Microsoft Word - hijnjjuuchituervcbdbclvtnjf.docx

Similar documents
A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

SL2511 SR Plus 操作手冊_單面.doc

IP505SM_manual_cn.doc

ebook140-8


A9RF716.tmp

AL-M200 Series

C3_ppt.PDF

前言

ebook140-9

ebook71-13

穨CAS1042中文手冊.doc

穨CAS1042快速安速說明.doc

PowerPoint 演示文稿

untitled

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

1

一.NETGEAR VPN防火墙产品介绍

通过动态路由协议实现链路备份

Chapter 2

ch08.PDF

Sun Storage Common Array Manager 阵列管理指南,版本 6.9.0

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

清华得实WebST网络安全行业解决方案

自由軟體教學平台

ebook 185-6

epub 61-2

<55342D323637CBB5C3F7CAE92E786C73>

迅闪2009帮助手册(xshelp)

I

上海证券交易所会议纪要

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

ext-web-auth-wlc.pdf

王 声 文 等 :GNC62 数 控 系 统 组 态 和 设 备 调 试 设 计 2 GNC62 系 统 组 态 设 计 原 理 2 2 [1] 2 A I/O 1 293

PowerPoint Presentation

.. 3 N


软件概述

untitled

2 SGML, XML Document Traditional WYSIWYG Document Content Presentation Content Presentation Structure Structure? XML/SGML 3 2 SGML SGML Standard Gener

財金資訊-80期.indd

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

Oracle高级复制配置手册_业务广告_.doc

徐天宏:《基因天堂》.doc

專業式報告

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

联想天工800R路由器用户手册 V2.0

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

第 一 部 分 MagiCAD for Revit 安 装 流 程

自由軟體教學平台

SAPIDO GR-1733 無線寬頻分享器

Basic System Administration

乐视云视频发行平台 操作手册 V1.1

untitled

飞鱼星多WAN防火墙路由器用户手册

untitled

珠江钢琴股东大会

Simulator By SunLingxi 2003

PowerPoint Presentation

Information for consent

PowerPoint 演示文稿

國立臺東高級中學102學年度第一學期第二次期中考高一國文科試題

!! :!!??!!?!??!!!... :... :'?'?! :' ' :'?' :'?' :'!' : :? Page 2

Page 2 of 12

Microsoft Word - Sunday

鎶ョ焊0

秘密大乘佛法(下)

<D2B0D0C4D3C5D1C52DC8CED6BEC7BF202D20BCC7CAC2B1BE>

Azure_s

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

untitled

1 1 大概思路 创建 WebAPI 创建 CrossMainController 并编写 Nuget 安装 microsoft.aspnet.webapi.cors 跨域设置路由 编写 Jquery EasyUI 界面 运行效果 2 创建 WebAPI 创建 WebAPI, 新建 -> 项目 ->

快 速 入 门 (Linux) 概 述 文 档 目 的 本 文 档 介 绍 了 如 何 快 速 创 建 Linux 系 统 实 例 远 程 连 接 实 例 部 署 环 境 等 旨 在 引 导 您 一 站 式 完 成 实 例 的 创 建 登 录 和 快 速 环 境 部 署 云 服 务 器 ECS 实

Untitled

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

《深圳市场首次公开发行股票网上按市值申购实施办法》.doc

1 1 2 OSPF RIP 2

CA Nimsoft Monitor Snap 快速入门指南

IT Data-intensive application,iscsi Middl

系 统 与 方 案 2 传 输 中 的 数 据 安 全 解 决 方 案 云 应 用 常 通 过 Internet 传 输 数 据, 当 在 云 环 境 下 运 行 应 用 时, 保 护 传 输 中 的 数 据 非 常 重 要, Internet 上 传 输 数 据 存 在 的 威 胁 关 注 点 如

