弹性计算云EC2安全及容错机制 - 新闻中心 - 福州哈唐网络-福建IDC企业!专注云主机及服务器租用托管13年!

新闻中心

首页 > 新闻中心 > 行业新闻 >

弹性计算云EC2安全及容错机制

时间:2017-01-11 15:22:23   阅读:

  对网络传输中的数据进行控制的一个非常有效的办法是配置防火墙,但是传统的防火墙的规则是建立在IP地址、子网范围等基础之上的。EC2的特点之一就是允许用户随时更新实例状态,用户可以随时加入或删除实例,实例状态的动态变化方便了用户,但是却给 防火墙的配置带来了麻烦,为此EC2引入了安全组 (Security Group)的概念。安全组其实就是一组规则,用户利用这些规则来决定哪些网络流量会被实例接受,其他则全部拒绝。一个用户目前最多可以创建100个安全组。当用户的实例被创建时,如果没有指定安全组,则系统自动将该实例分配给一个默认组(Default Group)。默认组只接受组内成员的消息,拒绝其他任何消息。当一个组的规则改变后,改变的规则自动适用于组中所有的成员。
 
  用户在访问EC2时需要使用SSH (Secure Shell)密钥对(Key Pair)来登录服务。SSH是目前对网络上传输的数据进行加密的一种很可靠的协议,当用户创建一个密钥对时,密钥对的名称(Key Pair Name)和公钥(Public Key)会被储存在EC2中。在用户创建新的实例时,EC2会将它保存的信息复制一份放在实例的元数据(Metadata)中,然后用户使用自己保存的私钥(Private Key)就可以安全地登录EC2并使用相关服务了。这一过程如图3-14所示。
 
\
 
  在EC2的容错机制使用弹性IP地址是非常有效的一种方法。在创建实例时,系统会分配一个公共IP和1个私有IP给实例。用户是通过Intpmet利用公共IP地址访问实例的,但每次启动实例时这个公共正地址都会发生变化。而DNS解析器中的IP地址和DNS名称的映射关系的更新大概需要24小时,为了解决这个问题,EC2引入了弹性IP地址的概念。弹性IP地址和用户账号绑定而不是和某个特定的实例绑定,这给系统的容错带来极大的方便,每个账号默认绑定5个弹性IP地址。当系统正在使用的实例出现故障时,用户只需要将弹性IP地址通过网络地址转换技术转换为新实例所对应的私有IP地址,这样就将弹性IP地址与新的实例关联起来,访问服务时不会感觉到任何差异。这也是前面为什么建议在不同的区域建立实例的原因,当某一区域出现问题时可以直接用其他它域的实例来代替。因为所有区域的实例都出现故障的概率几乎为零,所以通过弹性1P地址改变映射关系总可以保证有实例可用。

相关链接:服务器托管


闽公网安备 35010002000114号