Size: a a a

2020 May 19

🧤K

🧤 Andrei Kapytau in AWS_RU
Ещё есть вопрос по dockerized .net core app, AWS ECS (EC2) + Secret Manager. Может кто-нибудь поделится вебинаром как это работает?)
источник

i

inqfen in AWS_RU
Эм, а что тут прямо AWS специфического?
источник
2020 May 20

V

Vladislav in AWS_RU
Packer
   "provisioners": [
       {
           "type": "shell",
           "script": "./userdata.sh"
       },

в скрипте
# Increasing the soft and hard File Descriptor limit
sudo aws s3 cp s3://qless-internal-services/packer_dependencies/baseline/limits.conf /etc/security/limits.conf


Ошибка:
amazon-ebs: + sudo aws s3 cp s3://qless-internal-services/packer_dependencies/baseline/limits.conf /etc/security/limits.conf
   amazon-ebs: fatal error: Unable to locate credentials

Все остально выполняется ровно, не пойму что тут не так.
Он же берет креди для AWS  c  aws configure.
источник

V

Vladislav in AWS_RU
Ok
источник

VT

Victor Tur in AWS_RU
Vladislav
Packer
   "provisioners": [
       {
           "type": "shell",
           "script": "./userdata.sh"
       },

в скрипте
# Increasing the soft and hard File Descriptor limit
sudo aws s3 cp s3://qless-internal-services/packer_dependencies/baseline/limits.conf /etc/security/limits.conf


Ошибка:
amazon-ebs: + sudo aws s3 cp s3://qless-internal-services/packer_dependencies/baseline/limits.conf /etc/security/limits.conf
   amazon-ebs: fatal error: Unable to locate credentials

Все остально выполняется ровно, не пойму что тут не так.
Он же берет креди для AWS  c  aws configure.
Дублируешь...
.
Если они (credentials) у тебя есть на самом инстансе.
Они не передаются из пакера.
На самом инстансе лучше через instance profile-роль-полиси.
источник

🧤K

🧤 Andrei Kapytau in AWS_RU
inqfen
Эм, а что тут прямо AWS специфического?
Ну я нашел только https://www.nuget.org/packages/Kralizek.Extensions.Configuration.AWSSecretsManager - и я не понимаю, неужели нет такого чтобы Aws сам в переменных окружения закидывал все ключи которые нужны инстанса?
источник

V

Vladislav in AWS_RU
Victor Tur
Дублируешь...
.
Если они (credentials) у тебя есть на самом инстансе.
Они не передаются из пакера.
На самом инстансе лучше через instance profile-роль-полиси.
источник

DR

Denis Reckless in AWS_RU
Ребят подскажите как можно ограничить создание ресурсов юзерами в AWS организации,
грубо говоря выбрать сколько и каких видов инстансов может создать тот или иной юзер
источник

D

Danil in AWS_RU
Если не ошибаюсь, то в сторону AWS Config надо копать
источник

DR

Denis Reckless in AWS_RU
У меня есть аккаунт мейн(Организация) и второй аккаунт организации в который есть доступ у девов, вот им и нужно ограничить права, чет все равно пока не пойму как мне это правильно сделать 😅
источник

D

Danil in AWS_RU
Ну после быстрогугла могу сказать, что ограничить типы можно через политики IAM, а вот насчет количества, то тут  только кастомное правило AWS Config похоже поможет. Ну вернее оно точно поможет, но мб есть проще варианты
источник

D

Danil in AWS_RU
Думал еще про Service Catalog, но в документации не смог быстро найти про кол-во инстансов
источник

AS

Alexey Stekov in AWS_RU
Denis Reckless
Ребят подскажите как можно ограничить создание ресурсов юзерами в AWS организации,
грубо говоря выбрать сколько и каких видов инстансов может создать тот или иной юзер
IAM
источник

DR

Denis Reckless in AWS_RU
Нашел Policy для ограничения видов инстансов, а вот на количество пока нет
источник

A

Alex in AWS_RU
Denis Reckless
Ребят подскажите как можно ограничить создание ресурсов юзерами в AWS организации,
грубо говоря выбрать сколько и каких видов инстансов может создать тот или иной юзер
vCPU-based limits
источник

A

Alex in AWS_RU
Denis Reckless
Нашел Policy для ограничения видов инстансов, а вот на количество пока нет
источник

VM

Viktor Mikalayeu in AWS_RU
всем привет. в конце прошлого года делал презентацию на минском митапе aws  .  в ближайшие дни будет  выложена тула в  опенсорс . если кому-то интересно , пишите , предоставлю для теста   https://www.youtube.com/watch?v=Hdni_1auSgs&t=1804s
источник

RU

Rinat Uzbekov in AWS_RU
источник

AS

Alexey Stekov in AWS_RU
Viktor Mikalayeu
всем привет. в конце прошлого года делал презентацию на минском митапе aws  .  в ближайшие дни будет  выложена тула в  опенсорс . если кому-то интересно , пишите , предоставлю для теста   https://www.youtube.com/watch?v=Hdni_1auSgs&t=1804s
Супер!
источник

AS

Alexey Stekov in AWS_RU
Переслано от Masha Nikiforova
Присоединяйтесь к AWS Cloud Week! 25 – 29 мая, 13.00 – 16.00. Mail.ru, JetBrains, Bitrix24, SoftServe, Kupibilet и Ciklum расскажут, как построили инфраструктуру на AWS. 6 бесплатных вебинаров на русском языке с разбором кейсов ведущих технологических компаний России. Участие бесплатно, нужно просто зарегистрироваться: https://go.aws/3bPQpVw
источник