Cloud

SSHの秘密鍵が登録できるiTerminalでAWSを操作する

出先で普段のパソコンとかがない時にどうしてもログインしたくなる時ってありますよね?

ログインってもちろんsshとかで

で、以前は「TouchTerm」というのを使っていたのですがsshで接続するためのキーファイルを持ち込みできなかったです。アプリ内で作ることはできるから事情が合えば問題ないのですがAWSとかは少し不便かもしれません。

iTerminal Pro – SSH/Telnet ツール
カテゴリ: ユーティリティ
価格: ¥500

探してみるとiTerminal というのがあったのでこれを使い始めました。これは秘密鍵を登録できるので便利です。登録も何かからImportするのではなくてテキスト貼り付けでできるので楽ちんです。

逆にこっちはキーを生成は出来ないので用途によっては一長一短かもしれません。

20140131-090005.jpg

使い勝手としては普通に使えるって感じですかね。設定は細かくできないので残念ですがとりあえずの時には問題なさそうです。日本語についてもutf8であれば問題なく表示することができます。素晴らしい。

20140131-090450.jpg

こんな感じで設定することができます。あらかじめ幾つかのサイトについては用意しておきたいところですがこのアプリ自体にロックの機能がないので登録はご計画的に!

[aws] ec2 t1.micro でスワップを作る

昨日からこのサイト(roguer.info)をAWS上に移動していたのだけどお金もないので当然t1.microで行くかと思って適当にゴニョゴニョしていました。

で帰りにふとサイトにつなげてみるとうんともすんとも言わないのでiPhone用の管理アプリケーションから覗いてみるとCPUが張り付いている状態に(^^;

写真 2014 01 29 19 35 24

事象としては、nginxのプロセス(ワーカー)起動しすぎだったのアクセスが来て新しいプロセスをつくろうとしてもメモリなくて作れないっていう状況だったのだと推測しました。(再起動して動きを見ると vmstat で r b の値がかなり上がったりしている感じになっていました)

t1.microには、スワップ領域がないのでEBSディスク上にファイルを作ってあげてスワップ領域としてマウントしてあげないといけません。

 $ sudo dd if=/dev/zero of=/swapfile bs=1M count=1024
 $ sudo mkswap /swapfile 
 $ sudo swapon /swapfile

こんな感じでファイルを作れるのであとは起動時にマウントできるように /etc/fstab に対して

/swapfile none swap sw 0 0

を追記しておきます。

外でも色々状況わかるのは便利ですね。

AWS Console App
カテゴリ: ビジネス
価格: 無料

S3をMacでマウントしてドライブのように使う

最近Boxが50Gという容量を無料で使えるようにしていたので一時的にはこの手のもので全然大丈夫だと思っていますしそのように使っています。

といってもやっぱりどこか不安なので最近では大事そうなものはAWSのS3に保管しています。S3も値段的にはすごい安いわけではないのですがそれほどコストを使うことなく利用ができます。BoxはダメでS3は安全なのかといわれると色々意見はあるとおもいますがS3はDropboxやEvernoteのバックグランドで使われていますし現時点でもっとも勢いのあるクラウドベンダーなのでそうそうどうにかなることもないのかなと思っています。またS3にはGlacierという利便性は損ねても費用は1/10の領域も使うことが出来るのが魅力です。

ほんのすこし前まではAPIでアクセスしたりするのが一般的でしたが最近ではファイル転送ソフトがS3をサポートしていたりとなにげに便利になってきました。


Transmit App
カテゴリ: ユーティリティ
価格: ¥3,400

というわけで有名なFTPクライアントである「Trasmit」です。

ダウンロードして起動するとこんな感じの画面になります。AppStoreでなく直接サポートサイトからダウンロードすれば7日間使えるトライアル版があります。

2014 01 19 午後9 57

右側のペインの「S3」を選択して登録をしてみます。このアプリの良い所は「バケット(S3のフォルダのようなもの)」を指定する必要がないところです。他にもWindowsなどでこの手のアプリを使ったりしているのですがバケットを指定する必要があるばあい、バケットを追加したりすると面倒なのでこれはかなりいい感じです。

名称未設定 と tokida credentials csv と S3をMacでマウントしてドライブのように使う と Preview of S3をMacでマウントしてドライブのように使う 3

この画面で「ディスクとしてマウント」をクリックするとMac上のデスクトップに「ディスク」のアイコンが表示されてマウントされます。
その前に「+」でお気に入りに登録しておきましょう。

スクリーンショット 2014 01 19 午後10 07

開いてみると「バケット」がフォルダアイコンで表示されます。便利ですね。

S3 5CCB5E9A 5B2C 4D7E A1EB 8433675D2C31 と s3 5CCB5E9A 5B2C 4D7E A1EB 8433675D2C31 5

Tansmitのアプリからプロパティを見ることも出来ます。なにげに、場所(Region)とか、所有者とかきちんと出てきているのが良いですね。容量についても正しくとれいているようです。専用ツールではないのでこれくらいで十分ですかね。

Nic0046536 の情報 と S3をMacでマウントしてドライブのように使う 4

さて最後にS3のストレージには暗号化が出来るようになっています。Tansmitの標準の設定ではできないのですが設定の中に「カスタムS3アップロードヘッダ」というものがありそこで指定することが出来ます。

  • x-amz-server-side-encryption : AES256

2014 01 19 午後10 19

この設定でどのようになるか確認してみます。

S3 Management Console 4

このように暗号化されているのがわかります。
確認していて気になったのは「ドライブ」としてマウントした場合にアップロードすると「公開
(make public)」された状態になってしまいます
(URLがわかるとダウンロードできる状態)。なのでこの辺りは注意が必要ですね。(Transmitのアプリからアップデートすると公開されていない状況です)

ということでS3をより簡単に使うことが出来るようになったかと思います。

料金が値下げされたりするのがAWSの良い所なので最終的には確認して欲しいですがこちらによく整理されています。

S3はダウンロードするとお金がかかるのでとっておきたいファイルなどをおいておくのが良いです。またGlacierと連携することでさらに安く保管しておくことが出来ます。この辺りはまた今度書いてみたいと思います。

上部へスクロール