<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>服务器安全维护工作室 &#187; 未分类</title>
	<atom:link href="https://www.fuwuqiok.com/topics/uncategorized/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.fuwuqiok.com</link>
	<description></description>
	<lastBuildDate>Sun, 01 Mar 2020 07:28:40 +0000</lastBuildDate>
	<language>zh-CN</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.26</generator>
	<item>
		<title>阿里云服务器环境配置 PHP安装 网站搬家 ftp搭建 服务器安全设置维护</title>
		<link>https://www.fuwuqiok.com/%e9%98%bf%e9%87%8c%e4%ba%91%e6%9c%8d%e5%8a%a1%e5%99%a8%e7%8e%af%e5%a2%83%e9%85%8d%e7%bd%ae-php%e5%ae%89%e8%a3%85-%e7%bd%91%e7%ab%99%e6%90%ac%e5%ae%b6-ftp%e6%90%ad%e5%bb%ba-%e6%9c%8d%e5%8a%a1%e5%99%a8/</link>
		<comments>https://www.fuwuqiok.com/%e9%98%bf%e9%87%8c%e4%ba%91%e6%9c%8d%e5%8a%a1%e5%99%a8%e7%8e%af%e5%a2%83%e9%85%8d%e7%bd%ae-php%e5%ae%89%e8%a3%85-%e7%bd%91%e7%ab%99%e6%90%ac%e5%ae%b6-ftp%e6%90%ad%e5%bb%ba-%e6%9c%8d%e5%8a%a1%e5%99%a8/#comments</comments>
		<pubDate>Wed, 12 Feb 2020 03:51:58 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[未分类]]></category>
		<category><![CDATA[阿里云服务器环境配置 PHP安装 网站搬家 ftp搭建 服务器安全设置维护]]></category>

		<guid isPermaLink="false">https://www.fuwuqiok.com/?p=4009</guid>
		<description><![CDATA[<p>服务器环境配置 Window套餐 A套餐：IIS+FTP+HTML+ASP+PHP+ZEND+MySQL+PH [&#8230;]</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/%e9%98%bf%e9%87%8c%e4%ba%91%e6%9c%8d%e5%8a%a1%e5%99%a8%e7%8e%af%e5%a2%83%e9%85%8d%e7%bd%ae-php%e5%ae%89%e8%a3%85-%e7%bd%91%e7%ab%99%e6%90%ac%e5%ae%b6-ftp%e6%90%ad%e5%bb%ba-%e6%9c%8d%e5%8a%a1%e5%99%a8/">阿里云服务器环境配置 PHP安装 网站搬家 ftp搭建 服务器安全设置维护</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></description>
				<content:encoded><![CDATA[<table border="1">
<tbody>
<tr>
<td colspan="2">服务器环境配置</td>
</tr>
<tr>
<td>Window套餐</td>
<td>A套餐：IIS+FTP+HTML+ASP+PHP+ZEND+MySQL+PHPMyAdmin+伪静态+gzip(可选)(30元)</p>
<p>B套餐：IIS+FTP+HTML+ASP+NET+SQL Server +伪静态+gzip(可选)(30元)</p>
<p>C套餐：IIS+FTP+HTML+ASP+PHP+ZEND+MySQL+PHPMyAdmin+NET+SQL Server +伪静态+gzip(50元)</td>
</tr>
<tr>
<td>Linux套餐</td>
<td>D套餐(LNMP)：Nginx+PHP+MySQL+FTP+伪静态+PHPMyAdmin+ZEND+面板 (30元)</p>
<p>E套餐(LAMP)：Apache+PHP+MySQL+FTP+伪静态+PHPMyAdmin+ZEND+面板 (30元)</p>
<p>F套餐(LANMP)：Apache+Nginx+PHP+MySQL+FTP+伪静态+PHPMyAdmin+ZEND+面板 (30元)</td>
</tr>
<tr>
<td colspan="2">注：安装的所有的软件均为稳定版本，若对软件版本有特殊要求前提前告知 默认版本 PHP5.4 MySQL5.5 SQL Server2008R2 PHP默认会安装多版本，可自由切换单个站点的PHP版本</p>
<p>服务器操作系统版本建议：windows建议用win2008R2 64位 Linux建议用Centos7.4 64位</p>
<p>配置环境需要提供的信息有：服务器公网IP、远程登录用户名(windows默认是Administrator Linux默认是root)、 系统密码</p>
<p>安装时间：套餐安装时间一般1-2个小时，安装完会旺旺通知整理相关说明发送给您</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="1">
<tbody>
<tr>
<td colspan="2">网站服务器安全维护</td>
</tr>
<tr>
<td>服务器安全维护</td>
<td>M1套餐：新装服务器安全设置 100元/次 详细设置项目见备注</p>
<p>M2套餐：服务器安全包月维护 300元/月 包括M1所有的设置以及定期检查 网马站木马webshell及后门清除</p>
<p>M3套餐：服务器维护包年 3000/年 包括M1所有的设置 定时检查 网马站木马webshell及后门清除 定期备份以及7X24小时紧急技术电话支持</td>
</tr>
<tr>
<td>网站安全设置</td>
<td>M4套餐：网站安全设置150元/次起</p>
<p>详细价格需看网站具体情况而定，包括的项目如下：</p>
<p>网马站木马webshell及后门清除、网站目录权限加固、网站程序升级以及漏洞修复(仅限开源程序官方发布有升级包的) 保修期一个月</p>
<p>M5套餐：网站包年维护 1500元/年 包括M4套餐的所有内容以及定期检查及网站备份 7X24小时紧急技术电话支持</td>
</tr>
<tr>
<td colspan="2">注：服务器安全设置项目如下：<br />
1、系统漏洞修复<br />
2、系统文件安全权限加强；<br />
3、安全组策略配置<br />
4、数据库安全设置 MSSQL安全设置、MYSQL安全设置<br />
5、系统服务优化、危险组件删除；<br />
6、系统木马病毒清理<br />
7、防火墙设置、防护软件安装；</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="1">
<tbody>
<tr>
<td colspan="2">网站搬家项目</td>
</tr>
<tr>
<td>网站套餐</td>
<td>网站搬家价格根据网站大小而定。</p>
<p>N1套餐：300M以内(30元/次)</p>
<p>N2套餐：300M-1G(50元/次)</p>
<p>N3套餐：1G-3G(100元/次)网站大小超过3G的价格另议</td>
</tr>
<tr>
<td colspan="2">注：搬家需要提供原虚拟主机和新的虚拟主机的管理平台信息，如果没有则提供FTP信息以及 数据库信息即可，如果是服务器是服务器则需要提供服务器远程IP和密码，是服务器的请确保你的服务器已经配置好搬家网站所需的网站环境，如果没有环境我们除了收取网站搬家费用外还将收取相应的环境配置套餐费用</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="1">
<tbody>
<tr>
<td colspan="2">其它项目收费标准</td>
</tr>
<tr>
<td>项目</td>
<td>费用</td>
</tr>
<tr>
<td>网站安装</td>
<td>30元/次</td>
</tr>
<tr>
<td>伪静态安装</td>
<td>20元/次</td>
</tr>
<tr>
<td>疑难问题</td>
<td>50元/次起</td>
</tr>
<tr>
<td>环境单项</td>
<td>20元/次</td>
</tr>
<tr>
<td>SSL证书安装</td>
<td>自己提供ssl证书 20元/次 (带证书申请安装30元/次)</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="1">
