Size: a a a

2022 January 05

А

Андрей in AWS_RU
Привет
кто-то использовал ALB как прокси к ECR?
источник

KP

Konstantin Podlesny in AWS_RU
Я месяц назад сдавал CKA. В принципе это почти одно и то же, что и CKAD. Готовился месяца три. Но во-первых, я никуда не торопился. Во-вторых, проходной балл - 66 и его набрать совсем не сложно. То есть я мог так не усердствовать (в итоге набрал 90)
источник

RR

Roman Rakhmanin in AWS_RU
Раз пошла тема (простите за оффтоп)
На тестовой сдаче killer.sh аналогичен тому, что на самом экзамене?
Жутко тормозящая хрень просто
источник

KP

Konstantin Podlesny in AWS_RU
У меня killer.sh не тормозил. Вопросов там больше и они сложнее.
источник

HN

Hanna Novikava in AWS_RU
месяц, ещё неделю погоняла итоговые тесты у этого самого популярного преподавателя с udemy по cka/ckad
источник

KT

Karen Tovmasyan in AWS_RU
А зачем оно?
источник

KT

Karen Tovmasyan in AWS_RU
Т.е. для какого рода запросов? Изнутри или снаружи?
источник

А

Андрей in AWS_RU
мне нужна своя урла для ECR. а не aws_account_id.dkr.ecr.region.amazonaws.com. Так как в стандартной урле есть указание региона. Нужно иметь способ быстро изменить целевое реджистри в случае отказа ECR в определенном регионе
источник

i

inqfen in AWS_RU
Cname?
источник

KT

Karen Tovmasyan in AWS_RU
🤔я в отпуске, ресерчить не смогу, но есть мысль затащить р53 снейм с хелсчеками
источник

А

Андрей in AWS_RU
если просто сделать снейм то докер клиент не устраивает не совпадение HOST хедера и COMMON NAME, SAN в сертификате что на реджистри
источник

i

inqfen in AWS_RU
Тогда просто редирект, его клиент емнип поддерживает
источник

А

Андрей in AWS_RU
да так и делаю, но при попытке логина получаю

Error: error logging into "ecr.example.com": invalid username/password
источник

А

Андрей in AWS_RU
причем если сделать через нгинкс то работает
источник

А

Андрей in AWS_RU
а вот через АЛБ нет
источник

А

Андрей in AWS_RU
но судя по https://github.com/aws/containers-roadmap/issues/299 ( если кому не лень читать) это как-то возможно
источник

OT

Oleksandr Trusilov in AWS_RU
всем привет)
есть интересный вопрос,
сделал чеки на ПРы в гитхабе для dev и qa веток.

проблема в том, что когда с одной фиче бренчи открыть два ПРа в дев и куа, то чеки дублируются,
чеки хоть и в одном кодбилде, но отличаются в зависимости от веток.

проблема в том, что если чек красный на куа, он дублируется и блокает ПР в дев.
можно ли избавиться от этого дублирования?
источник

AA

Andrey Abramov in AWS_RU
Привет всем. Помогите решить вопрос, ввиду малого у мня опыта с авс:
Создал в ECR репозитории, завел пользователя, скопировал у него aws_access_key_id и aws_secret_access_key, в aws-cli выполнил aws configure, все ввел, и когда выполняю команду
aws ecr get-login-password --region eu-central-1 | docker login --username AWS --password-stdin <my-repo>

в ответ получаю ошибку
An error occurred (AccessDeniedException) when calling the GetAuthorizationToken operation: User: arn:aws:iam::55555:user/github-actions-ecr-access is not authorized to perform: ecr:GetAuthorizationToken on resource: * because no identity-based policy allows the ecr:GetAuthorizationToken action
Error: Cannot perform an interactive login from a non TTY device
источник

G

Gunslinger in AWS_RU
У юзера есть прикрепленные к нему IAM policy в которых должны быть прописаны нужные пермишены к ecr
источник

AA

Andrey Abramov in AWS_RU
Спасибо, помогло
источник