AWS/troubleshooting(9)
-
[Amazon Route53] ๋์ผํ ๋๋ฉ์ธ์ ๋ํด ์ธ๋ถ/๋ด๋ถ ์ก์ธ์ค ๋ถ๋ฆฌ๋ฅผ ์ํ Split DNS ์ ์ฉํ๊ธฐ
๊ฐ์ As-is DNS : AWS Route53์ ์ด์ฉํ์ฌ “example.com”์ด๋ผ๋ public hosted zone ์๋น์ค ์ค. ๋คํธ์ํฌ : On-Premise์ AWS๋ Direct Connect๋ก ์ฐ๊ฒฐ๋์ด ๋ฌธ์ ์์ด ํต์ ์ค. Problem On-Premise์์ ์ ๊ทผํ๋ ๋ด๋ถ ์ง์ ๋ฐ ํผ๋ธ๋ฆญ์ ์ธ๋ถ ์ง์์ด ๊ณตํต์ผ๋ก ์ ์ํ๋ ์น ์๋ฒ๊ฐ ์กด์ฌ. public hosted zone์์ ๋ ์ฝ๋๊ฐ ๋ฑ๋ก๋์ด, ๋ด๋ถ ์ง์์ direct conenct๋ก ์ฐ๊ฒฐ๋์ด ์์์๋ ๋ถ๊ตฌํ๊ณ ์ธํฐ๋ท์ ํตํด ์ธ๋ถ๋ง์ ๋๊ฐ๋ค๊ฐ AWS๋ก ๋ค์ด์ด. ๋ถํ์ํ ๋คํธ์ํฌ ์ค๋ฒํค๋ ๋ฐ์. To-Be ์ธ๋ถ ์ง์์ ํผ๋ธ๋ฆญ์์๋ ๋ฌธ์ ์์ด ์น ์๋ฒ์ ์ ์ํ๋, ๋ด๋ถ ์ง์์ ๋ด๋ถ๋ง์ ์ด์ฉํ์ฌ Direct Connect๋ฅผ ํตํด ์น ์๋ฒ์ ์ ์..
2024.03.17 -
[Amazon FSx] FSx for Windows File Server ํ์ผ ์์คํ ์๋ชป ๊ตฌ์ฑ๋จ ์ํ๋ก ์ธํ ์คํจ (AD Connectivity, FSx Validation)
โ๏ธ ํ์ FSx๊ฐ misconfigured ์ํ๋ก ๋ณ๊ฒฝ๋์ด ์ ์์ ์ผ๋ก ์คํ ๋ฆฌ์ง์ ์ ๊ทผ์ด ๋ถ๊ฐ๋ฅํ์๋ค. ์ฝ์์์ ํ์ธํ๋ ์ํ ๊ด๋ จ ๋ก๊ทธ๋ ์๋์ ๊ฐ๋ค. Amazon FSx is unable to communicate with your Microsoft Active Directory domain controllers. Please allow network traffic between Amazon FSx and your domain controllers as recommended in the Amazon FSx user guide: https://docs.aws.amazon.com/fsx/latest/WindowsGuide/aws-ad-integration-fsxW.html ํด๋น ์๊ฐ์ FSx์ maint..
2024.02.25 -
[AWS] AWS Transit Gateway์ ๋ค์ค Customer Gateway ๊ฐ Site-to-Site VPN ์ฐ๊ฒฐ ์ด์คํ ๊ตฌ์ฑ (BGP)
๐ ํ๊ฒฝ ์ ๊ท๋ก ํต์ ์ด ํ์ํ ์ธ๋ถ ๋คํธ์ํฌ์ VPN์ผ๋ก ์ฐ๊ฒฐํ๊ณ ์ ํ๋ค. Client Network ์ ์ฑ ์ ๋ ๊ฐ์ vpn ip๋ฅผ ์ ๊ณตํ์ฌ ๊ฐ๊ฐ์ primary, secondary ํฐ๋๋ก ์ด์ฉํ๋ค. AWS์์๋ Client์ Site-to-Site VPN์ ์ฐ๊ฒฐํ๊ธฐ ์ํด ์ ๊ณต๋ฐ์ IP๋ก ๋ ๊ฐ์ Customer Gateway๋ฅผ ์์ฑํ์๊ณ ๊ฐ CGW์ ๋ํด์ Site-to-Site VPN connection์ ์์ฑํ์๋ค. Client๋ BGP๋ฅผ ์ง์ํ์ฌ AWS์ VPN Connection์ dynamic ํ์ ์ผ๋ก ์์ฑํ์๊ณ AWS ๋ด VPN ํ๊ฒ ํ์ ์ ๊ธฐ์กด ๊ตฌ์ฑ๋์ด ์๋ Transit Gateway๋ก ์ง์ ํ์๋ค. ๋ง์ง๋ง์ผ๋ก, ์์ฑํ VPN ์ฐ๊ฒฐ์ ๋ํ Transit Gateway Attachment๋ฅผ..
2023.09.07 -
[Amazon SES] SES ๋ฉ์ผ ๋ฐ์ก ์ ํ๊ธ ๋ฐ์ ์ ์ด๋ฆ ๊นจ์ง ํ์
โ๏ธ ๋ฌธ์ AWS SES API SendEmail๋ฅผ ์ด์ฉํ์ฌ ๋ฉ์ผ์ ๋ณด๋ด๋๋ฐ ์๋์ ๊ฐ์ด ํ๊ธ๋ก ์ ๋ ฅํ ๋ฐ์ ์ ์ด๋ฆ์ด ์ ์์ ์ผ๋ก ์ถ๋ ฅ๋์ง ์์๋ค. ๐ ํ๊ฒฝ ์ฝ๋ ์คํ ํ๊ฒฝ AWS Systems Automation Document Action : aws:executeScript Runtime : python3.7 library : boto3 def sendEmail(sender_email, sender_name, user_email, user_name): SENDER = f"{sender_name} " RECIPIENT = user_email AWS_REGION = "ap-northeast-2" SUBJECT = "Amazon SES Test (SDK for Python)" BODY_TEXT = ("Ama..
2023.08.20 -
[AWS Transfer Family] SFTP ์ ์ ์ ํผ๋ฏธ์ ์๋ฌ ํด๊ฒฐ(bad permissions/Permission denied(publickey))
โ๏ธ ๋ฌธ์ private key๋ฅผ ์ด์ฉํ์ฌ Transfer Family ์๋ํฌ์ธํธ๋ก ์ ์ ์ ์๋ฌ ๋ฐ์ ๋ฐ ์ ์ ๋ถ๊ฐ. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: UNPROTECTED PRIVATE KEY FILE! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ Permissions for '{ private-key }' are too open. It is required that your private key files are NOT accessible by others. This private key will be ignored. Load key "{ p..
2022.06.19 -
[AWS FSx] AWS FSx for Windows File Server ํ์ผ ์์คํ ์๋ชป ๊ตฌ์ฑ๋จ ์ํ๋ก ์ธํ ์คํจ
โ๏ธ ๋ฌธ์ The file system is misconfigured. Amazon FSx is unable to establish a connection to your Microsoft Active Directory domain controller(s). This is because the service account credentials provided are invalid. To fix this problem call the FSx UpdateFileSystem API with new service account credentials as recommended in the Amazon FSx user guide: https://docs.aws.amazon.com/fsx/latest/WindowsGu..
2022.05.23