不了,刚部署完不久就开始研究如何加快博客加载。尝试了将博客双线搭建在GitHub+coding上速度仍然不理想,找到不到其他办法便买了个ECS服务器搭建博客,同时学习Linux。 阿里云ECS Ubuntu 18.04 64位 Git Hooks 要求 域名(国内需备案) 云服务器ECS 购买域名 域名可以去国内几大云服务商购买,如: 万网 购买ECS 购买完域名后,回到首页进入 ECS 购买服务器。 备案域名 购买完服务器后才能给域名 备案 ,按照提示完成备案等待3~5天左右,期间会有客服打电话核实。 安装服务器系统 选择Ubuntu 18.04 64位,不喜欢后面可以改。 安装nvm nvm是nodejs的版本管理工具,可以快速切换更新nodejs版本。 之前在安装node.js时遇到直接安装的node.js版本过低报错,所以我们使用nvm安装。 curl下载: curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.34.0/install.sh | bash wget下载: wget -qO- https://raw.githubusercontent.com/nvm-sh/nvm/v0.34.0/install.sh | bash 以上均报错的话,使用 yum

阿里云部署IPv4&IPv6 双栈环境

本小妞迷上赌 提交于 2020-03-04 19:33:36
前言: IPV6快速发展,多种应用服务需要进行IPv6改造,那么如何为自己的云主机添加IPv6地址?如何搭建IPv4&IPv6 双栈环境? 本文通过 阿里云 搭建IPv4&IPv6 双栈环境进行分享,避免大家踩坑 首先: 通过该链接在阿里云申请公测资格: IPv4/IPv6双栈-公测资格申请 (申请之后,一般1至两个小时就可以通过,极少数情况需要等几天) 常见问题: 一、如果我在阿里云上有自己的主机就可以加上IPV6地址吗?如何添加? 阿里云资源添加IPV6地址必须满足以下条件: 1、 服务器资源类型必须为"ECS",#如果是"轻量应用服务器"则不支持添加v6地址。 2、服务器所在地必须是华北5(呼和浩特)、华南1(深圳)、华北2(北京)#获取阿里云最新支持IPV6的地域: 阿里云支持IPV6的地区 3、ECS实例的型号支持IPv6 #查询自己的服务器实例是否支持IPv6 实例规格查询 满足以上三个条件可根据链接为自己服务器开通IPV6地址: 搭建阿里云IPv6专有网络 (一般促销的ECS服务器所在地都不支持IPv6,如果不想在购买新的ECS服务器,又想支持IPv6,则可以选择IPv6-NET业务。不推荐NET这种方式,费用太高!一个月得600多,还不如自己再去买新的ECS服务器) 如果决定搭建双栈环境,请看下文 二、如何在阿里云上搭建IPv4&IPv6 双栈环境? 1

安心加科技打造多维度全场景式安心加物联平台

ε祈祈猫儿з 提交于 2020-03-04 10:02:23
公司介绍 广东省安心加科技有限公司是一家专注于地产行业智能化和物联网领域,集研发、销售、咨询、设计、实施、运维于一体的高科技公司,运用物联网、云计算、大数据、人工智能等技术,自主研发核心产品与整合行业资源,通过掌握核心技术,打造安全、便捷、智慧、开放的安心加物联平台,广泛服务于家庭、社区、长租公寓、楼宇、园区、酒店、商业、校园等场景,形成一整套完整的智慧解决方案体系,为地产全业态的营销、管理和运营全面赋能。通过安心加物联平台,解决不同品牌、不同品类、不同协议的互联互通问题,运用统一的标准部署前端设备应用,实现大数据的归集与分析,为客户提供“云+边+端”的一体化全链式智能场景解决方案,为各类不同的用户场景和业务赋能。目前,安心加科技已经成功布局全国7大区域31个省份和4个海外国家,成功实现超1800个项目的智能化落地与升级,超200万智能硬件终端接入安心加平台,并为超130万使用安心加APP的用户提供智慧生活服务 业务痛点 我司业务模块多,而业务模块的访问和协议相对分散,集中管理成本大。 业务数据和设备日志数据指数级增长,自建数据服务和管理成本。 智能终端量大,对于数据交互和响应速度实时性要求高,需要高性能的服务能力。 解决方案 解决方案逻辑图 方案细节: 通过阿里云APIGateway,统一内部系统个业务接口规范,形成一套标准化的AP体系。 借助阿里云低成本、高可靠的oss存储服务