2022年11月30日 星期三

阿里雲域名不生效

 如果遇到域名解析時發生運行異常,可以嘗試用以下網站查看域名的註冊商資訊

https://lookup.icann.org/en

https://www.iana.org/assignments/registrar-ids/registrar-ids.xhtml

https://www.whois365.com/tw

https://whois.aliyun.com/?spm=a2c4g.11186623.0.0.4a456b95ZVVFjO

主要查看域名的註冊商與DNS服務器,也可用找到的Registrar IANA ID確認註冊商

如果域名狀態提示serverhold,或者在雲解析控制台的DNS服務器提示 運行異常,則基本可以判定域名解析不可用是因為域名註冊局鎖定域名導致,域名被鎖定的原因多為域名未實名認證導致,所以需要您到域名控制台進行實名認證。域名狀態 處只要顯示serverhold、clientHold,則代表解析肯定是不可用狀態,需要聯繫域名註冊商進行實名認證或者做hold原因排查並解除。




AWS如何查詢DynamoDB的操作記錄

如需查詢DynamoDB的任何操作記錄,包含一個表在時間段裡的所有新增,刪除,修改記錄,必須透過CloudTrail 查看 DynamoDB 的新增,刪除,修改記錄。


選取CloudTrail後右側選單點選事件歷史記錄


查詢屬性選擇''資源類型'',搜尋關鍵字部分打上AWS::DynamoDB::Table



即可查詢到DynamoDB的相關操作記錄



使用AWS CloudTrail查詢DynamoDB操作日誌可參考此文檔:https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/logging-using-cloudtrail.html

使用CloudTrail事件歷史記錄檢視事件可參考此文檔:https://docs.aws.amazon.com/zh_tw/awscloudtrail/latest/userguide/view-cloudtrail-events.html





阿里雲域名解析DNS版本

阿里雲DNS免費嗎?是的,是免費的。看到有阿里雲DNS收費版,以為阿里雲的DNS都是收費的?不是,阿里雲提供免費的域名解析,但在免費的基礎上又推出了付費版。阿里雲付費版阿里雲解析與免費版主要區別如下:

• 1.付費版享受100%服務SLA保障,域名訪問更穩定;免費版不承諾 SLA。

• 2.付費版擁有更多的DNS節點,提供20個全球DNS節點;免費版只有中國4個節點。

• 3.付費版智能解析線路更全,全面覆蓋聯通/電信/移動/博士。

• 4.雲解析DNS免費版不支持DNS安全保護。


雲解析DNS免費版、個人版、企業標準版和企業旗艦版功能區別如下表:

功能/版本

免費版

個人版

企業標準版

企業旗艦版

適用站點

個人主頁、空間等

個人用戶、小微企業,對DNS解析速度、生效時間、穩定性沒有特殊要求

中大型企業級網站或服務,關注DNS解析的速度、生效時間、SLA、智能解析等

互聯網科技公司、金融機構、跨國集團等,對DNS解析速度、生效時間、定制化方面,有高標準要求

可用性SLA

無可用性等級

100% 月度可用性

100% 月度可用性

100% 月度可用性

DNS節點

中國4個

中國9個、海外11個

中國9個、海外11個

中國9個、海外11個

子域分級授權

支持

支持

支持

支持

子域名數量

10萬條

10萬條

10萬條

10萬條(超出使用上限,可提交工單申請)

子域名級數

5級

20級

20級

20級

最低TTL值

600秒

600秒

60秒

1秒

智能解析

聯通/電信/移動/教育網/境外

聯通/電信/移動/鵬博士/教育網/廣電網,境外

阿里雲線路、分省(聯通/電信/移動/鵬博士/教育網/廣電網),境外/大洲/國家(地區)

包含所有固定智能解析線路,支持自定義IP範圍解析

URL轉發

2條

5條

10條

10條

權重配置(A、CNAME、AAAA記錄)

支持

支持

支持

支持

負載均衡(單域名、單線路的IP地址容量)

10條

100條

100條

100條

請求量統計(精確子域名維度)

×

支持

支持

支持

IPv6 DNS

支持

支持

支持

支持

輔助DNS

×

×

×

支持

DNS數據備份

×

×

支持(按天備份)

支持(按小時備份)

DNSSEC

×

支持

支持

支持

自定義NS名稱(即將上線)

×

-

-

-

DNS安全

雲解析DNS免費版不支持DNS安全防護,付費版DNS的安全防護等級請查看下表。

安全等級

DNS攻擊基礎防禦

DNS攻擊全力防禦

服務範圍

針對雲解析DNS實例已綁定的域名,提供針對域名的DNS攻擊基礎防禦,每個域名的防禦上限不超過每秒1000萬次

針對雲解析DNS實例已綁定的域名,提供針對域名的DNS攻擊全力防禦,每個域名的攻擊防禦能力超過億次以上,保障DNS在洪水QPS攻擊下正常解析。

域名數量

每購買一個雲解析DNS實例,默認支持1個域名(例如:example.com)使用。如果希望一個實例能同時支持更多的域名(例如:example.cn、example.net等)使用,可以增加域名的數量。



2022年11月28日 星期一

AWS因維護通知要如何提前避開,防止機器重啟方法(遷移到新主機)AWS EC2 reboot及Stop start 差異分享

如收到AWS維護通知信:
Amazon EC2 Maintenance: Instance scheduled for reboot [AWS Account ID: XXXXXXXXX]  維護通知


信件內容會提到:您可以在計劃的維護時段之前隨時停止和啟動實例(配合自己維運時間先進行)這會將實例遷移到新主機,實例將不必進行計劃維護。


排程在指定時段機器會reboot ,若不想讓機器reboot,必須在指定時段前,將機器Stop 再 Start,不可直接reboot,EC2 需要 Stop 再 Start 才會遷移底層。