<tbody>
<tr>
<td colspan="2">服务器安全设置详细说明</td>
</tr>
<tr>
<td colspan="2">
<p data-spm-anchor-id="2013.1.0.i1.6a17dbffc5yGIq">安全设置的项目如下：<br />
防止WINDOWS粘置键漏洞<br />
系统漏洞用多项漏洞修复软件全面修复一个不留<br />
防止ARP欺骗攻击<br />
去除欢乐时光威胁<br />
用多款杀毒软件查杀系统确保万无一失，查杀完后删除，确保不占用服务器一点内存<br />
免费安装杀毒软件 需要安装免费赠送安装上<br />
让木马无法调用系统进程及EXE文件<br />
注册表修改防止SYN洪水攻击<br />
修改注册表隐藏系统重要文件目录<br />
禁止系统自动启动服务器共享<br />
禁止用户建立空连接<br />
禁止DUMP FILE的产生<br />
禁止ICMP定向报文攻击<br />
设置海洋木马无法查看系统用户和进程<br />
禁止UDP.DLL提权降护 删除危险的SQL过程 MSSQL数据库需设置<br />
禁止系统重令名方式加载启动项<br />
删除默认磁盘共享<br />
禁止系统泄漏显示系统用户名列表<br />
禁止通过WEB方式查看系统用户和IIS站点列表<br />
关闭TCP UDP 123 135 136 137 138 139 445端口 本地安全策略设置<br />
关闭1433远程连接端口，只有本机才能连接数据库，有必要时需设置<br />
禁止远程修改注册表<br />
禁止系统自动启动管理共享<br />
防范IIS溢出攻击<br />
C盘系统权限<br />
设置系统危险组件服务只运行在Administrators和SYSTEM用户组<br />
删除系统危险组件shell32 wshom<br />
关闭ICMP报文，禁拼，有必要时可设置<br />
查看最危险的用户组和设置各用户为超强密码禁用Guest改名<br />
修改远程3389端口，有必要时需设置<br />
限制远程只有通过权限的电脑名和IP能远程，即使有远程管理员的帐号和密码也无法登陆远程桌面，有必要时需设置<br />
设置禁止增加其它管理员帐户提权为Administrators和Remote Desktop Users 让他们无法远程 做到万无一失</p>
</td>
</tr>
</tbody>
</table>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/%e9%98%bf%e9%87%8c%e4%ba%91%e6%9c%8d%e5%8a%a1%e5%99%a8%e7%8e%af%e5%a2%83%e9%85%8d%e7%bd%ae-php%e5%ae%89%e8%a3%85-%e7%bd%91%e7%ab%99%e6%90%ac%e5%ae%b6-ftp%e6%90%ad%e5%bb%ba-%e6%9c%8d%e5%8a%a1%e5%99%a8/">阿里云服务器环境配置 PHP安装 网站搬家 ftp搭建 服务器安全设置维护</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.fuwuqiok.com/%e9%98%bf%e9%87%8c%e4%ba%91%e6%9c%8d%e5%8a%a1%e5%99%a8%e7%8e%af%e5%a2%83%e9%85%8d%e7%bd%ae-php%e5%ae%89%e8%a3%85-%e7%bd%91%e7%ab%99%e6%90%ac%e5%ae%b6-ftp%e6%90%ad%e5%bb%ba-%e6%9c%8d%e5%8a%a1%e5%99%a8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>免费SSL证书</title>
		<link>https://www.fuwuqiok.com/%e5%85%8d%e8%b4%b9ssl%e8%af%81%e4%b9%a6/</link>
		<comments>https://www.fuwuqiok.com/%e5%85%8d%e8%b4%b9ssl%e8%af%81%e4%b9%a6/#comments</comments>
		<pubDate>Tue, 20 Mar 2018 02:07:14 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[未分类]]></category>
		<category><![CDATA[aws https证书 aws证书 aws证书知乎 亚马逊证书 aws认证 ssl安全证书 aws认证有用吗 ssl证书价格 aws证书有用吗 amazon证书]]></category>
		<category><![CDATA[免费SSL证书]]></category>

		<guid isPermaLink="false">https://www.fuwuqiok.com/?p=3460</guid>
		<description><![CDATA[<p>根据 Let’s Encrypt CA 的统计，截至 2017 年 11 月，Firefox 加载的网页中启用 [&#8230;]</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/%e5%85%8d%e8%b4%b9ssl%e8%af%81%e4%b9%a6/">免费SSL证书</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></description>
				<content:encoded><![CDATA[<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2018/03/https.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2018/03/https.jpg" alt="https" width="800" height="400" /></a></p>
<p>根据 Let’s Encrypt CA 的统计，截至 2017 年 11 月，Firefox 加载的网页中启用 HTTPS 的比例占 67%，比去年底的 45% 有巨大提升。浏览器开发商如 Mozilla, Google 准备采取下一步措施：将所有 HTTP 网站标记为不安全。<br />
随着 HTTPS 的普及，给网站加个 SSL 证书已经是大势所趋而且很有必要了。<br />
目前已经存在不少免费好用的 SSL 证书，因此，本文就来盘点一下关于免费 SSL 证书的那些事儿。</p>
<h3>一、Let’s Encrypt</h3>
<p>官方网站：<a href="https://letsencrypt.org/" target="_blank">https://letsencrypt.org/</a><br />
点评：毫无疑问，Let’s Encrypt 是目前使用范围最为广泛的免费 SSL 证书，而且<a href="https://letsencrypt.org/2017/12/07/looking-forward-to-2018.html" target="_blank">官方博客宣布</a>，自 2018 年开始提供通配符 SSL 证书，也就是 wildcard certificates。这对于广大个人站长来说，无疑是个不错的利好消息。唯一的缺憾就是，Let’s Encrypt 发行的证书有效期只有 3 个月，虽然可以通过定时任务来自动续期。<br />
如何申请？可以通过安装 LAMP 后，使用 lamp add 命令来自动创建 SSL 证书。也可以通过以下在线申请网站，手动申请证书。<br />
在线申请网址1（中文）：<a href="https://freessl.org/" target="_blank">https://freessl.org/</a><br />
在线申请网址2（英文）：<a href="https://www.sslforfree.com/" target="_blank">https://www.sslforfree.com/</a><br />
在线申请网址3（英文）：<a href="https://gethttpsforfree.com/" target="_blank">https://gethttpsforfree.com/</a></p>
<p>2018 年 03 月 15 日更新：<br />
Let’s Encrypt 已经正式支持发行免费的通配符证书（Wildcard SSL），需使用 certbot 或 acme.sh 手动发行。</p>
<h3>二、TrustAsia</h3>
<p>官方网站：<a href="https://www.trustasia.com/" target="_blank">https://www.trustasia.com/</a><br />
点评：TrustAsia 是国内一家新兴的 SSL 证书提供商，赛门铁克(Symantec)亚太区的白金合作伙伴。随着 Symantec 的 CA 业务被 DigiCert 收购完成，其证书链也从 Symantec 变为 DigiCert。现在也开始提供免费 1 年期的 DV SSL 证书。<br />
