amazon-web-services相关内容

如何在不重新启动群集的情况下使用Fargate在AWS EKS内传播DNS主机名(网络更改)和/或角色更改?

正如标题所示,在不删除整个群集并重新启动的情况下,我无法传播角色或任何网络&q;更改(AKA:将vPC DNS主机名标志更改为&q;已启用&p;)。 通常,为了在EC2或普通EK(没有Fargate)中传播这些更改,我只需分别重新启动服务器或节点。在Fargate中,考虑到用户无法访问底层节点,这是不可能的。有没有某种方法可以向节点本身发送命令,或者至少强制节点重新启动以进行这些更改?如有任 ..

Pod在AWS EKS中使用节点组角色而不是服务帐户

我使用的服务帐户通过OIDC为其分配了角色。我在Pod中打开了外壳并检查了当前角色 但我的服务正在执行相同的操作,但它使用的是节点角色 Java SDK的版本 aws-java-sdk-core:1.11.505 推荐答案 Pod中的容器必须使用支持以下内容的AWS SDK版本 通过OIDC Web身份令牌文件承担IAM角色。 检查是否满足boto3为1.9.2 ..
发布时间:2022-09-04 09:27:51 其他开发

修复Amazon EKS集群中的DataDog代理拥塞问题

几个月前,我使用DaemonSet配置将DataDog集成到我的Kubernetes集群中。从那以后,我一直收到拥堵警报,消息如下: 请调整热拍设置 https://github.com/brightcove/hot-shots#errors 通过尝试以我有限的编排/DevOps知识遵循文档,我可以收集到的是我需要将以下内容添加到我的DaemonSet配置中: spec . . ..
发布时间:2022-09-04 09:08:43 其他开发

如何在Terraform中使用Amazon EFS和EKS

到目前为止,我有两个目录: aws/ k8s/ aws/内部是描述私有网络、网络、安全组、IAM角色、EKS集群、EKS节点组和几个EFS挂载的.tf文件。这些都是使用AWS提供程序,状态存储在S3中。 然后在k8s/中,我将使用Kubernetes提供程序并在我创建的EKS集群中创建Kubernetes资源。此状态存储在同一S3存储桶中的不同状态文件中。 我无法弄清楚如何将EFS ..

AWS/EKS:从ALB获取频繁的504网关超时错误

我正在使用EKS部署一个服务,入口运行在alb-ingress-control之上。 总而言之,我有大约10个单个Pod的副本,只有一个NodePort类型的服务向它们转发流量。副本运行在10个节点上,由eksctl建立,分布在3个可用区中。 我看到的问题非常奇怪-在集群内部,所有日志都显示请求在不到1秒的时间内得到处理,大部分时间在20-50毫秒左右。我之所以知道这一点,是因为我使用li ..
发布时间:2022-09-03 23:52:54 其他开发

具有多个输入变量的AWS阶跃函数选择阶跃-TimestampEquals匹配

我一直在尝试创建一个Step函数,其中包含一个充当规则引擎的选择步骤。我想将一个日期变量(来自过时的输入JSON)与我使用lambda函数生成的另一个日期变量进行比较。 AWS documentation没有详细介绍时间戳比较器函数,但我假设它可以处理两个输入变量。以下是代码的相关部分: { "Variable": "$.staleInputVariable", "Timest ..
发布时间:2022-08-29 10:25:25 其他开发

我应该使用雅典娜视图为QuickSight进行连接,还是应该在QuickSight中进行连接?

我有一大堆Athena表,这些表是由我持续输入到S3中的数据生成的,我想将这些数据用于QuickSight。 我取得了一些成功,但对于一些数据,我在刷新QS时会超时。我是更好地在Athena中创建视图来执行所有连接等操作,然后将其插入到QS中进行报告,还是应该将基表插入到QS中并在那里进行连接和其他数据操作? 推荐答案 雅典娜视图不是实例化视图,因此它们对您没有好处。 https ..

雅典娜VS红移光谱

我在评估雅典娜&红移光谱。两者都有相同的目的,Spectrum需要一个适当的红移集群,而雅典娜则是纯粹的无服务器。雅典娜使用Presto,Spectrum使用其RedShift引擎 雅典娜或红移光谱有什么特别的缺点吗? 使用Athena或Spectrum有什么限制吗? 推荐答案 我在几个不同的用例中使用了这两种方法,结论是: 红移光谱的优势: 允许创建红移表 能够连 ..

AWS SNS从.p12文件中获取Apple APNS的证书和私钥

我正在尝试在SNS上创建一个平台应用程序,并且可以轻松地为GCM/Google推送服务执行此操作,但我与Apple之间遇到了问题。 当我调用CreatePlatformApplication()并传递请求时,我似乎需要具有PlatformCredential和Platformain,这是证书和私钥。 AWS文档中的应用程序代码示例 var snsClient = new Amaz ..
发布时间:2022-08-22 19:40:18 C#/.NET

AWS QuickSight计算的字段平均值

您好,我在计算这个字段时遇到了问题。我正在尝试获得每个客户密钥的Money_Val之和。然后我想要有一个KPI视觉显示平均Money_Val。我发现PRE_AGG和PRE_FILTER给出了错误的值,所以我想使用POST_AGG_FILTER。 sumOver(sum({money_val}),[customerkey], POST_AGG_FILTER) 但当我将其放入KPI可视化的V ..

在传递参数之前,S3签名的URL已过期

我正在尝试为S3存储桶对象生成签名URL,最大过期时间为604800秒或7天。然而,在测试后,我发现这些链接在24小时内到期。在做一些深入调查时,我发现这篇文章声称,只有当AWS-SDK获得IAM用户授权并且S3库使用AWS Signature v4时,7天过期才可用。 我肯定在使用v4:exports.getS3 = () => new AWS.S3({region : 'us-east- ..