Size: a a a

2020 April 29

D

Denis 災 nobody in AWS_RU
А можно как-то в cloudformation читать значения из secrets manager и подобных мест? Некоторые вещи вроде cidr в SG должны быть на конкретные айпи, но хранить их в параметрах или RegionMap не очень удобно и правильно..
(проблема из того, что в том же регионе мы можем вписать другую SG, но когда это VPC peering то этой информации просто нет)
источник

R

Roman 🇲🇪 in AWS_RU
Pavel Krõlov
так что да остаётся только с железки ждать информацию
Со стороны Амазона вероятность ошибки исчезающе мала, там все автоматически делается. А со стороны железки - человек. Я не верю что в мире существует такой человек который с первого раза смог настроить ipsec без ошибок.
источник

PK

Pavel Krõlov in AWS_RU
Roman 🇲🇪
Со стороны Амазона вероятность ошибки исчезающе мала, там все автоматически делается. А со стороны железки - человек. Я не верю что в мире существует такой человек который с первого раза смог настроить ipsec без ошибок.
это да, но сам ipsec работает без проблем, просто решено было перейти со статических маршрутов на динамические, тоесть впринципе сейчас без проблем туда сюда состояния воспроизводятся, пересозданием полностью туннелей, только с BGP не поднимается именно BGP часть, сами туннели в состоянии ipsec up
источник

R

Roman 🇲🇪 in AWS_RU
Или ошибка в настройке BGP - чаще всего перепутаны AS или количество маршрутов превышает лимиты
источник

PK

Pavel Krõlov in AWS_RU
Roman 🇲🇪
Или ошибка в настройке BGP - чаще всего перепутаны AS или количество маршрутов превышает лимиты
а не помнишь лимиты с головы? не нашёл так сразу пока
источник

R

Roman 🇲🇪 in AWS_RU
100 на VPN и около 2000 на TGW, тут могу ошибаться
источник

PK

Pavel Krõlov in AWS_RU
ок спасибо
источник

PK

Pavel Krõlov in AWS_RU
источник

PK

Pavel Krõlov in AWS_RU
хотя это direct connect
источник

K

Ksenia in AWS_RU
Всем привет) подскажите пожалуйста, существуют ли где-то данные по максимальной скорости передачи данных с S3 на EC2, расположенными в одном регионе? Заявленные характеристики или статистика
источник

MG

Mike Golubev in AWS_RU
Denis 災 nobody
А можно как-то в cloudformation читать значения из secrets manager и подобных мест? Некоторые вещи вроде cidr в SG должны быть на конкретные айпи, но хранить их в параметрах или RegionMap не очень удобно и правильно..
(проблема из того, что в том же регионе мы можем вписать другую SG, но когда это VPC peering то этой информации просто нет)
можно, я пользовался вот этим способом из документации: https://docs.amazonaws.cn/en_us/AWSCloudFormation/latest/UserGuide/dynamic-references.html, работает отлично (например, "{{resolve:secretsmanager:test:SecretString}}" где test - название секрета). Единственное - они резолвятся не во всех свойствах, в CidrIp не проверял
источник

VO

Vitaliy Orlov in AWS_RU
Подскажите, в AWS EFS можно как то выдать доступ всем(Для записи на диск)? Потому что если его примаунтить локально, записать файл, потом с сервера попытаться дописать в тот же файл то получаем permissions denied
источник

A

Andrii in AWS_RU
Ksenia
Всем привет) подскажите пожалуйста, существуют ли где-то данные по максимальной скорости передачи данных с S3 на EC2, расположенными в одном регионе? Заявленные характеристики или статистика
Максимум 25 Гбит/c, но нужно учесть несколько условий
https://aws.amazon.com/premiumsupport/knowledge-center/s3-maximum-transfer-speed-ec2/
источник

D

Denis 災 nobody in AWS_RU
Mike Golubev
можно, я пользовался вот этим способом из документации: https://docs.amazonaws.cn/en_us/AWSCloudFormation/latest/UserGuide/dynamic-references.html, работает отлично (например, "{{resolve:secretsmanager:test:SecretString}}" где test - название секрета). Единственное - они резолвятся не во всех свойствах, в CidrIp не проверял
Спасибо
источник

¢

¢^°=¶√•| in AWS_RU
привет! вопрос очень нубский! есть приложуха, которая генерирует файл, но хранит она либо рядом с кодом либо в любом другом месте на диске (куда я путь укажу)... мне потом надо пользователю скинуть ссылку на этот файл для скачивания... куда мне копать? я смогу с EC2 это сделать или надо будет его на S3 переносить или ещё какой вариант есть?
источник

GT

Gregory Tsvetkov in AWS_RU
Привет, подскажите, можно ли как-то заставить инстанс автоматически выбирать подсеть в vpc? Мне не важно в какой AZ региона поднимется инстанс, важно подняться там, где на это есть ресурсы. Поднимать планирую автоматически терраформом. Кто подскажет, можно что-то похожее сделать средствами aws или terraform'ом?
источник

K

Ksenia in AWS_RU
Это я тоже видела) хотелось бы какие-нибудь данные по обычным инстансам, без подключения networking features
источник

AS

Alexey Stekov in AWS_RU
Ksenia
Это я тоже видела) хотелось бы какие-нибудь данные по обычным инстансам, без подключения networking features
можно протестить
источник

i

inqfen in AWS_RU
Ksenia
Это я тоже видела) хотелось бы какие-нибудь данные по обычным инстансам, без подключения networking features
Без этого - никаких гарантий
источник

i

inqfen in AWS_RU
Alexey Stekov
можно протестить
Ток данные сейчас и через неделю могут отличаться
источник