Size: a a a

2020 April 29

K

Ksenia in AWS_RU
inqfen
Без этого - никаких гарантий
Ясно, спасибо)
источник

D

Danil in AWS_RU
Настраивал ли кто-нибудь MFA для AWS Workspaces? Я его вроде настроил, но видимо как-то криво или где-то баг. Использую FreeRADIUS(PAP)+AD, но почему-то клиент вместо того, чтобы склеивать пароль+код отсылает радиусу только код без пароля. В итоге приходится в поле пароля вводить пароль, а в поле MFA вводить пароль+код
источник

R

Roman 🇲🇪 in AWS_RU
Ksenia
Всем привет) подскажите пожалуйста, существуют ли где-то данные по максимальной скорости передачи данных с S3 на EC2, расположенными в одном регионе? Заявленные характеристики или статистика
Есть тесты на канале aws_notes
источник

R

Roman 🇲🇪 in AWS_RU
Я тестировал и сравнивал, но получал меньше. Правда тестировал на слабых инстансах. Нашел интересную запись в документации - сеть в AWS имеет Baseline Speed, официально озвучивается только максимальная скорость сервера, но для слабых виртуалочек она прирезана.
источник

D

Danil in AWS_RU
Danil
Настраивал ли кто-нибудь MFA для AWS Workspaces? Я его вроде настроил, но видимо как-то криво или где-то баг. Использую FreeRADIUS(PAP)+AD, но почему-то клиент вместо того, чтобы склеивать пароль+код отсылает радиусу только код без пароля. В итоге приходится в поле пароля вводить пароль, а в поле MFA вводить пароль+код
Потестил еще и понял, что дело в настройках радиуса. Пойду в другой чат)
Клиент workspaces ожидает, что проверяться будет только код, а радиус хочет еще и пароль проверить
источник

DZ

Dmytro Zavalkin in AWS_RU
¢^°=¶√•|
привет! вопрос очень нубский! есть приложуха, которая генерирует файл, но хранит она либо рядом с кодом либо в любом другом месте на диске (куда я путь укажу)... мне потом надо пользователю скинуть ссылку на этот файл для скачивания... куда мне копать? я смогу с EC2 это сделать или надо будет его на S3 переносить или ещё какой вариант есть?
очень расплывчатый вопрос, расплывчатый ответ - если положить файл куда-то в папку где его нжинкс может отдать то можно и без S3
источник

DZ

Dmytro Zavalkin in AWS_RU
Gregory Tsvetkov
Привет, подскажите, можно ли как-то заставить инстанс автоматически выбирать подсеть в vpc? Мне не важно в какой AZ региона поднимется инстанс, важно подняться там, где на это есть ресурсы. Поднимать планирую автоматически терраформом. Кто подскажет, можно что-то похожее сделать средствами aws или terraform'ом?
можно в TF выбирать рандомную подсеть из списка подсетей, но при повторном прогоне тераформа инстанс может быть пересоздан
источник

i

inqfen in AWS_RU
Gregory Tsvetkov
Привет, подскажите, можно ли как-то заставить инстанс автоматически выбирать подсеть в vpc? Мне не важно в какой AZ региона поднимется инстанс, важно подняться там, где на это есть ресурсы. Поднимать планирую автоматически терраформом. Кто подскажет, можно что-то похожее сделать средствами aws или terraform'ом?
Инстанс в asg, которая в нескольких подсетях
источник

i

inqfen in AWS_RU
Она в итоге сама в какую-то засунет
источник

DZ

Dmytro Zavalkin in AWS_RU
о этот вариант сильно лучше
источник

AV

Alexander Valkov in AWS_RU
Dmytro Zavalkin
можно в TF выбирать рандомную подсеть из списка подсетей, но при повторном прогоне тераформа инстанс может быть пересоздан
Это как?
источник

DZ

Dmytro Zavalkin in AWS_RU
Alexander Valkov
Это как?
источник

AV

Alexander Valkov in AWS_RU
Понял. Надеялся на то, что можно из диаппазона подсеть выдрать, как в cloudformation
источник

DZ

Dmytro Zavalkin in AWS_RU
может и можно, я не ТФ спец. Но подсети могут быть приватные, публичные и т.д. - лучше брать из конкретного списка (но вариант с ASG от @inqfen явно лучше и как раз этому ASG и нужно запихнуть этот список)
источник

AP

Alexander Patrushev in AWS_RU
Ksenia
Всем привет) подскажите пожалуйста, существуют ли где-то данные по максимальной скорости передачи данных с S3 на EC2, расположенными в одном регионе? Заявленные характеристики или статистика
источник

AP

Alexander Patrushev in AWS_RU
Vitaliy Orlov
Подскажите, в AWS EFS можно как то выдать доступ всем(Для записи на диск)? Потому что если его примаунтить локально, записать файл, потом с сервера попытаться дописать в тот же файл то получаем permissions denied
EFS это NFS в котором и смысл общего доступа. Если вы правильно его смонтировали, то проблем быть не должно. А что значит «локально» и «для записи на диск»?
источник

VO

Vitaliy Orlov in AWS_RU
Alexander Patrushev
EFS это NFS в котором и смысл общего доступа. Если вы правильно его смонтировали, то проблем быть не должно. А что значит «локально» и «для записи на диск»?
Я с вами согласен, но общий доступ не работает в случае если - на одном сервере я записал "привет мир" в файл, хочу на втором сервере дописать в этот же файл (другого пользователя) "пока мир", оба пользователя не являются root
источник

VO

Vitaliy Orlov in AWS_RU
Alexander Patrushev
EFS это NFS в котором и смысл общего доступа. Если вы правильно его смонтировали, то проблем быть не должно. А что значит «локально» и «для записи на диск»?
В случае драйвера nfs 4.1 которые используется aws, они проверяют uid and gid, но вот как сделать так что бы все могли дописывать в чужой файл, пока не понимаю. (кроме как каждый раз менять права после записи)
источник

DZ

Dmytro Zavalkin in AWS_RU
Создавать файл сразу с правами чтобы все могли писать не вариант?
источник

AV

Alexander Valkov in AWS_RU
Dmytro Zavalkin
может и можно, я не ТФ спец. Но подсети могут быть приватные, публичные и т.д. - лучше брать из конкретного списка (но вариант с ASG от @inqfen явно лучше и как раз этому ASG и нужно запихнуть этот список)
Да не, нельзя.
В ansible нельзя, в tf нельзя.
Только в cloudformation можно, но нельзя сохранять результат в переменную. То есть, генерировать надо каждый раз, переиспользовать результат генерации не получится. Генерация стабильна, правда - на один вход всегда один список с той же самой очередностью.
источник