2012-06-13 28 views
8

के साथ अमेज़ॅन ईसी 2 ऑटोस्केलिंग उदाहरण एक लोचदार आईपी के साथ एक ऑटोस्कलिंग समूह सहयोगी में नए उदाहरण जोड़ने के लिए कोई तरीका है? मेरे पास एक उपयोग केस है जहां मेरे ऑटोस्केल समूह में उदाहरणों को दूरस्थ सर्वर पर श्वेतसूचीबद्ध करने की आवश्यकता है, इसलिए उन्हें अनुमानित आईपी होने की आवश्यकता है।लोचदार आईपी

मुझे एहसास है कि एपीआई का उपयोग करके प्रोग्रामेटिक तरीके से ऐसा करने के तरीके हैं, लेकिन मुझे आश्चर्य है कि क्या कोई अन्य तरीका है। ऐसा लगता है जैसे क्लाउडफॉर्मेशन ऐसा करने में सक्षम हो सकता है।

उत्तर

4

आप मैन्युअल या स्क्रिप्टेड एपीआई कॉल का उपयोग करके एएसजी इंस्टेंस में एलास्टिक इंस्टेंस को जोड़ सकते हैं जैसे कि आप किसी अन्य उदाहरण के लिए - हालांकि, ऐसा करने के लिए कोई स्वचालित तरीका नहीं है। एएसजी उदाहरणों को क्षणिक/डिस्पोजेबल होने के लिए डिज़ाइन किया गया है, और लोचदार आईपी एसोसिएशन इस दर्शन के खिलाफ चला जाता है।

आपकी समस्या को हल करने के लिए फिर से:

  1. प्रणाली है कि उम्मीद के मुताबिक स्रोत आईपी EC2 पर और अपने नियंत्रण में है की आवश्यकता है, तो आप IP प्रतिबंध अक्षम करें और उपयोग कर सकते हैं EC2 सुरक्षा समूह: श्वेतसूचीकरण, आप कुछ ही विकल्प हैं यातायात को सुरक्षित करने के बजाय
  2. प्रणाली आपके नियंत्रण में नहीं है, तो आप एक लचीला आईपी के साथ एक प्रॉक्सी सर्वर की स्थापना की और अपने ASG उदाहरणों आउटबाउंड यातायात के लिए प्रॉक्सी का उपयोग
  3. आप http://aws.amazon.com/vpc/ उपयोग कर सकते हैं पर पूरा नियंत्रण हासिल करने के लिए हो सकता है इंस्टेंस एड्रेसिंग, नेटवर्क एश्रेस आईपी सहित - हालांकि यह कर सकता है समय लेने वाला
0

ऐसा करने के लिए मुझे 3 दृष्टिकोण मिल सकते हैं। क्लाउड फॉर्मेशन बस इसे स्वचालित करेगा लेकिन आपको यह समझने की जरूरत है कि पहले क्या हो रहा है।

1.-जैसा कि @ गैबर्टव ने वीपीसी का उपयोग किया है, यह स्वयं को दो विकल्पों में उधार देता है। 1.1- एक वीपीसी के भीतर गेटवे के अंदर और बाहर सभी ट्रैफिक को रूट करने के लिए एनएटी गेटवे का उपयोग करें। गेटवे में एक लोचदार आईपी और इंटरनेट यातायात होगा, फिर अपने सर्वर की तरफ एनएटी गेटवे को श्वेतसूची में लाएं। एडब्ल्यूएस दस्तावेज पर एनएटी गेटवे की तलाश करें।

1.2-अपने डेटासेंटर में अपने बैकएंड सर्वर पर वर्चुअल प्राइवेट गेटवे/वीपीएन कनेक्शन बनाएं और उसके माध्यम से ट्रैफिक ट्रैफिक बनाएं। 1.2.a- एक समर्पित निजी सबनेट के भीतर अपने उदाहरण बनाएँ। 1.2.b- आपकी तरफ से पूरे सबनेट को व्हाइटलिस्ट करें, उस सबनेट से किसी भी अनुरोध की अनुमति होगी। 1.2.c सुनिश्चित करें कि सबनेट में आपके मार्ग सही हैं।

(मैंने जान-बूझकर 2 लंघन कर रहा हूँ के बाद से है कि 1.2 है)

3.-आलसी तरीका: 1: का आवंटन लचीला आईपी के एक संसाधन पूल दो काम करने का उपयोग एडब्ल्यूएस Opsworks। दूसरा: मांग पर लोड उदाहरण शुरू करें और ऑटो उन्हें पूल से एक लोचदार आईपी असाइन करें। दूसरे भाग के लिए आपको 24/7 न्यूनतम होने की आवश्यकता होगी और लोड इंस्टेंस आपके MAX हो। एडब्ल्यूएस ओप्सवर्क अब क्लाउड वॉच अलार्म को इंस्टेंस स्टार्टअप ट्रिगर करने की अनुमति देता है, इसलिए यह एएसजी के समान ही है। ओप्सवर्क का एकमात्र नुकसान यह है कि उदाहरण समाप्त नहीं होते हैं, लेकिन लोड होने पर इसके बजाय बंद हो जाते हैं और आपको पहले से "उदाहरण" बनाना होगा। इसके अलावा आप अपने उदाहरणों को शुरू करने के लिए शेफ एकल पर निर्भर करते हैं, लेकिन आपके नए बनाए गए उदाहरणों में ऑटो असाइनिंग ईआईपी प्राप्त करने का एकमात्र तरीका है जो मुझे मिल सकता है।

चीयर्स!

संबंधित मुद्दे