范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

如何通过F5分布式云快速在亚马逊云科技构建EdgeSecurityEdition

  亚马逊云科技 VPC 站点部署类型
  可以以三种不同的模式部署站点:
  1
  Ingress Gateway(一个接口)   在这种部署模式下,站点连接到单个 VPC 和单个子网。它可以提供从该子网到客户租户中配置的任何其他站点可访问的服务和端点的发现。   2
  Ingress/Egress Gateway(两个接口)   在这种部署模式下,站点连接到一个 VPC,在不同的子网上至少有两个接口。一个子网标记为 Outside,另一个子网标记为 Inside。在这种模式下,站点通过 Site Inside 接口通过默认网关为 VM 和子网提供安全性和连接性 。   3
  F5分布式云应用堆栈集群(App Stack)(一个接口)   本站点的 F5 分布式云网格(Mesh)部署和配置与 Ingress Gateway(一个接口)相同。此部署的不同之处在于认证硬件类型为aws-byol-voltstack-combo.这将配置和部署一个实例类型,允许站点拥有 Kubernetes Pod 和使用 Virtual K8s 部署的 VM。   *Virtual K8s:https://docs.cloud.f5.com/docs/how-to/app-management/vk8s-deployment   入口网关(一个接口)   在这种部署模式下,F5® 分布式云网格(Mesh)需要附加一个接口。在节点上运行的服务使用此接口连接到 Internet。此外,此接口用于发现其他服务和虚拟机,并将它们公开给同一租户中的其他站点。例如,在下图中,可以通过反向代理远程发现和公开 DevOps 或 Dev EC2 实例上的 TCP 或 HTTP 服务。   如下图所示,该接口位于与默认路由指向互联网网关的 VPC 主路由表关联的外部子网上。这就是来自外部接口的流量以及与此路由表对象关联的其他子网如何到达互联网的方式。对于其他子网(例如,Dev 和 DevOps),它们与 VPC 主路由表相关联。这意味着此 VPC 中任何新创建的子网都会自动与此路由表关联。   图:亚马逊云科技 VPC 站点部署 - 入口网关(一个接口)   入口/出口网关(两个接口)   在此部署场景中,Mesh 节点需要连接两个接口。第一个接口是外部接口,节点上运行的服务可以通过该接口连接到互联网。第二个接口是内部接口,它将成为私有子网中所有应用工作负载和服务的默认网关 IP 地址。   如下图所示,外部接口位于外部子网,与外部子网路由表相关联,其默认路由指向互联网网关。这就是来自外部接口的流量如何到达互联网的方式。对于内部子网,这些与内部子网路由表相关联,该路由表也是此 VPC 的主路由表。这意味着此 VPC 中任何新创建的子网都会自动与内部子网路由表关联。这个私有子网路由表有一个默认路由指向 Mesh 节点的内部 IP 地址 (192.168.32.186)。   一但 Mesh 站点上线,节点的内部网络将通过外部接口上启用的转发代理和 SNAT 连接到外部网络。这样,来自内部接口的所有流量都将通过转发代理转发到 Internet,并且 SNAT 发生在外部接口上。现在私有子网上的所有工作负载都可以通过 Mesh 站点到达 Internet。   APP Stack集群(一个接口)   就站点网络和转发/安全的配置方式而言,此方案与 Ingress Gateway(一个接口)相同。除此之外,还提供了 App Stack(分布式应用管理平台)。   在这种部署场景中,Mesh 需要附加一个接口。在节点上运行的服务使用此接口连接到 Internet。此外,此接口用于发现其他服务和虚拟机,并将它们公开给同一租户中的其他站点。例如,在下图中,可以通过反向代理远程发现和公开 DevOps 或 Dev EC2 实例上的 TCP 或 HTTP 服务。   如果在 vK8s 集群中进行配置,则可以将应用部署到该站点的 App Stack 产品中。站点的 App Stack 的服务/pods 可以暴露给 VPC 路由表上的其他服务和虚拟机;或通过 EIP(公网IP) 或应用交付网络 (ADN) 在外部提供。   如下图所示,该接口位于与默认路由指向互联网网关的 VPC 主路由表关联的外部子网上。这就是来自外部接口的流量以及与此路由表对象关联的其他子网如何到达 Internet。对于其他子网(例如,Dev 和 DevOps),它们与 VPC 主路由表相关联。这意味着此 VPC 中任何新创建的子网都会自动与此路由表关联。   先决条件   以下先决条件必须满足: F5 分布式云服务帐户。如果您没有帐户,请联系 F5 销售。 每个节点所需的资源:至少 4 个 vCPU 和 14 GB RAM。 附加现有 VPC 时,不应存在预先存在的站点本地外部、站点本地内部和工作负载子网关联。 如果 Internet 网关 (IGW) 与 VPC 连接,则至少有一个路由应指向 VPC 的任何路由表中的 IGW。 亚马逊网络服务 (AWS) 账户。有关部署 AWS VPC 站点所需的权限,参见如下: {     "Version": "2012-10-17",     "Statement": [ {             "Action": [                 "autoscaling:AttachLoadBalancerTargetGroups",                 "autoscaling:AttachLoadBalancers",                 "autoscaling:CreateAutoScalingGroup",                 "autoscaling:CreateLaunchConfiguration",                 "autoscaling:DeleteAutoScalingGroup",                 "autoscaling:DeleteLaunchConfiguration",                 "autoscaling:DescribeAutoScalingGroups",                 "autoscaling:DescribeLaunchConfigurations",                 "autoscaling:DescribeLoadBalancerTargetGroups",                 "autoscaling:DescribeLoadBalancers",                 "autoscaling:DetachLoadBalancerTargetGroups",                 "autoscaling:DetachLoadBalancers",                 "autoscaling:DisableMetricsCollection",                 "autoscaling:EnableMetricsCollection",                 "autoscaling:ResumeProcesses",                 "autoscaling:SuspendProcesses",                 "autoscaling:UpdateAutoScalingGroup"             ],             "Resource": "*",             "Effect": "Allow",             "Sid": "AutoScalingPermissions"         }, {             "Action": [                 "ec2:AllocateAddress",                 "ec2:AssignPrivateIpAddresses",                 "ec2:AssociateAddress",                 "ec2:AssociateIamInstanceProfile",                 "ec2:AssociateRouteTable",                 "ec2:AssociateSubnetCidrBlock",                 "ec2:AssociateVpcCidrBlock",                 "ec2:AttachInternetGateway",                 "ec2:AttachNetworkInterface",                 "ec2:AuthorizeSecurityGroupEgress",                 "ec2:AuthorizeSecurityGroupIngress",                 "ec2:CreateInternetGateway",                 "ec2:CreateNetworkInterface",                 "ec2:CreateRoute",                 "ec2:CreateRouteTable",                 "ec2:CreateSecurityGroup",                 "ec2:CreateSubnet",                 "ec2:CreateTags",                 "ec2:CreateVpc",                 "ec2:DeleteInternetGateway",                 "ec2:DeleteNetworkInterface",                 "ec2:DeleteRoute",                 "ec2:DeleteRouteTable",                 "ec2:DeleteSecurityGroup",                 "ec2:DeleteSubnet",                 "ec2:DeleteTags",                 "ec2:DeleteVpc",                 "ec2:DescribeAccountAttributes",                 "ec2:DescribeAddresses",                 "ec2:DescribeIamInstanceProfileAssociations",                 "ec2:DescribeImages",                 "ec2:DescribeInstanceAttribute",                 "ec2:DescribeInstanceCreditSpecifications",                 "ec2:DescribeInstances",                 "ec2:DescribeInternetGateways",                 "ec2:DescribeNetworkAcls",                 "ec2:DescribeNetworkInterfaces",                 "ec2:DescribeRouteTables",                 "ec2:DescribeSecurityGroups",                 "ec2:DescribeSubnets",                 "ec2:DescribeTags",                 "ec2:DescribeVolumes",                 "ec2:DescribeVolumesModifications",                 "ec2:DescribeVpcAttribute",                 "ec2:DescribeVpcClassicLink",                 "ec2:DescribeVpcClassicLinkDnsSupport",                 "ec2:DescribeVpcs",                 "ec2:DetachInternetGateway",                 "ec2:DetachNetworkInterface",                 "ec2:DisableVgwRoutePropagation",                 "ec2:DisassociateAddress",                 "ec2:DisassociateIamInstanceProfile",                 "ec2:DisassociateRouteTable",                 "ec2:DisassociateSubnetCidrBlock",                 "ec2:DisassociateVpcCidrBlock",                 "ec2:EnableVgwRoutePropagation",                 "ec2:GetPasswordData",                 "ec2:ModifyInstanceAttribute",                 "ec2:ModifyInstanceCreditSpecification",                 "ec2:ModifyInstanceMetadataOptions",                 "ec2:ModifyNetworkInterfaceAttribute",                 "ec2:ModifySubnetAttribute",                 "ec2:ModifyVolume",                 "ec2:ModifyVpcAttribute",                 "ec2:MonitorInstances",                 "ec2:ReleaseAddress",                 "ec2:ReplaceIamInstanceProfileAssociation",                 "ec2:ReplaceRoute",                 "ec2:ReplaceRouteTableAssociation",                 "ec2:RevokeSecurityGroupEgress",                 "ec2:RevokeSecurityGroupIngress",                 "ec2:RunInstances",                 "ec2:StartInstances",                 "ec2:StopInstances",                 "ec2:TerminateInstances",                 "ec2:UnassignPrivateIpAddresses",                 "ec2:UnmonitorInstances"             ],             "Resource": "*",             "Effect": "Allow",             "Sid": "EC2Permissions"         }, {             "Action": [                 "elasticloadbalancing:AddTags",                 "elasticloadbalancing:CreateListener",                 "elasticloadbalancing:CreateLoadBalancer",                 "elasticloadbalancing:CreateTargetGroup",                 "elasticloadbalancing:DeleteListener",                 "elasticloadbalancing:DeleteLoadBalancer",                 "elasticloadbalancing:DeleteTargetGroup",                 "elasticloadbalancing:DeregisterTargets",                 "elasticloadbalancing:DescribeInstanceHealth",                 "elasticloadbalancing:DescribeListeners",                 "elasticloadbalancing:DescribeLoadBalancerAttributes",                 "elasticloadbalancing:DescribeLoadBalancers",                 "elasticloadbalancing:DescribeTags",                 "elasticloadbalancing:DescribeTargetGroupAttributes",                 "elasticloadbalancing:DescribeTargetGroups",                 "elasticloadbalancing:DescribeTargetHealth",                 "elasticloadbalancing:ModifyListener",                 "elasticloadbalancing:ModifyLoadBalancerAttributes",                 "elasticloadbalancing:ModifyTargetGroup",                 "elasticloadbalancing:ModifyTargetGroupAttributes",                 "elasticloadbalancing:RegisterTargets",                 "elasticloadbalancing:RemoveTags"             ],             "Resource": "*",             "Effect": "Allow",             "Sid": "ELBPermissions"         }, {             "Action": [                 "iam:AddRoleToInstanceProfile",                 "iam:AttachRolePolicy",                 "iam:CreateInstanceProfile",                 "iam:CreatePolicy",                 "iam:CreatePolicyVersion",                 "iam:CreateRole",                 "iam:CreateServiceLinkedRole",                 "iam:DeleteInstanceProfile",                 "iam:DeletePolicy",                 "iam:DeletePolicyVersion",                 "iam:DeleteRole",                 "iam:DeleteRolePermissionsBoundary",                 "iam:DeleteRolePolicy",                 "iam:DetachRolePolicy",                 "iam:GetInstanceProfile",                 "iam:GetPolicy",                 "iam:GetPolicyVersion",                 "iam:GetRole",                 "iam:ListAttachedRolePolicies",                 "iam:ListInstanceProfilesForRole",                 "iam:ListPolicyVersions",                 "iam:ListRolePolicies",                 "iam:PassRole",                 "iam:PutRolePermissionsBoundary",                 "iam:RemoveRoleFromInstanceProfile",                 "iam:TagRole",                 "iam:UpdateAssumeRolePolicy",                 "iam:UpdateRole",                 "iam:UpdateRoleDescription"             ],             "Resource": "*",             "Effect": "Allow",             "Sid": "IAMPermissions" }     ] }   ▼可上下滑动查看全部内容   创建一个亚马逊云科技站点使用 F5 分布式云 Console   亚马逊云科技 VPC 站点对象创建和部署包括以下内容:   阶段   描述   创建亚马逊云科技 VPC 对象   使用向导在控制台中创建 VPC 站点对象。   部署站点   使用自动化方法部署在 VPC 对象中配置的站点。   创建亚马逊云科技 VPC 站点对象   可以在多种服务中查看和管理站点:Cloud and Edge Sites、 Distributed Apps 和 Load Balancers。   此示例显示 Sites 在.AWSCloud and Edge Sites   第 1 步: 登录控制台,开始创建亚马逊云科技 VPC 站点对象。 打开控制台并单击 Cloud and Edge Sites。   注意: 主页是基于角色的,由于您的角色自定义,您的主页可能看起来不同。选择All Services下拉菜单以发现所有选项。自定义设置:Administration > Personal Management > My Account > Edit work domain & skills > Advanced框 > 复选框Work Domain > Save changes.   图:控制台主页   注意: 确认 Namespace 功能在左上角的正确命名空间中。并非在所有服务中都可用。   单击 Manage > Site Management > 亚马逊云科技 VPC Sites。   注意: 如果选项未显示可用,请选择左下角的 Show 链接。Advanced nav options visible 如果需要,选择 Hide 从 Advanced nav options 模式中最小化选项。   单击 Add 亚马逊云科技 VPC Site。   图:站点管理亚马逊云科技   输入 Name,输入 Labels 和 Description 根据需要。   图:亚马逊云科技站点设置   第 2 步: 配置 VPC 和站点设置   在该 Site Type Selection 部分中,执行以下操作:   步骤 2.1: 设置区域并配置 VPC 亚马逊云科技 Region 从下拉菜单中选择一个区域。 从 VPC 菜单中选择一个选项: New VPC Parameters:Autogenerate VPC Name 默认选择该选项。 Existing VPC IDExisting VPC ID :在框中输入现有的 VPC ID。   注意: 如果您使用的是现有 VPC,请 enable_dns_hostnames 在现有 VPC 配置中启用该框。   在 Primary IPv4 CIDR block 字段中输入 CIDR。   图:VPC 和节点类型配置   步骤 2.2: 设置节点配置。   从 Select Ingress Gateway or Ingress/Egress Gateway 菜单中选择一个选项。   配置入口网关。   对于 Ingress Gateway (One Interface)选项: 单击 Configure。 单击 Add Item。 亚马逊云科技 AZ Name 从菜单中选择一个与配置相匹配的选项亚马逊云科技 Region。 从菜单中选择 New Subnet 或。Existing Subnet IDSubnet for local Interface。 在中输入子网地址 IPv4 Subnet,或在中输入子网 ID Existing Subnet ID。 