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

自由軟體教學平台

目錄

KillTest 质量更高 服务更好 学习资料 半年免费更新服务


專業式報告

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

CONTENTS

网络保险箱客户端使用手册

Microsoft Word - FPKLSC_21.docx

ansoft_setup21.doc

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

ME3208E2-1.book

2005 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / Sun Sun Microsystems Su

Chapter #

目 录 欢 迎 使 用 产 品 介 绍 产 品 概 述 产 品 特 点 代 理 商 系 统 使 用 说 明 登 陆 基 本 信 息 分 销 商 管 理 帐 户

Transcription:

部署 册 李天歌 施 乔 版本 2018.5 最后更新时间: 2020 年 5 Copyright (c) 2020 by Amazon.com, Inc. or its affiliates.

背景介绍 MongoDB 是 款开源的 NoSQL 数据库 可为 样式为 JSON 的 向 档的存储系统 提供 持 它还 持 个灵活的数据模型 使您能够存储任何结构的数据 还提供 组丰富的功能 包括完全索引 持 分 和复制 利 AWS 您能够以灵活 可扩展和经济 效的 式部署 MongoDB 集群 我们提供 键部署 案 可以使得您在由西云数据运营的 AWS 宁夏 区域和由光环新 运营 的 AWS 北京 区域中快速启动 定义的 MongoDB 集群 启动此快速部署 案没有 额外费 您仅需要 付其所产 的 AWS 资源本 的费 架构 AWS CloudFormation 提供了 种创建和管理相关 AWS 资源的简便 法 并通过有序 且可预测的 式进 资源配置和更新 本快速 提供两种部署选项 种是将 MongoDB 部署到新 VPC 环境中 另 种是 部署到已有 VPC 环境中 使 默认参数为在新 VPC 环境中 部署以下资源 如果您选 择的是将此 案部署到已有 VPC 中 将跳过 (不创建) 带有星号 * 的组件 并提 您 前现有的配置 Page 1 of 16

(*) 跨越多个可 区的公有 和私有 的 VPC 由西云数据运营的 AWS 宁 夏 区域为 3 个 由光环新 运营的 AWS 北京 区域为 2 个 (*) 在公有 中 允许私有 中的资源 MongoDB 实例 进 出站 Internet 连接的 NAT Gateway (*) 在公有 中 Auto Scaling 组中的允许 SSH 访问的堡垒主机 默认情况下将 部署 台堡垒主机 此数 可配置 最多启动 4 台 通过堡垒主机访问私有 中的 MongoDB 相关节点 AWS Identity and Access Management (IAM) 实例 具有细化控制的权限 于访问部署过程所需的 AWS 服务 (*) 安全组 于在 VPC 内实现通信 且仅允许访问必需的协议和端 如果您选 择的是启动在已有 VPC 中 您需要提前创建此安全组或者使 已有的安全组 在私有 中 个可 定义单独运 或者在副本集中运 的 MongoDB 群集 还 可以 定义 Amazon EBS 存储的 快速 将把副本集启动在在不同的可 区中 如果您选择的 AWS 区域为由光环新 运营的 AWS 北京 区域 因其对外 提供 2 个可 区 快速 将重复使 其中 个可 区来创建第三个 Page 2 of 16

快速部署 MongoDB 前提条件 1. 此 案仅针对使 由西云数据运营的 AWS 宁夏 区域或由光环新 运营 的 AWS 北京 区域 在开始之前 请先确保您已经有了 个可以访问这两个区域 的 AWS 账号 如果您在 AWS 其他区域使 此 案 请点击此处 2. 确保您的账 下的 Elastic IP VPC EC2 Auto Scaling Group NAT Gateway EBS 等没有达到上限 如果某 项您已经达到上限 请向后台提交 单选择申请提 限制 3. 如果在该区域内您还没有密钥对 请在 Amazon EC2 控制台的导航窗格中 依次 选择 密钥对 创建密钥对 选择默认的.pem 格式 键 名称 然后选择创建并妥 善保管好此秘钥 请妥善保管此密钥 若丢失 将 法访问实例 Page 3 of 16

