AWS Notes
Несколько AWS аккаунтов на одну почту Обычно очень неудобно плодить ящики. Например, (не)вы (не)удачно закоммитили креды в публичный репозиторий и уже заметили, что кто-то поменял пароль — вы решили быстро удалить (закрыть) AWS аккаунт (будем считать, что…
Почтовая загадка от (для) трушных сисадминов.
https://e-mail.wtf/
P.S. Надо опробовать при регистрации новых аккаунтов.
p.s. P.S. Выбил12/21 .
#пятничное
https://e-mail.wtf/
P.S. Надо опробовать при регистрации новых аккаунтов.
p.s. P.S. Выбил
#пятничное
e-mail.wtf
Email is Easy
Everyone knows what an email address is, right?
👍8🤣5🔥3🖕2
Попросил AI агента поднять маленькую
Агент подошёл к задаче настолько экономно, что приятно удивил — оказалось, спустя 10+ лет, на AWS снова можно крутить виртуалки на 2GB+ диска.
https://docs.aws.amazon.com/linux/al2023/ug/AMI-minimal-and-standard-differences.html
Последний раз такое видел на Debian 6. 😀
P.S. Нужно быть осторожным такой экономности при работе через агенты — во-первых, место быстро кончается, во-вторых, многие пакеты не установлены, в то время как документация обычно подразумевает дефолтную (полную) версию.
#EC2 #EBS
t4g.micro виртуалку для дев-сервера через AWS MCP.Агент подошёл к задаче настолько экономно, что приятно удивил — оказалось, спустя 10+ лет, на AWS снова можно крутить виртуалки на 2GB+ диска.
https://docs.aws.amazon.com/linux/al2023/ug/AMI-minimal-and-standard-differences.html
Последний раз такое видел на Debian 6. 😀
P.S. Нужно быть осторожным такой экономности при работе через агенты — во-первых, место быстро кончается, во-вторых, многие пакеты не установлены, в то время как документация обычно подразумевает дефолтную (полную) версию.
#EC2 #EBS
👍18🔥5🤡3
Переходи на IPv6 или IPv6 перейдёт на тебя!
Давно пора. Сколько ж можно было терпеть.
P.S. Кто плохо читает между строк по-английски, то это, к сожалению, фейк.
#IPv6 #пятничное
Давно пора. Сколько ж можно было терпеть.
P.S. Кто плохо читает между строк по-английски, то это, к сожалению, фейк.
#IPv6 #пятничное
😁33🤣2
Forwarded from Oleksii Bebych
Landing Zone Accelerator on AWS (LZA) vs. Customizations for AWS Control Tower (CfCT)
https://medium.com/@oleksii.bebych/landing-zone-accelerator-on-aws-lza-vs-customizations-for-aws-control-tower-cfct-e78cbf9a6ba2
https://medium.com/@oleksii.bebych/landing-zone-accelerator-on-aws-lza-vs-customizations-for-aws-control-tower-cfct-e78cbf9a6ba2
Medium
Landing Zone Accelerator on AWS (LZA) vs. Customizations for AWS Control Tower (CfCT)
In the previous four posts, I explained AWS Landing Zone in general, the structure of AWS organization, and basic security configurations:
🔥5👍1🤩1
Forwarded from AWS Weekly (Max Skutin)
▪️ Amazon Aurora PostgreSQL Limitless Database v16.9
▪️ AWS Console centrally manage access to AWS Regions and AWS Local Zones
▪️ Bedrock
▫️Simplified Cache Management for Anthropic’s Claude models
▫️three new condition keys to govern API keys
▪️ Clean Rooms
▫️configurable compute size for PySpark jobs
▫️new data providers to existing collaborations
▪️ CloudFormation Hooks Managed Controls and Hook Activity Summary
▪️ CloudFront TLS security policy with post-quantum support
▪️ CloudWatch
▫️query alarms now support monitoring metrics individually
▫️querying metrics data up to two weeks old
▪️ CloudWatch Synthetics multi-browser support for application testing
▪️ Connect detailed disconnect reasons
▪️ Control Tower Internet Protocol Version 6 (IPv6)
▪️ Deadline Cloud Automating Job Attachments Downloads
▪️ EC2 AMI Usage
▪️ GuardDuty new custom entity lists
▪️ Managed Service for Prometheus quota visibility via Service Quotas and CloudWatch
▪️ Management Console ECS Exec is now available
▪️ MediaConvert Time-Addressable Media Store (TAMS)
▪️ MQ OAuth 2.0 plugin for RabbitMQ
▪️ Neptune Database Public Endpoints for simplified development access
▪️ Neptune Zep to Power Long-Term Memory for GenAI Applications
▪️ Open Source scenario-focused AWS CLI scripts
▪️ RDS Custom latest GDR updates for Microsoft SQL Server
▪️ RDS Database Preview Environment PostgreSQL 18 Beta RC1
▪️ RDS for Oracle bare metal instances with 25% lower pricing compared to equivalent virtualized instances
▪️ RDS Proxy Internet Protocol Version 6 (IPv6)
▪️ SageMaker Catalog governed classification with restricted terms
▪️ Systems Manager Validate best practice compliance for SAP
▪️ Transform for VMware flexible network management and broader AWS Region coverage
▪️ User Notifications Organizational Notification Configurations | GA
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1🔥1🥰1
Крупнейший взлом NPM:
https://www.cyberkendra.com/2025/09/npm-packages-supply-chain-attack.html
https://github.com/chalk/chalk/issues/656
Название - Миллионов скачиваний в неделю
https://www.cyberkendra.com/2025/09/npm-packages-supply-chain-attack.html
https://github.com/chalk/chalk/issues/656
Название - Миллионов скачиваний в неделю
ansi-styles - 371debug - 358chalk - 300supports-color- 287strip-ansi - 261ansi-regex - 244wrap-ansi - 198color-convert - 194color-name - 192is-arrayish - 74slice-ansi - 60error-ex - 47color-string - 28simple-swizzle - 26supports-hyperlinks - 19has-ansi - 12chalk-template - 4backslash - 0.3Cyber Kendra
Largest NPM Hack in History - Supply Chain Attack, Targets Crypto Wallets
🤯13🔥4👍3
Привет.
