2022年12月22日 星期四

GCP AZURE AWS Alibaba Cloud Status TOOLS 公有雲健康狀況查詢及網路工具

 

GCP  https://status.cloud.google.com/

AZURE服務健康狀況:  https://status.azure.com/zh-tw/status 

AWS網址如下: https://status.aws.amazon.com

阿里雲服務健康狀況通知 https://status.alibabacloud.com


中國多點PING工具 https://mping.chinaz.com


AWS不同帳號底下的機器使用同一固定對外IP Creating a single internet exit point from multiple VPCs Using AWS Transit Gateway

可以透過 Transit Gateway 將不同的 VPC 整合在一塊,並且使流量經由 nat gateway 至公網 [1]

裡面提供了整合 VPC 的範例,並且實現了 VPC 流量間的隔離。


此外,由於還有不同帳號間 VPC 溝通的需求,因此需透過 RAM 的方式分享特定帳戶的 transit gateway 至其他帳戶 [2]


綜上所述,您可先在一個帳戶先建立好 transit gateway,並且透過 RAM 分享到其他需要整合流量的 account,完成後透過 transit gateway 將流量送到負責出站到公網的 VPC 後即可。


使用此方案會有以下費用 

- Transit gateway attachment (per hour)

- Transit gateway data processing (per GB)

- NAT gateway (per hour)

- NAT gateway data processing (per GB)

詳細請參考 [3][4]

 

參考資料

[1] https://aws.amazon.com/tw/blogs/networking-and-content-delivery/creating-a-single-internet-exit-point-from-multiple-vpcs-using-aws-transit-gateway/

[2] https://aws.amazon.com/tw/premiumsupport/knowledge-center/transit-gateway-sharing/

[3] https://aws.amazon.com/tw/transit-gateway/pricing/

[4] https://aws.amazon.com/tw/vpc/pricing/


2022年12月16日 星期五

阿里雲CDN異常502/503/504錯誤

使用阿里雲CDN時,如果遇到出現50X的錯誤訊息例如下圖,

可先用Traceroute確認來源站點(源服務器)是否為中國海外的站點

有可能是回源存在跨境鏈路導致的CDN回源超時,響應5xx錯誤。例如源站在境外,中國大陸的用戶訪問的時候,是先訪問到中國大陸的CDN節點,然後中國大陸的CDN節點走跨境鏈路,回源到境外的源站;亦或者源站在中國大陸,境外用戶訪問的時候先請求到境外的CDN節點,境外的CDN節點走跨境鏈路,回源到中國大陸的源站。由於CDN回源走的都是公網,這種情況涉及到跨境鏈路,需要走國際互聯網出口以及境外運營商的鏈路,本身就存在一定的不穩定因素。還有一種情況是源站側機房的網絡差,或源站側網絡不穩定。

2022年12月14日 星期三

AWS-Cloudfront的一些設定操作

AWS設置cloudfront 預設只允許https協議。 

當使用者輸入的是http協議它不會自動轉換成https,這部分需去調整設定才行。
































在檢視器通訊協定政策中,選擇重新導向 HTTP 到 HTTPS即可滿足需求























這邊設置某個URL禁止緩存





Cloudfront已經設置禁止緩存 index.html了,但是在使用中還是緩存了的問題。問題出在訪問方式下

默認不帶 index.html 直接功能變數名稱,緩存策略就沒有生效。改為設置成 / 不緩存,就可以拿到最新的




參考文檔:

https://docs.aws.amazon.com/zh_tw/AmazonCloudFront/latest/DeveloperGuide/using-https-viewers-to-cloudfront.html


2022年12月12日 星期一

騰訊雲CDN說明

中國的雲服務都要放可用額度才能消費(類似信用卡要有額度 才能刷卡的概念)

都需申請可用額度來抵扣消耗

有些服務是每小時扣費的,當可用額度抵扣完就會停服


像阿里雲有後台可以自己隨時控制放多少額度

騰訊雲沒有後台只能請騰訊雲審批給額度,需要作業時間

因此可跟騰訊雲申請 不停服特權 = 當額度不足變負項時,既有服務不受影響正常營運,只是不能買新服務













騰訊雲CDN申請審批價是月結服務,實際費用會等到次月一日,結算整體費用才扣費




阿里雲CDN與OSS的差別

阿里雲CDN是利用邊緣節點緩存進行加速的;而OSS傳輸加速是對互聯網傳輸鏈路和協議策略進行優化,將遠距離傳輸變成短距離傳輸,優化了傳輸鏈路與協議棧。

阿里雲CDN對外遞送網域若有icp備案,可考慮透過CDN 國內節點遞送圖片,

若對外遞送網域沒icp備案,可考慮透過CDN 海外節點,從香港進去遞送

 

阿里雲物件存儲OSS傳輸加速實現OSS檔上傳和下載加速,並且對非熱點檔、靜態或動態更新的檔下載,都可以實現加速。

阿里雲OSS傳輸加速是需要另外付費的,與阿里雲其他產品相同,傳輸加速功能也是有兩種計費模式:包年包月和按量計費,預設開通OSS傳輸加速功能後,是按照按量計費的方式來支付費用的,按量計費是根據使用者實際使用的流量費用,然後乘以單價,一般阿里雲大陸地域的OSS傳輸加速費用是0.5元/GB。包年包月方式也很好理解,通過購買傳輸加速包來抵扣實際產生的傳輸加速費用。


CDN加速OSS資源(通過CDN控制台實現)

當您需要加速OSS上的靜態資源時,可以通過阿裡雲CDN加速OSS功能變數名稱






CDN加速OSS資源(通過OSS控制台實現)

物件存儲OSS與阿里雲CDN服務結合,可將OSS內的檔緩存到CDN的邊緣節點。當大量終端使用者重複訪問同一檔時,可以直接從邊緣節點獲取已緩存的資料,提高訪問的回應速度。



















參考文檔:

https://help.aliyun.com/document_detail/305994.html

https://help.aliyun.com/document_detail/123226.htm?spm=a2c4g.11186623.0.0.53781bcdVBRXeP

https://help.aliyun.com/document_detail/123227.htm?spm=a2c4g.11186623.0.0.5378583cfKLUHn

https://www.alibabacloud.com/help/tc/alibaba-cloud-cdn/latest/what-is-alibaba-cloud-cdn


2022年12月6日 星期二

AWS 查看實例帶寬

 如需要查看EC2流量,可登錄AWS控制台, 直接點擊上方搜索欄“CloudWatch”。
點擊左側 指標 > 全部指標 > EC2

ec2的流量包括NetworkIn和NetworkOut,在Services-->CloudWatch就可以看到兩項的metrics,還可以分不同的周期和指標進行統計,如下圖。
















AWS使用者許可範圍遭限制

搜尋此網誌