在线申请网址：<a href="https://freessl.org/" target="_blank">https://freessl.org/</a></p>
<h3>三、AlwaysOnSSL</h3>
<p>官方网站：<a href="https://alwaysonssl.com/" target="_blank">https://alwaysonssl.com/</a><br />
点评：AlwaysOnSSL 是一个新的免费和自动认证机构。它由 CertCenter 和 Digicert 运行，免费提供 6 个月的 DV SSL 证书。<br />
在线申请网址：<a href="https://alwaysonssl.com/" target="_blank">https://alwaysonssl.com/</a></p>
<h3>四、Comodo</h3>
<p>官方网站：<a href="https://www.comodo.com/" target="_blank">https://www.comodo.com/</a><br />
点评：在 Let’s Encrypt 没有问世之前，Comodo 的市场占有率是第一位。随着 Let’s Encrypt 的盛行，Comodo 在 DV SSL 市场占有率逐渐下降，但依然是 SSL 的龙头企业。目前 Comodo 也提供免费 90 天的免费 DV SSL 证书。<br />
在线申请网址1：<a href="https://secure.instantssl.com/products/SSLIdASignup1a" target="_blank">https://secure.instantssl.com/products/SSLIdASignup1a</a><br />
在线申请网址2：<a href="https://www.100tb.com/" target="_blank">https://www.100tb.com/</a><br />
备注：100TB 免费提供 1 年期的 Comodo 证书，前提是需要注册为会员后才能在后台申请。100TB 的规定是，发行的证书只能在他们家的产品上使用，否则会有被吊销的风险。申请时，请自备 CSR(Certificate Signing Request)，这里有 CSR 在线生成工具。参考网址：<a href="https://www.csr.sh/" target="_blank">https://www.csr.sh/</a></p>
<h3>五、Cloudflare</h3>
<p>官方网站：<a href="https://www.cloudflare.com/" target="_blank">https://www.cloudflare.com/</a><br />
点评：Cloudflare 很早就开始提供免费 SSL 证书，前提是你的域名要放在 Cloudflare 解析，注册为 Free Plan 就可以。<br />
备注：只要域名加入 Cloudflare Free Plan，解析 A 记录的时候，点击 Traffic to this hostname will go through Cloudflare，就可以了。一般情况下，这个免费的 Universal SSL 里会包含一大堆别人的域名（该证书也是 Comodo 发行的）。当然，如果你比较介意这个的话，可以付费购买其 Dedicated SSL Certificate ($5/month) 或 Dedicated SSL Certificate with Custom Hostnames ($10/month)。</p>
<h3>六、AlphaSSL</h3>
<p>官方网站：<a href="https://www.alphassl.com/" target="_blank">https://www.alphassl.com/</a><br />
点评：其实 AlphaSSL 并不免费提供 SSL 证书，而且价格不菲。但是 AlphaSSL 跟 SingleHop 有合作关系，免费给 SingleHop 的客户发行证书，甚至包括通配符 SSL 证书。有人根据这个规则，开发了个自动发行证书的工具。详见：<a href="https://github.com/Vittfarne/ASSL" target="_blank">https://github.com/Vittfarne/ASSL</a><br />
也就是说，只要你有了 SingleHop 的服务，就可以使用你的帐号密码以及该工具去当个活雷锋了。但是，不可避免地，这样的活雷锋是当不了多久的。一般其下场会因为滥用被 SingleHop 给关闭账户。<br />
值得注意的是，如果你申请了这个 SSL 证书，就要有 SSL 证书随时可能被吊销的觉悟。<br />
详情始末的参考网址：<a href="https://www.lowendtalk.com/discussion/comment/2306096/#Comment_2306096" target="_blank">https://www.lowendtalk.com/discussion/comment/2306096/#Comment_2306096</a><br />
在线申请网址：<a href="https://en.assl.space/" target="_blank">https://en.assl.space/</a></p>
<h3>尾声：</h3>
<p>自从 Let’s encrypt 开始提供免费DV SSL后，SSL 证书市场就已经开始洗牌了。<br />
值得一提的是 StarCom 原本是一家以色列的证书商，提供免费和收费的 SSL 证书，后被国内公司 360 收购。曾在 CA 市场也有一席之地，StartCom 的问题在于被发现允许对证书的签发日期进行倒填，从而达到规避 SHA1 证书在 2016 年 1 月 1 日之后被浏览器警告的目的。最终于 2017 年 11 月 16 日，StartCom 宣布终止业务，自 2018 年 1 月 1 日起停止颁发新证书，并于 2020 年停止 OCSP 和 CRL 服务。<br />
沃通（Wosign）也属于类似情况，被 Mozilla 认为 WoSign 最严重的问题是伪造（或者说人为设置）了证书签发日期，相继被 Mozilla 和 Chrome 不信任，最终导致出局。</p>
<p>最后，随着 https 的广泛被适用，我们也乐于看到越来越多的 CA 开始提供免费的 DV SSL 证书。</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/%e5%85%8d%e8%b4%b9ssl%e8%af%81%e4%b9%a6/">免费SSL证书</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.fuwuqiok.com/%e5%85%8d%e8%b4%b9ssl%e8%af%81%e4%b9%a6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>线上MySQL RDS实例迁移到AWS Aurora详细教程</title>
		<link>https://www.fuwuqiok.com/%e7%ba%bf%e4%b8%8amysql-rds%e5%ae%9e%e4%be%8b%e8%bf%81%e7%a7%bb%e5%88%b0aws-aurora%e8%af%a6%e7%bb%86%e6%95%99%e7%a8%8b/</link>
		<comments>https://www.fuwuqiok.com/%e7%ba%bf%e4%b8%8amysql-rds%e5%ae%9e%e4%be%8b%e8%bf%81%e7%a7%bb%e5%88%b0aws-aurora%e8%af%a6%e7%bb%86%e6%95%99%e7%a8%8b/#comments</comments>
		<pubDate>Tue, 10 Oct 2017 03:08:42 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">https://www.fuwuqiok.com/?p=3286</guid>
		<description><![CDATA[<p>概述 Amazon Aurora与RDS MySQL相比，有一些显著的优点：性能更优，IO能力更强，磁盘容量会 [&#8230;]</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/%e7%ba%bf%e4%b8%8amysql-rds%e5%ae%9e%e4%be%8b%e8%bf%81%e7%a7%bb%e5%88%b0aws-aurora%e8%af%a6%e7%bb%86%e6%95%99%e7%a8%8b/">线上MySQL RDS实例迁移到AWS Aurora详细教程</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></description>
				<content:encoded><![CDATA[<h1 id="概述">概述</h1>
<p>Amazon Aurora与RDS MySQL相比，有一些显著的优点：性能更优，IO能力更强，磁盘容量会自动扩展无需手动管理等等。Aurora与MySQL几乎完全兼容，所以，用Aurora替代MySQL可以获得很多好处。</p>
