Size: a a a

2020 June 10

KT

Karen Tovmasyan in AWS_RU
как вариант
источник

KT

Karen Tovmasyan in AWS_RU
и потом || exit 1
источник

KT

Karen Tovmasyan in AWS_RU
но по уму стоит в ноду положить эндпоинт для проверки состояния системы
источник

KT

Karen Tovmasyan in AWS_RU
потому что вариант выше он больше блекбокс хелсчек
источник

DV

Denis Vagner in AWS_RU
так получается если служба на ноде отвалилась то и энпоинт надо убивать
источник

DV

Denis Vagner in AWS_RU
тк они по факту могут работать вместе
источник

DV

Denis Vagner in AWS_RU
точнее один может работать а другой отвалиться
источник

KT

Karen Tovmasyan in AWS_RU
подразумевается, что если служба отвалилась, то эндпоинт скажет, что служба отвалилась 🙂
источник

MV

Maxim Vynogradov in AWS_RU
Karen Tovmasyan
в европе Франкфурт самый дорогой, да
Стокгольм полчается дешевле Ирландии)
источник

AP

Alexander Patrushev in AWS_RU
Maxim Vynogradov
Привет! Подскажите, а насколько адекватно работает Europe (Stockholm) Region ? он только в 2018 запущен.
Там инфраструктура на много дороже получится?
Отличный регион!
Он самый дешевый в Европе. И пинг до СНГ тоже отличный! У AWS не важна дата запуска, тк качество заложено ещё при планировании и проектировке. С точки зрения сервисов там тоже вроде нет большого разрыва
источник

R

Roman 🇲🇪 in AWS_RU
Viacheslav
там два типа авторизации, один через iam, второй через ec2, в iam нужно использовать sts credentials, в ec2 сертификат/подпись из imds
Вот решение проблемы в документации Vault.  Ни в одном примере кода этого не было,кроме  родного бинарника. https://www.vaultproject.io/docs/secrets/kv/kv-v2#acl-rules
источник

R

Roman 🇲🇪 in AWS_RU
Вместо человеческих api префиксов /v1 они вставляют путь внутри вызова. Идеально замаскированный грабли.
источник

MV

Maxim Vynogradov in AWS_RU
Alexander Patrushev
Отличный регион!
Он самый дешевый в Европе. И пинг до СНГ тоже отличный! У AWS не важна дата запуска, тк качество заложено ещё при планировании и проектировке. С точки зрения сервисов там тоже вроде нет большого разрыва
Спасибо. Я уже посмотрел,  он реально дешевле) сервиси не все что в ирландии, но нам хватит.
Просто заказчик как раз в Швеции
источник

SD

Stas Drozdov in AWS_RU
Ребята, добрый день
Подскажите пожалуйста логику SSM
https://docs.aws.amazon.com/AmazonECS/latest/developerguide/specifying-sensitive-data-tutorial.html
источник

SD

Stas Drozdov in AWS_RU
я создал секрет, внутри него указал несколько key value
источник

SD

Stas Drozdov in AWS_RU
            "secrets": [
               {
                   "valueFrom": "arn:aws:secretsmanager:region:aws_account_id:secret:username_value-u9bH6K:key",
                   "name": "username_value"
               }
           ],
источник

SD

Stas Drozdov in AWS_RU
пытаюсь обратиться к нему вот так вот, API ECS ругается что так нельзя
источник

KT

Karen Tovmasyan in AWS_RU
Stas Drozdov
пытаюсь обратиться к нему вот так вот, API ECS ругается что так нельзя
А какую ошибку выдает?
источник

SD

Stas Drozdov in AWS_RU
STOPPED (Fetching secret data from AWS Secrets Manager in region us-west-2: secret arn:aws:secretsmanager:region:aws_account_id:secret:username_value-u9bH6K:key: ValidationException: Invalid name. Must be a valid name containing alphanumeric characters, or any of the following: -/_+=.@! status code: 400, request id: fb6a5603-fd22-4606-a044-35232d710cb4c
источник

SD

Stas Drozdov in AWS_RU
Karen Tovmasyan
А какую ошибку выдает?
STOPPED (Fetching secret data from AWS Secrets Manager in region us-west-2: secret arn:aws:secretsmanager:region:aws_account_id:secret:username_value-u9bH6K:key: ValidationException: Invalid name. Must be a valid name containing alphanumeric characters, or any of the following: -/_+=.@! status code: 400, request id: fb6a5603-fd22-4606-a044-35232d710cb4c
источник