Size: a a a

2020 June 23

S

Sebor in AWS_RU
апишка амазона тоже не резолвилась, я уже было перепугался)
источник

AS

Alexey Stekov in AWS_RU
The DevSecOps Journey When Migrating Your Containerized Applications to the AWS Cloud Platform
https://www.youtube.com/watch?v=71WBdmudYwI
источник

V

Vadim in AWS_RU
добрый день, поделитесь рабочей iam policy для ssh через ssm по определенному тегу, взял с asecure.cloud - но чета не взлетает, говорит прав не хватает. Агент стоит, плагин стоит, тег стоит, роль прикручена.
источник

V

Vadim in AWS_RU
Моя полиси:
{
   "Version": "2012-10-17",
   "Statement": [
       {
           "Effect": "Allow",
           "Action": [
               "ssm:StartSession"
           ],
           "Resource": [
               "arn:aws:ec2:*:*:instance/*"
           ],
           "Condition": {
               "StringLike": {
                   "ssm:resourceTag/QCCanSSH": [
                       "True"
                   ]
               }
           }
       },
       {
           "Effect": "Allow",
           "Action": [
               "ssm:TerminateSession"
           ],
           "Resource": [
               "arn:aws:ssm:*:*:session/${aws:username}-*"
           ]
       }
   ]
}
aws ssm start-session работает, а aws ssm start-session --document-name AWS-StartSSHSession ругается
An error occurred (AccessDeniedException) when calling the StartSession operation: User: arn:aws:iam::acc_id:user/username is not authorized to perform: ssm:StartSession on resource: arn:aws:ssm:us-east-1::document/AWS-StartSSHSession
источник

B

Bekosh in AWS_RU
inqfen
А ты уверен, что speedtest это вообще показатель?
Я использую этот сервер как персональный компьютер.

Мне просто скорость интернета на google chrome надо проверить.
Было бы классно до 10 Гигабит поднять.
Fast . Com тоже самое показывает
источник

V

Viacheslav in AWS_RU
Vadim
Моя полиси:
{
   "Version": "2012-10-17",
   "Statement": [
       {
           "Effect": "Allow",
           "Action": [
               "ssm:StartSession"
           ],
           "Resource": [
               "arn:aws:ec2:*:*:instance/*"
           ],
           "Condition": {
               "StringLike": {
                   "ssm:resourceTag/QCCanSSH": [
                       "True"
                   ]
               }
           }
       },
       {
           "Effect": "Allow",
           "Action": [
               "ssm:TerminateSession"
           ],
           "Resource": [
               "arn:aws:ssm:*:*:session/${aws:username}-*"
           ]
       }
   ]
}
aws ssm start-session работает, а aws ssm start-session --document-name AWS-StartSSHSession ругается
An error occurred (AccessDeniedException) when calling the StartSession operation: User: arn:aws:iam::acc_id:user/username is not authorized to perform: ssm:StartSession on resource: arn:aws:ssm:us-east-1::document/AWS-StartSSHSession
в политике не хватает блока startsession для arn с document/
источник

V

Vadim in AWS_RU
Viacheslav
в политике не хватает блока startsession для arn с document/
уже разобрался, но с тегами не работает все равно, в доке написано, что работает только если один тег есть, а если другие есть - то сразу доступ запрещен
источник

V

Viacheslav in AWS_RU
видимо condition нужно поменять
источник

V

Viacheslav in AWS_RU
что-то вроде ForAllValues:StringEquals
источник

V

Vadim in AWS_RU
эм, где б подробнее про это почитать или примеры посмотреть
источник

ZA

Zhanibek Azhimov in AWS_RU
Всем привет, кто знает как установить пакет для lambda Python 3.6

Нужен пакет pg8000
источник

S

Salem in AWS_RU
источник

PY

Pavel Yablochkov in AWS_RU
всем привет, кто может подсказать по CodeBuild, мне надо в степе build запустить amazonmq-cli и скармливать ее разные команды, но когда я делаю так
- ./amazonmq-cli
- connect --broker source-2-aws-broker
то в первой строке заходит в cli, а во второй уже нет активной открытой cli  и получаю ошибку(
работатет так
- ./amazonmq-cli connect --broker source-2-aws-broker
но я не могу теперь делать list-broker и другие команды от этой cli
источник

S

Salem in AWS_RU
amazonmq-cli --cmdfile my_commands.txt запускай так
источник

S

Salem in AWS_RU
а внутри файла делай все команды
источник

S

Salem in AWS_RU
ну или со stdin его возьми
источник

СБ

Сергей Булах... in AWS_RU
Всем привет! подскажите плиз у меня есть приложение на api gateway и lambda. api gateway один роут на приложение, а внутри приложения внутриние роуты, вопрос на каждый запрос будет создаватся новая лямбда?
источник

S

Salem in AWS_RU
лямбды ты сам создаешь
источник

S

Salem in AWS_RU
и привязываешь к роутам через AWS::ApiGateway::BasePathMapping
источник

S

Salem in AWS_RU
Господа, есть вообще адекватные способы сделать cloudformation cross account сетап?
источник