<p>因为历史原因，我们运行着两个RDS MySQL实例，其中一个在AWS Classic环境中，我们希望把这两个数据库实例迁移到Aurora以获得更好的性能，但是怎么迁移就是个问题。</p>
<h1 id="可选迁移方案">可选迁移方案</h1>
<p>对于迁移，我们做过多种尝试，最简单的做法是：导出数据库的备份，基于该备份创建新的Aurora实例。具体来说，可以有两种做法。</p>
<ol>
<li>应用下线，停止MySQL, 使用MySQLDump进行全量备份，创建Aurora，在Aurora中导入该备份。完成后应用接入Aurora重新上线。</li>
<li>应用下线，停止MySQL，对MySQL RDS实例进行手动快照，快照完成后，将该MySQL实例的快照迁移到Aurora。完成后应用接入Aurora重新上线。</li>
</ol>
<p>两种做法都可以将MySQL迁移到Aurora，但是都需要停机维护，时间可能需要几个小时，甚至几天。而这对我们来说是不可接受的。</p>
<p>我们需要的迁移方案必须能够尽量不影响线上服务，平滑过渡到Aurora。</p>
<p>AWS提供了DMS（Database Migration Service）服务 ，但是试用之后，DMS在开始迁移数据之后，会经常出现SQL错误，而调试、排错非常的麻烦，只能够放弃。</p>
<p>直到在文档中发现AWS提供了基于MySQL BinLog的<a href="http://docs.aws.amazon.com/zh_cn/AmazonRDS/latest/UserGuide/Aurora.Migrate.html" target="_blank" rel="external">迁移方案</a>，只需要最终阶段切换应用配置中的数据库连接时对线上服务有短时间影响。此方案终于使得我们的数据库迁移变得可行。</p>
<h1 id="迁移过程-1">迁移过程 1</h1>
<p>首先我们需要迁移的是在VPC中的MySQL RDS实例。<a href="http://docs.aws.amazon.com/zh_cn/AmazonRDS/latest/UserGuide/Aurora.Migrate.html" target="_blank" rel="external">文档</a>对迁移过程给出了一些要求，如MySQL的版本建议为5.5以上，所有表需要转换为InnoDB等。</p>
<p>具体迁移步骤如下：</p>
<ol>
<li>在RDS MySQL实例上创建只读副本。如果之前不存在只读副本，这个操作可以启用MySQL binlog。此外，如果数据库比较大，建议调整binlog保存的时间,以下示例将二进制日志文件的保留期设置为 6 天:<br />
<code>CALL mysql.rds_set_configuration('binlog retention hours', 144);</code></li>
<li>只读副本创建完成后，等待只读副本跟上主实例，即Replica lag几乎为0时，停止只读副本的复制：<br />
<code>CALL mysql.rds_stop_replication;</code></li>
<li>停止只读副本的复制之后，最好等待一段时间，比如10分钟，（重试10次之后的教训。）。<br />
在只读副本中执行：<br />
<code>SHOW SLAVE STATUS</code><br />
记录结果中得到的<code>Master_Log_File</code>与<code>Read_Master_Log_Pos</code>的内容。<br />
对该只读副本进行手动快照。</li>
<li>对只读副本的快照，执行<code>迁移快照</code>，将快照转换为Aurora实例。注意：如果发现创建过程很久没响应（超过3小时），需要即时联系AWS确认有无异常。我碰到了很多次，卡在“正在准备数据”阶段。</li>
<li>Aurora实例创建完成后，检查集群的安全组设置，确保能够联网。执行：<br />
<code>CALL mysql.rds_set_external_master ('mysql master server host', 3306, 'repl_user', '&lt;password&gt;', 'mysql-bin-changelog.000031', 107, 0);</code><br />
<code>CALL mysql.rds_start_replication;</code><br />
其中<code>mysql-bin-changelog.000031</code>与<code>107</code>来自上述<code>SHOW SLAVE STATUS</code>的输出中的<code>Master_Log_File</code>与<code>Read_Master_Log_Pos</code>。</li>
<li>在Aurora上执行<code>SHOW SLAVE STATUS</code>，确认复制过程正常执行。如果遇到类似以下错误：<br />
<code>Error 'Table 'mysql.rds_monitor' doesn't exist' on query. Default database: 'mysql'. Query: 'DELETE from mysql.rds_monitor'</code><br />
<code>Error 'Table 'mysql.rds_monitor' doesn't exist' on query. Default database: 'mysql'. Query: 'INSERT INTO mysql.rds_monitor(pid, table) values (5455,'abc/#sql-ib345-3892659999')'</code><br />
需要联系AWS，或者，直接执行<code>CALL mysql.rds_skip_repl_error</code>跳过复制错误，但是这个问题一旦出现，跳过之后一段时间还会再次出现。</li>
<li>Aurora上执行<code>SHOW SLAVE STATUS</code>输出中的<code>Seconds_Behind_Master</code>可以得知复制落后于主实例的时间，一旦复制跟上进度，即可使用<code>CALL mysql.rds_stop_replication;</code>停止复制，然后在应用中切换写入节点。</li>
</ol>
<h1 id="迁移过程-2">迁移过程 2</h1>
<p>经过上述迁移过程1，我们最终完成了VPC内的MySQL RDS实例到Aurora的迁移。我们另外一个RDS实例是在EC2 Classic环境中，AWS也有一篇<a href="https://d0.awsstatic.com/whitepapers/RDS/Moving_RDS_MySQL_DB_to_VPC.pdf" target="_blank" rel="external">文档</a>描述如何进行这种情况下的数据库迁移。</p>
<p>具体的迁移步骤与上述过程只多了一个步骤：<strong>在VPC中</strong>创建一个新的EC2，开启Classic Link，配置为同时可以访问VPC中的Aurora（新创建的）与VPC外部Classic环境中的RDS MySQL实例，参考<a href="https://d0.awsstatic.com/whitepapers/RDS/Moving_RDS_MySQL_DB_to_VPC.pdf" target="_blank" rel="external">文档</a>最后部分，配置nginx代理服务器，然后在<code>mysql.rds_set_external_master</code>中填写的主数据库为那台EC2的IP。其他步骤则完全一致。</p>
<h1 id="经验教训">经验教训</h1>
<p>迁移到Aurora后需要注意以下几点：</p>
<ol>
<li>Aurora的Multi-AZ与RDS MySQL下的Multi-AZ完全不一样。MySQL下的Multi-AZ，只能有一个备机，而且备机是闲置的，而Aurora下可以创建最多15个副本，这些副本都可以按照设置的优先级按顺序进行Fail Over</li>
<li>MySQL RDS下的只读副本，是可以改为可写的。但是Aurora下的只读副本是无法设置为可写的。</li>
<li>Aurora下的权限也有些变化，导致<code>oak-online-alter-table</code>无法使用，但是Aurora的性能更强，升级实例类型后往往可以直接修改表结构而不影响线上服务。</li>
</ol>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/%e7%ba%bf%e4%b8%8amysql-rds%e5%ae%9e%e4%be%8b%e8%bf%81%e7%a7%bb%e5%88%b0aws-aurora%e8%af%a6%e7%bb%86%e6%95%99%e7%a8%8b/">线上MySQL RDS实例迁移到AWS Aurora详细教程</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.fuwuqiok.com/%e7%ba%bf%e4%b8%8amysql-rds%e5%ae%9e%e4%be%8b%e8%bf%81%e7%a7%bb%e5%88%b0aws-aurora%e8%af%a6%e7%bb%86%e6%95%99%e7%a8%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ECS安全组设置</title>
