Size: a a a

2020 June 09

R

Roman 🇲🇪 in AWS_RU
Viacheslav
GenerateLoginData
Вроде мы сделали все как написано в коде vault, только непонятно сейчас какие параметры передавать для ECS task definition. Я добавил в CF  yaml
TaskRoleArn: 'arn:aws:iam::123:role/vault-role'

А в коде просто присваиваем role=vault-role
источник

R

Roman 🇲🇪 in AWS_RU
В итоге 403 ошибка
источник

A

Alex in AWS_RU
Yuriy Vilks
2 года всё чётко ходило, 2 недели как началось, текст не менялся (
В гугле можно зарегать домен как массовый рассыльщик
источник

A

Alex in AWS_RU
И там стата будет
источник

V

Viacheslav in AWS_RU
Roman 🇲🇪
Вроде мы сделали все как написано в коде vault, только непонятно сейчас какие параметры передавать для ECS task definition. Я добавил в CF  yaml
TaskRoleArn: 'arn:aws:iam::123:role/vault-role'

А в коде просто присваиваем role=vault-role
там два типа авторизации, один через iam, второй через ec2, в iam нужно использовать sts credentials, в ec2 сертификат/подпись из imds
источник

R

Roman 🇲🇪 in AWS_RU
Мы IAM юзаем
источник

R

Roman 🇲🇪 in AWS_RU
Найти бы пример конфигурации ECS таски для этого
источник

R

Roman 🇲🇪 in AWS_RU
Trusted relationship был на ec2.amazonaws.com я добавил туда еще ecs-tasks.amazonaws.com
источник

R

Roman 🇲🇪 in AWS_RU
C EC2 инстанса все работает с этой ролью, я думаю что для ECS чего то не доделал.  Может со стороны Vault тоже надо разрешить ECS?
источник

V

Viacheslav in AWS_RU
в контейнере sts creds берется из 169.254.170.2$AWS_CONTAINER_CREDENTIALS_RELATIVE_URI
источник

EL

Evgeny Luvsandugar in AWS_RU
Может есть у кого пример для terraform как EFS прикрутить к ECS Fargate? На старте таски все время пишет “No such file or directory”, хотя access point должна создать директорию
источник

YV

Yuriy Vilks in AWS_RU
Alex
В гугле можно зарегать домен как массовый рассыльщик
а не подскажите где конкретно?
источник

YV

Yuriy Vilks in AWS_RU
Роман Рахманин
ну так зарепортили тебя
просто странно, что сразу на нескольких доменах возникла проблема. Complaint rate везде 0.007%
источник

A

Alex in AWS_RU
Yuriy Vilks
а не подскажите где конкретно?
источник

MC

M@s0n C01em@n in AWS_RU
M@s0n C01em@n
всем привет
кто-нибудь конвертировал .vhd образы в AMI в AWS?
я просто использовал раньше команду aws ec2 import-image
всё было стабильно пока не начал мигрировать Windows Server 2012 R2, который весит 300 гигабайт, ладно с самим образом были проблемы - пофиксил, так теперь мигрировать его не удаётся
выпадает ошибка: "FirstBootFailure: This import request failed because the instance failed to boot and establish network connectivity."
уже пробегался по чек листу, даже тулзой от амазона для проверки образа на экспорт пробегался и всё фиксил, но чёт всё бестолку

при чём ошибка выпадает на 39 процентах, когда происходит запуск самой машины
ну короче
источник

MC

M@s0n C01em@n in AWS_RU
попробую решить через гипервизор, который буду поднимать на ec2
источник

MC

M@s0n C01em@n in AWS_RU
будет гробик в гробике
источник

AS

Alexey Stekov in AWS_RU
источник

AS

Alexey Stekov in AWS_RU
рассылка пришла
источник

KT

Karen Tovmasyan in AWS_RU
Alexey Stekov
рассылка пришла
Лех это круто, но от чего это)))
источник