Size: a a a

2020 September 17

AT

Al T in AWS_RU
Andrey Devyatkin
я лично не проверял, основываюсь на амазоновской документации. Она может быть устаревшей

You can't give an Aurora Serverless DB cluster a public IP address. You can access an Aurora Serverless DB cluster only from within a virtual private cloud (VPC) based on the Amazon VPC service.

Each Aurora Serverless DB cluster requires two AWS PrivateLink endpoints. If you reach the limit for AWS PrivateLink endpoints within your VPC, you can't create any more Aurora Serverless clusters in that VPC. For information about checking and changing the limits on endpoints within a VPC, see Amazon VPC Limits.
никто не чарджит за прайват линк. там указано в контексте что лимиты есть на количество прайват линков в аккаунте. With Aurora Serverless, you only pay for database storage and the database capacity and I/O your database consumes while it is active.
источник

AT

Al T in AWS_RU
вот тут есть pricing example https://aws.amazon.com/rds/aurora/serverless/ надо проскроллировать вниз
источник

AD

Andrey Devyatkin in AWS_RU
В этих примерах только то что идет в бюджетную графу RDS. PrivateLink это VPC и соответственно считается отдельно. Так же как и CloudWatch в которые сервис пишет свои метрики и логи, так же как и s3 на который CloudTrail пишет свои логи, так же как и CloudWatch for VPC Flow logs. В AWS очень редко ты платишь за один сервис. Все то что его окружает тянет копеечку тут и копеечку там. На малых масштабах этого не заметно а вот как масштаб начинает расти так и вся эта обвязка вместе с ним.
источник

S

Sebor in AWS_RU
Andrey Devyatkin
В этих примерах только то что идет в бюджетную графу RDS. PrivateLink это VPC и соответственно считается отдельно. Так же как и CloudWatch в которые сервис пишет свои метрики и логи, так же как и s3 на который CloudTrail пишет свои логи, так же как и CloudWatch for VPC Flow logs. В AWS очень редко ты платишь за один сервис. Все то что его окружает тянет копеечку тут и копеечку там. На малых масштабах этого не заметно а вот как масштаб начинает расти так и вся эта обвязка вместе с ним.
Ну вот зачем ты людям рушишь мир?)
источник

AS

Alexey Stekov in AWS_RU
Andrey Devyatkin
В этих примерах только то что идет в бюджетную графу RDS. PrivateLink это VPC и соответственно считается отдельно. Так же как и CloudWatch в которые сервис пишет свои метрики и логи, так же как и s3 на который CloudTrail пишет свои логи, так же как и CloudWatch for VPC Flow logs. В AWS очень редко ты платишь за один сервис. Все то что его окружает тянет копеечку тут и копеечку там. На малых масштабах этого не заметно а вот как масштаб начинает расти так и вся эта обвязка вместе с ним.
Только я ничего со словом cloud  в ваших примерах не увидел, ни доступности, ни эластичности, ничего. Смысл тогда идти в облако то?
источник

VM

Viktor Mazankin in AWS_RU
Alexey Stekov
Только я ничего со словом cloud  в ваших примерах не увидел, ни доступности, ни эластичности, ничего. Смысл тогда идти в облако то?
За free tier наверное
источник

A

Alex in AWS_RU
Andrey Devyatkin
Ну вот смотри. Хочешь ты SQL базу в AWS - по логике сертификации RDS или Aurora
Там ты заплатишь за инстансы и хранилище (минимум 20 GB для RDS)
А база у тебя например для dev/stage и трафика там нет никакого.
Да можно поднять минимальный RDS за 15+  USD (db.t3.micro, single-AZ, us-east-1 - примерно 13 USD в месяц + 20 GB magnetic storage (2 USD) + немного CloudWatch и автоматические бэкапы)
А можно поднять на ec2 t3.micro spot (~2.2 USD) + базу саму на EFS (0.3 USD за GB) + немного CloudWatch
Таким образом получаем 15+ USD против меньше 3 USD
Теоретически можно взять Reserved Instance для RDS это будет около 10
Многие сейчас задумались про Aurora Serveless где платишь за время использования
Это так но там есть скрытый сюрприз https://docs.aws.amazon.com/AmazonRDS/latest/AuroraUserGuide/aurora-serverless.html#aurora-serverless.limitations

Each Aurora Serverless DB cluster requires two AWS PrivateLink endpoints.

За PrivateLink платишь 0.01 за час * availability zone. Допустим мы делаем только одну зону и нам нужно два Линка. Получаем 14 USD плюс время доступа к базе плюс хранилище. То есть это получается еще дороже
и образуется "подводный камень" изза того что dev и ко не близки по конфигу к проду и это выльется лишними часами работы в лучшем случае и бОльшими даунтаймами прода при накатах в худшем
источник

ST

Sergey Trapeznikov in AWS_RU
я правильно понимаю что это глобальный глюк?
источник

I

Igor in AWS_RU
> in all AWS Regions
источник

I

Igor in AWS_RU
выглядит что да
источник

AS

Alexey Stekov in AWS_RU
Переслано от ☁️ AWStatus
Service: AWS Identity and Access Management
Region:
URL: http://status.aws.amazon.com/#iam_1600298430

We are seeing recovery for the increased error rates and latencies affecting IAM operations in all AWS Regions. We continue to work toward full resolution.

#iam
источник

ST

Sergey Trapeznikov in AWS_RU
а то чет какая то фигня, все настройки IAM и тп не грузятся)
источник

AS

Alexey Stekov in AWS_RU
Sergey Trapeznikov
я правильно понимаю что это глобальный глюк?
да
источник

ST

Sergey Trapeznikov in AWS_RU
а я думаю чо у меня шифт не ставится =_=
надо тож туда подписаться
источник

MV

Maxim Vynogradov in AWS_RU
Привет! Подскажите, насколько часто меняются ip-ренжи у AWS-а https://ip-ranges.amazonaws.com/ip-ranges.json  ?
Цель - хочу дать доступ codebuild-у к rds-ке через security group по айпишнику (чтобы з ci-ника делать миграцию схемы БД). Не знаю насколько это норм, но выглядит как рабочий вариант.
источник

i

inqfen in AWS_RU
Sergey Trapeznikov
а то чет какая то фигня, все настройки IAM и тп не грузятся)
апи в us-east-1 шаталось
источник

i

inqfen in AWS_RU
кстати такое ощущение что опять написали через кучу времени после начала проблемы
источник

i

inqfen in AWS_RU
У меня до этого инстанс не поднялся
источник

i

inqfen in AWS_RU
Точнее апи терраформу ответило - все ок, поднимаюсь, потом захожу в гуй - неа, висит в stopped
источник

AS

Alexey Stekov in AWS_RU
Я думаю существует внутренний таймаут, на оповещение
источник