容器部署化
替代方案:改用 Amazon Linux 基础镜像(推荐!)
既然你在 AWS 宁夏区,可以使用 Amazon ECR Public Gallery 提供的官方镜像,速度更快且稳定。
修改你的 Dockerfile:
dockerfile
编辑
# 改用 Amazon Linux 2(来自 ECR Public)
FROM public.ecr.aws/amazonlinux/amazonlinux:2
# 安装依赖
RUN yum update -y && \
yum install -y ca-certificates && \
yum clean all
# 复制 myserver
COPY myserver /usr/local/bin/myserver
RUN chmod +x /usr/local/bin/myserver
EXPOSE 8123
CMD ["/usr/local/bin/myserver", "8123"]





2.https://zhuanlan.zhihu.com/p/7084645554


2.

route print
route delete 169.254.169.254 mask 255.255.255.255 172.31.64.1
ipconfig /alls3:Get*
route add 169.254.169.254 mask 255.255.255.255 172.31.67.1 metric 30
iwr -uri 'http://169.254.169.254/latest/meta-data/'
"AWS": "arn:aws:iam::Replace_with_AWS_Account_number:user/USER-B"
4.4启动实例刷新终止并启动取消选择 启用跳过匹配选择“组详情”,选择编辑将所需容量更新为2
8.2服务器访问日志部分









🔹 步骤 1:准备工作(找到关键资源)
在开始创建之前,请先去 IAM 控制台确认以下两个预置资源的存在,并记下它们的 ARN:
- 权限边界策略 (Permissions Boundary Policy):
- 前往 IAM -> 策略 (Policies)。
- 搜索 SJ-Max。
- 复制它的 ARN(例如:arn:aws:iam::123456789012:policy/SJ-Max)。
- 目标账户 ID:
- 题目中给出的用于监听验证的账户是:SJ-DelegatedAdmin681434714655。
- 这里的数字部分 681434714655 就是你需要填入信任策略的 Account ID。
- 你自己的账户 ID 可以在右上角点击账户名看到。
🔹 步骤 2:创建“委派管理员角色”(Role A)
- 前往 IAM -> 角色 (Roles) -> 创建角色。
- 选择可信实体类型:选择 AWS 账户。
- 配置信任策略(关键步骤!):
- 选择 此账户 和 另一个 AWS 账户。
- 输入另一个账户 ID:681434714655。
- 或者,直接切换到 JSON 标签页,粘贴以下代码(替换 <Your-Account-ID> 为你自己的账户 ID):
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam::<Your-Account-ID>:root",
"arn:aws:iam::681434714655:root"
]
},
"Action": "sts:AssumeRole"
}
]
}
添加权限:
- 这一步不需要附加任何额外的权限策略(因为我们会用权限边界来限制)。
- 直接点击 下一步。
- 命名、审核和创建(最关键步骤!):
- 角色名称:输入 SJ-DelegatedAdmin(题目提示了这个名字)。
- 权限边界 (Permissions boundary):
- 点击 选择边界策略 (Choose permissions boundary)。
- 搜索并选择你刚才记下的 SJ-Max 策略。
- ✅ 必须勾选此项! 这是题目的核心要求:“您的最高权限政策必须联系 SJ-Max”。
- 点击 创建角色。
🔹 步骤 3:测试验证
题目建议你可以测试一下:使用刚创建的 SJ-DelegatedAdmin 角色去创建一个测试角色(Role B),看看是否被正确限制了。
- 切换角色:
- 点击右上角账户名 -> 切换角色。
- 输入你的账户 ID 和角色名 SJ-DelegatedAdmin。
- 切换成功。
- 尝试创建 Role B:
- 前往 IAM -> 角色 -> 创建角色。
- 同样配置信任关系(信任那两个账户)。
- 在权限边界处,你也必须选择 SJ-Max(因为 Role A 只有这个边界,它创建出的角色也必须遵守同样的规则,否则无法创建)。
- 如果能成功创建,说明配置正确。
(测试完后,记得切回原来的管理员账户进行最后的验证)
🔹 步骤 4:运行验证命令并提交答案
这是最后一步,用来告诉系统你完成了任务。
- 获取你的账户 ID:
- 假设你的账户 ID 是 123456789012(请替换成真实的)。
- 打开 CloudShell 或本地终端:
- 在 AWS 控制台顶部搜索栏输入 CloudShell 并打开它。
- 执行 curl 命令:
- 复制题目中的命令,将 12345 替换为你的真实账户 ID。

- 复制题目中的命令,将 12345 替换为你的真实账户 ID。

更多推荐
所有评论(0)