Size: a a a

2022 January 28

KT

Karen Tovmasyan in AWS_RU
Не совсем, там нужно задать unix timestamp когда item должен быть удален
источник

G

Gunslinger in AWS_RU
Безопасный вариант это запустить ещё один приватный alb и listener rule редиректящий на админку оставить только там.
А в публичном алб остаются только публично доступные сервисы
источник

PK

Pavel Kopychenko in AWS_RU
Тоесть там всегда при создании в записи где лежит unixtime надо задавать будущее время? Ну например если я сегодня создам запись и хочу чтобы она была удалена через два месяца то мне надо там сразу указать время на 30 марта, я правильно понял?
источник

KT

Karen Tovmasyan in AWS_RU
да
источник

G

Gunslinger in AWS_RU
Соответственно при обращении к админской панельке в публичном алб сделать редирект на домашнюю страницу или куда-то там еще
источник

KT

Karen Tovmasyan in AWS_RU
можно решить с помощью (date + 2m).convert_to_unixtime - это псевдокод
источник

PK

Pavel Kopychenko in AWS_RU
понял, благодарю вас
источник

AG

Arthur Gutman in AWS_RU
Спасибо! Попробую так и сделать
источник

N

Nikolay in AWS_RU
источник
2022 January 30

DK

D K in AWS_RU
Всем привет. Что то жестко затупил и не погу понять почему не могу дернуть параметр, если в полиси нет ssm:DescribeParameters. Но есть  ssm:GetParameter. При этом клиха ругается на
User is not authorized to perform: ssm:GetParameter on resource: arn:aws:ssm:....  because no identity-based policy allows the ssm:GetParameter action
источник

DK

D K in AWS_RU
починилось, полиси версию потерял. Видимо пора спать, завтра попробую воспроизвести, но для меня выглядело как что то странное
источник

AS

Alexey Stekov in AWS_RU
Anchor
005. Лучшие практики безопасности в Amazon S3 by AWS на русском
AWS на русском: говорим про облачные технологии и не только.
В 5-ом выпуске мы рассмотрели:

лучшие практики безопасности в Amazon S3;
с чего стоит начинать, когда создаешь свой первый или очередной бакет;
 как не допустить утечки данных, если они уже доступны в интернете;
 какой метод шифрования выбрать в вашей ситуации;
 как правильно настроить политики, используя IAM Access Analyzer

Таймкоды: 

 История из жизни - суровые политики 00:01:30
 Политики для S3 00:02:15
 IAM Access Analyzer для S3 как использовать 00:07:00
 Шифрование в S3 00:08:45
 Защита от случайного удаления 00:14:30
 Репликация данных 00:18:22
 Что нужно сделать, когда дослушаете эпизод 00:20:04
 Guard Duty + S3 00:23:00
 Подведение итого 00:27:50

Ссылки:
Лучшие практики безопасности в Amazon S3
Вебинар “Информационная безопасность в AWS для финансовых организаций“
IAM Access Analyzer
Слушайте подкаст "AWS на русском" и делитесь с коллегами!
источник

A

Alexander in AWS_RU
Привет всем.
Есть сайт - довольно динамический, почти нет статики. + есть API, который находится на том же адресе. Все находится за Alb.
Вопрос насчёт best practice. Стоит ли ставить перед ALB Cloudfront?
источник

RS

Roman Sevko in AWS_RU
источник

RS

Roman Sevko in AWS_RU
Ссылка чисто как пример по аналогичной теме.
источник

A

Alexander in AWS_RU
Спасибо.
И я просто уточнить - все ttl ставить на 0?
источник

XM

X Man in AWS_RU
Привет! Скажите пжс, у каких облачных платформ какие есть отчисления за клиентов? Те, я хочу приведя клиента в AWS или Azure получать процент от каждой его транзакции.  Есть такое у кого-нибудь?
источник

JR

Jürgen Romins in AWS_RU
Нет рефер на сколько я знаю
источник

XM

X Man in AWS_RU
Тогда тут другой вопрос. Есть ли готовые решения прослойки? Типа клиент платит 1.5р и мы потом амазону платим 1р
источник

JR

Jürgen Romins in AWS_RU
источник