4. 请通过右上 区域选择按钮选择您的 标区域 5. 如果您要将 MongoDB 部署到现有 VPC 请注意下列注意事项 请确保您在不同可 区中已有 少两个公有 和三个私有 确保 DHCP 选项中开启了域名选项配置集 确保私有 的路由表中存在 NAT 关或 NAT 实例的路由 使得其拥有出站 Internet 连接 您必须创建堡垒主机及其关联的安全组以实现 站 SSH 访问 部署步骤 您可以在 AWS 平台上轻松部署 MongoDB 步骤 启动 CloudFormation 模板 1. 打开 AWS 管理控制台进 登录 根据您对 VPC 的实际需求 选择以下选项之 启动模板 默认情况下 此模板在由西云数据运营的 AWS 宁夏 区域启动 您 Page 4 of 16

也可以使 控制台右上 的区域选择器选择由光环新 运营的 AWS 北京 区 域 2. 选项 1 选项 2 在 AWS 上将 MongoDB 部署到新 在 AWS 上将 MongoDB 部署到现有 VPC VPC 保留 Amazon S3 URL 本框中的地址 选择下 步到配置 步骤 配置启动参数 定义堆栈名称后 配置必填参数选项 并且根据需求调整已有默认值的选项 以下 为详细的参数解释 两个选项除了 络配置不同以外 其他配置都是相同的 选项 1 于将 MongoDB 部署到新 VPC 的参数 参数标签 参数名称 默认值 说明 可 区的列表 Network Configuration 络配置 1 Availability AvailabilityZones Zones 您指定的逻辑顺序会 被保留 此部署使 2 个或 3 个可 区 完 成选择后 请确保 可 区数量 参数 与您此处的选择是 致的 Page 5 of 16

2 Number of NumberOfAZs Availability Zones 要在 VPC 中使 的可 区的数量 (2 个或 3 个) 此数量必须与您 在 Availability Zones 参数中的选择 致 否则 部署将失 败 且会发 AWS CloudFormation 模板 验证错误 3 VPC CIDR VPCCIDR 10.0.0.0/ 要创建的 VPC 的 CIDR 16 4 5 6 7 8 Private Subnet 1 CIDR PrivateSubnet1CIDR Private Subnet 2 CIDR PrivateSubnet2CIDR Private Subnet 3 CIDR PrivateSubnet3CIDR Public Subnet 1 CIDR PublicSubnet1CIDR Public Subnet 2 CIDR PublicSubnet2CIDR Page 6 of 16 块 10.0.0.0/ 可 区 1 中的私有 19 10.0.32. 0/19 10.0.64. 0/19 10.0.128.0/20 10.0.144.0/20 的 CIDR 块 可 区 2 中的私有 的 CIDR 块 可 区 3 中的私有 的 CIDR 块 可 区 1 中的公有 的 CIDR 块 可 区 2 中的公有 的 CIDR 块

9 10 Public Subnet 3 CIDR PublicSubnet3CIDR Allowed Bastion External Access CIDR RemoteAccessCIDR 10.0.160.0/20 可 区 3 中的公有 的 CIDR 块 允许对堡垒主机进 外部 SSH 访问的 CIDR IP 范围 我们建议您 将此值设置为受信任 的 IP 范围 例如 您 可能希望仅对公司 络 IP 段授予访问权 限 Security Configuration 安全配置 11 Key Name KeyPairName 密钥对 于连接 EC2 实例 Linux Bastion Configuration 堡垒机配置 12 Bastion BastionAMIOS Amazon- AMI Linux- Operating HVM System 堡垒机实例使 AMI 的 Linux 发 版 您可 以选择 Amazon Linux CentOS 或 Ubuntu Server 如果您选择的 是 CentOS 请确保已 订阅 AWS Page 7 of 16

