Size: a a a

2020 September 17

AS

Alexey Stekov in AWS_RU
И это нормально)
источник

AS

Alexey Stekov in AWS_RU
Maxim Vynogradov
Привет! Подскажите, насколько часто меняются ip-ренжи у AWS-а https://ip-ranges.amazonaws.com/ip-ranges.json  ?
Цель - хочу дать доступ codebuild-у к rds-ке через security group по айпишнику (чтобы з ci-ника делать миграцию схемы БД). Не знаю насколько это норм, но выглядит как рабочий вариант.
А как одно к другому относится?
источник

MV

Maxim Vynogradov in AWS_RU
Alexey Stekov
А как одно к другому относится?
You need to make sure that the RDS security group allows inbound traffic from Code Build.

Go to https://ip-ranges.amazonaws.com/ip-ranges.json
Search for CODEBUILD and choose your region.
Add the IP to the inbound rule in the RDS Security Groups.

со stackoverflow )
https://stackoverflow.com/questions/49213424/aws-codebuild-fails-to-interact-with-rds-instance
вот думаю как часто там айпишники меняются, и есть ли смысл в таком решении
источник

AS

Alexey Stekov in AWS_RU
Maxim Vynogradov
You need to make sure that the RDS security group allows inbound traffic from Code Build.

Go to https://ip-ranges.amazonaws.com/ip-ranges.json
Search for CODEBUILD and choose your region.
Add the IP to the inbound rule in the RDS Security Groups.

со stackoverflow )
https://stackoverflow.com/questions/49213424/aws-codebuild-fails-to-interact-with-rds-instance
вот думаю как часто там айпишники меняются, и есть ли смысл в таком решении
источник

AS

Alexey Stekov in AWS_RU
c aws)
источник

AS

Alexey Stekov in AWS_RU
хотя не то)
источник

AS

Alexey Stekov in AWS_RU
Maxim Vynogradov
You need to make sure that the RDS security group allows inbound traffic from Code Build.

Go to https://ip-ranges.amazonaws.com/ip-ranges.json
Search for CODEBUILD and choose your region.
Add the IP to the inbound rule in the RDS Security Groups.

со stackoverflow )
https://stackoverflow.com/questions/49213424/aws-codebuild-fails-to-interact-with-rds-instance
вот думаю как часто там айпишники меняются, и есть ли смысл в таком решении
источник

AS

Alexey Stekov in AWS_RU
вот скорей то что тебе нужно
источник

AD

Andrey Devyatkin in AWS_RU
Alexey Stekov
Только я ничего со словом cloud  в ваших примерах не увидел, ни доступности, ни эластичности, ничего. Смысл тогда идти в облако то?
Почему нет эластичности? Не нужны больше ресурсы отпустил, нужно больше EFS автоматически растет или прибавил размер инстанса в два клика. По мне так очень даже эластично. Тоже самое с доступностью - EFS обеспечивает доступность как managed service. Да споты из под тебя могут выдернуть но это цена которую ты платишь за ограниченную доступность. Если условия позволяют и деньги важнее то это приемлимый компромисс. Если же требуется более высокая доступность то покупается обычный инстанс и тушится когда не используется как уже предлагалось. Или если уже есть выделенный компьют в кластере eks/k8s/nomad/etc то просто запускаешь базу в контейнере и хранилище через CSI напрямую подключаешь. Таким образом не нужно доп компьют поднимать.
источник

AS

Alexey Stekov in AWS_RU
Andrey Devyatkin
Почему нет эластичности? Не нужны больше ресурсы отпустил, нужно больше EFS автоматически растет или прибавил размер инстанса в два клика. По мне так очень даже эластично. Тоже самое с доступностью - EFS обеспечивает доступность как managed service. Да споты из под тебя могут выдернуть но это цена которую ты платишь за ограниченную доступность. Если условия позволяют и деньги важнее то это приемлимый компромисс. Если же требуется более высокая доступность то покупается обычный инстанс и тушится когда не используется как уже предлагалось. Или если уже есть выделенный компьют в кластере eks/k8s/nomad/etc то просто запускаешь базу в контейнере и хранилище через CSI напрямую подключаешь. Таким образом не нужно доп компьют поднимать.
Я прям вижу этот диалог:
«-Андрей, почему все накрылось медным тазом?!
- это цена которую ты платишь»
источник

