Size: a a a

2021 March 17

AD

Andrey Devyatkin in AWS_RU
в списке поддерживаемых route53 нет https://docs.aws.amazon.com/vpc/latest/privatelink/integrated-services-vpce-list.html
источник

AD

Andrey Devyatkin in AWS_RU
слать в очередь сообщение и лябдой делать
источник

AD

Andrey Devyatkin in AWS_RU
или то что в этом духе
источник

AD

Andrey Devyatkin in AWS_RU
вообщем использовать посредника
источник

AD

Andrey Devyatkin in AWS_RU
sqs поддерживается например
источник

VT

Vladimir Tselm in AWS_RU
а что мне даст лямбда, если у меня приватная впс?
источник

VT

Vladimir Tselm in AWS_RU
как она доберется до АПИ?
источник

G

Gunslinger in AWS_RU
не прикручивать лямбду в приватную подсеть vpc
источник

G

Gunslinger in AWS_RU
она по дефолту вообще не в vpc создается
источник

G

Gunslinger in AWS_RU
вообще это какое то гадание на гуще. в чем задача состоит? с инстансов сидящих в private subnet без нат гейтвея инвокировать создание route53 dns записей или что?
источник

VT

Vladimir Tselm in AWS_RU
Gunslinger
вообще это какое то гадание на гуще. в чем задача состоит? с инстансов сидящих в private subnet без нат гейтвея инвокировать создание route53 dns записей или что?
Да, есть инстансы в полностью приватной сети  (на самом деле - екс ноды) к  которым поднимается АЛБ. Нужно на эти  АЛБ делать CNAME в роут53 зоне. Хотел использовать куберовский external DNS, но он ходит в АПИ и, соответсвенно, не может достучаться
источник

G

Gunslinger in AWS_RU
Vladimir Tselm
Да, есть инстансы в полностью приватной сети  (на самом деле - екс ноды) к  которым поднимается АЛБ. Нужно на эти  АЛБ делать CNAME в роут53 зоне. Хотел использовать куберовский external DNS, но он ходит в АПИ и, соответсвенно, не может достучаться
можно отлавливать создание alb через cloud trail -> event bridge и инвокировать лямбду которая уже будет стучаться в апишку route53
источник

VF

Viktor Fedkiv in AWS_RU
Добрый день. Для деплоя новой версии контейнера использую ecs deploy, которой установил через pip install ecs-deploy. Когда в момент выполения команды ecs deploy fargate1-cluster fargate1-service я через curl смотрю какую версию сайта мне отдает, то в какой-то момент секунд 15-20 мне по очереди отдает то старую версию, то новую. Подскажите, пожалуйста, как можно сделать, чтобы при деплое новой версии контейнера переключение было только один раз, тоесть чтобы при деплое когда один раз уже отдало новую версия, старую уже не отдавало никогда.
источник

LK

L K in AWS_RU
S
четко же написано в чем проблема. в схеме должен бытьт тот же набор атрибутов, что указан в AttributeDefinitions
там про number атрибуты речь идет
ну то ладно, вопрос решен
надо только один hash, и остальные атрибуты которые не ключи - удалить
источник

S

Salem in AWS_RU
sticky cookies  использовать на alb
источник

AP

Alexander Patrushev in AWS_RU
Vladimir Tselm
Да нет, мне нужен не приватный резолвер. Мне нужно изнутри ВПС создавать записи в существующей роут53 зоне
Через sdk или aws cli скрипт на ec2 с прикреплённой ролью с необходимыми правами.
источник

LK

L K in AWS_RU
ребят, а как в организации шарить route53 ?
не хочется для каждого аккаунта у организации домен покупать
видел вариант что можно для поддомена NS сменить
это единственный вариант ?
источник

A

Alex in AWS_RU
L K
ребят, а как в организации шарить route53 ?
не хочется для каждого аккаунта у организации домен покупать
видел вариант что можно для поддомена NS сменить
это единственный вариант ?
источник

LK

L K in AWS_RU
спасибо, но это только route53 resolver
источник

A

Alex in AWS_RU
L K
спасибо, но это только route53 resolver
для зон отдельная нужна зона, либо прописать кросс-аккаунт доступ
источник