		<link>https://www.fuwuqiok.com/ecs%e5%ae%89%e5%85%a8%e7%bb%84%e8%ae%be%e7%bd%ae/</link>
		<comments>https://www.fuwuqiok.com/ecs%e5%ae%89%e5%85%a8%e7%bb%84%e8%ae%be%e7%bd%ae/#comments</comments>
		<pubDate>Tue, 01 Dec 2015 13:57:45 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[未分类]]></category>
		<category><![CDATA[ECS安全组设置]]></category>

		<guid isPermaLink="false">https://www.fuwuqiok.com/?p=2764</guid>
		<description><![CDATA[<p>安全组是一个逻辑上的分组，这个分组是由同一个地域内具有相同安全保护需求并相互信任的实例组成。 安全组，类似防火 [&#8230;]</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/ecs%e5%ae%89%e5%85%a8%e7%bb%84%e8%ae%be%e7%bd%ae/">ECS安全组设置</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></description>
				<content:encoded><![CDATA[<p>安全组是一个逻辑上的分组，这个分组是由同一个地域内具有相同安全保护需求并相互信任的实例组成。</p>
<p>安全组，类似防火墙，用于设置单台或多台云服务器的网络访问控制，它是重要的安全隔离手段。</p>
<p>每个实例至少属于一个安全组，在创建的时候就需要指定。</p>
<p>不同安全组的实例之间默认内网不通，可以授权两个安全组之间互访。<a href="https://docs.aliyun.com/#/pub/ecs/product-introduction/network&amp;securitygroup">更多详情</a></p>
<h2 id="ecs-">ECS安全组配置</h2>
<p>目前，ECS安全组有三种方式</p>
<ul>
<li>配置方式1：阿里云管理控制台配置 目前，<code>非VPC用户无法在阿里云控制台看到安全组配置，可提交工单申请开通，注明“开通控制台显示‘本实例安全组’”</code>。</li>
</ul>
<p>在开通安全组之后，用户可以在ECS实例控制台看到安全组，如图:</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/12/1.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/12/1.jpg" alt="1" width="344" height="399" /></a></p>
<p>点击右上角 <code>“创建安全组”</code>：</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/12/2.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/12/2.jpg" alt="2" width="293" height="272" /></a></p>
<p>填写安全组名称和备注，选择网络类型:</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/12/3.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/12/3.jpg" alt="3" width="586" height="438" /></a></p>
<p>安全组创建成功后，需要配置规则，点击安全组的<code>“配置规则”</code>链接:</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/12/4.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/12/4.jpg" alt="4" width="263" height="155" /></a></p>
<p>添加安全组配置规则时，规则方向需要选<code>“入方向”</code>，网卡类型选<code>“内网”</code>:</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/12/6.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/12/6.jpg" alt="6" width="589" height="619" /></a></p>
<p>规则创建成功后，可以看到此时的安全组还没有应用到任何ECS实例，如图显示，相关实例是0:</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/12/7.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/12/7.jpg" alt="7" width="645" height="87" /></a></p>
<p>下面，还需要将安全组绑定到ecs实例，才能使ecs按此安全组规则生效。</p>
<p>选择ecs实例的<code>“安全组配置”</code>选项</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/12/8.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/12/8.jpg" alt="8" width="285" height="489" /></a></p>
<p>点击右上角<code>“加入安全组”</code>:</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/12/9.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/12/9.jpg" alt="9" width="304" height="214" /></a></p>
<p>在弹出对话框中，选择刚刚创建的安全组:</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/12/10.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/12/10.jpg" alt="10" width="609" height="308" /></a></p>
<p>此时返回安全组列表，可以看到相关实例的值已经变为1:</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/12/11.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/12/11.jpg" alt="11" width="448" height="101" /></a></p>
<p>此时测试从配置的网段访问此ecs的特定端口，即可访问。</p>
<ul>
<li>配置方式2：命令行jar包配置 首先<a href="http://bbs.aliyun.com/job.php?spm=5176.7189909.0.0.tzpjnf&amp;action=download&amp;aid=52527">下载jar包</a>到一个有java环境的linux上。执行如下命令，进入交互模式：</li>
</ul>
<p><code>$ java -jar ~/aliyuncs.jar -id &lt;您的Access Key ID&gt; -secret &lt;您的Access KeySecret&gt; -service ECS:2014-05-26</code></p>
<p>其中，aliyuncs.jar为上面下载的文件解压得到，2014-05-26为ECS api版本，此处可以指定为2014-05-26</p>
<p>然后创建安全组实例，如下命令，RegionId为ecs所在城市，Description为安全组名称</p>
<p><code>@ECS:/&gt;CreateSecurityGroup RegionId=cn-qingdao,Description=gpu_test</code></p>
<p>创建成功后，会返回安全组实例名，当前操作是sg-28fcdqtel，接着可以给安全组赋予更多的属性。下例是实现10.239.23.101/28网段的所有机器可以访问当前ecs的80端口。</p>