确认子网是上一步中设置的 CIDR 块的一部分。 切换部分并为负载均衡器配置 VIP 端口, Show Advanced Fields 以 Allowed VIP Port Configuration 在多节点站点中的所有节点之间分配流量。 从 Select Which Ports will be Allowed 菜单中选择一个选项: Allow HTTP Port:仅允许端口 80。 Allow HTTPS Port:仅允许端口 443。 Allow HTTP & HTTPS Port:仅允许端口 80 和 443。默认情况下已填充。 Ports Allowed on Public:允许指定自定义端口或端口范围。在字段中输入端口或端口范围 Ports Allowed on Public。   注意: 默认情况下亚马逊云科技 Certified Hardware 设置为 aws-byol-voltmesh。Add item 您可以使用该选项添加多个节点。   配置入口/出口网关。   对于 Ingress/Egress Gateway (Two Interface)选项: 点击 Configure 打开双接口节点配置。 单击 Add Item。 亚马逊云科技 AZ Name 从菜单中选择一个与配置相匹配的选项亚马逊云科技 Region。 从 Workload Subnet 菜单中选择一个选项: New SubnetIPv4 Subnet:在字段中输入子网。 Existing Subnet IDExisting Subnet ID:在字段中输入子网。   注意: 工作负载子网是托管应用工作负载的网络。为了成功路由到在工作负载子网中运行的应用,需要在相应的站点对象上添加到工作负载子网 CIDR 的内部静态路由。   从 Subnet for Outside Interface 菜单中选择一个选项: New SubnetIPv4 Subnet:在字段中输入子网。 Existing Subnet IDExisting Subnet ID:在字段中输入子网。 单击 Add Item。 在该 Site Network Firewall 部分中,可选择 Active Firewall Policies 从 Manage Firewall Policy 菜单中进行选择。 选择现有的防火墙策略,或选择 Create new Firewall Policy 创建并应用防火墙策略。 创建策略后,单击 Continue 以应用。 从Manage Forward Proxy菜单中选择一个选项: Disable Forward Proxy Enable Forward Proxy with Allow All Policy Enable Forward Proxy and Manage Policies:选择现有的转发代理策略,或选择Create new forward proxy policy创建并应用转发代理策略。 创建策略后,单击 Apply。   图:节点的网络防火墙配置 Show Advanced Fields 在 Advanced Options 部分中启用。 Connect Global Networks 从菜单中选择 Select Global Networks to Connect,然后执行以下操作: 单击 Add Item。 从 Select Network Connection Type 菜单中选择一个选项: 从 Global Virtual Network 菜单中选择一个选项。 单击 Add Item。 从 Select DC Cluster Group 菜单中,选择一个选项以将您的站点设置在 DC 集群组中: Not a Member of DC Cluster Group:默认选项。 Member of DC Cluster Group via Outside Network:从菜单中选择 DC 集群组 Member of DC Cluster Group via Outside Network 以使用外部网络连接您的站点。 Member of DC Cluster Group via Inside Network:从菜单中选择 DC 集群组 Member of DC Cluster Group via Inside Network 以使用内部网络连接您的站点。 Manage Static routes从Manage Static Routes for Inside Network 菜单中选择。点击小节 Add Item。List of Static Routes 执行以下步骤之一: 选择 Simple Static Route 并在 Simple Static Route 字段中输入静态路由。 选择 Custom Static Route 然后单击 Configure。执行以下步骤: 在该 Subnets 部分中,单击 Add Item。Version 从菜单中选择 IPv4 或 IPv6 选项。输入子网的前缀和前缀长度。您可以使用该 Add item 选项设置更多子网。 在该部分中,从菜单 Nexthop 中选择下一跳类型。从小节的菜单中 Type 选择 IPv4 或 IPv6 。输入 IP 地址。从菜单中选择一个选项。VersionAddressNetwork Interface 在该 Static Route Labels 部分中,选择 Add label 并按照提示操作。 在该部分中,从菜单 Attributes 中选择支持的属性。Attributes 您可以选择多个选项。 单击 Apply。 Manage Static routes 从 Manage Static Routes for Outside Network 菜单中选择。选择 Add Item。遵循管理 Manage Static Routes for Outside Network 菜单静态路由的相同过程。 设置 Allowed VIP Port Configuration for Outside Network和Allowed VIP Port Configuration for Inside Network。这是负载均衡器在多节点站点中的所有节点之间分配流量所必需的。 在该 Allowed VIP Port Configuration for Outside Network部分中,执行以下操作: 从Select Which Ports will be Allowed 菜单中选择一个选项: Allow HTTP Port:仅允许端口 80。 