ec2 rootconf2009

41
Тупицын Дмитрий [email protected] Amazon Elastic Computing Clouds в действии

Upload: highload-2009

Post on 04-Feb-2015

900 views

Category:

Technology


1 download

DESCRIPTION

 

TRANSCRIPT

Page 1: Ec2 Rootconf2009

Тупицын Дмитрий

[email protected]

Amazon Elastic Computing Clouds в действии

Page 2: Ec2 Rootconf2009

Ⅰ Что такое и зачем нужен EC2?Ⅱ Первые шагиⅢ Масштабируемый веб-серверⅣ Создание образовⅤ Проблемы адресацииⅥ БезопасностьⅦВопросы

Структура

Page 3: Ec2 Rootconf2009

Что такое и зачем нужен EC2?

Часть Ⅰ

Page 4: Ec2 Rootconf2009

• Сервера по требованию• Аренда через программные API или веб-браузер• 1-3 минуты и сервер готов

• Предустановленные ОС• Linux, OpenSolaris, Windows • Возможность кастомизации

• Оплата после использования• Метафора “pay by the drink”

Что такое EC2?

Page 5: Ec2 Rootconf2009

•Типы серверов: (На другой слайд???)• Small — 1.7 Gb, 1 виртуальное ядро, 160 Gb HDD• Large — 7.5 Gb, 2 виртуальных ядра, 160 Gb HDD• Extra — 15 Gb, 4 виртуальных ядра, 160 Gb HDD• ???????

Типы серверов ????

Page 6: Ec2 Rootconf2009

• Периодические задачи• Подсчет “сложной” статистики по БД, компиляция большого проекта

• Срочно нужен сервер• Масштабируемые приложения

• Непредсказуемая загрузка: запуск нового сервиса, наплыв пользователей во время PR-акций• Сезонные или суточные изменения

Зачем нужен EC2?

Page 7: Ec2 Rootconf2009

Первые шаги

Часть Ⅱ

Page 8: Ec2 Rootconf2009

• http://aws.amazon.com• Потребуется

• Email• Кредитная карта

• Получим• Access Key (строка)• Secret Access Key (строка)• Account Number (или User ID – тоже строка)• Certificate X.509 (файл в 1 Кб)• Privat Key (файл в 1 Кб)

Регистрация

Page 9: Ec2 Rootconf2009

• Будем использовать unix подобную систему• В windows все аналогично

КАРИНКА: Пользователь под linux лезет в облако AWS!!!!!!

Пользовательская ОС

Page 10: Ec2 Rootconf2009

• Загружаем ec2-api-tools• http://s3.amazonaws.com/ec2-downloads/ec2-api-tools.zip

• Распаковываем• В директорию ~/.ec2/ec2-api-tools

• Копируем сертификат и ключ• Сертификат в ~/.ec2/cert-ec2.pem• Ключ в ~/.ec2/pk-ec2.pem

Установка ec2-api-tools

Page 11: Ec2 Rootconf2009

Настройка окружения

export EC2_HOME=~/.ec2/ec2-api-tools

export EC2_PRIVATE_KEY=~/.ec2/pk-ec2.pem

export EC2_CERT=~/.ec2/cert-ec2.pem

export EC2_ACCESS_KEY=XXXXXXXXXXXXXXX

export EC2_SECRET_KEY=XXXXXXXXXXXXXXXXXXXXXXXXX

export PATH=$PATH:~/.ec2/ec2-api-tools/bin

export USER_ID=XXXXXXX # не обязательно

• Настройка java (JAVA_HOME и т.п.)• Устанавливаем

Page 12: Ec2 Rootconf2009

КАРТИНКА!!

Выбор образа

$ ec2-describe-images -a # все доступные образы

$ ec2-describe-images -a | grep debian-5 | grep i386

IMAGEami-67fe190e alestic/debian-5.0-lenny-base-20090215.manifest.xml063491364108 available public i386 machine aki-a71cf9ceari-a51cf9cc

Page 13: Ec2 Rootconf2009

???? Описание атрибутов и прав

Образ в разрезе

Page 14: Ec2 Rootconf2009

КАРТИНКА про админа с ключем!!!!

Генерация SSH ключа

$ ec2-add-keypair keypair > ~/.ec2/keypair

# убрать первую строку из ~/.ec2/keypair

$ chmod 700 ~/.ec2/keypair

Page 15: Ec2 Rootconf2009

КАРТИНКА: образ(пробирка) + ключь = запущеный серверНО! ключь (какой) приходит из AWS

Запуск образа

$ ec2-run-instances ami-67fe190e -k keypair

$ ec2-describe-instances #посмотреть что запущенно

Page 16: Ec2 Rootconf2009

Комманды запуска образа$ ec2-run-instances ami-67fe190e -k keypair

$ ec2-describe-instances

# ждем 1-3 минуты до появления статуса running

# видим dns имя и ip$ ec2-describe-instances

INSTANCE i-55274a3c ami-67fe190e ec2-174-129-118-242.compute-1.amazonaws.com ip-10-250-6-8.ec2.internal running keypair 0 m1.small

2009-04-08T14:52:23+0000 us-east-1b aki-a71cf9ce ari-a51cf9cc

Page 17: Ec2 Rootconf2009

Сервер запущен!КАРТИНКА С ВОСТОРЖЕННЫМ АДМИНОМ!!

