Size: a a a

2022 February 02

AZ

Azamat Zhurtbayev in AWS_RU
Не могу точно утверждать, но такое предложение.
источник

A

Alexander in AWS_RU
Вы лучший, но есть нюанс - 4 месяца назад у меня не было ни cloudfront, ни acm для него.
Я только что проверил - все равно были request из us-east-1.
Может быть вы знаете, кто ещё может их так использовать?
источник

AZ

Azamat Zhurtbayev in AWS_RU
Меня ещё смущает, что у вас там PUT запросы бывают. Это что-то очень не обычное.
источник

A

Alexander in AWS_RU
Да,и несколько месяцев назад, когда бакеты ещё не использовались для cdn  у меня уже было около 300 put.
источник

A

Alexander in AWS_RU
Но спасибо большое.
Я думаю вы в чем-то правы. 🙂
источник

AZ

Azamat Zhurtbayev in AWS_RU
Могу ещё предположить, что cloudtrail тоже должен где-то свою историю хранить. Может быть в амазоновском внутреннем бакете, который может быть развернут в том регионе.
источник

A

Alexander in AWS_RU
Cloud trail пишет в мой бакет. И если есть скрытый бакет за который я должен платить - как-то хреново получается. 🙂
источник

RV

Roman V. in AWS_RU
Ну с биллингом у AWS тоже косяки бывают. Не с S3 но тоже был кейс когда данных были гигабайты, а биллали за терабайты. Так что первый ответ - это саппорт
источник

A

Alexander in AWS_RU
Спасибо, отписал  - жду ответа. 🙂
источник

GM

Georgii Marinov in AWS_RU
Всем привет!
Кто нибудь чётко понимает, как kubectl коннектится к EKS кластеру?
приватные API Endpoint кластера даже при наличии сетевой связности не резолвятся в IP адрес
Тем не менее kubectl бегает и получает поды
Всему виной aws iam authenticator?
источник

RV

Roman V. in AWS_RU
загляни в контекст и отрезолви эндпойнт оттуда
источник

H

Hmm in AWS_RU
привет всем, такой вопрос, хочу настроить ecs, мемори и цпу беру с деплоймента кубера, оно такое

resources:
           requests:
             memory: 0.7Gi
           limits:
             memory: 2Gi

т.е. для taskdefinition значения будут такие?

memoryReservation: 0.7Gi
memory: 2Gi?
источник

H

Hmm in AWS_RU
и можно сказать что taskdefinition это как под в кубере?
источник

RV

Roman V. in AWS_RU
может кто поможет товарищу? Я лично полагаю что альтернативы Lambda@Edge не очень есть
источник

RV

Roman V. in AWS_RU
Привет! Хочу посоветоваться с экспертами.

У меня есть S3 бакет, в котором включено шифрование CMK-KMS ключом (ключ генерится нами и хранится в KMS).
Бакет приватный, но есть CloudFront, который используется для сервинга контента. Но и он не простой - он отдает подписанные ссылки.

Вопрос в следующем: кто-нибудь делал такое? Судя по мануалу, чтобы Cloudfront мог сервить контент из шифрованного бакета, нужна Lambda@Edge.

Всё это выглядит очень костыльно, может кто-то сталкивался с подобной схемой?
источник

KT

Karen Tovmasyan in AWS_RU
Lambda Get но я не уверен
источник

KT

Karen Tovmasyan in AWS_RU
Да, можно
источник

RS

Roman Sevko in AWS_RU
Зашифрованные в бакете данные должен кто-то расшифровать (Server-side S3-SSE не в счёт) - либо "костыльная" Лямбда@Edge, либо само приложение, что вряд ли актуально.

Потому поддерживаю - Лямбда решает.
источник

H

Hmm in AWS_RU
спасибо, а еще 2гб это просто 2048 оставить?
источник

KT

Karen Tovmasyan in AWS_RU
Я не могу уверенно отвечать на вопрос в такой форме, но полагаю, что да.
источник