Allow HTTPS Port:仅允许端口 443。 Allow HTTP & HTTPS Port:仅允许端口 80 和 443。默认情况下已填充。 Ports Allowed on Public:允许指定自定义端口或端口范围。在字段中输入端口或端口范围 Ports Allowed on Public。 在本 Allowed VIP Port Configuration for Inside Network 节中,执行与上述外部网络相同的步骤。 单击 Apply。   注意: 默认情况下亚马逊云科技 Certified Hardware设置为aws-byol-multi-nic-voltmesh。Add item您可以使用该选项添加多个节点。   应用堆栈集群(一个接口)。   对于 App stack Cluster (One Interface)选项: 单击 Configure 以打开配置表单。 在该 App Stack Cluster (One Interface) Nodes in AZ 部分中,单击 Add Item。执行以下操作: 亚马逊云科技 AZ Name 从菜单中选择一个与配置相匹配的选项亚马逊云科技 Region。 从菜单中选择 New Subnet 或。Existing Subnet IDSubnet for local Interface 在中输入子网地址 IPv4 Subnet 或子网 ID Existing Subnet ID。 单击 Add Item。 在该 Site Network Firewall部分: 可选择 Active Firewall Policies 从 Manage Firewall Policy 菜单中选择。选择现有的防火墙策略,或选择 Create new Firewall Policy 创建并应用防火墙策略。 (可选)从菜单中选择 Enable Forward Proxy with Allow All Policy 或。对于后一个选项,选择现有的转发代理策略,或选择创建并应用转发代理策略。Enable Forward Proxy and Manage PoliciesManage Forward ProxyCreate new forward proxy policy 在该 Advanced Options 部分中,启用该 Show Advanced Fields 选项。 Connect Global Networks 从菜单中选择 Select Global Networks to Connect,然后执行以下操作: 单击 Add Item。 从 Select Network Connection Type 菜单中选择连接类型。 从 Global Virtual Network 菜单中,从显示的网络列表中选择一个全球网络。 要创建新的全球网络,请单击 Create new virtual network:Global Virtual Network 填写表格信息。 单击 Continue。 单击 Add Item。 Manage Static routes 从 Manage Static Routes for Site Local Network 菜单中选择。 单击 Add Item 并执行以下步骤之一: 从 Static Route Config Mode 菜单中选择Simple Static Route。Simple Static Route 在字段中输入静态路由。 从 Static Route Config Mode 菜单中选择 Custom Static Route。单击 Configure。执行以下步骤: 在 Subnets 部分中,单击 Add Item。从菜单中选择 IPv4 Subnet 或。IPv6 SubnetVersion 输入子网的前缀和前缀长度。 使用该 Add Item 选项设置更多子网。 在部分中,从菜单Nexthop中选择下一个类型Type 从菜单中选择 IPv4 Address 或 IPv6 AddressVersion 输入 IP 地址。 从 Network Interface 菜单中,选择一个网络接口或选择 Create new network interface 创建并应用一个新的网络接口。 在该部分中,从菜单 Attributes 中选择支持的属性。Attributes 您可以选择多个选项。 单击 Apply 以添加自定义路由。 单击 Add Item。 单击 Apply。 从Select DC Cluster Group菜单中,选择一个选项以将您的站点设置在 DC 集群组中: Not a Member:默认选项。 Member of DC Cluster Group:从菜单中选择 DC 集群组Member of DC Cluster Group以使用外部网络连接您的站点。 从Allowed VIP Port Configuration菜单中,为负载均衡器配置 VIP 端口,以在多节点站点中的所有节点之间分配流量。 从 Site Local K8s API access 菜单中,选择 API 访问选项。   注意: 分布式云平台支持托管 K8s 的变异和验证 webhook。可以在 K8s 配置中启用 Webhook 支持(管理 > 管理 K8s > K8s 集群)。   在该 Storage Configuration 部分中,启用该 Show Advanced Fields 选项。 从 Select Configuration for Storage Classes 菜单中选择 Add Custom Storage Class。 单击 Add Item。 在该 Storage Class Name 字段中,输入将在 Kubernetes 中显示的存储类的名称。 (可选)启用 Default Storage Class 使这个新存储类成为所有集群的默认类的选项。 在该 Storage Device 部分: 在该 Replication 字段中,输入一个数字以设置 PV 的复制因子。 在该 Storage Size 字段中,设置每个节点的存储容量(以千兆字节 (GB) 为单位)。 单击 Add Item。 单击 Apply。   注意: 默认情况下亚马逊云科技 Certified Hardware 设置为 aws-byol-voltstack-combo。Add Item 您可以使用该选项添加多个节点。   步骤 2.3: 设置部署类型。 