AWS 'vol-xxxxxxx' с кодами Рынка не может быть присоединен как как проблема вторичного устройства

Если я не читаю вопрос неправильно, я подозреваю, "Помнят, что мои настройки" были отмечены на некотором этапе. Теперь необходимо узнать, как отменить это так, чтобы это предложило Вам снова. Еще лучше используйте GPO, чтобы иметь серверы, всегда запрашивают пароль.

8
задан 10 July 2013 в 11:29
4 ответа

Я хочу начать это с того, что этот метод аморален, поскольку он обходит AWS Marketplace, тем самым лишая разработчика потенциальных денег, но в то же время я считаю необходимым обеспечить безопасность данных.

Недавно у меня произошел сбой в одном из созданных мной образов AWS Marketplace машины (CSF удалось заблокировать IP- адрес шлюза ! @!). Я был ошеломлен, обнаружив, что не могу просто прикрепить том к другой машине и отредактировать файлы .conf.

После того, как (УДАЧИ) загрузил машину самостоятельно (временный запрет), я исправил ситуацию с брандмауэром и получил размышляя, насколько плохо это может пойти по дорожке.

Ответ состоял в том, чтобы выключить исходный экземпляр, создать снимок из тома, а затем изображение из этого снимка. Обязательно выберите тот же идентификатор ядра, что и у работающей машины, чтобы быть в безопасности. Создайте том точно такого же размера, отформатируйте его в той же файловой системе (ext4 в моем случае), выключите все службы, а затем просто перенесите содержимое корневого диска на второй диск. Проверьте, что новый том будет загружаться как SDA1 на вновь созданном экземпляре. Если это так, выключите и завершите старый экземпляр (ЗАПОМНИТЕ ВНУТРЕННИЙ И ВНЕШНИЙ IP-адрес заранее), Загрузите новый экземпляр с правильными локальными IP-адресами, присоедините внешние IP-адреса к внутренним IP-адресам и скрестите пальцы.

Второй диск больше не идентифицируется с кодами торговой площадки и, следовательно, по-прежнему может подключаться к другим экземплярам.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Я более чем счастлив заплатить разработчику за использование исходного AMI, но до тех пор, пока AWS не предоставит нам восстановление консоли (они могут ограничивать ее, как хотят) для простых задач, таких как fsck и vi / NANO, тогда я не собираюсь играть по их правилам на этой.

12
ответ дан 2 December 2019 в 22:48

Сообщение Эрика Хаммонда с Quora, которое можно резюмировать как «Я сомневаюсь в этом».

Нет, не должно быть возможности подключить корневой диск из AWS Marketplace AMI для другого экземпляра.

Если вы найдете способ сделать это, Amazon, скорее всего, сочтет это дыра в безопасности в защите программного обеспечения поставщиков AWS Marketplace.

Похоже, вы столкнулись с зависимостью от поставщика.

Мне очень жаль, но я подозреваю, что вы, черт возьми, можете с этим поделать. Начните снова с открытого AMI, создайте сценарии Chef, при желании интегрируйте их с AWS OpsWorks , чтобы получить какой-то механизм развертывания.

2
ответ дан 2 December 2019 в 22:48

No... and yes.

I spent several hours on this problem today and documented what I learned. The gist of it is that you can't exactly attach the volume to another device, but you can contact Amazon's support group, take a snapshot, share it with them, and they can give you a new snapshot that you can use to create a volume & recover your data.

2
ответ дан 2 December 2019 в 22:48

Я столкнулся с аналогичной проблемой. Типичное решение простое:

  1. Отключить образ от отказавшего экземпляра
  2. Присоединить образ к серверу
  3. Смонтировать вновь подключенный диск
  4. Устранить любую проблему
  5. Отключить диск
  6. Отсоединить образ от экземпляра восстановления
  7. Повторно прикрепить фиксированный образ к вышедшему из строя экземпляру
  8. , посмотреть, помогло ли это

Теперь, когда рыночный образ не может быть прикреплен к случайному серверу, который у меня уже был запущен. Фактически решение было очень просто. Просто создайте новый экземпляр из того же AMI AWS Marketplace, и вы сможете прикрепить к нему изображение.

1
ответ дан 2 December 2019 в 22:48

Теги

Похожие вопросы