勉強
VPN,DirectConnect
- VGW(仮想ゲートウェイ)にパブリックIPを設定する。
- オンプレミス側にはカスタマーゲートウェイを用意する。
- DirectConnectも一緒に使えるけど、同時に使用はできなくて、DirectConnectが優先されて何か障害があったらフェールオーバーしたらVPNで接続できる
- オンプレからDirectConnectでVPCに接続する場合はパブリックとプライベートIPが使える
スナップショット
- スナップショットはリージョン間コピー機能を使って他のリージョンへコピーできる
- スナップショットはAZ間コピー機能を使って他のAZへコピーできる
- EBSをアンマウント(OSから切り離すこと)しないでスナップショットを取得するとキャッシュされてる情報は取得できないから、アンマウントしてストレージにキャッシュの内容を書き込んでからスナップショットを取得するといいよ
- EC2をシャットダウンしてスナップショットを取得する
サブネット
- サブネットは一つのAZのみマップできる。
- CIDRは一番小さいレンジはマスク28
CIDRについてよくわかってなかったからこれ見て👇
CIDRとは|「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典
- デフォルトではインスタンスが複数のAZにあったらインスタンスがたくさんあるAZから一台終了する
- IPv4 CIDR ブロックが一致または重複する VPC 間で VPC ピアリング接続を作成することはできない
🌙インスタンスのデフォルト終了ポリシーについてまとめ🌙
- インスタンスが一番多いAZから選ぶ
- 一番古い起動テンプレートを使用している
- 課金時間に一番近いインスタンス
- インスタンスのIPアドレスを確認するには、メタデータでローカルとパブリックIPアドレスを確認できる。
- Linux なら ifconfig、Windows なら ipconfigでローカルIPが表示できる。
- EBSは停止中にタイプ変更可能
S3
- バケットの容量に制限はない。いくらでもPUTできる🤷♀️
- ファイルのチェックサムを計算できる。アップロードする操作のhttpヘッダーニアにチェックサムを挿入して、それが合致すると200が返ってくる。
- 低冗長化ストレージはレプリケーション先のAZの数が少ない。
- セキュリティグループはいつでも変更できるし短時間で適応される。
Amazon SWF(Simple Workflow Service)
AWS再入門 Amazon Simple Workflow Service編 | Developers.IO
Route53
- Route53はエッジロケーションで動いてる
エッジロケーションとは👇
基本的なこと
DHCPサーバ
インターネットなどのIPネットワークに一時的に接続する機器にIPアドレスなど必要な情報を自動的に発行するサーバ
EC2インスタンスはプライベートIPはDHCPサーバから取得する
https://status.aws.amazon.com/
これで各AWSサービスの稼働状態確認できるのおもろい🐙
RDS
RDSは直接ホストアクセスを許可しないのでSQLのみ