본문 바로가기
반응형

CLOUD226

IAM 유저 : 마지막으로 액세스한 정보 관련 마지막으로 액세스한 정보에 대해 알아야 할 사항 마지막으로 액세스한 보고서의 정보를 사용하여 IAM 엔터티 또는 엔터티 조직의 권한을 변경하려면 먼저 정보에 대한 다음 세부 정보를 검토합니다. 추적 기간 - 최근 활동은 일반적으로 4시간 이내에 IAM 콘솔에 나타납니다. 서비스 정보에 대한 추적 기간은 지난 400일입니다. Amazon S3 작업 정보에 대한 추적 기간은 2020년 4월 12일에 시작되었습니다. Amazon EC2, IAM 및 Lambda 작업의 추적 기간은 2021년 4월 7일부터 시작되었습니다. 자세한 내용은 AWS에서 마지막으로 액세스한 정보를 추적하는 위치 섹션을 참조하세요. 보고된 시도 횟수 - 서비스에서 마지막으로 액세스한 데이터에는 성공한 시도뿐만 아니라, 모든 AWS API.. 2023. 10. 5.
[AWS cloudfront] the request signature we calculated does not match the signature you provided. 에러 목차 증상 AWS 관련하여 보안 점검 받았다. S3 가 public 으로 열려있는것을 지적 받았다. 해당 S3 버킷을 private으로 전환하고 cloudfront로 public 하게 접근하려고 하는데 the request signature we calculated does not match the signature you provided.라는 에러가 발생했다. 원인 cloudfront가 아닌 다른곳에서 발생할 경우를 보면 Access key 값이 제대로 입력이 되지 않아서 나는 에러인데 위 환경 구성상 cloudfront와 S3 간의 Access key 가 필요 한것이 아니라 해당 문제는 아닌 듯했다. https://1mini2.tistory.com/142 [CloudFront & S3] Signatu.. 2023. 9. 22.
AWS 기본 서브넷 퍼블릭 서브넷 기본 서브넷 기본 라우팅 테이블은 인터넷으로 대상 주소가 정해진 서브넷의 트래픽을 인터넷 게이트웨이로 전송하기 때문에 기본적으로 기본 서브넷은 퍼블릭 서브넷입니다. 대상 주소 0.0.0.0/0에서 인터넷 게이트웨이로의 라우팅을 제거함으로써 기본 서브넷을 프라이빗 서브넷으로 만들 수 있습니다. 하지만 이렇게 하면 해당 서브넷에서 실행하는 EC2 인스턴스는 인터넷에 액세스할 수 없습니다. https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/default-vpc.html#default-subnet 기본 VPC - Amazon Virtual Private Cloud 기본 VPC Amazon VPC를 사용하기 시작하는 경우 각 AWS 리전에 기본 VPC가 있습니다. .. 2023. 9. 14.
[gcp cli] HTTPError 400: One or more of the service account scopes are invalid: 'compute-rw storage-ro service-management service-control logging-write monitoring' 에러 윈도우에서 cli 사용할때 옵션에 여러 값이 들어갈때가 있는데 ''로 값들을 묶어줘야 인식을 한다. for ($i=0; $i -le 2; $i++) { gcloud compute instances create controller-$i ` --async ` --boot-disk-size 200GB ` --can-ip-forward ` --image-family ubuntu-2004-lts ` --image-project ubuntu-os-cloud ` --machine-type e2-standard-2 ` --private-network-ip 10.240.0.1$i ` --scopes 'compute-rw,storage-ro,service-management,service-control,logging-wr.. 2023. 9. 1.
gcloud CLI 설치 (windows) 아래에서 다운받거나 powershell 로 실행 https://dl.google.com/dl/cloudsdk/channels/rapid/GoogleCloudSDKInstaller.exe?hl=ko (New-Object Net.WebClient).DownloadFile("https://dl.google.com/dl/cloudsdk/channels/rapid/GoogleCloudSDKInstaller.exe", "$env:Temp\GoogleCloudSDKInstaller.exe") & $env:Temp\GoogleCloudSDKInstaller.exe 지원되는 버전은 Python 3(3.5~3.9)입니다. 기본적으로 Cloud SDK의 Windows 버전은 Python 3과 함께 제공 설치 프로그램으로 설.. 2023. 9. 1.
GCP 회원 가입 방법 목차 Google에서 제공하는 클라우드 서비스인 GCP 가입하는 방법을 진행해보려고한다. 사이트 접속 https://cloud.google.com/?hl=ko 클라우드 컴퓨팅 서비스 | Google Cloud 데이터 관리, 하이브리드 및 멀티 클라우드, AI와 머신러닝 등 Google의 클라우드 컴퓨팅 서비스로 비즈니스 당면 과제를 해결하세요. cloud.google.com 무료로 시작하기를 클릭하면 로그인을 한뒤 가입정보 입력란이 나옵니다. 가입하기 직장인이시면 2번째 항목에서 회사 선택후 이메일 작성하면 100크레딧 준다고하니 작성합시다. 확인 메일 받으시고 인증코드 입력하면 24시간내에 100$ 크레딧이 적용된다고 하네요. 개인정보 및 카드 정보 입력하면 가입이 완료 됩니다. 직장이메일 등록하여 추.. 2023. 9. 1.
