- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我们目前正在使用“负载均衡模板”进行部署时,基于 AWS Toolkit for Visual Studio 创建的模板设置 CloudFormation 堆栈。我们需要创建一个脚本来稍微自定义 EC2 实例。更具体地说,我们希望:1. 将两个证书安装到证书存储中。2. 将 IIS 配置为使用其中一个证书。3. 在 IIS 上启用 TLS 1.2。
我们需要在 IIS 而不是负载均衡器上安装这些证书,因为我们需要支持客户端证书身份验证。
我们希望无需创建自定义 AMI 即可实现这一目标,因为我们希望能够在新版本到来时轻松更新 AMI。我们使用以下内容:ami-f6803f9f(这是模板使用的默认值)。
因此,我们希望将这些自定义作为 CloudFormation 模板的一部分进行。我尝试使用模板的“AWS::CloudFormation::Init”部分创建一个简单的文件(只是为了确保脚本正常工作)。但是,当我启动堆栈时,文件永远不会被创建。模板中用于创建文件的部分如下所示:
"Metadata" : {
"AWS::CloudFormation::Init" : {
"config" : {
"files" : {
"C:/ClientCA.pfx" : {
"content" : { "Fn::Join" : ["", [
"test1\n",
"test2\n"
]]}
}
}
}
}
}
因此我的问题是:1. 为什么文件没有被创建?是否是因为模板有问题,或者此 AMI 是否不支持这些类型(如果 init 脚本)?2. 我们计划使用“AWS::CloudFormation::Init”从 S3 下载证书,并使用我们添加到 UserData 的 PowerShell 脚本安装它们。这是一个好方法还是我们应该采取不同的做法?
最佳答案
我刚刚使用当前的 Windows Server 2012 AMI 测试了您的代码片段,它运行得很好。因此,我最好的猜测是 ami-f6803f9f
已经是一个自定义 AMI(至少我在官方任何地方找不到它)并且缺乏 Deploying Applications with AWS CloudFormation 所需的编排。 (这是 Unix/Linux 的一般解释,请参阅 Bootstrapping AWS CloudFormation Windows Stacks 以获取面向 Windows 的简短示例):
AWS CloudFormation includes a set of helper applications (cfn-init, cfn-signal, cfn-get-metadata, and cfn-hup) that are based on cloud-init. These helper applications not only provide functionality similar to cloud-init, but also allow you to update your metadata after your instance and applications are up and running. [...] [emphasis mine]
强调的应用程序是那些负责读取模板中定义的元数据并对其进行操作的应用程序,即在示例中创建 C:/ClientCA.pfx
。这些帮助应用程序现在已包含在所有当前的 Amazon EBS-Backed Windows Server 2012 RTM AMIs 中。 ,但还没有在 Amazon EBS-Backed Windows Server 2008 R2 AMIs 中通常,除了像Amazon EBS-Backed Windows Server 2008 R2 English 64-bit - Base for CloudFormation这样的专用的.
显然你也可以安装这些CloudFormation Helper Scripts在自定义 AMI 上,然后从那里继续,但如果您没有任何具体原因这样做,我强烈建议您从当前的 Amazon EBS-Backed Windows Server 2012 RTM AMI 开始,它提供了这些以及其他一些同样需要的开箱即用的管理生产力组件(例如 Windows PowerShell 3.0 和新的 AWS Tools for Winodws PowerShell )。
关于powershell - 不使用自定义 AMI 自定义 EC2 Windows 实例,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12912362/
尽管我的 EC2 实例(带有针对 ECS 优化的 AIM)正在运行 ecs 代理,但容器并未在我的 EC2 中启动。为了确认 ecs-agent 正在我的 EC2 实例上运行,我检查了: ecs 日志
我想在一个任务定义中使用客户端和服务器在 aws ecs 中运行套接字程序。当我使用 awsvpc 网络模式并每次连接到本地主机上的服务器时,我都可以运行它。这很好,所以我不需要知道服务器的 IP 地
我有一个在 AWS ECS 上运行的 Docker 容器。我不想要负载均衡器,因为容器是用来处理 websocket 连接的。 https://aws.amazon.com/getting-start
我想在我的 AWS ECS/Fargate 集群上的公共(public) Docker 镜像中启动交互式 shell,以便从集群内部运行网络/连接测试。 似乎官方的方法是使用 aws ecs run-
我在 ECS Fargate 上托管了一个 Shiny 的应用程序。它运行得相当好,但偶尔在使用该应用程序时它会崩溃。我在事件选项卡中将其追溯到以下内容: service YYYY has start
在 AWS ECS 中创建容量提供程序时。我们正在填充的值 Target capacity %,在超过这个值后我们的集群缩小,但我很好奇当前集群的这个值是如何计算的,如果我想检查当前的是什么集群的值(
在 AWS ECS 中创建容量提供程序时。我们正在填充的值 Target capacity %,在超过这个值后我们的集群缩小,但我很好奇当前集群的这个值是如何计算的,如果我想检查当前的是什么集群的值(
我在 AWS 上设置了具有多个目标组和应用程序负载均衡器的 Fargate ecs 服务。它按预期运行。 然后我尝试使用本教程设置管道 https://docs.aws.amazon.com/Amaz
我有一个运行任务的 ECS 集群服务,可以使用 AWS 控制台查看其 Cloudwatch 日志流。 如何为 awslogs-stream-prefix 设置日期,因为我想按日期识别日志流。 "c
我正在使用两个容器部署 ECS Fargate 任务:1 个反向代理 nginx 和 1 个 python 服务器。对于每个我有一个 ECR 存储库,我有一个 CI/CD CodePipeline 设
我在 AWS ECS 上部署了一个 CloudFormation 堆栈,比如 teststack , 通过命令 aws cloudformation deploy --template-file ./
我这里有一些具体的用例。我需要自动扩展在 ECS Fargate 上运行的分布式 Web 应用程序。问题是所有节点都需要在内存中保留相同的数据(因此增加节点数量无助于内存压力)。因此,只有在水平(添加
我正在寻找有关为 ECS 任务分配内存的指南。我正在为希望在服务器成本上尽可能便宜的客户运行 Rails 应用程序。我正在查看具有 2 个 CPU 和 4 GB 内存的中等服务器大小。 大多数情况下,
我是 ECS 新手,我正在尝试使用 Cloudformation 部署它。 我通过查看文档以及从博客和一些文章中找到的一些示例来制作以下 cloudformation 模板。 但是,由于某种原因,它在
也许这很愚蠢,但如果我创建一个 ECS 任务定义(例如参见 https://aws.amazon.com/blogs/compute/better-together-amazon-ecs-and-aw
ECS 的容器定义允许您指定 memoryReservation对于每个容器: The soft limit (in MiB) of memory to reserve for the contain
我在 ca-central 区域创建了一个 AWS ECS 实例。它与每次更新服务时都会更改的动态公共(public) ip 一起使用。到目前为止一切都很好。 由于需要一个公网静态IP,所以我在同一区
Invalid 'containerPort' setting for container 'prerenderContainer'.(Service: AmazonECS; Status Code:
如果我在 ECS 服务级别进行自动扩展,我看不到使用容量提供程序扩展 ECS 集群的意义: https://docs.aws.amazon.com/AmazonECS/latest/developer
关闭。这个问题不符合 Stack Overflow guidelines 。它目前不接受答案。 想改进这个问题?更新问题,使其成为 Stack Overflow 的 on-topic。 1年前关闭。
我是一名优秀的程序员,十分优秀!