Size: a a a

2020 September 14

YM

Yevhen Malyy in AWS_RU
Как то так
источник

MV

Maxim Vynogradov in AWS_RU
Yevhen Malyy
Codepipeline/codebuild - repo push -> build/push image -> deploy new task
ок, а можно каким-то образом сказать CF - "подожди, не туши стек и не подымай таску пока код билд не запушит имейдж в есr., " ?
источник

VM

Viktor Mazankin in AWS_RU
Maxim Vynogradov
имейдж, и не то чтобы проблема - просто пытаюсь понять как это нормально сделать)
Я сделал потнезависимому ECR на каждый регион, после пушай каждой новой версии создаётся новая версия такск дефинишина  в cfn с новым тегом и деплоится этот стек.
источник

VM

Viktor Mazankin in AWS_RU
Maxim Vynogradov
ок, а можно каким-то образом сказать CF - "подожди, не туши стек и не подымай таску пока код билд не запушит имейдж в есr., " ?
Хуками по идее можно, надо пробовать
источник

YM

Yevhen Malyy in AWS_RU
Viktor Mazankin
Я сделал потнезависимому ECR на каждый регион, после пушай каждой новой версии создаётся новая версия такск дефинишина  в cfn с новым тегом и деплоится этот стек.
Это не через кф а через ивент триггеры
источник

VM

Viktor Mazankin in AWS_RU
Yevhen Malyy
Это не через кф а через ивент триггеры
У меня все через CFN.
источник

YM

Yevhen Malyy in AWS_RU
Типа - новая версия имейджа - стартуй пайплайн
источник

YM

Yevhen Malyy in AWS_RU
Viktor Mazankin
У меня все через CFN.
Я не правильно выразился, через кф это создаст, а дальше триггеры
источник

YA

Yury Alexandrov in AWS_RU
В ACM как-то сделано, что он ждет ручного подтверждения выдачи сертификатов
источник

ПС

Петр Сальников... in AWS_RU
Yury Alexandrov
В ACM как-то сделано, что он ждет ручного подтверждения выдачи сертификатов
Это если через email
источник

YA

Yury Alexandrov in AWS_RU
я к тому, что механизм есть
источник

A

Andrey in AWS_RU
Никак 😄
источник

ST

Sergey Trapeznikov in AWS_RU
чтобы что
источник

MF

Maksim Fedorov in AWS_RU
С этой карты совершались платежи в интернете? Бывает банки на некоторых типах карт запрещают интернет операции
источник

MF

Maksim Fedorov in AWS_RU
Подряд цифры
источник

VT

Vladimir Tselm in AWS_RU
Магистр Йода?
источник

4

4c74356b41 in AWS_RU
Vladimir Tselm
Магистр Йода?
Йода магистр
источник

AS

Alexey Stekov in AWS_RU
Откуда эти товарищи...
источник

PK

Pavel Krõlov in AWS_RU
Товарищи, посоветуйте в какую сторону посмотреть, имеется EKS, имеется куча приложений которые бегают в EKS, задача начать контролировать egress в интернет, по сути грубо говоря определённым приложениям запретить всё и разрешать только по разрешённому списку в виде конкретных адресов DNS. В идеале чтобы можно было этими правилам управлять програмно, то есть был бы какой то API может для конфигурации. Нужно именно в виде списков DNS, так как на основе портов уже правила все построены и используется Calico. Я пока нашёл два варианта, Envoy например выглядит достаточно не сложно и вроде даёт возможность построить это и вот сейчас пытаюсь понять AWS App Mesh на сколько хорошо для этих целей так же.
источник

AD

Andrey Devyatkin in AWS_RU
На днях объявили что можно security group’ы вешать на поды. В них и открывай/закрывай трффик
источник