$ ssh -i ~/.ec2/keypair [email protected]

Page 18: Ec2 Rootconf2009

Что на сервере?$ df -h

Filesystem Size Used AvailUse% Mounted on

/dev/sda1 9.9G506M 8.9G6% /

tmpfs 854M 0 854M 0% /lib/init/rw

udev 854M 24K 854M 1% /dev

tmpfs 854M 0 854M 0% /dev/shm

/dev/sda2 147G 188M 140G 1% /mnt

В / монтируется образ

/mnt – исчезнет после остановки сервера!!!

Page 19: Ec2 Rootconf2009

Масштабируемый веб-сервер

Часть Ⅲ

Page 20: Ec2 Rootconf2009

Структура веб-сервера

Сколько пользователей? Сколько потребуется front-end серверов?

Page 21: Ec2 Rootconf2009

• Условие: быстрое масштабирование• front-end серверов от 1 до 5• Добавление или останов front-end серверов за 5 минут

• Допущение:• Один back-end сервер• БД без репликаций• Один back-end справится с 5-ю front-end серверами• Можно разрывать сессии на front-end

Условия и допущения

Page 22: Ec2 Rootconf2009

Создание образов

Часть Ⅳ

Page 23: Ec2 Rootconf2009

Создание front-end образаКАРТИНКА: сервер + apache + python = веб-сервер (с глобусом)

Page 24: Ec2 Rootconf2009

Команды создания образа

$ apt-get install apache2 libapache2-mod-python python-mysqldb

# и т.д.

$ ec2-bundle-vol -d /mnt/ -k pk-ec2.pem -c cert-ec2.pem -u "$EC2_USER" -r i386 -p front-end

$ ec2-upload-bundle -b mybucket

-m /mnt/front-end.manifest.xml

-a "$EC2_ACCESS_KEY" -s "$EC2_SECRET_KEY"

Выполняем на ec2 сервере:

Page 25: Ec2 Rootconf2009

Регистрируемfront-end образ

$ ec2-register mybucket/front-end.manifest.xml

IMAGEami-5a779e1f

$ export FRONT_END_AIM=ami-5a779e1f

КАРТИНКА: сохранение глобуса в S3 и получение образа (AMI)

Page 26: Ec2 Rootconf2009

Создание back-end образаКАРТИНКА: сервер + mysql = сервер БД (с дисками)

$ # команды аналогично front-end

Page 27: Ec2 Rootconf2009

Проблемы адресации

Часть Ⅴ

Page 28: Ec2 Rootconf2009

Внешние и внутренние ip

Page 29: Ec2 Rootconf2009

Трафик по внешнему ip платный Даже между инстанциям в облаке!!

• 0.01$ / Gb

Внешние и внутренние ip

$ ec2-describe-instances

INSTANCE i-55274a3c ami-67fe190e ec2-174-129-118-242.compute-1.amazonaws.com ip-10-250-6-8.ec2.internal running keypair 0 m1.small ......

Page 30: Ec2 Rootconf2009

Аренда внешних IP адресовИзменение дианмических IP на заранее известные

Elastic IP Addresses (СДЕЛАТЬ КАРТИНКУ)

$ ec2-allocate-address # получить ip

ADDRESS 114.129.212.37

$ export EC2_IP=114.129.212.37

$ ec2-associate-address -i i-cd5c34a4 $EC2_IP #установить

ADDRESS 114.129.212.37 i-cd5c34a4

Page 31: Ec2 Rootconf2009

• IP адрес БД может измениться• Сбой сервера или необходимость перегрузки• Переход на более мощный сервер

• Как веб серверам искать БД?• Прописывать адрес при формировании образа• Сохранить адрес back-end-а в известном месте (S3, SimpleDB)• Зарезервировать постоянный внешний IP (Elastic IP Addresses)• Свой DNS

Проблемы с БД

Page 32: Ec2 Rootconf2009

Текст

Что-то-там

Page 33: Ec2 Rootconf2009

Безопасность

Часть Ⅵ

Page 34: Ec2 Rootconf2009

КАРТИНКА ПРО СЕРВИС С firewall-ами

Безопасность сервиса

Page 35: Ec2 Rootconf2009

КАРТИНКА С ГРУППАМИ (на основе предыдущей)

Группы серверов

Page 36: Ec2 Rootconf2009

Права:• front-end — 80 порт доступен для всех• back-end — полный доступ с front-end серверов

Команды создания групп

$ ec2-add-group front-end --description 'web servers'

$ ec2-authorize front-end -p 80

$ ec2-add-group back-end --description 'db servers'

$ ec2-authorize back-end \

--source-group front-end -u $EC2_USER

Page 37: Ec2 Rootconf2009

• Временный доступ• С определенного ip

Открытие ssh доступа

# открываем доступ для 89.12.9.94

$ ec2-authorize front-end -p 22 --source-subnet 89.12.9.94/32

# закрываем

$ ec2-revoke front-end -p 22 --source-subnet 89.12.9.94/32

Page 38: Ec2 Rootconf2009

Запуск сервера в группе

$ ec2-run-instance $BACK_END_AIM -k keypair -g back-end

$ ec2-run-instance $FRONT_END_AIM -k keypair -g front-end

вывыыввы

Page 39: Ec2 Rootconf2009

Презент!

Часть с половинойⅥ

Page 40: Ec2 Rootconf2009

Все вышеперечисленное можно сделать через веб интерфейсhttp://console.aws.amazon.com/

Автоматизировать — только через программные API

AWS Management Console

Page 41: Ec2 Rootconf2009

Вопросы

Часть Ⅶ