<p><code>@ECS:/&gt;AuthorizeSecurityGroup SecurityGroupId=sg-28fcdqtel,IpProtocol=TCP,PortRange=80/80,SourceCidrIp=10.239.23.101/28,NicType=intranet,RegionId=cn-qingdao</code></p>
<p>完善安全组实例属性后，就可以将安全组实例和ecs实例进行绑定。</p>
<p><code>@ECS:/&gt;JoinSecurityGroup SecurityGroupId=sg-28fcdqtel,InstanceId=i-28weu9ksr</code></p>
<p>以上步骤操作后，即可实现10.239.23.101/28网段的所有主机访问当前ecs的80端口。</p>
<p>除以上操作外，还有以下一些相关操作。</p>
<p>列出所有安全组 <code>@ECS:/&gt;DescribeSecurityGroups RegionId=cn-qingdao</code> 列出当前安全组的所有属性 <code>@ECS:/&gt;DescribeSecurityGroupAttribute SecurityGroupId=sg-28fcdqtel,NicType=intranet,RegionId=cn-qingdao</code> 解除当前安全组和当前ecs实例的绑定 @ECS:/&gt;LeaveSecurityGroup SecurityGroupId=sg-28fcdqtel,InstanceId=i-28weu9ksr 删除安全组 <code>@ECS:/&gt;DeleteSecurityGroup SecurityGroupId=sg-28fcdqtel,RegionId=cn-qingdao</code> 授权从当前ecs向外访问的安全组规则 <code>@ECS:/&gt;AuthorizeSecurityGroupEgress SecurityGroupId=sg-28fcdqtel,IpProtocol=TCP,PortRange=1/65535,DestCidrIp=0.0.0.0/0,NicType=intranet,RegionId=cn-qingdao</code></p>
<p>更多信息可以参考<a href="http://bbs.aliyun.com/read/161774.html">Jar包实践</a></p>
<ul>
<li>配置方式3：API方式配置 详见<a href="https://docs.aliyun.com/?spm=5176.750001.1863381.486.2BsnrR#/pub/ecs/open-api/securitygroup&amp;createsecuritygroup">ECS API</a> 使用文档，使用方式较复杂，不推荐使用。</li>
</ul>
<p>注：</p>
<p>当前的RegionId，可参考：</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/12/region_id_12.jpg"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/12/region_id_12.jpg" alt="region_id_12" width="589" height="192" /></a></p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/ecs%e5%ae%89%e5%85%a8%e7%bb%84%e8%ae%be%e7%bd%ae/">ECS安全组设置</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.fuwuqiok.com/ecs%e5%ae%89%e5%85%a8%e7%bb%84%e8%ae%be%e7%bd%ae/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>在亚马逊AWS上建立Git服务器</title>
		<link>https://www.fuwuqiok.com/%e5%9c%a8%e4%ba%9a%e9%a9%ac%e9%80%8aaws%e4%b8%8a%e5%bb%ba%e7%ab%8bgit%e6%9c%8d%e5%8a%a1%e5%99%a8/</link>
		<comments>https://www.fuwuqiok.com/%e5%9c%a8%e4%ba%9a%e9%a9%ac%e9%80%8aaws%e4%b8%8a%e5%bb%ba%e7%ab%8bgit%e6%9c%8d%e5%8a%a1%e5%99%a8/#comments</comments>
		<pubDate>Sat, 22 Aug 2015 16:27:35 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[未分类]]></category>
		<category><![CDATA[在亚马逊AWS上建立Git服务器]]></category>

		<guid isPermaLink="false">https://www.fuwuqiok.com/?p=2675</guid>
		<description><![CDATA[<p>本文可以算是前文用亚马逊的云(AWS)免费建立wordpress blog的 一个延续，在上文的基础上我们可以 [&#8230;]</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/%e5%9c%a8%e4%ba%9a%e9%a9%ac%e9%80%8aaws%e4%b8%8a%e5%bb%ba%e7%ab%8bgit%e6%9c%8d%e5%8a%a1%e5%99%a8/">在亚马逊AWS上建立Git服务器</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></description>
				<content:encoded><![CDATA[<p>本文可以算是前文用亚马逊的云(AWS)免费建立wordpress blog的 一个延续，在上文的基础上我们可以建立一个属于自己的git服务器。这里介绍的方法会用到gitolite和gitlist，gitolite是一个 git的用户管理层，方便的管理用户和git repository，而gitlist是一个方便从网页查看git reposito的工具。本文假设你对git有基本的了解，并且基于提到的前文已经假设好了环境<br />
<span id="more-205"></span></p>
<h2>在EC2上安装配置gitolite (<code>sudo su</code>)</h2>
<pre><code>cd /tmp
# 准备key文件,或者使用你现有的key文件
ssh-keygen -t rsa
cp id_rsa.pub /tmp/your-name.pub

# install packages 安装工具
sudo apt-get install git gitolite git-daemon-run
# create git user 创建git用户
sudo adduser --system --shell /bin/bash --gecos 'git version control' --group --disabled-password --home /home/git git
sudo su - git
cd /home/git
echo "PATH=$HOME/bin:$PATH" &gt; .bashrc
# gl-setup gitolite初始化
gl-setup /tmp/your-name.pub
# 执行上面命令后gitolite会让选择熟悉的编辑器你修改配置文件，打开配置后座如下修改
	$REPO_UMASK = 0022;</code></pre>
<p>至此gitolite安装完毕，建议</p>
<h2>配置你工作机上的<code>~/.ssh/config</code>文件</h2>
<p>以方便连接<br />
config文件如下</p>
<pre><code>Host 你喜欢的名字，如gs
Hostname 亚马逊PUBLIC DNS
User git
IdentityFile C:/Users/test/.ssh/id_rsa #你的私钥路径
#PreferredAuthentications publickey
</code></pre>
<h2>在工作机上管理gitolite</h2>
<p>这样你就可以在你的工作机上进行连接了，现在clone管理目录<br />
<code>git clone git@gs:gitolite-admin.git</code><br />
编辑conf/gitolite.conf可以添加repository如</p>
<pre><code>repo    anothertest
        RW+     =   @all</code></pre>
<p>添加用户只需将的公钥添加到keydir就可以了，如果用户有多个公钥，如工作机一个，笔记本一个，可以在keydir下添加目录然后添加key如为tom添加 laptop/tom.pub和workspace/tom.pub即可<br />
修改完成之后commit并push回主机相应的repositoy和user了</p>