Marketplace 中的 CentOS AMI 13 Bastion BastionInstanceType t2.micro Instance 例类型 Type 14 Number of 堡垒机实例的 EC2 实 NumBastionHosts 1 Bastion 堡垒机数量 Auto Scaling 确保您始终保 Hosts 持此数量的运 堡垒 机数量 MongoDB Database Configuration 数据库配置 15 Cluster ClusterReplicaSetCount 1 Replica Set 请选择 1 或者 3 Count 16 IOPS ReplicaSet 的数量 Iops 100 如果您选择的是 io1 卷 类型 此设置为 EBS 卷的 IOPS 否则此选 项将被忽略 17 MongoDB MongoDBVersion 4.0 Version MongoDB 版本号 请 选择 3.2 3.4 3.6 或 4.0 18 MongoDB MongoDBAdminUsername admin Admin 名 Username 19 MongoDB Admin Password Page 8 of 16 MongoDB 管理员账号 MongoDBAdminPassword MongoDB Admin 账 号对应的数据库密

码 您可以输 由以 下字符组成的 8-32 个 字符的字符串 [A-Zaz0-9_@-] 20 Node NodeInstanceType m4.large Instance 实例类型 Type 21 Replica MongoDB 节点的 EC2 ReplicaShardIndex 0 Shard 此副本集的分区索 引 有关分区索引的 Index 信息 请参 阅 MongoDB 档 21 Volume VolumeSize 400 Size 要挂载到 MongoDB 节点的 Amazon EBS ( 数据) 卷的 (以 GiB 为单位) 22 Volume VolumeType gp2 Type 要挂载到 MongoDB 节点 gp2 或 io1 的 Amazon EBS 数据 卷的卷类型 AWS QuickStart Configuration 23 Quick Start QSS3BucketName aws-cn- S3 Bucket quickstar Name t 资源所在的 S3 存储 桶 请不要更改此选 项 除 您对启动脚 Page 9 of 16

本做了 定义化并且 上传到了您 的桶 中 24 Quick Start QSS3KeyPrefix quickstar S3 Key t- Prefix mongod b/ S3 前缀 请不要更改 此选项 除 您对此 启动脚本做了 定义 化并且存放到了不同 的前缀 录下 选项 2 于将 MongoDB 部署到现有 VPC 的参数 参数标签 参数名称 默认值 说明 您希望部署到的已有 Network Configuration 络配置 1 VPC VPC VPC ID 例如, vpc0343606e 2 Primary PrimaryNodeSubnet Node Subnet 要将主 MongoDB 节 点部署到的 VPC 中现 有 的 ID (例如 subnet-a0246dcd) 此 需要在您选择 的 VPC 中 3 Secondary0 Secondary0NodeSubn Node Subnet et 副本集中第 个 secondary MongoDB 节点所在 ID 此 Page 10 of 16

需存在于所选 VPC 中 4 Secondary1 Secondary1NodeSubn Node Subnet et 副本集中第 个 secondary MongoDB 节点所在的 的 ID 此 需存在于 所选 VPC 中 5 Bastion BastionSecurityGroupI Security D 希望 于堡垒机的安 全组的 ID (例如 sg- Group ID 7f16e910) 此安全组 需要存在于您选择的 VPC 中 Security Configuration 安全配置 6 Key Name KeyPairName 密钥对 于连接 EC2 实例 Linux Bastion Configuration 堡垒机配置 7 Bastion AMI Operating System BastionAMIOS AmazonLinux-HVM 堡垒机实例使 AMI 的 Linux 发 版 您 可以选择 Amazon Linux CentOS 或 Ubuntu Server 如果 您选择的是 CentOS Page 11 of 16

