Size: a a a

2022 February 04

G

Gunslinger in AWS_RU
Можно с начальником обсудить и сказать что в рамках унификации у бухгалтера будет создана своя отдельная роль что-то типа финопс с доступом к соотв ресурсам. Кстати доступ в  биллинг отрубить у всех непричастных да)
источник

C

Crysalis in AWS_RU
навешай aws config и скажи что все должны следовать ему (нотифаи слать к примеру ещё)
не помню с ходу, можно ли клаудтрейлу экшоны повешать подобного плана - сразу затребовать смену ключей
источник

A

Alexander in AWS_RU
Ещё раз спасибо.
Получил ответ из суппорта, вы на 100% правы насчёт us-east-1 .
Console использует us-east-1. С насчёт put, там с ним в листе идёт list,  а когда я открываю бакеты в консоли - он считает это как us-east-1
источник

AZ

Azamat Zhurtbayev in AWS_RU
👍
источник

Q

Qwerty123 in AWS_RU
Добрый день!
подскажите пожалуйста:
поиск в AWS CloudWatch Log group платный?
источник

C

Crysalis in AWS_RU
Поиск в консоли авс?
источник

Q

Qwerty123 in AWS_RU
да
источник

C

Crysalis in AWS_RU
Бесплатный)
источник

Q

Qwerty123 in AWS_RU
фух спасибо😅
источник

Q

Qwerty123 in AWS_RU
ну вот об этом
https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/MonitoringLogData.html
я не нашел нигде ни слова о цене
источник

S

Serega in AWS_RU
коллеги, кто как решает вопрос с деплоем (и бекапом) aws secrets ?  Так чтобы в случае disaster recovery можно было просто передеплоить все эти секреты в aws secret manager.  Думал на тему деплоить через terraform , а сам оригинальный файл шифровать чем нибудь в духе ansible-vault, но как-то так себе. Как вариант еще sops но практического опыта не имел.

Другие части системы и приложения вытигивают сикреты из secret manager.
источник

ДК

Данииλ Кивенко... in AWS_RU
Мы используем terragrunt + sops - отлично работает!
источник

S

Serega in AWS_RU
Благодарю.

sops c pgp шифрованием? т.е. команда шарит между собой пароль или ключ на доступ к sops ? и периодически просто пароль ротируется. Либо для разных окружений используются разные sops файлы
источник

ДК

Данииλ Кивенко... in AWS_RU
Для каждого окружения свой KMS aws и у каждой команды есть права только на свой KMS
источник

S

Serega in AWS_RU
👍 благодарю!
источник

ДК

Данииλ Кивенко... in AWS_RU
Всегда пожалуйста :)
источник

DK

D K in AWS_RU
Реплику в другой регион
источник
2022 February 05

ДС

Дима Смирнов... in AWS_RU
Приветствую. Мне нужно посоветоваться как лучше разработать собственное файловое хранилище на отдельном сервере и связать его. Есть кто шарит и может помочь посоветовать?
источник

RV

Roman V. in AWS_RU
крестиком свяжи) задача абсолютно непонятно поставлена. Думаю, что стоит конкретизировать
источник

T

Tishka17 in AWS_RU
Minio подними
источник