Size: a a a

2020 May 16

ФТ

Федя Тагил in AWS_RU
Знал бы что пригодится, скриншот сделал бы
источник

KT

Karen Tovmasyan in AWS_RU
Федя Тагил
Знал бы что пригодится, скриншот сделал бы
Переписка не сохранилась? Оо
источник

ФТ

Федя Тагил in AWS_RU
Это же с формы чата на сайте
https://home.pearsonvue.com/aws/contact
источник

ФТ

Федя Тагил in AWS_RU
Окно браузера закрыл и потерял переписку
источник

P

PH_cheerokee in AWS_RU
ребят, подскажите)
закинул простой проект nodejs на fargate,в логах пишет все ок,никаких ошибок,но если я переходу по public ip,то не грузит
в чем может быть проблема?
источник

AA

Alexey Astashenko in AWS_RU
PH_cheerokee
ребят, подскажите)
закинул простой проект nodejs на fargate,в логах пишет все ок,никаких ошибок,но если я переходу по public ip,то не грузит
в чем может быть проблема?
Порт нужный прокинули?
источник

P

PH_cheerokee in AWS_RU
Alexey Astashenko
Порт нужный прокинули?
Локально потестил с докером, на 3000 все ок, туда же его и прокинул
источник

AA

Alexey Astashenko in AWS_RU
А в секьюрити группе есть доступ на порт?
источник

LK

L K in AWS_RU
L K
всем привет, кто-то делал деплой lambda@edge для CloudFront с помощью aws-sdk / aws cli ?

реально ли сделать эту автоматизацию ?
по сути нужно только добавить / обновить behavior -> Viewer request
сделал так
const { CloudFront } = require('aws-sdk');

const { CLOUD_FRONT_ID, LAMBDA_ARN } = process.env;

(async () => {
 const cf = new CloudFront();
 const { ETag, DistributionConfig } = await cf.getDistributionConfig({
   Id: CLOUD_FRONT_ID,
 }).promise();
 const updatedConfig = {
   ...DistributionConfig,
   DefaultCacheBehavior: {
     ...DistributionConfig.DefaultCacheBehavior,
     LambdaFunctionAssociations: {
...DistributionConfig.DefaultCacheBehavior.LambdaFunctionAssociations,
       Items: [
         {
           EventType: 'viewer-request',
           LambdaFunctionARN: LAMBDA_ARN,
           IncludeBody: true,
         }
       ]
     }
   }
 };
 await cf.updateDistribution({
   Id: CLOUD_FRONT_ID,
   DistributionConfig: updatedConfig,
   IfMatch: ETag,
 }).promise();
})();
источник

P

PH_cheerokee in AWS_RU
Alexey Astashenko
А в секьюрити группе есть доступ на порт?
там вроде весь трафик и port range all
источник

VM

Viktor Mazankin in AWS_RU
Karen Tovmasyan
Уж 190 минут на арх проф должно хватить. Да, @patrick239 ??
Хватает с небольшим запасом
источник

LK

L K in AWS_RU
такой вопрос назрел
как у вас доступ разрешается, допустим, к S3 с EC2 инстанса ?
через InstanceProfile которому прикручивается роль с настроенной policy ?

или через aws IAM юзера который потом сетится в ~/.aws/config и ~/.aws/credentials ?

может кто подскажет, в чем существенная разница, какие плюсы и минусы в таких подходах ?
источник

i

inqfen in AWS_RU
L K
такой вопрос назрел
как у вас доступ разрешается, допустим, к S3 с EC2 инстанса ?
через InstanceProfile которому прикручивается роль с настроенной policy ?

или через aws IAM юзера который потом сетится в ~/.aws/config и ~/.aws/credentials ?

может кто подскажет, в чем существенная разница, какие плюсы и минусы в таких подходах ?
Нет учетки - нет уязвимости связанной с ней
источник

i

inqfen in AWS_RU
Ну и минус одни креды
источник

i

inqfen in AWS_RU
Минус разве что тот, что туда доступ может получить и приложение у которого туда его не должно быть, если на инстансе оно не одно
источник

JR

Jürgen Romins in AWS_RU
L K
такой вопрос назрел
как у вас доступ разрешается, допустим, к S3 с EC2 инстанса ?
через InstanceProfile которому прикручивается роль с настроенной policy ?

или через aws IAM юзера который потом сетится в ~/.aws/config и ~/.aws/credentials ?

может кто подскажет, в чем существенная разница, какие плюсы и минусы в таких подходах ?
Только роли
источник

LK

L K in AWS_RU
да вот у нас сложилась такая ситуация что доступ дан через InstanceProfile к SSM
а к S3 через IAM юзера

и думаю как бы решить эту задачу правильно
источник

i

inqfen in AWS_RU
L K
да вот у нас сложилась такая ситуация что доступ дан через InstanceProfile к SSM
а к S3 через IAM юзера

и думаю как бы решить эту задачу правильно
Ну так в разных ситуациях правильное - разное
источник

AV

Alexander Valkov in AWS_RU
Как в terraform создать IAM Role только, если её нет?
источник

AV

Alexander Valkov in AWS_RU
источник