AS

Alexander Shinkarenk... in AWS_RU
Andrey Devyatkin
Почему нет эластичности? Не нужны больше ресурсы отпустил, нужно больше EFS автоматически растет или прибавил размер инстанса в два клика. По мне так очень даже эластично. Тоже самое с доступностью - EFS обеспечивает доступность как managed service. Да споты из под тебя могут выдернуть но это цена которую ты платишь за ограниченную доступность. Если условия позволяют и деньги важнее то это приемлимый компромисс. Если же требуется более высокая доступность то покупается обычный инстанс и тушится когда не используется как уже предлагалось. Или если уже есть выделенный компьют в кластере eks/k8s/nomad/etc то просто запускаешь базу в контейнере и хранилище через CSI напрямую подключаешь. Таким образом не нужно доп компьют поднимать.
Так NFS для баз не очень подходит, по крайней мере в доке MySQL предупреждают. Хотя конечно удобно что плата чисто за используемое место и не надо расширять постоянно. Но там вроде цена в 10 раз больше EBS и возможно делать EBS c 10-тикратным запасом проще
источник

AD

Andrey Devyatkin in AWS_RU
Alex
и образуется "подводный камень" изза того что dev и ко не близки по конфигу к проду и это выльется лишними часами работы в лучшем случае и бОльшими даунтаймами прода при накатах в худшем
Согласен. Когда есть различии между окружениями то вероятность сюрпризов выше. Не уверен на счёт больших даунтаймов. С точки зрения приложения у тебя есть connection string и нет так важно куда он указывает если ты просто базу используешь. Если используются специфические фичи типа RDS IAM Auth и им подобных то да тогда лучше держать везде RDS ну или как минимум в stage (если есть). Мой посыл в том чтобы делать компромис осознанно. В общем случае - да нужно делать как ты говоришь. Если ты понимаешь что делаешь и как это тебя может укусить и есть необходимость ужаться в бюджет то есть вариант пойти на осознанный риск. Дайте поясню что я этого лично не рекомендую. И в любой день недели советую тоже самое - максимально близкие по конфигурации окружения. Но были случаи с клиентами когда бюджеты были очень ограниченны и приходилось быть creative. И работало. Риски клиенту объяснили он сказал на данный момент важнее деньги. Со временем переведем на RDS
источник

AD

Andrey Devyatkin in AWS_RU
Alexey Stekov
Я прям вижу этот диалог:
«-Андрей, почему все накрылось медным тазом?!
- это цена которую ты платишь»
Ха ха. Именно так. Сколько заплатил столько получил
источник

AD

Andrey Devyatkin in AWS_RU
Alexander Shinkarenko
Так NFS для баз не очень подходит, по крайней мере в доке MySQL предупреждают. Хотя конечно удобно что плата чисто за используемое место и не надо расширять постоянно. Но там вроде цена в 10 раз больше EBS и возможно делать EBS c 10-тикратным запасом проще
Согласен. NFS прям совсем плох для баз. EFS использовал для примера чтобы обеспечить легкие скачки между AZ если в одной из зон кончаться споты. Или база бежит в контейнере в оркестраторе. Если брать on-demand то можно и ebs. В какой то момент у тебя данных станет больше и ebs будет дешевле. Все как ты сказал. Нужно просто от конкретных деталей отталкиваться.
источник

VS

Vladimir Samoylov in AWS_RU
inqfen
кстати такое ощущение что опять написали через кучу времени после начала проблемы
да так и было, у меня всё начало "глючить" и залипать наверное за минут 20 до этих оповещений
20 минут не знаю это куча или нет:)
источник

m

mk in AWS_RU
Ugly
Я вот на LA прошел 2 курса на базовый сертификат. Типа этого хватит. Начал тренажеры мучить, 80% вопросов вообще мимо) Плюнул и забил пока
А что за тренажеры?
источник

AD

Andrey Devyatkin in AWS_RU
Alexander Shinkarenko
Так NFS для баз не очень подходит, по крайней мере в доке MySQL предупреждают. Хотя конечно удобно что плата чисто за используемое место и не надо расширять постоянно. Но там вроде цена в 10 раз больше EBS и возможно делать EBS c 10-тикратным запасом проще
Вот ещё что скажу про детали. В какой то момент. Когда у тебя примерно 5-6 баз то становится проще поднять один RDS (исхожу и из того что что там минимальный трафик) и все базы вкатить в один RDS. Вообщем дьявол в деталях
источник

U

Ugly in AWS_RU
mk
А что за тренажеры?
сейчас не найду, но был целый сайт, который имитировал экзамены на основе дампов. поискать надо
источник

U

Ugly in AWS_RU
не только по авс
источник

m

mk in AWS_RU
Andrew Sokolov
А чего ты тут нового выдумаешь в костптимизации, подходы единые для всех. В слаке истории успеха такого плана: "применяя финопс я в текущем фин году сэкономил компании $3.2m". Я себя лишним там почувствовал
Сэкономил 3млн и стал врагом авс-а
источник