<h2>在EC2上配置gitlist</h2>
<p>用git来管理repository和user很方便，但如果你的老板要查看git上的提交就不那么方便了(:P),通过安装gitlist网页查看就会方便很多<br />
从<a href="http://gitlist.org/" target="_blank">gitlist.org</a> 上下载最新版并完成配置</p>
<pre><code>cd /tmp
wget https://s3.amazonaws.com/gitlist/gitlist-0.4.0.tar.gz
tar -zxf gitlist-0.4.0.tar.gz
mv gitlist /sites/
cd /sites/gitlist
mv config.ini-example config.ini
edit config.ini
    repositories[] = '/data/git/repositories/'
    hidden[] = '/data/git/repositories/gitolite-admin.git' #建议添加，管理目录不必被网页查看
mkdir cache #必须手动添加
chown -Rh www-data:www-data /sites/gitlist</code></pre>
<p>创建site的nginx配置<code>/etc/nginx/sites-available/gitlist</code></p>
<pre><code>server {
	listen 80;
	server_name gitlist;
	keepalive_timeout 70;

	access_log /var/log/nginx/gitlist-access.log;
	error_log /var/log/nginx/gitlist-error.log;

	root /sites/gitlist;
	index index.php;
	location ~ /include {
	deny all;
	return 403;
	}

	location ~ ^/api/(tickets|tasks)(.*)$ {
	try_files $uri $uri/ /api/http.php;
	}

	location ~ ^/scp/ajax.php/(.*)$ {
	try_files $uri $uri/ /scp/ajax.php;
	}

	location / {
	index index.php;
	try_files $uri $uri/ /index.php?$args;
	}

	location ~ .php$ {
	fastcgi_split_path_info ^(.+.php)(/.+)$;
	include fastcgi_params;
	fastcgi_pass unix:/var/run/php5-admin.sock;
	#fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
	}
}</code></pre>
<p>如果你此处用的fastcgi_pass是之前用过的那不需要额外的设置，如果没有那需要建立</p>
<pre><code>cd /etc/php5/fpm/pool.d/
cp www.conf gitlist.conf
edit gitlist.conf
    name -&gt;gitlist
    listen -&gt;nginx config 中的</code></pre>
<p>然后重启php5-fpm 和nginx访问你的地址就可以见到gitlist页面了<br />
如果你在第一步设置配置是没有问题，那网页应该就可以正常显示了，如果那时设置的不对那么<br />
编辑 <code>/home/git/.gitolite.rc</code>找到<code>$REPO_UMASK</code>改成0022然后手动设置已有的文件权限 <code>chmod -R 755 /home/git</code>应该就可以了</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/%e5%9c%a8%e4%ba%9a%e9%a9%ac%e9%80%8aaws%e4%b8%8a%e5%bb%ba%e7%ab%8bgit%e6%9c%8d%e5%8a%a1%e5%99%a8/">在亚马逊AWS上建立Git服务器</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.fuwuqiok.com/%e5%9c%a8%e4%ba%9a%e9%a9%ac%e9%80%8aaws%e4%b8%8a%e5%bb%ba%e7%ab%8bgit%e6%9c%8d%e5%8a%a1%e5%99%a8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EBS创建快照及通过快照恢复</title>
		<link>https://www.fuwuqiok.com/ebs%e5%88%9b%e5%bb%ba%e5%bf%ab%e7%85%a7%e5%8f%8a%e9%80%9a%e8%bf%87%e5%bf%ab%e7%85%a7%e6%81%a2%e5%a4%8d/</link>
		<comments>https://www.fuwuqiok.com/ebs%e5%88%9b%e5%bb%ba%e5%bf%ab%e7%85%a7%e5%8f%8a%e9%80%9a%e8%bf%87%e5%bf%ab%e7%85%a7%e6%81%a2%e5%a4%8d/#comments</comments>
		<pubDate>Sat, 08 Aug 2015 07:11:44 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[未分类]]></category>
		<category><![CDATA[AWS 快照]]></category>
		<category><![CDATA[EBS Snapshot]]></category>
		<category><![CDATA[EBS创建快照及通过快照恢复]]></category>

		<guid isPermaLink="false">https://www.fuwuqiok.com/?p=2431</guid>
		<description><![CDATA[<p>Amazon EC2实例，是使用Elastic Block Store（EBS）作为存储的，必要时可以通过EB [&#8230;]</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/ebs%e5%88%9b%e5%bb%ba%e5%bf%ab%e7%85%a7%e5%8f%8a%e9%80%9a%e8%bf%87%e5%bf%ab%e7%85%a7%e6%81%a2%e5%a4%8d/">EBS创建快照及通过快照恢复</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></description>
				<content:encoded><![CDATA[<div class="entry-text clearfix">
<p>Amazon EC2实例，是使用Elastic Block Store（EBS）作为存储的，必要时可以通过EBS快照，进行数据的恢复。在这里就介绍一下如何创建EBS快照和通过快照复旧。</p>
<h2>创建快照（Snapshot）</h2>
<p>1.打开EC2控制面板。如下，点击「卷」，选择需要创建快照的卷，点击「操作」从下拉菜单选择「创建快照」。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Volumes1.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Volumes1.png" alt="Volumes1" width="683" height="337" /></a></p>
<p>2.填写快照名称，描述。点击「创建」。「Name」填写为容易区别的快照名，以便以后选择使用。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Create-Snapshot1.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Create-Snapshot1.png" alt="Create-Snapshot1" width="625" height="277" /></a></p>
<p>3.创建完成，点击「关闭」。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Snapshot-close.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Snapshot-close.png" alt="Snapshot-close" width="321" height="229" /></a></p>
