Size: a a a

2020 March 22

CI

Christian Iliza-Juru in AWS_RU
Roman 🇲🇪
You may talk me directly. I run Ethereum nodes on AWS
Спасибо большое за помощь 🙏🙏🙏
источник
2020 March 23

VT

Vladimir Tselm in AWS_RU
Господа, а подскажите, что это может быть
из лямбды на питоне пытаюсь обратиться к s3 итему
пишет таймаут время исполнения лямбды 30 сек
при этом у лямбды указаны  VPC и роль
в аналогичной лямбде, без VPC и с дефолтной ролью все проходит  на ура
секурити группа any-to-any
клаудвотч создал лог группу но в ней пусто
источник

VT

Vladimir Tselm in AWS_RU
а не, в клаудвотч появились логи
источник

VT

Vladimir Tselm in AWS_RU
но ничего инетерсного
источник

VT

Vladimir Tselm in AWS_RU
2020-03-22T21:41:33.962Z e76a062e-a44b-453e-8aef-dd8abefd6a00 Task timed out after 30.03 seconds
источник

KT

Karen Tovmasyan in AWS_RU
Vladimir Tselm
Господа, а подскажите, что это может быть
из лямбды на питоне пытаюсь обратиться к s3 итему
пишет таймаут время исполнения лямбды 30 сек
при этом у лямбды указаны  VPC и роль
в аналогичной лямбде, без VPC и с дефолтной ролью все проходит  на ура
секурити группа any-to-any
клаудвотч создал лог группу но в ней пусто
В подсети VPC нет выхода в энторнет
источник

VT

Vladimir Tselm in AWS_RU
у меня в этом региона одна подсеть и в ней есть ec2, которые ходят в интернет. значит есть выход
источник

VR

Viacheslav Romanov in AWS_RU
Роль позволяет ходить в S3? На бакете нет полиси, которая ограничивает доступ?
источник

VT

Vladimir Tselm in AWS_RU
роль позволяет все, я ей добавил полный доступ. На бакете вообще нет полиси
источник

VR

Viacheslav Romanov in AWS_RU
Роль с trust policy с lambda.amazonaws.com?
источник

VT

Vladimir Tselm in AWS_RU
да, причем с той же ролью другая лямбда, которая без VPC отлично работает
источник

VR

Viacheslav Romanov in AWS_RU
Ок, а egress в sg для лямбды настроен?
источник

VT

Vladimir Tselm in AWS_RU
для SG или для subnet?
источник

VR

Viacheslav Romanov in AWS_RU
В sg
источник

VT

Vladimir Tselm in AWS_RU
там все сабнеты ходит через IGW
источник

VR

Viacheslav Romanov in AWS_RU
Это хорошо, но на лямбде есть sg которая должна позволять egress
источник

VT

Vladimir Tselm in AWS_RU
секурити группа на лямбде any-to- any, специальная SG для таких тестов. Allow all
источник

VR

Viacheslav Romanov in AWS_RU
Это правило в ingress или egress? Или и там и там?
источник

VT

Vladimir Tselm in AWS_RU
и там и там
источник

DZ

Dmytro Zavalkin in AWS_RU
Roman 🇲🇪
Какая прекрасная идея, надо каждую python утилиту так распространять
а еще лучше было переписать на го...
источник