タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

ec2に関するsimarのブックマーク (4)

  • [AWS]EC2シャットダウン時にログをS3に逃がす - Qiita

    AWS上でAutoScaleを利用していると、ヘルスチェックでミスったりの予期せぬEC2停止でEC2ごと削除されることがままあります。 いざ原因をログから解析しようと思っても、EC2ごとログが消えているため、どうにもならないことがありました。 そんなときのためにEC2停止時に指定したログをS3上に逃がすスクリプトを作成しました。 注:この方法は、EC2がshutdownコマンドなどで正常停止する場合に取得可能です。(AutoScaleなどから切り離された時など) EC2自体がカーネルパニックやハードウェア障害で正常に停止していない場合はこの方法では救えません(経験上ほぼないですが) [必要なもの(※Amazon Linuxに設定する前提)] -EC2停止時にS3にログを退避するスクリプト -退避する対象のログリスト -ログ退避スクリプトをEC2停止時に実行するサービス起動・停止(init.

    [AWS]EC2シャットダウン時にログをS3に逃がす - Qiita
    simar
    simar 2018/06/20
  • AWS EC2パラメータストアを利用したRails 秘匿情報の管理 - LCL Engineers' Blog

    DBの接続情報・APIキーなどの秘匿情報は、git管理下に置くべきではないですが、皆さんはどのようなに管理しているでしょうか? 先日のAWS Summit Tokyo 2017のDMM様の事例で、EC2 System Managerパラメータストアの紹介がありましたので、使ってみました。 ※ タイトルにRailsとついてますが、特にRailsに依存する内容ではありません。 EC2 SystemManager パラメータストアとは 簡単に言うと、key/value形式のパラメータをAWSで集中管理できる仕組みだと理解しています。 主に、以下の特徴があります。 AWS API、CLIを利用してアクセス可能 KMSを利用してパラメータ値の暗号化が可能 IAMを利用して、各パラメータへのアクセス権を細かく制御可能 管理コンソールからの登録 EC2 Managemtn Consoleの左下に、Par

    AWS EC2パラメータストアを利用したRails 秘匿情報の管理 - LCL Engineers' Blog
    simar
    simar 2018/06/18
  • 任意のパラメータを格納できる EC2 Systems Manager「パラメータストア」を試したら便利だった - kakakakakku blog

    re:Invent 2016 で発表されたけど,オンプレ関連だと勝手に思い込んでいて,今まで試していなかった Amazon EC2 Systems Manager の中に「パラメータストア」というサービスがあり,試してみたらこれが非常に便利だった.簡単に言うと,任意のパラメータをパラメータストアに格納することができて,アプリケーションと環境変数を完全に切り離すことができてしまうというもの.The Twelve-Factor App を実現できるぞ! Amazon EC2 Systems Manager (Amazon EC2 とオンプレミスシステムの設定と管理) | AWS パラメータストアとは? 任意のパラメータをパラメータストアに格納することができる データタイプは3種類ある String String List Secure String (パラメータを KMS で暗号化して格納する

    任意のパラメータを格納できる EC2 Systems Manager「パラメータストア」を試したら便利だった - kakakakakku blog
    simar
    simar 2018/06/18
  • セキュリティグループ(Security Group)をコマンドラインツールで作成する 【Amazon EC2】 : morituriのブログ

    ■概要 セキュリティグループ(Security Group)は、EC2インスタンスに対するファイアウォールのようなもの。インスタンスへのネットワーク接続を制限できる。 インスタンスにはなんらかの接続許可設定は必須(管理用接続など)のため、インスタンスを作る前にセキュリティグループを考慮する必要がある。 接続許可ポートやIPアドレスは、複数のルールとして定義する。 (ssh接続の許可、httpの許可など) インスタンスには必ず1つ以上のセキュリティグループが適用され、1度起動したインスタンスには後からセキュリティグループを追加・削除することはできない。また、使用中のセキュリティグループは削除できない。ただし、ルールの追加・削除は常に可能なため、使用中のセキュリティグループの設定変更をしたい場合はルールの追加・削除で対応する。 インスタンス起動時にセキュリティグループを指定しなかった場合は「d

    セキュリティグループ(Security Group)をコマンドラインツールで作成する 【Amazon EC2】 : morituriのブログ
    simar
    simar 2012/12/13
    起動したEC2に対してセキュリティグループをつけたり外したりはできない。
  • 1