从Automatic Deployment下拉菜单中选择Automatic Deployment: 选择现有的亚马逊云科技凭证对象,或单击Create new Cloud Credential以加载表单。 要创建新凭据: 根据需要输入 Name、Labels和Description。 从 Select Cloud Credential Type 菜单中选择亚马逊云科技 Programmatic Access Credentials。 Access Key ID 在字段中输入亚马逊云科技访问 ID 。 单击 Configure 该 Secret Access Key 字段。 从 Secret Info 菜单: Blindfold Secret:在框中输入密码 Type。 Clear Secret : 以或格式在 Clear Secret 框中输入密码。 Textbase64(binary) 单击 Apply。 单击 Continue 以添加新凭据。   注意: 确保亚马逊云科技凭证与 策略要求 文档中所需的访问策略一起应用。   * 策略要求:https://docs.cloud.f5.com/docs/reference/cloud-cred-ref/aws-vpc-cred-ref   图:部署配置   第 3 步: 设置站点节点参数 在该 Site Node Parameters 部分中,启用该 Show Advanced Fields 选项。或者,添加地理地址并输入纬度和经度值。 从亚马逊云科技 Instance Type for Node 菜单中选择一个选项。 或者,在框中输入您的 SSH 密钥 Public SSH key。   图:站点节点参数配置   第 4 步: 配置高级配置选项 在该 Advanced Configuration 部分中,启用该 Show Advanced Fields 选项。 从 Logs Streaming 菜单中选择一个选项。 从 Select Volterra Software Version 菜单中选择一个选项。 从 Select Operating System Version 菜单中选择一个选项。 从 Desired Worker Nodes Selection 菜单中选择一个选项: Desired Worker Nodes Per AZ 在字段中输入工作程序节点的数量。您在此处设置的工作程序节点数将根据您在其中创建节点的可用区创建。例如,如果您在三个可用区中配置三个节点,并将 Desired Worker Nodes Per AZ 框设置为 3,则每个可用区创建 3 个工作程序节点,并且此亚马逊云科技 VPC 站点的工作程序节点总数将为 9。   图:亚马逊云科技 VPC 高级配置   从 Direct Connect Choice 下拉菜单中,选择一个选项: Disable Direct Connect:默认选项。 Enable Direct Connect:选择为亚马逊云科技站点进行配置。 单击 Configure。 从 VIF Configuration 下拉菜单中,为虚拟接口 (VIF) 选择一个选项: Hosted VIF mode:在此模式下,F5 将预置一个亚马逊云科技 Direct Connect 网关和一个虚拟私有网关。您提供的托管 VIP 将自动关联并设置 BGP 对等互连。 Standard VIF mode:在此模式下,F5 将预置一个亚马逊云科技 Direct Connect 网关和一个虚拟私有网关、一个用户关联 VIP,并将设置 BGP 对等互连。 对于 Hosted VIF mode 选项: 单击 Add item。 输入 VIF ID 列表。 单击 Apply。 对于 Standard VIF mode 选项: 单击 Apply。   第 5 步: 配置被阻止的服务   您可以让您的站点阻止服务,例如 Web、DNS 和 SSH。 在该 Select to Configure Blocked Services 部分中,Custom Blocked Services Configuration 从 Select to Configure Blocked Services 菜单中选择。 单击 Add Item。   图:添加阻止的服务   从 Blocked Services Value Type 菜单中,选择要阻止的服务: Web UI port DNS port SSH port 从 Network Type 菜单中,选择从您的站点阻止此服务的网络类型。 单击 Add Item。   第 6 步: 完成亚马逊云科技 VPC 站点对象创建 单击Save and Exit以完成创建亚马逊云科技 VPC 站点。 VPC 站点对象的 Status 框显示 Generated 。   图:生成的亚马逊云科技 VPC 对象   部署站点   在控制台中创建亚马逊云科技站点 VPC 对象会生成 Terraform 参数。   注意: 每个站点节点的站点升级最多可能需要 10 分钟。站点升级完成后,您必须通过 Action 云站点管理页面上的菜单将 Terraform 参数应用到站点。   Manage 使用 > Site Management > 亚马逊云科技 VPC Sites 选项导航到创建的亚马逊云科技 VPC 对象。 找到您的亚马逊云科技 VPC 对象并单击 Apply 列 Actions。   图:亚马逊云科技 VPC 对象应用   亚马逊云科技 VPC 对象的 Status 字段更改为 Apply Planning。   注意: 或者,您可以在部署之前执行 Terraform 计划活动。找到您的亚马逊云科技 VPC 站点对象并选择... > Plan (Optional)以启动 Terraform 计划的操作。这将为 Terraform 创建执行计划。   等待申请过程完成并且状态变为 Applied。   图:应用的亚马逊云科技 VPC 对象   要检查应用操作的状态,请单击您的亚马逊云科技 VPC 站点对象的... > Terraform Parameters,然后选择 Apply Status 选项卡。 要找到您的站点,请单击 Sites > Sites List。 验证状态为 Online。站点部署和状态更改为 需要几分钟 Online。   注意: centos您可以使用用户名和私钥通过 SSH 登录节点的命令行界面 (CLI) 。   图:在线站点状态   注意: 对于入口/应用堆栈站点:当您更新站点对象的工作程序节点时,会自动进行扩展。对于入口/出口站点:当您更新站点对象的工作节点时,Apply 会启用 Terraform 按钮。单击 Apply。   删除 VPC 站点   执行以下操作以删除站点: 导航到亚马逊云科技 VPC 站点对象的Manage > Site Management > 亚马逊云科技 VPC Sites。 选择 > Delete。 Delete 在弹出的确认窗口中单击。   注意: 删除 VPC 对象会从 VPC 中删除站点和节点并删除 VPC。如果删除操作没有删除对象并返回任何错误,请从状态中检查错误,修复错误,然后重新尝试删除操作。如果问题仍然存在,请联系技术支持。您可以使用...> Terraform Parameters>Apply status选项检查状态。

