Size: a a a

2020 April 16

AL

Alexander L. in AWS_RU
спасибо за ссылочку
источник

А

Андрей in AWS_RU
Привет! Столкнулся со следующей аномалией в AWS.
Я развернул zookeeper на EC2 инстансах и начал настаивать security groups
zookeeper чекает соседей по кластеру с помощью icmp echo. Я для inbound разрешил весь ICMP. Этого оказалось недостаточно, нужно явно открыть TCP порт 7 (он же icmp echo), чтобы все заработало. Кто-нибудь сталкивался с подобным?
источник

А

Андрей in AWS_RU
Как так получается, что All ICMP v4 не равно TCP port 7 ?
источник

VM

Viktor Mikalayeu in AWS_RU
источник

VM

Viktor Mikalayeu in AWS_RU
вкладывается в ip  и не использует tcp
источник

AS

Alexey Stekov in AWS_RU
«на каком порту работает ping?» из любимых вопросов
источник

VM

Viktor Mikalayeu in AWS_RU
👍🏻
источник

А

Андрей in AWS_RU
спасибо, разобрался. пошел вспоминать матчасть и OSI 🙂
источник

VM

Viktor Mikalayeu in AWS_RU
наздоровье
источник

vk

victor kurguzov in AWS_RU
господа, скажите, пожалуйста, в cfn такой способ единственный, чтобы добавлять ингрессы в секурити группу или есть покороче - у меня около 40 сидров (терраформ и тропосферу не предлагать)?
Resources:
 MySG:
   Type: AWS::EC2::SecurityGroup
   Properties:
     GroupDescription: Test Group
     GroupName: My Test Group

 MyRule1:
   Type: AWS::EC2::SecurityGroupIngress
   Properties:
     CidrIp: "0.0.0.0/0"
     Description: Office
     FromPort: -1
     ToPort: -1
     IpProtocol: -1
     GroupName: !Ref MySG

 MyRule2:
   Type: AWS::EC2::SecurityGroupIngress
   Properties:
     CidrIp: "8.8.8.8/32"
     Description: Office 2
     FromPort: -1
     ToPort: -1
     IpProtocol: -1
     GroupName: !Ref MySG
источник

AS

Alexey Stekov in AWS_RU
источник

vk

victor kurguzov in AWS_RU
Мастер книгу написал, а его всё равно в чате дёргают =))
источник

I

Igor in AWS_RU
так книга ещё недоступна, вот и дёргают
источник

KT

Karen Tovmasyan in AWS_RU
Атата!!!
источник

KT

Karen Tovmasyan in AWS_RU
victor kurguzov
Мастер книгу написал, а его всё равно в чате дёргают =))
без крутилок - никак
источник

KT

Karen Tovmasyan in AWS_RU
ты можешь написать template macro, который тебе сгенерирует правила СГ, но на выходе у тебя будет огромный список из правил
источник

KT

Karen Tovmasyan in AWS_RU
Igor
так книга ещё недоступна, вот и дёргают
ну уж праааастите)
источник

vk

victor kurguzov in AWS_RU
Karen Tovmasyan
ты можешь написать template macro, который тебе сгенерирует правила СГ, но на выходе у тебя будет огромный список из правил
я только начинаю путь в сияющий мир cfn'a и не знаком с template macro, мне проще циклом в питоне =)
источник

vk

victor kurguzov in AWS_RU
и спасибо за ответ, конечно
источник

AS

Alexey Stekov in AWS_RU
Karen Tovmasyan
Атата!!!
ойвсе)
источник