Size: a a a

2022 February 03

MV

Maksim Vasilev in AWS_RU
Спасибо, наверное действителоьно на стороне VPC проблема
источник

DZ

Dmitry Zvorygin in AWS_RU
И fargate это скорее ecs а не eks
источник

MV

Maksim Vasilev in AWS_RU
Именно EKS
источник

DZ

Dmitry Zvorygin in AWS_RU
Эээ, тогда ты может докер образ путаешь с Fargate?!
источник

DZ

Dmitry Zvorygin in AWS_RU
Вроде Fargate+ECS это аналог EKS
источник

LK

L K in AWS_RU
а норм что CloudFront отдает заголовки с S3, понятно что ок, но этот смущает
x-amz-server-side-encryption: AES256

а зачем отдавать заголок о том какое шифрование у S3 ?
зачем публично отдает его ?
источник

MV

Maksim Vasilev in AWS_RU
Нет, не путаю. Не так давно анонсировали EKS на базе Fargate, те кластер без ec2 нод
источник

DZ

Dmitry Zvorygin in AWS_RU
О, спасибо, буду знать!
источник

RV

Roman V. in AWS_RU
EKS может работать с Fargate. Fargate это serverless вариант ECS.
источник

S

Sebor▂▅▇█▓▒░... in AWS_RU
Оно пока что больше боли приносит, чем радости
источник

S

Sebor▂▅▇█▓▒░... in AWS_RU
🙂
источник

MV

Maksim Vasilev in AWS_RU
боли и недоумения от того как это запилили
источник

G

Gunslinger in AWS_RU
не совсем понятно зачем разделять. поставьте load balancer и таргет группы в то vpc где находится сам ecs cluster
источник

NA

Nikolay Antonov in AWS_RU
1 vpc смотрит в инет, там алб, и в нем нет приватных сабнетов, во втором они есть, там ecs кластер. Новые сабнеты я не могу создать сам, поэтому разделил.
Или так лучше не делать?
источник

G

Gunslinger in AWS_RU
ни у одного архитекта ни у самого амазона не встречал в бест практис разделения приватных и публичных сущностей по 2м VPC
всегда это публичные и приватные сабнеты в пределах 1 впс
https://aws.amazon.com/quickstart/architecture/vpc/
источник

G

Gunslinger in AWS_RU
я понимаю что возможно это дает какой то дополнительный + к секьюрити (и то обсуждаемый), но то что добавляет кучу лишнего гемора это тоже факт
источник

NA

Nikolay Antonov in AWS_RU
хм, спасибо, попрошу сервис деск добавить приватных субнетов в vpc
Ну, в моем случае гемор пока только в том, что таски в тг регистрируются только руками
источник

G

Gunslinger in AWS_RU
можно конечно изолировать среды на VPC уровнях если концепция мульти-аккаунтов не нравится, но тогда подразумвается что среды изолированы и взаимодействуют в более редких и понятных случаях
источник

G

Gunslinger in AWS_RU
а потом вы захотите екс кластер с internet facing лоад балансером например
источник

G

Gunslinger in AWS_RU
и так чтобы через контроллер делался из манифеста
источник