Size: a a a

2020 December 20

VM

Viktor Mazankin in AWS_RU
Dmytro Zavalkin
ECR денег тоже стоит а уж геммороя с регионами будет...
Между регионами репликацию завезли. Первые 50 гиг бесплатно, реквестов тоже какой то лимит бесплатно
источник

DZ

Dmytro Zavalkin in AWS_RU
О надо почитать, а урл тогда какой будет? Без региона теперь или пишешь регион А а оно само как-то пойдёт в регион Б?
источник

SS

Sergey Shevchenko in AWS_RU
Скорее всего тупой вопрос. Изучаю AWS. Мысленная задача такая. Есть кластер k8s в eks. В нем есть часть сервисов доступ к которым нужен моей команде но остальному инету нет. (prometheus, grafana, k8s dashboard и т.д)

Как это правильнее всего организовать. В идеале, чтобы это это было с RBAC
источник

SS

Sergey Shevchenko in AWS_RU
Как вообще решается задача доступа команды в приватную сеть в облаке
источник

M

Magistr in AWS_RU
впн
источник

M

Magistr in AWS_RU
или ипв6
источник

S

Something in AWS_RU
А можно рестримить на Ютуб? Мало того что твич ужасен,  он ещё и хранит с месяц
источник

VS

Vladimir Samoylov in AWS_RU
Sergey Shevchenko
Как вообще решается задача доступа команды в приватную сеть в облаке
VPN
Можно взять AWS Client VPN управляемый
Можно свой притащить
Довольно типовая задача всем нужная:)
Ещё API k8s хорошо бы тоже скрыть от лишних глаз
источник

D

Denis 災 nobody in AWS_RU
просьба с моментом подсказать что читать. CW. Есть лог, ловим эксепшены (insights), теперь нужно взять все эксепшены за 5 минут и кинуть аларм, причём в описании аларма нужна не штатная набивка а эксепшен (первый?). Группировка - если это был допустим сбой бд, нам не нужно 150 алармов, достаточно одного. Собсно, про что читать? В insights конечно есть группировка, но что дальше?
источник

DZ

Dmytro Zavalkin in AWS_RU
Sergey Shevchenko
Скорее всего тупой вопрос. Изучаю AWS. Мысленная задача такая. Есть кластер k8s в eks. В нем есть часть сервисов доступ к которым нужен моей команде но остальному инету нет. (prometheus, grafana, k8s dashboard и т.д)

Как это правильнее всего организовать. В идеале, чтобы это это было с RBAC
прощего просто закрыть с помощью oauth proxy, впн и прочее неудобно же
источник

SP

Sergey Pugachev in AWS_RU
Something
А можно рестримить на Ютуб? Мало того что твич ужасен,  он ещё и хранит с месяц
Да, все записи доступны на YouTube
https://youtube.com/channel/UCPbOQ7MCkVzSW8cKa7DZ_bw
источник

LB

Let Eat Bee in AWS_RU
В  CDK не работал мультиаккаунт деплой. Если вы пытались следовать рекоммендациям AWS и делать деплои из отдельного CICD аккаунта, то наверное натыкались на поломанный  CDK. Запилил патч, проверил на себе, всё работает: https://github.com/aws/aws-cdk/pull/12155

Придётся собрать CDK CLI локально или подождать нового релиза
источник
2020 December 21

O

Oleg in AWS_RU
Подскажите, какой стандартный способ поставить приложение на ec2 в database subnet (без доступа в инет)?
источник

i

inqfen in AWS_RU
iam уже с приложением иметь
источник

O

Oleg in AWS_RU
iam?
источник

i

inqfen in AWS_RU
Автозамена
источник

i

inqfen in AWS_RU
ami
источник

O

Oleg in AWS_RU
правильно ли я понимаю, что надо сначала собрать отдельный ami с необходимым софтом, например через packer, и потом уже его раскатывать в database_subnet?
источник

i

inqfen in AWS_RU
Ну да, самое простое. Зачем тебе пытаться обходить то, что у тебя там нет инета через бастион например
источник

O

Oleg in AWS_RU
ясно, спасиб!
источник