Size: a a a

2020 June 16

D

Denis 災 nobody in AWS_RU
inqfen
Мда, судя по всему domain admin и enterprise admin там получить нельзя
в том и вопрос, КАК
источник

D

Denis 災 nobody in AWS_RU
мне нужно прикрыть когнито амазоновый авторизацией из AD, это ADFS, SAML, но для ADFS нужно настроить сервис..
источник

D

Denis 災 nobody in AWS_RU
Natalie Dorosh
Добрый день! Спасибо, что заметили, уже исправили. Тренинг по DevOps 25 июня.
а где обещанная скидка за прошлый курс?
источник

AD

Aliaksandr Dounar in AWS_RU
Viktor Mikalayeu
секюрити групы ограниченны 1 vpc  ,  попробуй вместо 0.0.0.0 дать на cidr той vpc от куда подключаешься  . кстати проверь , а подключаешься ты по внутреннему аресу , или паблику ?
Внутренний ИП. Помогает именно разрешение на все 0.
источник

AP

Alexander Patrushev in AWS_RU
Pavel
Ребят, а вот если надо в alb, зафигачить src ip policy, никак кроме того что множить правила не обойтись? Не обойти лимит в 5 правил?
Поставить waf перед alb
источник

AP

Alexander Patrushev in AWS_RU
Aliaksandr Dounar
Всем привет. Сегодня словил то ли баг, то ли ещё что.
Дано: две впс с пирингом. В одной бастион, в другую добавляем вин сервер с общей для всех виндовых машин секьюрити группой, где разрешены рдп и винрм с бастиона.
Винрм работает, рдп - нет.
Решается так: добавляем рул на группе принимать рдп с 0.0.0.0 - работает. Убираем временный рул - все так же работает.
Есть идеи?
Скорее всего что то не то в настройках. Сейчас у вас сработало самое разрешающее правило, но вы его убрали и когда текущие соединения завершаться вы снова не сможете подключится. Тк у вас разные vpc, то нужно правильно указать source на win sg. https://docs.aws.amazon.com/vpc/latest/peering/vpc-peering-security-groups.html
источник

AD

Aliaksandr Dounar in AWS_RU
Alexander Patrushev
Скорее всего что то не то в настройках. Сейчас у вас сработало самое разрешающее правило, но вы его убрали и когда текущие соединения завершаться вы снова не сможете подключится. Тк у вас разные vpc, то нужно правильно указать source на win sg. https://docs.aws.amazon.com/vpc/latest/peering/vpc-peering-security-groups.html
машины созданные год назад с той же конфигурацией работает постоянно без проблем
источник

AD

Aliaksandr Dounar in AWS_RU
проблема воспроизводиться именно на новых хостах
источник

AD

Aliaksandr Dounar in AWS_RU
получилось сузить source cidr до VPC cidr спирингованной впс
источник

AD

Aliaksandr Dounar in AWS_RU
после ребута машины проблема не воспроизводится
источник

AD

Aliaksandr Dounar in AWS_RU
попробовал стоп-старт, и тоже все окей
источник

AD

Aliaksandr Dounar in AWS_RU
в общем я в ступоре 🙂
источник

AD

Aliaksandr Dounar in AWS_RU
у нас сотни серверов работают без проблем по такой схеме, все через ТФ. или я не вижу что-то очевидное, или что-то на уровне амазона с ARP или чем-то таким low level
источник

N

Natalie Dorosh in AWS_RU
Denis 災 nobody
а где обещанная скидка за прошлый курс?
Денис, добрый день! Ожидайте в течение месяца примерно письмо на тот имейл, с которым вы регистрировались (и посетили) тренинг мероприятие. В письме будет описана процедура запроса ваучера на 50% Associate экзамен.
источник

AS

Alexey Stekov in AWS_RU
Natalie Dorosh
Денис, добрый день! Ожидайте в течение месяца примерно письмо на тот имейл, с которым вы регистрировались (и посетили) тренинг мероприятие. В письме будет описана процедура запроса ваучера на 50% Associate экзамен.
Ээ, только ему?)
источник

N

Natalie Dorosh in AWS_RU
Alexey Stekov
Ээ, только ему?)
Добрый день! Всем участникам, кто был на одной из Get Certified Exam Readiness сессий. Только просим дождаться своего письма (слишком много заявок по миру) и использовать единую почту. Спасибо
источник

J

Jevgeni in AWS_RU
Если кому интересно - это всё таки был сбой у амазона. Говорят всё поправили
источник

J

Jevgeni in AWS_RU
источник

AS

Alexey Stekov in AWS_RU
Natalie Dorosh
Добрый день! Всем участникам, кто был на одной из Get Certified Exam Readiness сессий. Только просим дождаться своего письма (слишком много заявок по миру) и использовать единую почту. Спасибо
Спасибо!
источник

М

Максим Родькин (1566... in AWS_RU
коллеги, подскажите плиз по логам CloudWatch дляS AWS ECS. В task definition указано:
      "logConfiguration": {
       "logDriver": "awslogs",
       "secretOptions": null,
       "options": {
         "awslogs-group": "/ecs/helloworld",
         "awslogs-region": "eu-west-1",
         "awslogs-stream-prefix": "ecs"
       }

но после выполнения таски в логах CloudWatch CloudWatch Logs/Log groups/ecs/helloworld
статус
There was an error getting log events.
The specified log stream does not exist.

кто сталкивался?
источник