Всем привет! Есть ли возможность в EKS использовать ALB ingress для сервисов в разных namespaces? Или разные ALB для разных namespaces? рассматриваю паралельно nginx….
@ThomasStorm привет, можешь подсказать по вопросу? Не очень понятно, что вообще читать. Помнишь, обсуждали с тобой проблему что SecurityGroups не работают при custom vpc, нужно IDs передавать, сейчас переделываю тот код, надо хардкоженные SG убрать и читать из кластера
@ThomasStorm привет, можешь подсказать по вопросу? Не очень понятно, что вообще читать. Помнишь, обсуждали с тобой проблему что SecurityGroups не работают при custom vpc, нужно IDs передавать, сейчас переделываю тот код, надо хардкоженные SG убрать и читать из кластера
Всем привет! Есть ли возможность в EKS использовать ALB ingress для сервисов в разных namespaces? Или разные ALB для разных namespaces? рассматриваю паралельно nginx….
Что нужно нажать чтоб все заработало? В Ламбде нужно достать некоторые данные из SecretManager, но ответ получаю вот это. [ERROR] ClientError: An error occurred (AccessDeniedException) when calling the GetSecretValue operation: Access to KMS is not allowed Полиси с GetSecretValue добавил
Нужно два стейтмента в IAM на чтение секрета и на чтение ключа KMS
на такие вопросы открываешь доку по элементу CFN и смотришь концовку - поле Ref
реф не поможет, это когда в том же шаблоне надо. Вопрос в другом, просто создали глобальную SG руками или в другом стэке, имя мы знаем (глобальное же), а вот ID надо читать. Или делаем !Ref "GlobalSG" и оно само прочитает из региона?
реф не поможет, это когда в том же шаблоне надо. Вопрос в другом, просто создали глобальную SG руками или в другом стэке, имя мы знаем (глобальное же), а вот ID надо читать. Или делаем !Ref "GlobalSG" и оно само прочитает из региона?
Что бы читать из друого стека, надо там написать output и в нем будет !Ref
реф не поможет, это когда в том же шаблоне надо. Вопрос в другом, просто создали глобальную SG руками или в другом стэке, имя мы знаем (глобальное же), а вот ID надо читать. Или делаем !Ref "GlobalSG" и оно само прочитает из региона?