Size: a a a

2020 March 05

AP

Alexander Patrushev in AWS_RU
Aleksandr Kostiuk
То есть это фишка для cross vpc/cross account, верно?
Нет. Для обращения к сервисам, у которых точки входа из интернета (s3, ecr и тд) можно сделать «проход» из приватных сетей (без интернета) разница в названиях: gateway и interface связано с внутренним устройством. Есть ещё другая штука private link, которая позволяет сделать «проход» к конкретному ресурсу в другом аккаунте. Например у вас есть партнёр и вы пользуетесь его сервисом. Вместо отправки трафика через интернет к нему можно сделать прямое подключение к его ресурсы (ip, internal lb) минуя интернет.
источник
2020 March 06

DH

Danylo Hetmantsev in AWS_RU
коллеги из AWS, подскажите плз, можно ли повысить лимит одновременных запросов в api route53? а то у нас все ложится при количестве запросов >5
источник

DH

Danylo Hetmantsev in AWS_RU
например, катим несколько тестовых кластеров тераформом и создаем несколько delegation zones
источник

AS

Alexey Stekov in AWS_RU
Danylo Hetmantsev
коллеги из AWS, подскажите плз, можно ли повысить лимит одновременных запросов в api route53? а то у нас все ложится при количестве запросов >5
Очень странно
источник

DH

Danylo Hetmantsev in AWS_RU
вчера показывали демо, cert-manager не мог достучаться в апи и завалил нам аккаунт в rate limit
источник

DH

Danylo Hetmantsev in AWS_RU
и в итоге мы даже не могли вытереть его из кластера, потому что тераформ не мог запросить информацию о зонах. веб тоже отваливался
источник

DH

Danylo Hetmantsev in AWS_RU
я почитал в доках, написано что если больше 5 запросов в секунду - то апи перестанет отвечать на время
источник

DH

Danylo Hetmantsev in AWS_RU
бывало еще такое что из-за рейт-лимита нам приходил неправильный zone_id
источник

DH

Danylo Hetmantsev in AWS_RU
очень странное поведение… и такое возникало только если мы допустим катили 5-10 манифестов одновременно :(
источник

DH

Danylo Hetmantsev in AWS_RU
я уже сталкивался с лимитами по количеству инстансов или балансеров, обычно проблема решалась обычным запросом на повышение лимита, думал такое же возможно и с route53
источник

DH

Danylo Hetmantsev in AWS_RU
мы, конечно, посмотрим на возможность придушивания cert-manager, чтоб он после определенного количества отклоненных запросов переставал их слать
источник

AS

Alexey Stekov in AWS_RU
источник

DH

Danylo Hetmantsev in AWS_RU
хм, сейчас посмотрю
источник

DH

Danylo Hetmantsev in AWS_RU
ну по кол-ву зон у нас до 30
источник

DH

Danylo Hetmantsev in AWS_RU
может упираемся в этот
источник

DH

Danylo Hetmantsev in AWS_RU
источник

DH

Danylo Hetmantsev in AWS_RU
через минут 10 вернусь, сори, нужно отойти :D
источник

AS

Alexey Stekov in AWS_RU
Danylo Hetmantsev
через минут 10 вернусь, сори, нужно отойти :D
Очень важная информация для без 6 - 1,5к человек) но мы все очень ждем)
источник

DH

Danylo Hetmantsev in AWS_RU
ахахаха) ну я же с вами веду диалог))
источник

DH

Danylo Hetmantsev in AWS_RU
в общем я не вижу ни одного лимита, в который мы могли бы упираться :( я еще попробую посмотреть на ошибку и отпишу вам конкретнее
источник