AWS opensearch Disk Throughput Throttle 이벤트 디스크 타입인 gp2 처리량이 낮아서 스로틀이 발생하고 있다고한다 gp3로 올리면 된다고 하니 변경하자. re:post에서 그게 답이 아닌것 같다고 하는데 나는 맞는것 같음 https://repost.aws/questions/QUz3qKLc7QQ8ml0JoDG2k7Bw/elasticsearch-disk-throughput-throttle 2023. 8. 30.
Opensearch snapshot을 S3에 저장 및 복구,복원 (수동 스냅샷) 목차 특정 정보를 저장하는 opensearch의 백업을 해달라는 요청이 들어왔다. 일반적으로 opensearch는 증분 백업을 자동으로 s3에 하지만 특정 순간의 백업을 14일 이후로 보관할수 없고 복구가 잘 안될 수도 있다. 그러므로 특정 시간의 정보를 저장하려면 S3에 저장해야한다. 자동백업 정책 Elasticsearch 5.3 OpenSearch 이상을 실행하는 도메인의 경우 OpenSearch 서비스는 매시간 자동 스냅샷을 생성하여 14일 동안 최대 336개의 스냅샷을 보존합니다. 시간당 스냅샷은 증분 특성으로 인해 중단이 적습니다. 또한 도메인 문제가 발생할 경우 보다 최근의 복구 시점을 제공합니다. Elasticsearch 5.1 이하를 실행하는 도메인의 경우 OpenSearch Service.. 2023. 8. 30.
aws eks 에 container insight 설정하는 예제 컨테이너 인사이트는 Amazon EKS 버전 1.23 이상에서 지원됩니다. 빠른 설치 방법은 버전 1.24 이상에서만 지원됩니다. 실습 https://docs.aws.amazon.com/ko_kr/AmazonCloudWatch/latest/monitoring/deploy-container-insights-EKS.html Amazon EKS 및 Kubernetes에서 Container Insights 설정 - Amazon CloudWatch 이 페이지에 작업이 필요하다는 점을 알려 주셔서 감사합니다. 실망시켜 드려 죄송합니다. 잠깐 시간을 내어 설명서를 향상시킬 수 있는 방법에 대해 말씀해 주십시오. docs.aws.amazon.com 2023. 8. 23.
AWS EKS nodegroup: still creating 계속 지속 목차 구성환경 terraform 으로 eks 생성한뒤 terraformer 로 autoscaling을 가져온뒤 custom 하게 한뒤 올려보았다. 증상 이상하게 어떤 에러도 발생하지 않고 still creating만 발생한다. 보통은 5분내에 생성이 되는데 굉장히 오래 걸렸다. 이것 저것 설정을 바꿔 보았는데도 안되었다. 원인 위 auto scaling 그룹이름이 콘솔에서 나타나지 않는걸로 보아 auto scaling과 nodegroup의 매핑이 잘 안되서 발생하지 않았나 싶었다. ECS에서 autoscaling을 개인적으로 생성한뒤 ECS를 생성하면 ECS에이전트가 제대로 인식을 못할수 있다는것을 생각해냈다. 해결 EKS도 마찬가지인가 싶어 autoscaling 부분과 launch-template 부분.. 2023. 7. 31.
aws ecs container cpu memory 매핑 에러 TaskFailedToStart: RESOURCE:MEMORY aws ecs에서 ec2를 사용하여 생성하는데 생성중에서 30분 기다리다가 다음과 같은 에러가 발생했다. TaskFailedToStart: RESOURCE:MEMORY ecs 컨테이너에서 cpu와 memory의 mapping이 제대로 되지 않으면 오류가 납니다. 다음 표에서는 Fargate에서 호스팅되는 태스크에 대해 유효한 CPU와 메모리 조합을 보여줍니다. CPU 값메모리 값AWS Fargate에 지원되는 운영 체제 256(.25 vCPU) 512MiB, 1GB, 2GB Linux 512(.5 vCPU) 1GB, 2GB, 3GB, 4GB Linux 1024(1 vCPU) 2GB, 3GB, 4GB, 5GB, 6GB, 7GB, 8GB Linux, Windows 2048(2 vCPU) 4~16GB(1GB .. 2023. 7. 28.
aws ecs 생성시 cloudformation 스택 생성되는 것 2023년 1월 12일 이전에 새 콘솔에서 생성된 작업 정의는 cloudformatino 스택이 자동으로 생성된다고 한다. https://docs.aws.amazon.com/ko_kr/AmazonECS/latest/developerguide/create-task-definition.html#cloudformation-stack 콘솔을 사용하여 작업 정의 생성 - Amazon Elastic Container Service 이 페이지에 작업이 필요하다는 점을 알려 주셔서 감사합니다. 실망시켜 드려 죄송합니다. 잠깐 시간을 내어 설명서를 향상시킬 수 있는 방법에 대해 말씀해 주십시오. docs.aws.amazon.com 2023년 1월 12일 이후에 생성된 작업 정의에는 CloudFormation 스택이 자동.. 2023. 7. 28.
반응형