AWS Notes
5.6K subscribers
443 photos
42 videos
10 files
2.8K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.iss.one/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
EKS + EBS CSI snapshot controller:

https://docs.aws.amazon.com/eks/latest/userguide/csi-snapshot-controller.html

CSI snapshot controller enables the use of snapshotting functionality in compatible CSI drivers, such as the EBS CSI driver.

▫️ We recommend that you install the CSI snapshot controller through the EKS managed add-on.
▫️ Alternatively, if you want a self-managed installation of the EBS CSI snapshot controller, see Kubernetes external-snapshotter on GitHub.

#EKS
👍6👀1
Судя по всему, лента обновлений AWS замерла в связи с предстоящим через неделю re:Invent 2023 (не забываем зарегистрироваться), поэтому буду скидывать интересное вместо @awsfeed.

P.S. Полный список AWS обновлений за прошлую неделю можно найти на @awsweekly.
👍5
​​CodeWhisperer for command line или башим по-полному!

https://aws.amazon.com/blogs/devops/introducing-amazon-codewhisperer-for-command-line/

Кроме понятного и полезного автокомплита, с помощью команды cw ai можно запустить перевод с человеческого на баш! 💪

Поддержка:

▫️ bash
▫️ zsh
▫️ fish
▫️ Terminal
▫️ iTerm2
▫️ Hyper
▫️ Visual Studio Code
▫️ JetBrains

#CodeWhisperer
🔥15👍1
​​Теперь можно ссылаться на Security Groups из другой VPC, которая присоединена через Transit Gateway:

https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/security-group-rules-reference.html#tgw-vpc-rules

Раньше можно было ссылаться на SG из других VPC только через VPC peering, теперь можно из через TGW. Правда для этого потребуется обновить TGW или VPC attachment:

https://docs.aws.amazon.com/vpc/latest/tgw/tgw-sg-updates.html

Особенности:

▪️ Ссылаться через TGW peering нельзя (VPC -> TGW -> TGW peering -> TGW -> VPC, только VPC -> TGW -> VPC).
▪️ Ссылаться можно лишь в правиле для входящего трафика.
▪️ Не работает на древних виртуалках (только Nitro-based EC2 instances).
▪️ Не работает на любых виртуалках, расположенных в древних датацентрах, конкретно подзона use1-az3 (которую всегда рекомендовал исключать).
▪️ Не работает, как минимум пока, с PrivateLink и Reachability Analyzer.

Кому-то мелкая вещь и бессмысленная вещь, а кому-то упрощение управление зоопарком Security Groups в сложной сети.

#VPC #TransitGateway #SecurityGroup
👍9🤔1😱1
CloudFront KeyValueStore for CloudFront Functions 🎉

CloudFront KeyValueStore is a secure, global, low-latency key value datastore that allows read access from within CloudFront Functions, enabling advanced customizable logic at the CloudFront edge locations.

https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/kvs-with-functions.html

Use cases:

▫️ URL rewrites or redirects.
▫️ A/B testing and feature flags.
▫️ Access authorization.

Supported values:

String
Byte-encoded string
JSON

#CloudFront
🔥8😁1
Всем привет , мы сегодня зарелизили 0.5.1 версию SRE Learning Platform!

Добавлено:
- CKAD mock exam сценарий , видео запуска экзамена
- СKAD mock exam решения и видео
- HR сценарий . Как пример оценки кандидата на скрининг интервью (примерно 20-25 минут ) . стек технологий : aws, kubernetes, helm, prometheus
- HR решения и видео .

На данный момент у нас доступны сценарии экзаменов CKA, CKS,CKAD, а также видео запуска и решений
🔥20👍6
​​Зарплата в перспективе.

#пятничное
😢15😁6🔥3💯3👍2
Forwarded from AWS Weekly (Max Skutin)
🟣 Issue #99 | 26 November 2023

▪️   ALB/NLB FIPS 140-3 for TLS Termination
▪️   Amplify
       ▫️  server-side rendering (SSR) support
       ▫️  next-gen backend building capabilities
▪️   Athena CloudWatch metrics for Provisioned Capacity
▪️   CloudFront KeyValue Store, a globally managed key value datastore
▪️   CodePipeline starting a pipeline execution with source revision overrides
▪️   CodeWhisperer command line | Preview
▪️   Customer Profiles Flow simplifies authentication
▪️   Distro for OpenTelemetry Logs support
▪️   DocumentDB
       ▫️  I/O-Optimized
       ▫️  no-code machine learning with SageMaker Canvas
▪️   EC2 Image Builder image lifecycle management and deletion
▪️   EC2 Mac Apple macOS Sonoma
▪️   EC2 Security group connection tracking adds support for configurable idle timeouts
▪️   Elastic Block Store io2 Block Express volumes available on all EC2 Nitro
▪️   EMR on EC2 launch clusters in 5 minutes or less
▪️   EMR on EKS Flink | GA
▪️   EMR Studio CodeWhisperer support
▪️   Entity Resolution HIPAA eligible
▪️   FSx for OpenZFS additional performance metrics
▪️   Glue
       ▫️  entity-level actions to manage sensitive data
       ▫️  serverless Spark UI and observability metrics
▪️   IAM Identity Center APIs for visibility into workforce access to AWS
▪️   IoT SiteWise
       ▫️  Asset model components
       ▫️  bulk import, export and update of metadata
       ▫️  ingestion of buffered and batched measurement data
       ▫️  multi-variate anomaly detection with Amazon Lookout for Equipment
       ▫️  storage tier for industrial data
       ▫️  Query API for metadata, and telemetry data retrieval
       ▫️  user-defined unique identifiers
▪️   IoT TwinMaker new features to improve the digital twin entity modeling
▪️   Kinesis Data Streams cross-account access with Lambda
▪️   Lake Formation data filters now support permissions on nested data
▪️   Marketplace Vendor Insights Security and MSSP Specializations
▪️   OpenSearch Service OpenSearch version 2.11
▪️   Outposts rack supports service link interface throughput metrics
▪️   Partner Competency Advertising and Marketing Technology
▪️   QuickSight
       ▫️  asset events using EventBridge
       ▫️  Connectivity to Google BigQuery
       ▫️  export and import of asset permissions and tags
       ▫️  redesigned analysis experience
       ▫️  runtime filtering for embedded dashboards and visuals
       ▫️  runtime theming for embedded dashboards and visuals
       ▫️  SPICE capacity auto-purchase
▪️   RDS for PostgreSQL version 16
▪️   Redshift Glue column-level statistics integration
▪️   S3
       ▫️  Batch Operations buckets or prefixes in a single step operation
       ▫️  Mountpoint optimizes for repeated data access
       ▫️  Connector for PyTorch
       ▫️  enabling S3 Object Lock on existing buckets
       ▫️  server access logging now supports automatic date-based partitioning
▪️   Systems Manager Incident Manager identifies probable root causes of incidents
▪️   Verified Permissions
       ▫️  batch authorization
       ▫️  enhanced visual mode for schema editing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🆕 Security Hub + custom control parameters

