Como eu adiciono uma instância do NAT que foi criada pelo assistente de configuração do VPC em uma camada do OpsWorks?

1

Estou usando um VPC com sub-redes públicas / privadas e uma instância do NAT criada pelo assistente de configuração do VPC. Eu gostaria de fazer alguns ajustes nas instâncias do NAT via OpsWorks (principalmente registro e mudanças nas regras do iptables), mas quando eu criei uma camada personalizada e tentei adicionar a instância NAT existente a ela, ela não estava na lista de instâncias disponíveis. O que estou tentando fazer é possível? Se não, qual é a melhor maneira de gerenciar uma instância NAT dentro do OpsWorks?

    
por Bob Aman 02.05.2014 / 02:47

1 resposta

3

Ao adicionar uma instância a uma camada no OpsWork, a guia Existente mostrará as instâncias existentes que já estão definidas em outra camada na pilha. Isso pode ser útil se você tiver uma camada de servidor da Web e uma camada de servidor de aplicativos e quiser que a mesma instância do EC2 atue como o servidor da Web e o servidor de aplicativos. A guia Existente não mostrará nenhuma instância do EC2 que tenha sido criada fora do OpsWorks ou em outra Pilha.

Aqui está o que fizemos para configurar instâncias NAT usando o OpsWorks.

  1. Iniciar uma instância do EC2 NAT usando a comunidade NAT AMI fornecida pela Amazon. Por exemplo (amzn-ami-hvm-2014.09.0.x86_64-ebs)
  2. Crie uma AMI personalizada a partir dessa instância do EC2. Observe que o OpsWorks permite personalizar AMIs a serem selecionadas ao criar uma instância, mas NÃO permite seleção de AMIs da comunidade.
  3. Defina uma camada na sua pilha.
  4. Adicione uma instância à sua pilha e, ao fazer isso, selecione a AMI NAT personalizada que você criou no passo dois.
  5. Inicie sua instância no OpsWorks.
  6. No console do EC2, localize sua instância recém-lançada e altere seu atributo de verificação de origem / destino de ativado para desativado.
  7. No console do VPC, localize a tabela de rotas para sua sub-rede privada e modifique sua entrada 0.0.0.0/0 para apontar para sua nova instância do EC2.
  8. Adicione as receitas personalizadas que você deseja que o OpsWorks use no seu NAT instância.
por 25.09.2014 / 22:50