Size: a a a

2020 May 13

DZ

Dmytro Zavalkin in AWS_RU
суть жалоб/претензий к секретам зашифрованным KMS ключем не ясна
источник

DZ

Dmytro Zavalkin in AWS_RU
.tmp
Если для доступа к RDS есть настройка для моей айпишки в VPC security groups, то уже неважно что в просто в  VPC?
не очень понятный вопрос, имеется ввиду что если в SG RDS инстанса забит доступ с определенных айпи то нет смысла его в VPC помещать?
источник

.

.tmp in AWS_RU
Dmytro Zavalkin
не очень понятный вопрос, имеется ввиду что если в SG RDS инстанса забит доступ с определенных айпи то нет смысла его в VPC помещать?
Вопрос в том, может ли ещё что-то кроме sg влиять на доступ к инстансу
источник

S

Salem in AWS_RU
L K
кто-то прикручивал HTTP Digest Auth с lambda@edge CloudFront ?
задача такая что бы 1 раз пройти аутентификацию на главный домен и поддомены
*.domain.com
domain.com

сейчас Basic Auth не подходит потому что браузер считает каждый домен / поддомен как отдельное приложение и приходится в каждом поддомене проходить аутентификацию
Сognito?
источник

DZ

Dmytro Zavalkin in AWS_RU
Anes
Добрый день. У меня вопрос тяжело ли настраивается обратный DNS PTR у машин EC2. Сервис mail ru походу блокирует сообщения с SES из за того что домен почты отличается от домена ip адреса машины.
так а как может мейлру увидеть айпишник машины если отправляется почта через SES (SDK/API)?
источник

DZ

Dmytro Zavalkin in AWS_RU
.tmp
Вопрос в том, может ли ещё что-то кроме sg влиять на доступ к инстансу
если RDS instance внутри VPC то еще есть ACL
источник

DZ

Dmytro Zavalkin in AWS_RU
но там же арм проц - полезность этих инстансов весьма ограничена. Или я что-то не понимаю? Может быть планируется x86 эмуляция (без потери скорости и по цене как M5?)
источник

DZ

Dmytro Zavalkin in AWS_RU
L K
кто-то прикручивал HTTP Digest Auth с lambda@edge CloudFront ?
задача такая что бы 1 раз пройти аутентификацию на главный домен и поддомены
*.domain.com
domain.com

сейчас Basic Auth не подходит потому что браузер считает каждый домен / поддомен как отдельное приложение и приходится в каждом поддомене проходить аутентификацию
может лучше сразу сделать JWT авторизацию? Внутри токена можно прошить и поддомены и список путей и все что угодно https://aws.amazon.com/blogs/networking-and-content-delivery/authorizationedge-how-to-use-lambdaedge-and-json-web-tokens-to-enhance-web-application-security/
источник

A

Anes in AWS_RU
Dmytro Zavalkin
так а как может мейлру увидеть айпишник машины если отправляется почта через SES (SDK/API)?
Да вот я не знаю уже. На остальные сервисы все приходит нормально а мейл ру гонит. Писал им в саппорт, они говорят что мои письма успешно проходят их спам фильтр. Тогда если он успешно проходят, то куда они деваются? В спаме или в других директориях писем нет.
источник

DZ

Dmytro Zavalkin in AWS_RU
я что-то совсем запутался, а про IP тогда кто говорит?
источник

DS

Dmitriy Solodukha in AWS_RU
Ребят, а кто пользуется Amazon Forecast?
источник

AS

Alexey Stekov in AWS_RU
AWS, нода, докер, хайлоад, бд
Опыт от 3 лет
~200 к руб./мес
Проект на 2+ месяца,
Контакт @sprrw
источник

AP

Alexander Patrushev in AWS_RU
Dmytro Zavalkin
но там же арм проц - полезность этих инстансов весьма ограничена. Или я что-то не понимаю? Может быть планируется x86 эмуляция (без потери скорости и по цене как M5?)
ARM ( advanced RISC machine) это архитектура, а не процессор. Например ядро IBM Power основанный на чистом RISC сильно быстрее чем x86. Graviton2 это процессор от Amazon на архитектуре ARM. Это не тот, что стоит в малинке ;)

Относительно тестов: наши тесты показали что на большом количестве разных нагрузок Graviton2 оказался на 40% лучше по соотношению производительности к цене чем текущие M5.
Внешние тесты показали аналогичные результаты: presto работала на 30% быстрее. KeyDB работала в 1.5 раза быстрее при стоимости на 20% ниже.

Вот примерно такой смысл )
источник

AP

Alexander Patrushev in AWS_RU
Anes
Да вот я не знаю уже. На остальные сервисы все приходит нормально а мейл ру гонит. Писал им в саппорт, они говорят что мои письма успешно проходят их спам фильтр. Тогда если он успешно проходят, то куда они деваются? В спаме или в других директориях писем нет.
Так может они подскажут куда письма после спам фильтра исчезают? Может они как то группируются в UI простои вы их не видите.
источник

DZ

Dmytro Zavalkin in AWS_RU
я понимаю что архитектура, но не весь софт можно перекомпилировать под арм
источник

AP

Alexander Patrushev in AWS_RU
Dmitriy Solodukha
Ребят, а кто пользуется Amazon Forecast?
Я могу помочь. Какой вопрос?
источник

DS

Dmitriy Solodukha in AWS_RU
Alexander Patrushev
Я могу помочь. Какой вопрос?
Напишу в личку?
источник

A

Anes in AWS_RU
Alexander Patrushev
Так может они подскажут куда письма после спам фильтра исчезают? Может они как то группируются в UI простои вы их не видите.
Нифига. Я им пишу, они мне уже не отвечают.
источник

AP

Alexander Patrushev in AWS_RU
Dmytro Zavalkin
я понимаю что архитектура, но не весь софт можно перекомпилировать под арм
Так весь и не надо наверное. Много софта уже имеют такую возможность, собственный софт можно сразу компилировать на две версии.
Есть новая платформа и она имеет более высокий показатель производительности за $ и только от вашего желания зависит использовать ее или нет.
источник

DZ

Dmytro Zavalkin in AWS_RU
Alexander Patrushev
Так весь и не надо наверное. Много софта уже имеют такую возможность, собственный софт можно сразу компилировать на две версии.
Есть новая платформа и она имеет более высокий показатель производительности за $ и только от вашего желания зависит использовать ее или нет.
может это оправданно для больших компаний и новых проектов, да и то сомневаюсь. Локально у девелоперов х86, отработанные процессы, проверенные либы, настроенные ci пайплайны и т.д. Взять и поменять архитектуру и заново строить процессы - я вокруг себя не вижу ни кого кто бы захотел таким заниматься
источник