请确保已订阅 AWS Marketplace 中的 CentOS AMI 8 Bastion BastionInstanceType t2.micro Instance 例类型 Type 9 Number of 堡垒机实例的 EC2 实 NumBastionHosts 1 Bastion 堡垒机数量 Auto Scaling 确保您始终保 Hosts 持此数量的运 堡垒 机数量 MongoDB Database Configuration 数据库配置 10 Cluster ClusterReplicaSetCou Replica Set nt 1 请选择 1 或者 3 Count 11 IOPS Iops ReplicaSet 的数量 100 如果您选择的是 io1 卷类型 此设置为 EBS 卷的 IOPS 否则 此选项将被忽略 12 MongoDB MongoDBVersion 4.0 Version MongoDB 版本号 请 选择 3.2 3.4 3.6 或 4.0 13 MongoDB MongoDBAdminUsern Admin ame Username Page 12 of 16 admin MongoDB 管理员账号 名

14 MongoDB MongoDBAdminPassw Admin ord MongoDB Admin 账 号对应的数据库密 Password 码 您可以输 由以 下字符组成的 8-32 个 字符的字符串 [AZa-z0-9_@-] 15 Node NodeInstanceType m4.large Instance 实例类型 Type 16 Replica MongoDB 节点的 EC2 ReplicaShardIndex 0 Shard Index 此副本集的分区索 引 有关分区索引的 信息 请参 阅 MongoDB 档 17 Volume Size VolumeSize 400 要挂载到 MongoDB 节点的 Amazon EBS ( 数据) 卷的 (以 GiB 为单位) 18 Volume VolumeType Type gp2 要挂载到 MongoDB 节点 gp2 或 io1 的 Amazon EBS 数据 卷的卷类型 AWS QuickStart Configuration Page 13 of 16

19 Quick Start QSS3BucketName S3 Bucket aws-cnquickstart Name 资源所在的 S3 存储 桶 请不要更改此选 项 除 您对启动脚 本做了 定义化并且 上传到了您 的桶 中 20 Quick Start QSS3KeyPrefix S3 Key quickstartmongodb/ Prefix S3 前缀 请不要更改 此选项 除 您对此 启动脚本做了 定义 化并且存放到了不同 的前缀 录下 步骤三 授权并创建堆栈 1. 参数设置完成后 点击下 步设置 tag 可选 2. 再点击下 步检查对应参数 3. 在最后的审核 中 勾选最下 的 我确认 AWS CloudFormation 可能创建 IAM 资源 以及 我确认 可能需要以下功能 选择框 点击 创建堆栈 开 始堆栈的创建 Page 14 of 16

步骤四 查看堆栈 您可以在 AWS CloudFormation 控制台的 状态 列中查看堆栈的状态 并点击右上 的刷新按钮更新状态 约 20 分钟后 您可以看到堆栈状态变为 CREATE_COMPLETE 此时堆栈创建成功 MongoDB 集群已经其他需要的组件均已 创建完毕 访问 MongoDB 1. 要访问 MongoDB 节点 请先利 ssh 连接到堡垒机 您可以在 堆栈的输出中查 看堡垒机的弹性 IP 如果您不知道如何连接到堡垒机 EC2 请到 EC2 控制台中查 看连接 法 Page 15 of 16

i. 2. 连接到堡垒机以后 您就可以通过相似 式 ssh 连接到 mongodb 的任意 个节 点了 注意 不推荐通过复制私钥(.pem) 到 bastion 去访问 mongodb 请参考 这篇博客将私钥添加到 SSH 代理 然后登录到启 SSH 代理转发的堡垒实例 3. 通过运 命令 ssh ec2-user@<primary-mongodb-instance>连接到 MongoDB 实 例 然后依次输 以下命令验证 mongo shell 是否连接到默认 TCP 端 (27017) 上的本地主机以及输出是否符合您的配置 mongo use admin db.auth("admin", "YourAdminPassword") rs.printreplicationinfo() rs.status() 4. 有关测试 MongoDB 服务器的更多信息 请参阅 MongoDB 档 Page 16 of 16