Amazon AWS 使用心得(摸索篇二)

本文主要講述本人使用過(guò)程中倒庵,Amazon Aws 內(nèi)常用模塊說(shuō)明。

  1. EC2
  2. S3
  3. CloudFront
  • CloudFront問(wèn)題

1. 如何使用炫刷?

1.1. 點(diǎn)擊創(chuàng)建分配擎宝,點(diǎn)擊分配,進(jìn)入下一步浑玛;

image.png

1.2 填寫CloudFront信息绍申;

  • 源域名:常見(jiàn)使用S3存儲(chǔ)桶和負(fù)載均衡器;
  • 備用域名(CNAMES): 如果想自定義域名顾彰,可填寫此項(xiàng)內(nèi)容极阅;
  • SSL證書:如果備用域名自定義,需選擇自定義SSL證書涨享;
image.png
2. CloudFront與S3間權(quán)限問(wèn)題

靜態(tài)頁(yè)面托管時(shí)筋搏,使用CloudFront來(lái)實(shí)現(xiàn)轉(zhuǎn)發(fā),需注意以下幾點(diǎn):
2.1. S3存儲(chǔ)桶名詞與轉(zhuǎn)發(fā)自定義域名一致灰伟;(原因暫未深究)
2.2. CloudFront配置S3時(shí)拆又,需選擇更新S3存儲(chǔ)桶策略儒旬,否則無(wú)權(quán)限訪問(wèn)栏账。當(dāng)然,也可以去S3策略中手動(dòng)增加栈源。

  • 限制存儲(chǔ)桶訪問(wèn):選擇是挡爵,(畢竟由CloudFront轉(zhuǎn)發(fā)就是從安全性考慮,否則可直接公開(kāi)存儲(chǔ)桶即可)
  • 源訪問(wèn)身份:如未創(chuàng)建過(guò)源訪問(wèn)身份甚垦,可創(chuàng)建新身份茶鹃;如已創(chuàng)建過(guò)涣雕,則不做限制;
  • 授予對(duì)存儲(chǔ)桶的讀取權(quán)限:個(gè)人建議最好選擇“是闭翩,更新存儲(chǔ)桶策略”挣郭。否則,往往會(huì)忘記配置策略疗韵。


    image.png
  • S3策略會(huì)根據(jù)選擇自動(dòng)變更兑障;
{
    "Version": "2012-10-17",
    "Id": "Policy1",
    "Statement": [
        {
            "Sid": "1",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::******:user/******"
            },
            "Action": "s3:*",
            "Resource": "arn:aws:s3:::存儲(chǔ)桶名詞"
        },
        // 下面是CloudFront動(dòng)態(tài)創(chuàng)建策略內(nèi)容
        {
            "Sid": "2",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity *******"
            },
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::存儲(chǔ)桶名詞/*"
        }
    ]
}
  1. 前端緩存問(wèn)題
非常重要:后端服務(wù)如果用負(fù)載均衡器,只能使用CloudFront蕉汪,切記一定要去掉緩存機(jī)制流译。

CloudFront有緩存機(jī)制,如靜態(tài)頁(yè)面出現(xiàn)更新內(nèi)容未變更者疤,可考慮以下2點(diǎn):
3.1. 設(shè)置TTL福澡,更改最大TTL、默認(rèn)TTL為0驹马;
3.2. 設(shè)置CloudFront失效內(nèi)容革砸;

image.png
image.png

3.3 純粹做個(gè)記錄,忘記配置作用了窥翩。

image.png
  1. GET請(qǐng)求參數(shù)丟失
    GET請(qǐng)求业岁,后臺(tái)接收不到參數(shù),需查看下CloudFront行為配置寇蚊。


