Size: a a a

2021 March 26

VM

Vladyslav Mahilevsky... in AWS_RU
а ты пытаешься ее асьюмить локально
источник

В

Влад in AWS_RU
окей, мне добавить в Trusted Entity что бы ее мог использовать
     "Principal": {
       "AWS": "arn:aws:iam::111111111:role/Pipeline"
     },
источник

В

Влад in AWS_RU
?
источник

VM

Vladyslav Mahilevsky... in AWS_RU
и ты разрешишь асьюмить роль этой же роли?))) Нет)
источник

В

Влад in AWS_RU
ну смотри, я когда в политики добавляю разрешения для моего текущего аккаунта то все ок
источник

В

Влад in AWS_RU
ну к примеру я добавляю доступ к s3
источник

В

Влад in AWS_RU
моего аккаунта и под этой ролью я могу выполнить aws s3 ls
источник

В

Влад in AWS_RU
и все возвращает
источник

В

Влад in AWS_RU
а вот если для другого аккаунта то нет
источник

В

Влад in AWS_RU
# {
#   "Version": "2012-10-17",
#   "Statement": [
#     {
#       "Effect": "Allow",
#       "Action": "codebuild:*",
#       "Resource": "${aws_codebuild_project.plan.id}"
#     },
#     {
#       "Effect": "Allow",
#       "Resource": [
#         "*"
#       ],
#       "Action": [
#         "s3:*"
#       ]
#     },
источник

В

Влад in AWS_RU
вот что то типа такого добавлю в политику и он отдаст s3 моего аккаунта
источник

VM

Vladyslav Mahilevsky... in AWS_RU
В общем, если тебе нужно получить доступ к бакетам в другом акке убедись что сделано следующее:
источник

VM

Vladyslav Mahilevsky... in AWS_RU
1. Создана роль в таргет аккаунте с правами на с3.
2. Эта роль в Trusted Entity разрешает ассьюм Principal-у(Юзер к примеру) из соурс аккаунта
источник

VM

Vladyslav Mahilevsky... in AWS_RU
3. Полиси на бакете в таргет аккаунте разрешает доступ для роли в таргет аккаунте
источник

VM

Vladyslav Mahilevsky... in AWS_RU
4. Юезр в соурс аккаунте должен иметь полиси на ассьюм роли в таргет аккаунте
источник

VM

Vladyslav Mahilevsky... in AWS_RU
источник

В

Влад in AWS_RU
щас попробую, спасибо
источник
2021 March 27

AS

Alexey Stekov in AWS_RU
Сегодня попробовал пройти экзамен на AWS Solutions Architect - Associate Level Certificate.

Без подготовки набрал 73%, при проходном 70%, да и времени ушло 1 час вместо 2 часов. Очень порадовало, что в принципе я не далеко от того, чтобы получить его официально, так что думаю, что через неделю-другую буду пробовать официально.

А пока поделаю работу над ошибками 😊
источник

AS

Alexey Stekov in AWS_RU
Ребят наш хороший друг из AWS спрашивает насколько вам интересен ML?
Окончательные результаты
51%
Да!!!!
49%
Нет.
Проголосовало: 67
источник

N

Nikolay in AWS_RU
Ml это сложно
источник