国产游戏大多数下架了,没错就是那个大多数模拟游戏大多数发布不到一天就下架,最新的两条公告,分别是17号上架官方公告然而到了18号,却突然宣布游戏下架,游戏的新鲜度不超过24小时吧,玩家们的好评和差评都不少,各有各的说法。网易暴雪压顶,游戏公司为何不能善终?近日,暴雪与网易终止合作闹得沸沸扬扬,导致了网易股价下挫15以上。众所周知,网易自2008年以来一直在国内代理暴雪游戏,并携手打造了手游暗黑破坏神不朽,并创造上线5个月内创收3亿美别太天真了!阿斯麦真敢硬抗老美卖给我国光刻机?答案并非如此为了限制华为等中国企业研发尖端芯片,美国不让荷兰阿斯麦公司将最高端的极紫外EUV光刻机设备卖给中国,前几年这家公司还对美国服服帖帖,但是最近反转了。美国限制阿斯麦次高端的深紫外光刻什么时候觉得自己技术成长很快低代码在实际开发中的效率怎么样极客观点聚焦于技术方向程序员职业发展个人成长等主题,致力于发起有价值的讨论,输出有价值的观点。在本栏目中,我们将为大家推荐在极客观点版块被热烈讨论的话题,甄选出有趣的观点为你呈现。路特斯官宣大型轿跑明年上市!比保时捷帕拉梅拉还漂亮11月16日,在上海路特斯大厦启动典礼上,路特斯集团首席执行官冯擎峰先生表示我们将全力以赴继续推进Vision80的战略实施,在未来4年内,还将陆续推出3款纯电新车,其中代号Typ联想电脑你接触的第一款联想品牌的产品是什么?我始终认为联想电脑是民族品牌,于是毅然决然地购买了联想电脑,尽管配置很低,质量太差,我也没有说什么。实然有一天,我知道联想是一个组装公司,一个用卷不动了?这些互联网大厂养老公司了解一下在大厂被不断唱衰的今天,你是否还有个尚未熄灭的互联网大厂梦!薪资高?福利多?还是稳定,没有996?刷到一个求WLB公司的帖子(WLBworklifebalance缩写,指可以平衡工支付宝微信安全支付搞不定?警花小姐姐教你如何一招到位No。1养成良好的手机使用习惯1hr设置手机开机密码不用生日手机号做密码2hr不要在手机里存身份证银行卡照片3hr手机不要频繁刷机随意ROOT,最好通过官方应用商店下载安装软件。N跟艾文学编程Python基础(1)Python基础入门作者艾文,计算机硕士学位,企业内训讲师和金牌面试官,公司资深算法专家,现就职BAT一线大厂。内容跟艾文学编程Python基础学习目标Python简介Python常用的库Python更靠近客户?ASML突然宣布两大决定,外媒目的基本清晰了大家都知道,荷兰光刻机巨头ASML是全球最擅长制造光刻机的厂商,没有之一。无论是DUV光刻机,还是EUV光刻机,或者是最新一代的HighNA光刻机,ASML都做到了技术和经验上的领Apple为watchOS9带来了合适的省电模式每日分享最新,最流行的软件开发知识与最新行业趋势,希望大家能够一键三连,多多支持,跪求关注,点赞,留言。在AppleWatch的新watchOS9更新中,该公司终于带来了真正的省电
2017年南京女学生云南遇害,一年后查明真凶,父亲拒绝100万私了100万,只要你们同意私了,撤除状告,我保证这钱马上打到你们银行卡上。我不要赔偿,我要你儿子替我女儿偿命!如此口出狂言目无法纪,令人咂舌,人命岂能用金钱来衡量?孽缘的开始。李倩月是新台湾模式成儿童杀手,这两句话送给民进党当局来源中国台湾网近期,台湾疫情持续延烧,中重症患者和死亡病例不断增加,尤其儿童死亡率远高于其他地区。以29日为例,当天新增死亡病例145例,再创新高。在确诊病例中,中症224例重症1中方公布现场画面!日韩心里犯嘀咕歼5月29日,央视国防军事栏目播出的军事节目中,公布了这样一则现场画面蔚蓝的天空下,4架军机呈梯形编队飞行,由左至右分别是俄罗斯空军图95战略轰炸机中国空军轰6战略轰炸机,以及两架歼沂蒙猛虎,精锐主力部队之一,26军为何长期驻扎在山东省?在之前的文章中,作者和大家聊了一系列关于我国解放军部队发展建设的故事,例如20军23军27军28军等等。今天,我们聊聊26军。26军是一支历史悠久战功赫赫的老部队,从50年代开始,马德里市长皇马是20世纪最好的俱乐部,在21世纪依然如此直播吧5月30日讯在战胜利物浦后,皇马拿到了队史第14个欧冠冠军奖杯,对于这家西甲豪门来说,这是一项非常了不起的成就。对于皇马的表现以及在足坛中的地位,马德里市长JosLuisMa2022年,陕西独生子女父母补助新标准,能领多少?陕西独生子女父母们注意了,随着陕西在5月份修订陕西省人口与计划生育条例,独生子女父母享受的补贴也迎来了新标准。看看新标准有多少钱呢?总体来看,陕西独生子女父母享受的待遇有一个突出特陕西一高校开设龙舟课迎端午授课教师要报名先得会游泳自救视频加载中视频剪辑舒隆焕央广网西安5月29日消息(记者舒隆焕)近日,在2022年端午节来临前,陕西一高校开设龙舟课,学生用赛龙舟的方式迎接端午节。当日,在西北工业大学长安校区启翔湖200多名乌克兰专家来华建设,时隔20多年,他们的待遇怎么样了乌克兰与俄罗斯的战争打响之后,国际上出现了许多不同的声音。在各国据理力争辩论时,中国向乌克兰送去了价值1000万元的人道主义物资援助,展现中国的人道主义关怀,如同20多年前,中国军养老金上涨已定,人均标准出炉,你过合格线了吗?很多人都非常关注我国的养老金待遇,这主要是由于现在很多人所领取到的养老金越来越多,大家明显感受到我国的养老金上调幅度是非常高的,进入到21世纪之后国家对于退休群体的福利待遇越来越好马斯克称中国电动车最牛!何小鹏称起码还得努力10年,网友这话很实诚,啥时候都不能飘中国经济周刊经济网讯5月30日,马斯克发布微博称似乎很少有人意识到,中国在可再生能源发电和电动汽车领域正处于世界领先地位。无论你怎么看中国,这都是事实。对此,小鹏汽车CEO何小鹏针娱乐圈的人走茶凉,在48岁的何炅身上体现得淋漓尽致何炅抱着周迅嚎啕大哭。这让一众认为何炅成熟稳重情商高的网友们大跌眼镜。记得上一次他这么情绪失控还是在谢娜的婚礼上。不过这也可以看出来承受了塌房痛苦的何老师心中确实十分苦闷。1作为娱