https://docs.aws.amazon.com/securityhub/latest/userguide/custom-control-parameters.html

То есть сейчас можно изменить поведение Security Hub для каких-то security controls, а не просто их задизаблить.

К сожалению, сейчас, на момент выкатки фичи, можно кастомизировать лишь примерно десятую часть security controls, но в будущем должно быть больше. Список доступных для изменения security controls:

https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-controls-reference.html

#SecurityHub
​​🆕 EKS Pod Identity или IRSA уходит на пенсию

https://aws.amazon.com/blogs/aws/amazon-eks-pod-identity-simplifies-iam-permissions-for-applications-on-amazon-eks-clusters/

Теперь вместо IRSA для выдачи IAM прав поду можно (нужно) использовать EKS Pod Identity:

1. Ставим add-on EKS Pod Identity.
2. Делаем IAM Role с pods.eks.amazonaws.com в trusted.
3. Мапим сделанную роль на нужный service account с помощью pod-identity-association (пока лишь в консоли или AWS CLI, ждём поддержки в IaC).

Отличия EKS Pod Identity от IRSA:
▫️ Нет OIDC.
▫️ Обычная IAM Role для всех кластеров.
▫️ Меньше нагрузка на ноду (How EKS Pod Identity works).

⚠️ Ограничения использования EKS Pod Identity:
▫️ Поддерживается с EKS 1.24+
▫️ Fargate, а также Windows-контейнеры не поддерживаются
▫️ Умеют лишь IRSA (как минимум пока): AWS Load Balancer Controller, амазоновские VPC CNI и CSI storage drivers (self-managed при этом работают)

#EKS #IAM
👍11
🆕 AWS Config + daily recording

https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html#select-resources-recording-frequency

Наконец-то решение для аккаунтов с автоскелингом и с прочими постоянно изменяющимися сущностями. А также отлично подойдёт для личных аккаунтов, чтобы было дешевле.

Хотя с последним есть вопросы, т.к. стоимость периодических в 4 раза выше:

Continuous Recording $0.003
Periodic Recording $0.012

▪️ Periodic recording delivers configuration data once every 24 hours, only if a change has occurred, which may be useful for use cases such as operational planning or audit.
▪️ Continuous recording delivers configuration items whenever a change occurs. It helps you meet security and compliance requirements to track all configuration changes.

#Config
🆕 CloudFormation + GitOps

https://aws.amazon.com/blogs/devops/automate-safe-aws-cloudformation-deployments-from-github/

With CloudFormation Git sync, you can manage your stacks with Git repository. The repository is monitored for changes to two files:

▫️ A CloudFormation template file that defines a stack
▫️ A stack deployment file that contains parameters that configure the stack

When you commit changes to the template or the deployment file, CloudFormation automatically updates the stack.

Supported:

GitHub
GitHub Enterprise
GitLab
Bitbucket

#CloudFormation
👍1
🚀 Начинаем неделю с крупнейшего события в мире облачных технологий - AWS re:Invent 2023! И как уже стало традицией, мы приглашаем вас присоединиться к нашим стримам после каждого ключевого доклада.

Будет три стрима: в среду, четверг и пятницу.

🔹 В среду наши архитекторы из AWS будут обсуждать выступления Adam Selipsky, CEO Amazon Web Services, и Peter DeSantis, Senior Vice President, AWS Utility Computing.

🔹 В четверг мы поговорим о том, что Swami Sivasubramanian, Vice President of AWS Data and Machine Learning, расскажет на re:Invent 2023.

🔹 А в пятницу мы подведем итоги выступления Dr. Werner Vogels, Amazon.com Vice President and Chief Technology Officer, и обсудим все самые важные новинки от AWS.

Не пропустите наши стримы - это уникальная возможность узнать о последних новинках AWS, задать свои вопросы и обсудить их вместе с нами. Ждем вас!

🔗 Ссылки на стримы:

- Среда: https://youtube.com/live/FpAsRb3fc7M?feature=share
- Четверг: https://youtube.com/live/FjlZoQNCG_s?feature=share
- Пятница: https://youtube.com/live/Mq1FmNzsCHs?feature=share

До встречи на стримах!
9🔥2
🔥1