<p>4.可以确认，快照创建完成。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Snapshot-ok.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Snapshot-ok.png" alt="Snapshot-ok" width="694" height="443" /></a></p>
<h2>通过创建的快照，进行EBS复旧</h2>
<p>通过快照恢复数据时，要按照一下步骤进行：</p>
<ul>
<li>利用之前创建的快照作成EBS卷</li>
<li>停止EC2实例</li>
<li>分离连接到EC2实例的卷</li>
<li>把作成的卷连接到EC2实例</li>
<li>起动EC2实例</li>
</ul>
<p>1.利用之前创建的快照作成EBS 卷。</p>
<p>选择新创建的「快照」，点击「操作」，从下拉菜单选择「创建卷」。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Create-volumes.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Create-volumes.png" alt="Create-volumes" width="695" height="444" /></a></p>
<p>2.如下，默认即可，点击创建。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Create-Volume1.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Create-Volume1.png" alt="Create-Volume1" width="695" height="342" /></a></p>
<p>注：需创建与EC2实例相同可用区域 (AZ)的卷。</p>
<p>3.卷创建完成，点击「关闭」。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Volume-close.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Volume-close.png" alt="Volume-close" width="294" height="232" /></a></p>
<p>4.确认新创建的卷。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Volume-ok.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Volume-ok.png" alt="Volume-ok" width="1071" height="198" /></a>5.更换卷，需要停止EC2实例。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/EC2-stop.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/EC2-stop.png" alt="EC2-stop" width="760" height="111" /></a></p>
<p>6.分离之前连接到EC2实例的卷。</p>
<p>选择卷，点击「操作」，从下拉菜单选择「断开卷」。 <a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Volumes-Detach.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Volumes-Detach.png" alt="Volumes-Detach" width="902" height="407" /></a>7.点击「是，请断开」。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/yes-Detach.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/yes-Detach.png" alt="yes-Detach" width="470" height="206" /></a></p>
<p>8.把作成的卷连接到EC2实例。</p>
<p>选择新创建的卷，点击「操作」，从下拉菜单选择「连接卷」。如下：</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Attach-Volume1.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Attach-Volume1.png" alt="Attach-Volume1" width="900" height="404" /></a>9.默认即可，点击「添加」。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Attach.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Attach.png" alt="Attach" width="1210" height="324" /></a>10.可以确认，卷被连接上了。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Attach-Instance1.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Attach-Instance1.png" alt="Attach-Instance1" width="1088" height="141" /></a>11.重新成功启动实例。</p>
<p><a href="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Attach-ok.png"><img class="attachment-medium" src="https://www.fuwuqiok.com/wp-content/uploads/2015/08/Attach-ok.png" alt="Attach-ok" width="1051" height="174" /></a></p>
<h2>后话</h2>
<p>EBS快照还可以共享给特定用户，感兴趣读者，请查阅本博客【<a title="AWS之AMI或EBS快照共享" href="http://www.awsok.com/aws-ami-ebs/">AWS之AMI或EBS快照共享</a>】一文。</p>
</div>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/ebs%e5%88%9b%e5%bb%ba%e5%bf%ab%e7%85%a7%e5%8f%8a%e9%80%9a%e8%bf%87%e5%bf%ab%e7%85%a7%e6%81%a2%e5%a4%8d/">EBS创建快照及通过快照恢复</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.fuwuqiok.com/ebs%e5%88%9b%e5%bb%ba%e5%bf%ab%e7%85%a7%e5%8f%8a%e9%80%9a%e8%bf%87%e5%bf%ab%e7%85%a7%e6%81%a2%e5%a4%8d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>世界，你好！</title>
		<link>https://www.fuwuqiok.com/hello-world/</link>
		<comments>https://www.fuwuqiok.com/hello-world/#comments</comments>
		<pubDate>Sun, 24 May 2015 11:23:16 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://127.0.0.1/?p=1</guid>
		<description><![CDATA[<p>欢迎使用WordPress。这是系统自动生成的演示文章。编辑或者删除它，然后开始您的博客！</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/hello-world/">世界，你好！</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></description>
				<content:encoded><![CDATA[<p>欢迎使用WordPress。这是系统自动生成的演示文章。编辑或者删除它，然后开始您的博客！</p>
<p><a rel="nofollow" href="https://www.fuwuqiok.com/hello-world/">世界，你好！</a>，首发于<a rel="nofollow" href="https://www.fuwuqiok.com">服务器安全维护工作室</a>。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.fuwuqiok.com/hello-world/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
