Size: a a a

2020 June 14

i

inqfen in AWS_RU
А чем дампы не устраивают, что именно снапшоты таскаются?
источник

SE

Sergey Esin in AWS_RU
Snapshots для multi-AZ RDS(a) не нагружают мастер. Ну и главное - это скорее копирование в другой AWS account для защиты от сценария “скомпроментировали и все RDS удалили”, включая автоматические и ручные rds snapshots)
источник

AS

Alexey Stekov in AWS_RU
Sergey Esin
А кто-нибудь делал автоматизированное cross account(ное) копирование RDS snapshots? С перешифрованием стораджа, конечно же. Ну и чистку (удаление rds snapshots старше N дней) тоже: в source и destination аккаунтах.

Готового решения от AWS, как я понял, нет.

Расскажите плз кратко про стек тулов и сервисов.

Начну с себя: cross account(ные) assume roles, step functions с выставленными таймаутам. запускают fargate tasks по расписанию в cloudwatch scheduled events.

Все в terraform(e).

Есть несколько cloudwatch metric alarms (на step functions state machines failed invocations и timeouts) и уведомления в slack о кодах возврата fargate tasks (через cloudwatch events от ECS).
Добавьте лямбду )
источник

SE

Sergey Esin in AWS_RU
Их есть пучок, для уведомлений
источник

AS

Alexey Stekov in AWS_RU
Sergey Esin
Их есть пучок, для уведомлений
Ну так и для решения необходимого вам тоже подойдут
источник

SE

Sergey Esin in AWS_RU
Решение описанное выше у меня есть и работает.

Писать на aws cli и bash(e) (и запускать все это в fargate) у меня получается быстрее ;)
источник

N

Nikolay in AWS_RU
Сергей, вы простите, но ваши формулировки крайне непонятные
источник

N

Nikolay in AWS_RU
Можно пожалуйста более детально
источник

SE

Sergey Esin in AWS_RU
Какие именно?
источник

N

Nikolay in AWS_RU
Или хотя бы план опубликуйте
источник

N

Nikolay in AWS_RU
В общем и целом непонятно, что у вас происходит и что, конкретно, вам необходимо
источник

N

Nikolay in AWS_RU
А то у вас смешались люди, кони
источник

N

Nikolay in AWS_RU
Хотя бы обезличенную инфраструктуру нарисуйте
источник

SE

Sergey Esin in AWS_RU
Да вроде нет. Все понятно. Или пишите что именно непонятно.

Делаем RDS snapshots и копируем их (с encrypted storage) в другой aws account.

Рисовать и писать подробнее времени нет.

Мне скорее интересно такое же краткое описание инфраструктуры коллег, если кто занимался подобной задачей.
источник

JR

Jürgen Romins in AWS_RU
Sergey Esin
Snapshots для multi-AZ RDS(a) не нагружают мастер. Ну и главное - это скорее копирование в другой AWS account для защиты от сценария “скомпроментировали и все RDS удалили”, включая автоматические и ручные rds snapshots)
Берете лямбду и boto3 и получаете решение)
источник

N

Nikolay in AWS_RU
@patrick239 привет. Тут у коммунити возникла идея
источник

N

Nikolay in AWS_RU
Переводить документацию эс из. Фо фри
источник

N

Nikolay in AWS_RU
Это возможно?
источник

N

Nikolay in AWS_RU
Уже есть несколько людей, которые готовы заняться этим вопросом. Не только на русский язык, но и на беларусский
источник

JR

Jürgen Romins in AWS_RU
Я знаю есть

https://github.com/awsdocs
источник