中文字幕一区二区不卡_一区二区三区四区久久_97成人资源网_gogo高清午夜人体在线_91久久精品国产亚洲_亚洲在线观看视频

新闻中心

首页 > 新闻中心 > 行业新闻 >

弹性计算云EC2安全及容错机制

时间:2017-01-11 15:22:23   阅读:

  对网络传输中的数据进行控制的一个非常有效的办法是配置防火墙,但是传统的防火墙的规则是建立在IP地址、子网范围等基础之上的。EC2的特点之一就是允许用户随时更新实例状态,用户可以随时加入或删除实例,实例状态的动态变化方便了用户,但是却给 防火墙的配置带来了麻烦,为此EC2引入了安全组 (Security Group)的概念。安全组其实就是一组规则,用户利用这些规则来决定哪些网络流量会被实例接受,其他则全部拒绝。一个用户目前最多可以创建100个安全组。当用户的实例被创建时,如果没有指定安全组,则系统自动将该实例分配给一个默认组(Default Group)。默认组只接受组内成员的消息,拒绝其他任何消息。当一个组的规则改变后,改变的规则自动适用于组中所有的成员。
 
  用户在访问EC2时需要使用SSH (Secure Shell)密钥对(Key Pair)来登录服务。SSH是目前对网络上传输的数据进行加密的一种很可靠的协议,当用户创建一个密钥对时,密钥对的名称(Key Pair Name)和公钥(Public Key)会被储存在EC2中。在用户创建新的实例时,EC2会将它保存的信息复制一份放在实例的元数据(Metadata)中,然后用户使用自己保存的私钥(Private Key)就可以安全地登录EC2并使用相关服务了。这一过程如图3-14所示。
 
\
 
  在EC2的容错机制使用弹性IP地址是非常有效的一种方法。在创建实例时,系统会分配一个公共IP和1个私有IP给实例。用户是通过Intpmet利用公共IP地址访问实例的,但每次启动实例时这个公共正地址都会发生变化。而DNS解析器中的IP地址和DNS名称的映射关系的更新大概需要24小时,为了解决这个问题,EC2引入了弹性IP地址的概念。弹性IP地址和用户账号绑定而不是和某个特定的实例绑定,这给系统的容错带来极大的方便,每个账号默认绑定5个弹性IP地址。当系统正在使用的实例出现故障时,用户只需要将弹性IP地址通过网络地址转换技术转换为新实例所对应的私有IP地址,这样就将弹性IP地址与新的实例关联起来,访问服务时不会感觉到任何差异。这也是前面为什么建议在不同的区域建立实例的原因,当某一区域出现问题时可以直接用其他它域的实例来代替。因为所有区域的实例都出现故障的概率几乎为零,所以通过弹性1P地址改变映射关系总可以保证有实例可用。

相关链接:服务器托管
?

闽公网安备 35010002000114号

主站蜘蛛池模板: 激情六月网 | 免费高清特级毛片 | 99久久国产综合精品五月天喷水 | 在线无码视频观看草草视频 | 久久久久亚洲精品一区二区三区 | 欧美视频在线观看爱爱 | 夜夜添无码一区二区三区 | 在教室伦流澡到高潮h麻豆 在教室伦流澡到高潮h强圩电影 | 国产91精品久久久久久久 | 99久久99| 色视频在线网站 | 久久天天操 | 亚洲男人的天堂网 | 四虎成人国产精品视频 | 内射少妇36p亚洲区 内射少妇一区27p | 青青青久热国产精品视频 | 亚洲欧美综合区自拍另类 | 日韩在线观看一区二区不卡视频 | 好好的曰com久久 | 日韩视频免费一区二区三区 | 国产无套中出学生姝 | 亚洲中文字幕无码av永久 | 欧美一级专区免费大片野外交 | 可以免费看的毛片 | 国产高清国内精品福利99久久 | 富婆如狼似虎找黑人老外 | 青青草国产免费国产是公开 | 久久aaaa片一区二区 | 免费一级特黄视频 | 亚洲黄色a级片 | 精品视频网 | 国产亚洲精品久久久久婷婷瑜伽 | 麻豆视频免费 | 亚洲最新在线视频 | 欧美成人午夜精品一区二区 | 在线免费看毛片 | 福利视频在线观看www. | 午夜爱爱毛片xxxx视频免费看 | 亚洲色大成网站www国产 | 国产综合精品 | 亚洲国产成人久久综合区 |