【问题标题】:How does Amazon Auto scaling work in a DDos attackAmazon Auto Scaling 如何在 DDos 攻击中发挥作用
【发布时间】:2015-04-23 03:23:21
【问题描述】:
我已设置我的 Auto Scaling 组以在 Elastic Beanstalk CPU 使用率超过 60% 5 分钟时添加新的 EC2 实例。
我明白了,但是如果添加 1 个实例还不够,并且 CPU 使用率仍然高于 60%,那么 Auto Scaling 组是否会添加更多 EC2 实例,直到 CPU 使用率低于 60%?
【问题讨论】:
标签:
amazon-web-services
amazon-ec2
load-balancing
autoscaling
【解决方案1】:
自动缩放机制由两部分组成
一个是自动缩放组,它保存要启动的 AMI 和要运行的服务器的最小/最大/当前数量。自动缩放组具有可以触发的缩放策略,例如 - 添加服务器/删除服务器/添加 20% 的当前服务器。
第二部分是 CloudWatch,它监控您的自动扩展组中的服务器,并且可以触发扩展策略,例如,如果所有服务器的 CPU 在 z 时间量内超过 60%,则触发策略 X。或者如果网络进入服务器 x 时间量高于 X 触发策略 Y。
一旦触发政策,在再次检查指标之前会有一段宽限期。
在您的情况下,我建议根据 CPU 和网络 IN 创建 2 个 CloudWatch 指标。
是的
自动伸缩组添加更多 EC2 实例,直到 CPU 使用率低于 60%