Size: a a a

2020 May 11

4

4c74356b41 in AWS_RU
-..-
источник

4

4c74356b41 in AWS_RU
как кусок кода показать-то, лол
источник

AV

Alexander Valkov in AWS_RU
4c74356b41
как кусок кода показать-то, лол
apiVersion: v1
kind: Pod
metadata:
 name: mypod
spec:
 containers:
 - name: mypod
   image: redis
   volumeMounts:
   - name: foo
     mountPath: "/etc/foo"
     readOnly: true
 volumes:
 - name: foo
   secret:
     secretName: mysecret
источник

AV

Alexander Valkov in AWS_RU
Понятно, я просто не в курсе был, что так делают.
источник

4

4c74356b41 in AWS_RU
так и "шо", нельзя чтоли? я просто уже час ищу какие-то варианты. как-то пусто
источник

AV

Alexander Valkov in AWS_RU
Так у меня ответов нет, у меня только вопросы были :)
источник

B

Bogdan in AWS_RU
ребята, я новичок в aws. деплою аппу с next.js по примеру https://github.com/danielcondemarin/serverless-next.js/tree/master/packages/serverless-component/examples/dynamodb-crud (DynamoDB) но вот доступа к базе данных нет. судя по всему, я неправильно задаю доступ. в самой аппе я задал токены AWS_ACCESS_KEY_ID и AWS_SECRET_ACCESS_KEY правильно, ибо все кроме dynamodb работает и деплоится. Но вот при попытке запроса к "апи" - при записи или чтении из БД - выдает ошибку

AccessDeniedException: User: arn:aws:sts::986218822254:assumed-role/dtqef5-6mj1tpm/us-east-1.dtqef5-bsq2e98 is not authorized to perform: dynamodb:PutItem on resource: arn:aws:dynamodb:eu-central-1:986218822254:table/BlogMessages


в IAM я дал полные доступы вроде AmazonDynamoDBFullAccess и AdministratorAccess. Однако меня смутило кое-что другое: в коде ошибки указано мол

User: arn:aws:sts::986218822254 ....
а на сайте амазона указано "arn:aws:iam::986218822254"

в чем отличие sts / iam ?

я думаю к доступу к базе данных стучится лямбда функция - это то же самое и разрешение те же? или я что-то делаю не так?
источник

VM

Viktor Mazankin in AWS_RU
Yaroslav Alekseev
Панове, где можно взять нормальные Practice tests на SA Professional (SAP-C01)?
jayendrapatil рекомендует https://www.braincert.com/course/10323-AWS-Certified-Solutions-Architect-%E2%80%93-Professional-Practice-Exams#
Может есть какие то рекомендации?
На Aws.training уже прошли?
источник

YA

Yaroslav Alekseev in AWS_RU
Viktor Mazankin
На Aws.training уже прошли?
Этот нет ещё ) Тренингов уже терабайты выкачал Pluralsight, Linux Academy, Udemy, A Cloud Guru.
источник

N

Nikolay in AWS_RU
Ну выкачать это одно, изучить - другое :)
источник

N

Nikolay in AWS_RU
У Bonso хорошие тесты
источник

i

inqfen in AWS_RU
4c74356b41
так и "шо", нельзя чтоли? я просто уже час ищу какие-то варианты. как-то пусто
Может неправильно вопрос понял, но емнип в EKS сикреты и так не тупо в base64
источник

i

inqfen in AWS_RU
источник

i

inqfen in AWS_RU
Если при развертывании ключ сунут
источник

i

inqfen in AWS_RU
Тогда в etcd сикрет уже в зашифрованном виде будет валяться
источник

4

4c74356b41 in AWS_RU
ну это-то ясно, eks тут не причем. kubernetes их шифрует, но кто угодно с доступом к секретам или подам может эти секреты получить, такое себе
источник

i

inqfen in AWS_RU
4c74356b41
ну это-то ясно, eks тут не причем. kubernetes их шифрует, но кто угодно с доступом к секретам или подам может эти секреты получить, такое себе
Если кто-то может залезть в под - он и так все что надо сможет получить, даже если там файл и зашифрован, приложение то его использует и расшифровывает, можно сделать это как приложение
источник

i

inqfen in AWS_RU
Это как замочек на туалет вешать, когда квартиру уже вскрыли, при условии, что в туалете есть ручка, которой этот замочек снимается (жителям ходить-то надо)
источник

i

inqfen in AWS_RU
А если у каждого жителя свой ключ - значит приложение должно не общий сикрет юзать (эту ручку), а ходить за данными самостоятельно, ну или через сайдкар
источник

AS

Alexey Stekov in AWS_RU
Добрый день! Команда Training and Certification AWS на територии RUSCIS приглашает посетить бесплатные Exam Readiness Sessions по направлениям AWS Certified Solution Architect Associate:  https://pages.awscloud.com/5.26.2020_GetCertified_SAA_ru_reg.html; AWS Certified SysOps Administrator: https://pages.awscloud.com/6-10-2020_GetCertified_SysOps_ru_reg.html; AWS Certified Developer Associate: https://pages.awscloud.com/6.25.2020_GetCertified_CDA_ru_reg.html. Обучение будет проводить AWS Technical Trainer Александр Шаповал на русском языке!
источник