17、AWS与Kubernetes技术指南

AWS与Kubernetes技术指南

1. AWS EC2相关操作

AWS EC2的API有些反直觉,在大多数情况下, MinCount MaxCount 都需要设为1。若要运行多台相同的机器,使用自动伸缩组(ASG)会更好。EC2作为AWS的首个服务,其API相对陈旧,在设计优秀的云自动化API方面经验较少。

通常API允许运行多个实例,但这种情况并不常见。 SecurityGroupIds 表明机器所在的VPC。从AWS控制台运行机器时,会自动创建一个较为宽松的安全组,使用该安全组便于调试,但最好还是创建自定义安全组。

这里选择的AMI是CentOS AMI。虽然 KeyName 不是必需的,但强烈建议创建或导入密钥对并使用其名称。 InstanceType 表示分配给实例的计算资源量,如 t2.micro 是相当基础的机器,主要用于原型开发,通常无法支持除最小规模生产工作负载之外的其他负载。

1.1 安全登录

通过SSH登录时,事先了解预期的公钥很重要,否则中间人可能劫持连接。在云环境中,首次使用信任(TOFU)方法存在问题,因为每次创建新机器都会有很多首次使用的情况,且虚拟机最好被视为一次性的,TOFU原则帮助不大。

获取密钥的主要方法是意识到实例启动时密钥会写入控制台,可通过以下代码获取控制台输出:

import boto3
import sys
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值