Нужно к ssh с одного сервера Amazon EC2 в другой

Могло бы быть излишество, но существует Набор тестов Phoronix. Существует также bonnie++, а также hdparm.

Я обычно использую hdparm, например:

% hdparm -Tt /dev/hdb
/dev/hdb:
 Timing buffer-cache reads:   128 MB in  1.25 seconds =102.40 MB/sec
 Timing buffered disk reads:  64 MB in 16.70 seconds =  3.83 MB/sec

Я не звонил бы hdparm утяжеленный тест, но это действительно дает Вам общее представление об общей производительности дисков.

Определение здоровья дисков

После мучения диска, можно использовать эту команду для проверки общего состояния здоровья диска:

% sudo udisks --dump | grep -A 24 Updates
 Attribute       Current|Worst|Threshold  Status   Value       Type     Updates
===============================================================================
 raw-read-error-rate         103| 99| 34   good    5854752     Pre-fail Online 
 spin-up-time                100| 99|  0    n/a    0           Pre-fail Online 
 start-stop-count             98| 98| 20   good    2785        Old-age  Online 
 reallocated-sector-count    100|100| 36   good    0 sectors   Pre-fail Online 
 seek-error-rate              72| 60| 30   good    25872884688 Pre-fail Online 
 power-on-hours               89| 89|  0    n/a    424.4 days  Old-age  Online 
 spin-retry-count            100|100| 97   good    0           Pre-fail Online 
 power-cycle-count            98| 98| 20   good    2753        Old-age  Online 
 attribute-184               100|100| 99   good    0           Old-age  Online 
 reported-uncorrect          100|100|  0    n/a    0 sectors   Old-age  Online 
 attribute-188               100| 96|  0    n/a    0           Old-age  Online 
 high-fly-writes             100|100|  0    n/a    0           Old-age  Online 
 airflow-temperature-celsius  58| 42| 45 FAIL_PAST 42C / 108F  Old-age  Online 
 g-sense-error-rate          100|100|  0    n/a    124         Old-age  Online 
 power-off-retract-count     100|100|  0    n/a    15          Old-age  Online 
 load-cycle-count              1|  1|  0    n/a    248327      Old-age  Online 
 temperature-celsius-2        42| 58|  0    n/a    42C / 108F  Old-age  Online 
 hardware-ecc-recovered       45| 38|  0    n/a    5854752     Old-age  Online 
 reallocated-event-count      89| 89| 30   good    14877766723263 Pre-fail Online 
 current-pending-sector      100|100|  0    n/a    0 sectors   Old-age  Online 
 offline-uncorrectable       100|100|  0    n/a    0 sectors   Old-age  Offline
 udma-crc-error-count        200|200|  0    n/a    0           Old-age  Online 
 attribute-254               100|100|  0    n/a    0           Old-age  Online 

Дисковые инструменты здоровья/обслуживания

Мы имели хороший успех с помощью следующих 2 инструментов, где я работаю. HDAT2 & Spinrite. Последний является коммерческим инструментом, но первый, HDAT2, является проектом с открытым исходным кодом.

Вот несколько снимков экрана HDAT2:

ss #1 HDAT2

ss #2 HDAT2

Необходимо перезагрузить систему в оба из них так, это в режиме офлайн, в то время как Вы выполняете эти операции, но они оба восстановили диски, которые перестали работать или начинали показывать отказы. UI в HDAT2 немного груб для навигации, мы обычно использовали выбор по умолчанию по большей части и пытались не блуждать слишком далеко оттуда.

10
21.07.2014, 15:02
1 ответ

Экземпляры EC2 используют внутренний адрес 10.X.X.X (или другой адрес, если используется VPC), а трафик на их «общедоступный» IP-адрес просто перенаправляется на внутренний IP-адрес. Экземпляры EC2 также используют другой DNS-сервер, который не является общедоступным. Когда вы разрешаете имя хоста другого экземпляра EC2, поскольку вы находитесь внутри сети AWS , он дает вам адрес экземпляра 10.X.X.X вместо общедоступного IP-адреса. Это предотвращает необходимость выхода трафика в Интернет и обратно, что делает его быстрее.

Даже если вы можете внести в белый список по IP-адресу, это не очень хорошая идея, так как в классическом режиме EC2 может измениться и ваш внутренний, и общий адрес. Правильное решение - внести в белый список по группе безопасности. По сути, вы добавляете правило к группе безопасности назначения, разрешающее порт 22 из определенной группы безопасности источника.

Если оба экземпляра находятся в одной учетной записи, вы просто разрешаете sg-1234abcd (где sg-1234abcd - группа безопасности, членом которой является исходный экземпляр). Если они находятся в разных учетных записях, укажите номер учетной записи, например 111122223333 / sg-1234abcd .
Дополнительную информацию см. В документации .

11
27.01.2020, 20:02

Теги

Похожие вопросы