Size: a a a

2020 November 25

AZ

Anton Zadorozhniy in Data Engineers
Vladislav 👻 Shishkov
Что такое "когнито"? Есть ад, есть rbac, есть теги в rbac, есть iac и можно поднимать 100500 инстансов любой команде
как из коробки интегрируется аутентификация на UI c IAM?
источник

AZ

Anton Zadorozhniy in Data Engineers
без ActiveDirectory
источник

VS

Vladislav 👻 Shishkov... in Data Engineers
Anton Zadorozhniy
как из коробки интегрируется аутентификация на UI c IAM?
Я вот сейчас загуглил и получил первой ссылкой на офф доку, разве это не оно?
источник

AZ

Anton Zadorozhniy in Data Engineers
Vladislav 👻 Shishkov
Я вот сейчас загуглил и получил первой ссылкой на офф доку, разве это не оно?
какая ссылка?
источник

VS

Vladislav 👻 Shishkov... in Data Engineers
Погугли
источник

AZ

Anton Zadorozhniy in Data Engineers
так у вас как сделано?
источник

VS

Vladislav 👻 Shishkov... in Data Engineers
Как выше написал
источник

AZ

Anton Zadorozhniy in Data Engineers
то есть пользователи в AD заведены?
источник

ME

Max Efremov in Data Engineers
Anton Zadorozhniy
понятно что можно свой тулинг написать, сделать связки с бакетами, закрыть UI через когнито и так дальше, и если у вас все сделано - вам такая штука не нужна
У нас проще, доступ на ec2 из под впн и всё. Логи на s3
источник

AZ

Anton Zadorozhniy in Data Engineers
Max Efremov
У нас проще, доступ на ec2 из под впн и всё. Логи на s3
ну а когда нужно в группу добавить или выкинуть юзера как вы делаете?
источник

ME

Max Efremov in Data Engineers
Anton Zadorozhniy
ну а когда нужно в группу добавить или выкинуть юзера как вы делаете?
доступ просто у всех разработчиков и всё 😂
источник

VS

Vladislav 👻 Shishkov... in Data Engineers
Anton Zadorozhniy
то есть пользователи в AD заведены?
Да
источник

AZ

Anton Zadorozhniy in Data Engineers
Max Efremov
доступ просто у всех разработчиков и всё 😂
удобно)
источник

AZ

Anton Zadorozhniy in Data Engineers
а как они в S3 и CloudTrail ходят, или в SageMaker какой-то, этот AD c IAM синкается?
источник

VS

Vladislav 👻 Shishkov... in Data Engineers
Кто "они" и зачем им туда ходить?
источник

AZ

Anton Zadorozhniy in Data Engineers
Vladislav 👻 Shishkov
Кто "они" и зачем им туда ходить?
пользователи? ну кто-то может захотеть данные локально получить через питон, или в логи посмотреть
источник

AZ

Anton Zadorozhniy in Data Engineers
а, ну и положить-то DAG в Airflow как?
источник

VS

Vladislav 👻 Shishkov... in Data Engineers
Я не понимаю, причем тут амазон
источник

VS

Vladislav 👻 Shishkov... in Data Engineers
Речь была про команды и разделение на группы, все это есть в коробке
источник

AZ

Anton Zadorozhniy in Data Engineers
Vladislav 👻 Shishkov
Это все решается стандартными средствами, хоть и не идеальными, но из коробки
так речь про это на амазоне, где уже все разделено по группам, S3 в качестве хранилища дагов и остального, CloudTrail для логов и куча других сервисов для пользователя
источник