aws ec2 php配置,AWS EC2实例存储及TSL配置

作者:光环云 徐毅

1 实例存储简述

关于实例存储,很多实例可以访问物理附加到主机的磁盘中的存储。此磁盘存储称为实例存储。实例存储可为实例提供临时性块级存储。实例存储卷上的数据仅在关联实例的生命周期内保留;如果用户停止或终止实例,则实例存储卷上的任何数据都会丢失。

02957e612a53d22be55807ace7b402e7.png

下面我们开始演练如何使用实例存储。

b4d4fe895f620cab6f957594accc35e9.png

ab7c881c51c7398e938ac574824c9f5b.png

在添加存储的时候,可以看到选择了“实例存储0、/dev/sdb 、160GiB”,

140e785d6b36b58a0a08722c14929b9e.png

其他配置都与通常EC2没有差异,过程省略,直至启动EC2成功。

e5b923c700521954ef32b7d37dcf1cfa.png

再远程连接的EC2服务器

d51116c507fb0da841c27159013af99f.png

执行命令df -h,可见在/media/ephemeral0目录下挂载了实例存储卷。

至此实例存储演练完成,接下来,我们将在该EC2实例上配置SSL/TLS。

2 配置SSL/TLS

2.1 安装LAMP服务器

依次执行以下命令:

sudo yum update -y

sudo amazon-linux-extras install -y lamp-mariadb10.2-php7.2 php7.2

sudo yum install -y httpd mariadb-server

sudo systemctl start httpd

sudo systemctl enable httpd

sudo systemctl is-enabled httpd

2.2 验证LAMP服务

59e1a34451711f856bebb944f89a61cf.png

执行以下命令:

sudo usermod -a -G apache ec2-user

退出并重新连接,再执行以下命令:

exit;

groups;

sudo chown -R ec2-user:apache /var/www;

sudo chmod 2775 /var/www && find /var/www -type d -exec sudo chmod 2775 {} ;

find /var/www -type f -exec sudo chmod 0664 {} ;

2.3为服务器配置SSL/TLS

安全套接字层/传输层安全性 (SSL/TLS) 可在 Web 服务器和 Web 客户端之间创建一个加密通道,以防止数据在传输过程中被窃听。

SSL是Netscape开发的专门用户保护Web通讯的,目前版本为3.0。最新版本的TLS 1.0是IETF(工程任务组)制定的一种新的协议,它建立在SSL 3.0协议规范之上,是SSL 3.0的后续版本。两者差别极小,可以理解为SSL 3.1,它是写入了RFC的。

由于历史原因,Web 加密通常简称为 SSL。虽然 Web 浏览器仍支持 TLS,但下一代协议 TLS 不容易受到攻1击。

2.3.1 配置SSL/TLS操作

依次执行以下命令:

1) sudo systemctl is-enabled httpd

2) sudo yum install -y mod_ssl

7be765bab4b4c3f13360ccb3827a81fa.png

3) Sudo vim /etc/httpd/conf.d/ssl.conf

4) 打开/etc/httpd/conf.d/ssl.conf文件,注释掉“SSLCertificateKeyFile /etc/pki/tls/private/localhost.key”这一行

942aaa6bdf10d762201cbd7b761230f7.png

5)sudo systemctl restart httpd

2.3.2 验证TLS

在浏览器中输入 “https:// 一起输入浏览器 URL”

8d817b62b71775cb498cda56e8e3ad8e.png

选择“高级”,忽略风险并继续可以打开之前的测试页面

1c0642b32460840cf76763b64444bc5b.png

由此证明TLS配置成功。

说明:

1)为了防止站点访问者遇到警告屏幕,还必须获取一个可信 CA 签名证书,该证书不仅进行加密,而且还公开验证您是否为站点拥有者。

2)本次实践只为演练TLS的配置,关于CA证书的配置暂略,待后续再演练。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值