如用 reboot 重啟沒有替換底層 ,AWS 還是會在通知的時間 maintenance window 重啟了機器喔。

在 AWS 頁面上 reboot 不等同於 stop start。

reboot 執行個體會保持在同一個主機上,沒有使用 EIP , public ip 也不會被替換。

stop start 會替換執行個體到新的主機,若沒有使用 EIP ,public ip 會被替換。


reboot 和 stop start 更多的詳細資訊與比較可以參考:https://docs.aws.amazon.com/zh_tw/AWSEC2/latest/UserGuide/ec2-instance-lifecycle.html#lifecycle-differences

關於AWS可能對EC2進行的排程事件詳細資訊,可以參考:https://docs.aws.amazon.com/zh_tw/AWSEC2/latest/UserGuide/monitoring-instances-status-check_sched.html


2022年11月26日 星期六

阿里雲預熱配額上限申請

 

如有使用阿里雲的產品,基本各產品會有數量上限。

可透過下面方式申請增加配額。

進入配額中心後點選CDN 

可依產品的不同選下拉選單去增加配額-下圖為塊存儲部份




點進去後可以看到各項配額名稱 針對所需調整項目按下申請-下圖為CDN部份































2022年11月22日 星期二

GCP查看各產品費用及預算告警方法

 首先點開左上角三橫線,點選下方帳單

接著左側選單點選報表

右邊可設定欲查看的時間及項目之費用

其中分組依據可選擇其他項目之費用


選擇服務,即可看到各服務及產品個別的費用

選擇SKU,即可看到產品內更細項的費用



 

若要設定預算告警,一樣左側選單點選 帳單>預算與快訊>旁邊點選設定預算



接著可自由設定名稱、時間範圍,若有多個專案,可全選也可選指定專案


服務的部分則可選擇指定的產品或是花費較高的幾項產品,無勾選到的產品即使預算超出指定費用仍不會收到告警

接著金額,即可自由設定目標金額

動作的部分,預算百分比會依據上一步設定的目標金額去看占比,例:目標金額600元,百分比設定50即為600元的50% = 300元,觸發條件可設定實際或預估,實際為實際花費到達後觸發,預估為系統預估即將到達指定百分比時觸發

設定完成後,若達到設定之觸發條件,則會收到以下的信件提醒

2022年11月10日 星期四

騰訊雲國際TCA考古題 TCA previous exam Tencent Cloud Solutions Architect Associate 考試經驗及討論

最近因接觸使用到騰訊雲,剛好有TCA 相關架構師考試可參加。

所以開始準備,因台灣人要考騰訊TCA 需考國際英文版,目前搜尋這類資訊不多。

把學習到的及相關題目跟鄉民一起討論交流。


國際認證官網https://intl.cloud.tencent.com/dynamic/insights/sample-article/100187


考試指南https://intl.cloud.tencent.com/document/product/1033/42450


認證指南https://intl.cloud.tencent.com/document/product/1033/42374


請準備時以"原廠文件"做準備

https://www.coursera.org/learn/tencent-cloud-solutions-architect-associate/home/welcome

線上考試時NB設備檢查


關於在家線上考試房間介紹:

https://www.youtube.com/watch?v=5QSKbcIJHzg


英文真的有點難。。。趁還有印象記錄一下。
題目:

1. Which of the following statements is wrong about the content types and network locations supported by Tencent Cloud's Content Delivery Network (CDN)?
關於騰訊雲內容分發網絡(CDN)支持的內容類型和網絡位置,下列哪項說法是錯誤的?

A:CDN supports dynamic content acceleration scenarios.

(CDN 支持動態內容加速場景-錯)

2.Security design aims to avoid data and property losses caused by attacks against the system. From the perspective of cloud architecture design, which of the following is not a purpose of high security?
安全設計旨在避免對系統的攻擊造成的數據和財產損失。 從雲架構設計的角度來看,以下哪一項不是高安全性的目的?

A:Extension security: when a new feature is added to the system, the existing system architecture and code do not need to be modified.

3.Suppose that you are a traditional IP service provider and plan to launch your services onto the Tencent Cloud platform. Tencent Cloud recommends you use API Gateway. Which of the following statements are true about the features that can be implemented by API Gateway? Select all that apply.

假設您是傳統 IP 服務商,計劃將您的服務上線騰訊雲平台。 騰訊雲推薦使用 API 網關。 以下哪項關於 API Gateway 可以實現的功能的說法是正確的? 選擇所有對的。

  • Unified call entry.
  • Encapsulation of various backend services to hide backend details.
  • Unified authentication.
  • Matching of actual backend services through the conversion and mapping of parameters, paths, and protocols.

4.Some Tencent Cloud resources can be used only in certain regions and availability zones (AZs). Which of the following resources can be used only in one selected region and AZ?
騰訊雲的部分資源只能在特定區域和可用區(AZ)使用。 以下哪些資源只能在一個選定的區域和可用區使用?

A:Cloud Block Storage (CBS)

5.Which of the following statements about Tencent Cloud product features is incorrect? 騰訊雲特性的說法不正確的是?

A:Cloud Virtual Machine (CVM) provides an automatically scalable storage service, and users can focus on CLB switches when storage space is needed.Automatically scales to meet user needs without manual intervention.
自動擴展以滿足用戶的需求,無需人工操作??

6. Frequent queries of user contact lists in a social media application can consume a large number of system resources and slow down the data response. Which of the following services can be added to the architecture to solve this problem?
在社交媒體應用程序中頻繁查詢用戶聯繫人列表會消耗大量系統資源並減慢數據響應速度。 可以將以下哪些服務添加到架構中來解決此問題?

TencentDB for Redis

搜尋此網誌