
สารบัญ:
2025 ผู้เขียน: Lynn Donovan | [email protected]. แก้ไขล่าสุด: 2025-01-22 17:42
1 คำตอบ
- เปิด "เครือข่ายและความปลอดภัย" -- การตั้งค่ากลุ่มความปลอดภัยอยู่ที่การนำทางด้านซ้ายมือ
- ค้นหากลุ่มความปลอดภัยที่เชื่อมต่อกับ.ของคุณ ตัวอย่าง .
- เลือก "กฎขาเข้า"
- พิมพ์ ท่า หมายเลข (ในกรณีของคุณ 8787) ใน “ ท่า ช่วง” จากนั้นคลิก “เพิ่มกฎ”
- ใช้เมนูแบบเลื่อนลงและเพิ่ม HTTP ( ท่า 80)
อีกอย่างที่ควรรู้ก็คือ ฉันจะเพิ่มพอร์ต 8080 ใน AWS ได้อย่างไร
คุณต้องเลือก "กฎ TCP แบบกำหนดเอง" ในเมนูแบบเลื่อนลง จากนั้นคุณจะสามารถเปลี่ยน ท่า ถึง 8080 . คุณต้องสามารถ ท่า ในสองส่วนที่แตกต่างกัน: (1) ไฟร์วอลล์ Windows ตามที่ได้อธิบายไว้ก่อนหน้านี้ (2) โดยตรงใน บริการเว็บอเมซอน คอนโซล ในกลุ่มความปลอดภัย/ขาเข้า
อาจมีคนถามว่า AWS บล็อกพอร์ต 25 หรือไม่ อเมซอน อินสแตนซ์ EC2 ของ Web Services ถูกควบคุมปริมาณบน พอร์ต 25 โดยค่าเริ่มต้นเป็นมาตรการป้องกันสแปม นี้ สามารถ ทำให้เกิดปัญหาการเชื่อมต่อเมื่อพยายามใช้ SMTP เพื่อส่งต่ออีเมลผ่าน Postmark ในอินสแตนซ์ EC2 ของคุณ
นอกจากนี้ ฉันจะ SSH เป็นอินสแตนซ์ ec2 ได้อย่างไร
หากต้องการเชื่อมต่อกับ ตัวอย่าง โดยใช้ SSH ในหน้าต่างเทอร์มินัล ใช้ ssh คำสั่งให้เชื่อมต่อกับ ตัวอย่าง . คุณระบุไฟล์คีย์ส่วนตัว (. pem) ชื่อผู้ใช้สำหรับ AMI ของคุณ และชื่อ DNS สาธารณะของคุณ ตัวอย่าง . ตัวอย่างเช่น หากคุณใช้ Amazon Linux 2 หรือ Amazon Linux AMI ชื่อผู้ใช้คือ ec2 - ผู้ใช้
ฉันจะเข้าถึงชื่อผู้ใช้และรหัสผ่านอินสแตนซ์ ec2 ของฉันได้อย่างไร
การตรวจสอบรหัสผ่านสำหรับ AWS ec2
- ขั้นตอนที่ 1: เข้าสู่ระบบเซิร์ฟเวอร์โดยใช้ไคลเอ็นต์ ssh ที่คุณเลือกโดยใช้คีย์ส่วนตัว
- ขั้นตอนที่ 2: เปิดไฟล์ sshd_config
- ขั้นตอนที่ 3: ค้นหาบรรทัดที่มีพารามิเตอร์ "PasswordAuthentication" และเปลี่ยนค่าจาก "no" เป็น "yes"
- ขั้นตอนที่ 4: ตั้งค่ารหัสผ่านสำหรับผู้ใช้โดยใช้คำสั่ง “passwd” พร้อมกับชื่อผู้ใช้
แนะนำ:
ฉันจะกำหนดกลุ่มความปลอดภัยให้กับอินสแตนซ์ ec2 ได้อย่างไร

การสร้างกลุ่มความปลอดภัย ในบานหน้าต่างนำทาง ให้เลือก กลุ่มความปลอดภัย เลือกสร้างกลุ่มความปลอดภัย ระบุชื่อและคำอธิบายสำหรับกลุ่มความปลอดภัย สำหรับ VPC ให้เลือก ID ของ VPC คุณสามารถเริ่มเพิ่มกฎหรือคุณสามารถเลือกสร้างเพื่อสร้างกลุ่มความปลอดภัยในขณะนี้ (คุณสามารถเพิ่มกฎได้ในภายหลัง)
ฉันจะใช้ SCP ถึง ec2 ได้อย่างไร

ในการคัดลอกไฟล์ระหว่างคอมพิวเตอร์และอินสแตนซ์ของคุณ คุณสามารถใช้บริการ FTP เช่น FileZilla หรือคำสั่ง scp ซึ่งย่อมาจากการคัดลอกที่ปลอดภัย ในการใช้ scp กับคู่คีย์ ให้ใช้คำสั่งต่อไปนี้: scp -i path/to/key file/to/copy [email protected]:path/to/file
ฉันจะเพิ่มปริมาณให้กับอินสแตนซ์ ec2 ได้อย่างไร

ในการแนบวอลุ่ม EBS กับอินสแตนซ์โดยใช้คอนโซล เปิดคอนโซล Amazon EC2 ที่https://console.aws.amazon.com/ec2/ ในบานหน้าต่างการนำทาง ให้เลือก Elastic Block Store, Volumes เลือกโวลุ่มที่มีอยู่และเลือก Actions, AttachVolume สำหรับ Instance ให้เริ่มพิมพ์ชื่อหรือ ID ของ theinstance
ฉันจะตรวจสอบพื้นที่จัดเก็บอินสแตนซ์ ec2 ได้อย่างไร

ในการระบุปริมาณการจัดเก็บอินสแตนซ์บนอินสแตนซ์ Amazon EC2 Linux ก่อนอื่นให้ตรวจสอบว่าประเภทอินสแตนซ์รองรับปริมาณที่จัดเก็บอินสแตนซ์หรือไม่ หากอินสแตนซ์รองรับปริมาณการจัดเก็บอินสแตนซ์ ให้ตรวจสอบประเภทของปริมาณการจัดเก็บอินสแตนซ์ที่รองรับและตรวจสอบข้อมูลของไดรฟ์ข้อมูลจากระบบปฏิบัติการ (OS)
ฉันจะจำกัดการเข้าถึงอินสแตนซ์ ec2 ได้อย่างไร

ในการจำกัดการเข้าถึงของผู้ใช้เพื่อเปิดใช้อินสแตนซ์ EC2 โดยใช้ AMI ที่ติดแท็ก ให้สร้าง AMI จากอินสแตนซ์ที่มีอยู่-หรือใช้ AMI ที่มีอยู่-แล้วเพิ่มแท็กใน AMI จากนั้น สร้างนโยบาย IAM ที่กำหนดเองด้วยเงื่อนไขแท็กที่จำกัดสิทธิ์ของผู้ใช้ในการเปิดใช้เฉพาะอินสแตนซ์ที่ใช้ AMI ที่แท็ก