Size: a a a

2020 March 24

R

Roman 🇲🇪 in AWS_RU
Но вот мой совет - перейти на TGW и администрировать их отдельно
источник

i

inqfen in AWS_RU
Поэтому же и в tf надо делать несколько провайдеров - каждый к своему эндпоинту цепляется
источник

D

Denis 災 nobody in AWS_RU
что есть tgw
источник

R

Roman 🇲🇪 in AWS_RU
TGW = Transit Gateway
источник

R

Roman 🇲🇪 in AWS_RU
Хотя есть ньюанс, раньше не работал пиринг между TGW в разных регионах, но обещали дать его
источник

D

Denis 災 nobody in AWS_RU
эм, нам и нужно общение между регионами
источник

R

Roman 🇲🇪 in AWS_RU
Надо проверить
источник

i

inqfen in AWS_RU
А в CFN нельзя разве к разным регионам обращаться? Я в нем не специалист, посмотрел на него и в tf сбежал, но там по-крайней мере без проблем можно через один провайдер получить значение и к нему обратиться в другом провайдере
источник

D

Denis 災 nobody in AWS_RU
есть приложение, у него всё в регионе поднято, AD, vpn итд. Надо поднять теперь для других стран новый регион, процентов 80 инфры своя, но часть - будет старой, включая vpn, ad и подобное
источник

R

Roman 🇲🇪 in AWS_RU
источник

D

Denis 災 nobody in AWS_RU
через vpc peering оно работает сейчас
источник

D

Denis 災 nobody in AWS_RU
inqfen
А в CFN нельзя разве к разным регионам обращаться? Я в нем не специалист, посмотрел на него и в tf сбежал, но там по-крайней мере без проблем можно через один провайдер получить значение и к нему обратиться в другом провайдере
у нас стандарт cfn, так что tf вообще никаким боком, увы
источник

R

Roman 🇲🇪 in AWS_RU
Моя религия допускает выполнение больших объемов сетевой конфигурации руками. Поскольку ведение базы сетевой архитектуры сложная задача и все равно содержит ручную работу, то этот уровень можно выделить
источник

D

Denis 災 nobody in AWS_RU
Roman 🇲🇪
Моя религия допускает выполнение больших объемов сетевой конфигурации руками. Поскольку ведение базы сетевой архитектуры сложная задача и все равно содержит ручную работу, то этот уровень можно выделить
задача - максимально автоматизировать.
источник

D

Denis 災 nobody in AWS_RU
время есть пока
источник

ИА

Игорь А. in AWS_RU
Denis 災 nobody
есть приложение, у него всё в регионе поднято, AD, vpn итд. Надо поднять теперь для других стран новый регион, процентов 80 инфры своя, но часть - будет старой, включая vpn, ad и подобное
это так очевидно вообще не работает. большая часть ресурсов принадлежит конкретному региону. надо несколько регионов - используйте cloud front
источник

i

inqfen in AWS_RU
Denis 災 nobody
у нас стандарт cfn, так что tf вообще никаким боком, увы
Если стандарт вас ограничивает - может пора его менять?)
источник

R

Roman 🇲🇪 in AWS_RU
Но если использовать TGW, то вся конфигурация внутри региона даже для нескольких аккаунтов будет вполне автоматизирована
источник

D

Denis 災 nobody in AWS_RU
Игорь А.
это так очевидно вообще не работает. большая часть ресурсов принадлежит конкретному региону. надо несколько регионов - используйте cloud front
при чем он тут?
источник

D

Denis 災 nobody in AWS_RU
inqfen
Если стандарт вас ограничивает - может пора его менять?)
обоснование нужно...
источник