Size: a a a

2020 June 15

D

Denis 災 nobody in AWS_RU
нужно завести виндовую машину, там добавить AD FS, и потом использовать её адрес? Как это делается
источник

VS

Vitali Sarayeu in AWS_RU
inqfen
Господа, есть такая шняга
Launching a new EC2 instance. Status Reason: There is no Spot capacity available that matches your request. Launching EC2 instance failed
В цену влажу
Пробовать другой регион, другой тип инстанса, или добавить subnet с availability zone, которой еще нету в vpc
источник

i

inqfen in AWS_RU
да, другой тип я сразу получил
источник

i

inqfen in AWS_RU
Регион не поменять, потому что это ноды для EKS
источник

i

inqfen in AWS_RU
А az и так все 3
источник

A

Alexey in AWS_RU
Sergey Esin
А кто-нибудь делал автоматизированное cross account(ное) копирование RDS snapshots? С перешифрованием стораджа, конечно же. Ну и чистку (удаление rds snapshots старше N дней) тоже: в source и destination аккаунтах.

Готового решения от AWS, как я понял, нет.

Расскажите плз кратко про стек тулов и сервисов.

Начну с себя: cross account(ные) assume roles, step functions с выставленными таймаутам. запускают fargate tasks по расписанию в cloudwatch scheduled events.

Все в terraform(e).

Есть несколько cloudwatch metric alarms (на step functions state machines failed invocations и timeouts) и уведомления в slack о кодах возврата fargate tasks (через cloudwatch events от ECS).
делал, использовал boto3, получилось нормально
источник

i

inqfen in AWS_RU
Denis 災 nobody
нужно завести виндовую машину, там добавить AD FS, и потом использовать её адрес? Как это делается
У мс неплохие доки по ADFS
источник

i

inqfen in AWS_RU
Там сразу и посмотри
источник

D

Denis 災 nobody in AWS_RU
inqfen
У мс неплохие доки по ADFS
а мне нужно к AWS применить
источник

i

inqfen in AWS_RU
Так а какая разница в данном случае
источник

i

inqfen in AWS_RU
Это просто ПО на машине, неважно на aws, в azure или в своем дц
источник

D

Denis 災 nobody in AWS_RU
в доках мс помнится "подключиться к контроллеру"
источник

i

inqfen in AWS_RU
Это Azure SSO отличается
источник

D

Denis 災 nobody in AWS_RU
а тут невозможно, нужна отдельная машина
источник

i

inqfen in AWS_RU
Denis 災 nobody
в доках мс помнится "подключиться к контроллеру"
Ну так емнип ты через консоль управления можешь к домену подцепиться и в AWS
источник

i

inqfen in AWS_RU
Только на сам инстанс зайти не сможешь
источник

i

inqfen in AWS_RU
Denis 災 nobody
а тут невозможно, нужна отдельная машина
Тебе надо под учеткой domain admin запустить консольку управления доменом на машине на машине, которая включена в домен
источник

i

inqfen in AWS_RU
Ну или повершеллить, суть та же
источник

D

Denis 災 nobody in AWS_RU
ad fs запустить нужно. И тут выясняю что для логина мне нужен Administrator, а мне выдан Admin.
Если не удастся подобрать пароль от Administrator, я могу повысить Admin в domain admins?
источник

i

inqfen in AWS_RU
Так Admin это локальная учетка как я понимаю, или это тебе в домене выдан?
источник