Size: a a a

2020 May 12

S

Salem in AWS_RU
Igor Khmelev
Здравствуйте коллеги, нужен ваш совет.
Можно ли сделать так, чтобы если healtchek Route53 (tcp ip:port) возвращает false, то запускался новый ec2 из заранее заготовленного образа в другом регионе и его ip добавлялся в Route53
Мне кажется это очень распротраненная задача, хотелось бы узнать какой стек инструментов лучше использовать для ее решения.
а почему в другом регионе?
источник

I

Igor Khmelev in AWS_RU
Salem
а почему в другом регионе?
На случай если один регион станет недоступен - failover
источник

S

Salem in AWS_RU
а как ты это с помощью хелсчека на инстансе проверять будешь?
источник

S

Salem in AWS_RU
Yuriy Vilks
Возможно ли с помощью ALB настроить роутинг по размеру запроса? *например запросы больше 1кб, посылать на отдельную Target Group
нет, рулы не поддерживают < > значения, только равно
источник

S

Salem in AWS_RU
Igor Khmelev
На случай если один регион станет недоступен - failover
то есть я имею в виду, у тебя софт за хелсчеком выдал хрень, а ты уже деттектишь, что весь регион в дауне. Но в любом случае кастомную лямбду надо
источник

I

Igor Khmelev in AWS_RU
Salem
то есть я имею в виду, у тебя софт за хелсчеком выдал хрень, а ты уже деттектишь, что весь регион в дауне. Но в любом случае кастомную лямбду надо
Понял, спасибо
источник

OZ

Oleh Zahrebelnyi in AWS_RU
Всем привет. Может кто поможет или подскажет куда смотреть. Я новичок в работе с AWS. Учусь. Поднял инстанс EC2 на ubuntu 18.4. Установил туда nginx. В конфигурации nginx в пути root указал путь к сайту. В базовой конфигурации nginx больше ничего не менял кроме путей для логов (пока). Перезапустил nginx. Но когда пытаюсь перейти к сайту по iP, который указан в инфе инстанса, ничего не происходит. В security groups у инстанса прописны типы HTTP, SSH и HTTPS с портами 80, 22, 443 соответственно. Может кто подскажет, куда копать. Заранее спасибо.
источник

RR

Roman Roman in AWS_RU
Oleh Zahrebelnyi
Всем привет. Может кто поможет или подскажет куда смотреть. Я новичок в работе с AWS. Учусь. Поднял инстанс EC2 на ubuntu 18.4. Установил туда nginx. В конфигурации nginx в пути root указал путь к сайту. В базовой конфигурации nginx больше ничего не менял кроме путей для логов (пока). Перезапустил nginx. Но когда пытаюсь перейти к сайту по iP, который указан в инфе инстанса, ничего не происходит. В security groups у инстанса прописны типы HTTP, SSH и HTTPS с портами 80, 22, 443 соответственно. Может кто подскажет, куда копать. Заранее спасибо.
ничего происходить не может, айпи не доступен? какой-то http код ошибки?
источник

S

Sebor in AWS_RU
Прописал для бакета полиси с доступом только с определенной vpce (по доке с амазаона, где закрывают доступ из консоли еще), но опечатался в айдишнике
Вопрос на миллион - исправить никак полиси теперь не могу (как и удалить бакет), что делать?)
источник

AV

Alexander Valkov in AWS_RU
Oleh Zahrebelnyi
Всем привет. Может кто поможет или подскажет куда смотреть. Я новичок в работе с AWS. Учусь. Поднял инстанс EC2 на ubuntu 18.4. Установил туда nginx. В конфигурации nginx в пути root указал путь к сайту. В базовой конфигурации nginx больше ничего не менял кроме путей для логов (пока). Перезапустил nginx. Но когда пытаюсь перейти к сайту по iP, который указан в инфе инстанса, ничего не происходит. В security groups у инстанса прописны типы HTTP, SSH и HTTPS с портами 80, 22, 443 соответственно. Может кто подскажет, куда копать. Заранее спасибо.
на чистый nginx, без конфигурации - заходит? заглушку отдаёт?
источник

AP

Alexander Patrushev in AWS_RU
Не совсем по теме AWS, но очень интересно о том как большой Amazon использует ML/AI в своей работе https://youtu.be/wa8DU-Sui8Q
источник

AS

Alexey Stekov in AWS_RU
Alexander Patrushev
Не совсем по теме AWS, но очень интересно о том как большой Amazon использует ML/AI в своей работе https://youtu.be/wa8DU-Sui8Q
Спасибо Саш !
источник
2020 May 13

OZ

Oleh Zahrebelnyi in AWS_RU
Alexander Valkov
на чистый nginx, без конфигурации - заходит? заглушку отдаёт?
Спасибо. Разобрался. Так получилось, что не я создавал инстанс, а знакомый. Что-то он не правильно вводил при создании инстанса. Снесли инстанс и заново я все собрал. Все гуд) Но у меня подозрения на неправильную конфигурацию security group. В логи действительно ничего не писало. Просто зависал при коннекте.
источник

OZ

Oleh Zahrebelnyi in AWS_RU
Хочешь сделать хорошо, сделай сам называется)
источник

V

Viacheslav in AWS_RU
Oleh Zahrebelnyi
Хочешь сделать хорошо, сделай сам называется)
хочешь сделать хорошо всем, сделай iac
источник

OZ

Oleh Zahrebelnyi in AWS_RU
Viacheslav
хочешь сделать хорошо всем, сделай iac
Что такое iac?
источник

V

Viacheslav in AWS_RU
инфра как код
источник

AS

Alexey Stekov in AWS_RU
источник

LK

L K in AWS_RU
кто-то прикручивал HTTP Digest Auth с lambda@edge CloudFront ?
задача такая что бы 1 раз пройти аутентификацию на главный домен и поддомены
*.domain.com
domain.com

сейчас Basic Auth не подходит потому что браузер считает каждый домен / поддомен как отдельное приложение и приходится в каждом поддомене проходить аутентификацию
источник

DZ

Dmytro Zavalkin in AWS_RU
4c74356b41
ну да, поэтому существуют десятки различных операторов секретов. потому что они бесполезны
все эти операторы все также не защищают от людей с правами на exec внутрь пода
источник