    image.png
  • 更改查詢字段轉(zhuǎn)發(fā)和緩存 為全部轉(zhuǎn)發(fā)笔时,基于白名單進(jìn)行緩存”或“全部轉(zhuǎn)發(fā),基于全部進(jìn)行緩存”仗岸。
image.png
  1. 跨域問(wèn)題(待驗(yàn)證)
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
禁止轉(zhuǎn)載允耿,如需轉(zhuǎn)載請(qǐng)通過(guò)簡(jiǎn)信或評(píng)論聯(lián)系作者。
  • 序言:七十年代末扒怖,一起剝皮案震驚了整個(gè)濱河市较锡,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌盗痒,老刑警劉巖蚂蕴,帶你破解...
    沈念sama閱讀 222,183評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異俯邓,居然都是意外死亡骡楼,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,850評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門稽鞭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)鸟整,“玉大人,你說(shuō)我怎么就攤上這事朦蕴±禾酰” “怎么了弟头?”我有些...
    開(kāi)封第一講書人閱讀 168,766評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)涉茧。 經(jīng)常有香客問(wèn)我赴恨,道長(zhǎng),這世上最難降的妖魔是什么伴栓? 我笑而不...
    開(kāi)封第一講書人閱讀 59,854評(píng)論 1 299
  • 正文 為了忘掉前任嘱支,我火速辦了婚禮,結(jié)果婚禮上挣饥,老公的妹妹穿的比我還像新娘除师。我一直安慰自己,他們只是感情好扔枫,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,871評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布汛聚。 她就那樣靜靜地躺著,像睡著了一般短荐。 火紅的嫁衣襯著肌膚如雪倚舀。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書人閱讀 52,457評(píng)論 1 311
  • 那天忍宋,我揣著相機(jī)與錄音痕貌,去河邊找鬼。 笑死糠排,一個(gè)胖子當(dāng)著我的面吹牛舵稠,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播入宦,決...
    沈念sama閱讀 40,999評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼哺徊,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了乾闰?” 一聲冷哼從身側(cè)響起落追,我...
    開(kāi)封第一講書人閱讀 39,914評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎涯肩,沒(méi)想到半個(gè)月后轿钠,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,465評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡病苗,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,543評(píng)論 3 342
  • 正文 我和宋清朗相戀三年疗垛,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片铅乡。...
    茶點(diǎn)故事閱讀 40,675評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡继谚,死狀恐怖烈菌,靈堂內(nèi)的尸體忽然破棺而出阵幸,到底是詐尸還是另有隱情花履,我是刑警寧澤,帶...
    沈念sama閱讀 36,354評(píng)論 5 351
  • 正文 年R本政府宣布挚赊,位于F島的核電站诡壁,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏荠割。R本人自食惡果不足惜妹卿,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,029評(píng)論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望蔑鹦。 院中可真熱鬧夺克,春花似錦、人聲如沸嚎朽。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 32,514評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)哟忍。三九已至狡门,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間锅很,已是汗流浹背其馏。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 33,616評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留爆安,地道東北人叛复。 一個(gè)月前我還...
    沈念sama閱讀 49,091評(píng)論 3 378
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像扔仓,于是被迫代替她去往敵國(guó)和親致扯。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,685評(píng)論 2 360

推薦閱讀更多精彩內(nèi)容

  • 本文主要講述本人使用過(guò)程中当辐,Amazon Aws 內(nèi)常用模塊說(shuō)明抖僵。 EC2 S3 CloudFront EC2問(wèn)題...
    漫畫三毛閱讀 993評(píng)論 0 1
  • AWS CloudFront 概述 一個(gè)CDN服務(wù),加快網(wǎng)頁(yè)和其它下載全球分布式網(wǎng)絡(luò)緩存服務(wù)器 CloudFron...
    柳隨風(fēng)隨柳閱讀 4,153評(píng)論 0 5
  • 準(zhǔn)備條件 1.申請(qǐng)一個(gè)免費(fèi)的域名 https://www.freenom.com 可申請(qǐng)一個(gè)免費(fèi)的域名缘揪,長(zhǎng)達(dá)1年免...
    懶貓睡醒了閱讀 1,381評(píng)論 0 1
  • MySQL 和 PostgreSQL 的 IAM 數(shù)據(jù)庫(kù)身份驗(yàn)證 身份驗(yàn)證令牌 是 Amazon RDS 根據(jù)請(qǐng)求...
    Aar0N_333b閱讀 2,397評(píng)論 0 3
  • CSAA PRACTICE TEST 3 1 加密AWS的RDS資源耍群,需要在創(chuàng)建的時(shí)候指定參數(shù)進(jìn)行加密; 有一些i...
    K1024閱讀 598評(píng)論 0 0