Size: a a a

AWS Minsk Community

2020 April 14

AB

Anatoli Babenia in AWS Minsk Community
При том, что Bucket знает только про номер аккаунта, к которому привязаны все юзвери, никому из юзверей кроме рута читать не даёт.
источник

RS

Roman Sevko in AWS Minsk Community
Anatoli Babenia
Кароч, bucket ACL ничего не знает про пользователей. Только про рутовые аккаунты. / https://forums.aws.amazon.com/message.jspa?messageID=891176#891176
Убив три дня. Ну вот зачем так сложно всё. :/
Использовать credentials root-а при работе с AWS крайне не рекомендуется. Это old-style/legacy вариант, актуальный до 2011-го года, когда появились IAM пользователи.

Использовать ACL для разделения доступа к S3-бакету крайне не рекомендуется, это old-style/legacy вариант, актуальный до 2011-го года, когда появились bucket policy и IAM для управления доступом к содержимому бакетов.

Чтобы посмотреть S3 Canonical ID - нужно использовать команду aws s3api list-buckets.

Сложно, т.к. это старая схема — root, ACL и прочие давно устаревшие вещи. Добро пожаловать в мир AWS десятилетней давности. :)
источник

AB

Anatoli Babenia in AWS Minsk Community
Roman Sevko
Использовать credentials root-а при работе с AWS крайне не рекомендуется. Это old-style/legacy вариант, актуальный до 2011-го года, когда появились IAM пользователи.

Использовать ACL для разделения доступа к S3-бакету крайне не рекомендуется, это old-style/legacy вариант, актуальный до 2011-го года, когда появились bucket policy и IAM для управления доступом к содержимому бакетов.

Чтобы посмотреть S3 Canonical ID - нужно использовать команду aws s3api list-buckets.

Сложно, т.к. это старая схема — root, ACL и прочие давно устаревшие вещи. Добро пожаловать в мир AWS десятилетней давности. :)
Heroku десятилетней давности таких проблем не вызывает. :D

Чтобы посмотреть ID пользователя, ему надо завести bucket, а бакет я не могу ему завести, потому что ID не знаю. Catch22.
источник

AB

Anatoli Babenia in AWS Minsk Community
Хочу простого --grant-full-access AKIA... но оно не работает. Грит, айдишник не тот.
источник

AB

Anatoli Babenia in AWS Minsk Community
После 3ёх дней ничего не работает. Пришлось, наконец, читать документацию. :D
источник

AB

Anatoli Babenia in AWS Minsk Community
В итоге вырулил на официальный конструктор по созданию bucket policy. OMG. И теперь я не знаю, какие из 50 галок в списке надо не забыть, чтобы этот пользователь умел читать/писать в бакет, но не взрывать через него эту звезду смерти.
источник

vk

victor kurguzov in AWS Minsk Community
Anatoli Babenia
После 3ёх дней ничего не работает. Пришлось, наконец, читать документацию. :D
у меня лид был такой, сначала методом научного тыка и когда всё варианты испробованы и не работают "пойдем читать доку" =)
источник

AB

Anatoli Babenia in AWS Minsk Community
victor kurguzov
у меня лид был такой, сначала методом научного тыка и когда всё варианты испробованы и не работают "пойдем читать доку" =)
Потому что "все врут" (с) какой-то там доктор. )
источник

AB

Anatoli Babenia in AWS Minsk Community
Кстати, про bucket policy я в итоге не в документации прочитал, а на форуме поддержки. Документация нужна была чтобы зоопарк айдишников отклассифицировать и задать грамотный вопрос гуглу - что теперь с этим вот всем делать? )
источник

vk

victor kurguzov in AWS Minsk Community
а юзер из того же авс аккаунта, что и бакет? тогда можно просто  обычную полиси, через которую прописать все нужные права
источник

AB

Anatoli Babenia in AWS Minsk Community
Да, юзверя специально для бакета создал, чтобы веб приложение писало в свой бакет и не поднимало бунт под предводительством всяких хакеров.В чем разница между
источник

AB

Anatoli Babenia in AWS Minsk Community
обычной полиси и bucket policy которую я нашёл? )
источник

N

Nikolai in AWS Minsk Community
Anatoli Babenia
Потому что "все врут" (с) какой-то там доктор. )
Doctor House
источник

SP

Sergei Puzyrevich in AWS Minsk Community
Всем привет! как узнать если ли у инстанса RI (Reserved Instance) ? какая опция указывает что инстанс зарезервирован?
источник

EP

Eugene Petrovich in AWS Minsk Community
а никакая насколько мне известно, просто биллинг считает сколько за инстансы взять в соответствии с резервами
источник

SP

Sergei Puzyrevich in AWS Minsk Community
Т.е. просто надо ввести ексельку?
источник

SS

Sergey S in AWS Minsk Community
https://aws.amazon.com/ec2/pricing/reserved-instances/ здесь же вроде описано
источник

SP

Sergei Puzyrevich in AWS Minsk Community
это все понятно, но вот у меня есть дескрайб инстнаса и где параметр который указывает RI он или нет
источник

EP

Eugene Petrovich in AWS Minsk Community
let’s say you own an m4.2xlarge Linux/UNIX RI with default tenancy in US East (N.Virginia). Then this RI’s discounted rate can automatically apply to two m4.xlarge instances in us-east-1a or four m4.large instances in us-east-1b.
источник

EP

Eugene Petrovich in AWS Minsk Community
И вот это важный нюанс
источник