替代方案:改用 Amazon Linux 基础镜像(推荐!)

既然你在 AWS 宁夏区,可以使用 Amazon ECR Public Gallery 提供的官方镜像,速度更快且稳定。

修改你的 Dockerfile:

dockerfile

编辑

# 改用 Amazon Linux 2(来自 ECR Public)

FROM public.ecr.aws/amazonlinux/amazonlinux:2

# 安装依赖

RUN yum update -y && \

    yum install -y ca-certificates && \

    yum clean all

# 复制 myserver

COPY myserver /usr/local/bin/myserver

RUN chmod +x /usr/local/bin/myserver

EXPOSE 8123

CMD ["/usr/local/bin/myserver", "8123"]

    

2.https://zhuanlan.zhihu.com/p/7084645554

2.

  

route print

route delete 169.254.169.254 mask 255.255.255.255 172.31.64.1

ipconfig /alls3:Get*

route add 169.254.169.254 mask 255.255.255.255 172.31.67.1 metric 30

iwr -uri 'http://169.254.169.254/latest/meta-data/'

"AWS": "arn:aws:iam::Replace_with_AWS_Account_number:user/USER-B"

4.4启动实例刷新终止并启动取消选择 启用跳过匹配选择“组详情”,选择编辑将所需容量更新为2

8.2服务器访问日志部分

           

 🔹 步骤 1:准备工作(找到关键资源)

在开始创建之前,请先去 IAM 控制台确认以下两个预置资源的存在,并记下它们的 ARN:

  1. 权限边界策略 (Permissions Boundary Policy):
    • 前往 IAM -> 策略 (Policies)。
    • 搜索 SJ-Max。
    • 复制它的 ARN(例如:arn:aws:iam::123456789012:policy/SJ-Max)。
  2. 目标账户 ID:
    • 题目中给出的用于监听验证的账户是:SJ-DelegatedAdmin681434714655。
    • 这里的数字部分 681434714655 就是你需要填入信任策略的 Account ID。
    • 你自己的账户 ID 可以在右上角点击账户名看到。

🔹 步骤 2:创建“委派管理员角色”(Role A)

  1. 前往 IAM -> 角色 (Roles) -> 创建角色。
  2. 选择可信实体类型:选择 AWS 账户。
  3. 配置信任策略(关键步骤!):
    • 选择 此账户 和 另一个 AWS 账户。
    • 输入另一个账户 ID:681434714655。
    • 或者,直接切换到 JSON 标签页,粘贴以下代码(替换 <Your-Account-ID> 为你自己的账户 ID):

{

    "Version": "2012-10-17",

    "Statement": [

        {

            "Effect": "Allow",

            "Principal": {

                "AWS": [

                    "arn:aws:iam::<Your-Account-ID>:root",

                    "arn:aws:iam::681434714655:root"

                ]

            },

            "Action": "sts:AssumeRole"

        }

    ]

}

  1. 添加权限:
    • 这一步不需要附加任何额外的权限策略(因为我们会用权限边界来限制)。
    • 直接点击 下一步。
  2. 命名、审核和创建(最关键步骤!):
    • 角色名称:输入 SJ-DelegatedAdmin(题目提示了这个名字)。
    • 权限边界 (Permissions boundary):
      • 点击 选择边界策略 (Choose permissions boundary)。
      • 搜索并选择你刚才记下的 SJ-Max 策略。
      • ✅ 必须勾选此项! 这是题目的核心要求:“您的最高权限政策必须联系 SJ-Max”。
    • 点击 创建角色。

🔹 步骤 3:测试验证

题目建议你可以测试一下:使用刚创建的 SJ-DelegatedAdmin 角色去创建一个测试角色(Role B),看看是否被正确限制了。

  1. 切换角色:
    • 点击右上角账户名 -> 切换角色。
    • 输入你的账户 ID 和角色名 SJ-DelegatedAdmin。
    • 切换成功。
  2. 尝试创建 Role B:
    • 前往 IAM -> 角色 -> 创建角色。
    • 同样配置信任关系(信任那两个账户)。
    • 在权限边界处,你也必须选择 SJ-Max(因为 Role A 只有这个边界,它创建出的角色也必须遵守同样的规则,否则无法创建)。
    • 如果能成功创建,说明配置正确。

(测试完后,记得切回原来的管理员账户进行最后的验证)


🔹 步骤 4:运行验证命令并提交答案

这是最后一步,用来告诉系统你完成了任务。

  1. 获取你的账户 ID:
    • 假设你的账户 ID 是 123456789012(请替换成真实的)。
  2. 打开 CloudShell 或本地终端:
    • 在 AWS 控制台顶部搜索栏输入 CloudShell 并打开它。
  3. 执行 curl 命令:
    • 复制题目中的命令,将 12345 替换为你的真实账户 ID。

 

更多推荐