Всех с осенью и рабочим настроением .
🔥 Выпущена версия 0.24.1 платформы для изучения SRE! 🔥
GitHub
📌 Что нового:
- добавлен CKS mock 3 экзамен (вопросы актуализированы на середину августа 2025)
- добавлены решения вопросов CKS mock 3
- добавлена автоматическая проверка
- обновлена лабораторная работа CKS Lab 28. Detect and stop unauthorized access with Falco
🧪 Доступные пробные экзамены:
CKA
CKAD
CKS
KCNA
KCSA
LFCS
🧪 Доступные лабораторные работы
Скрипты и видео с решениями экзаменов:
документация ping-pong сервера
Всех с осенью и рабочим настроением .
🔥 Выпущена версия 0.24.1 платформы для изучения SRE! 🔥
GitHub
📌 Что нового:
- добавлен CKS mock 3 экзамен (вопросы актуализированы на середину августа 2025)
- добавлены решения вопросов CKS mock 3
- добавлена автоматическая проверка
check_result CKS mock 3- обновлена лабораторная работа CKS Lab 28. Detect and stop unauthorized access with Falco
🧪 Доступные пробные экзамены:
CKA
CKAD
CKS
KCNA
KCSA
LFCS
🧪 Доступные лабораторные работы
Скрипты и видео с решениями экзаменов:
документация ping-pong сервера
GitHub
GitHub - ViktorUJ/cks: Open-source Platform for learning kubernetes and aws eks and preparation for for Certified Kubernetes…
Open-source Platform for learning kubernetes and aws eks and preparation for for Certified Kubernetes exams (CKA ,CKS , CKAD) - GitHub - ViktorUJ/cks: Open-source Platform for learning kubern...
1👍28🔥3
Теперь работать с AWS можно прямо из ChatGPT. 😃
Доступно для Pro/Plus подписки — нужно включить в настройках Connectors -> Advanced settings -> Developer mode и добавить нужный MCP.
Официальный публичный MCP-сервер AWS документации:
#MCP
Доступно для Pro/Plus подписки — нужно включить в настройках Connectors -> Advanced settings -> Developer mode и добавить нужный MCP.
Официальный публичный MCP-сервер AWS документации:
{
"name": "AWS Knowledge MCP Server",
"url": "https://knowledge-mcp.global.api.aws",
"authentication": "None"
}#MCP
🔥24🤡2
S3 Vector vs OpenSearch vs PostgreSQL vs Neptune
https://hackernoon.com/aws-bedrock-knowledge-bases-comparing-s3-vector-store-vs-opensearch-postgresql-and-neptune
https://hackernoon.com/aws-bedrock-knowledge-bases-comparing-s3-vector-store-vs-opensearch-postgresql-and-neptune
Vector type Retriev. Pricing per month
S3 Vector 2284 ms $3.54
Neptune 2236 ms $345
PostgreSQL 1807 ms $86
OpenSearch 1695 ms $172
Hackernoon
AWS Bedrock Knowledge Bases: Comparing S3 Vector Store vs. OpenSearch, PostgreSQL & Neptune | HackerNoon
Starting on July 15, AWS has added support for S3 vector stores for Bedrock knowledge bases. I'm going to compare each AWS-managed S3 vector store.
👍13❤6🔥1
Новый AWS Region — Новая Зеландия: 🎉
https://aws.amazon.com/pt/blogs/aws/now-open-aws-asia-pacific-new-zealand-region/
Идентификатор
✅ Итого на теперь всего — 38 регионов.
#AWS_Regions
https://aws.amazon.com/pt/blogs/aws/now-open-aws-asia-pacific-new-zealand-region/
Идентификатор
ap-southeast-6, имеет 3 AZ.✅ Итого на теперь всего — 38 регионов.
#AWS_Regions
Amazon
Now Open — AWS Asia Pacific (New Zealand) Region | Amazon Web Services
AWS has launched its first New Zealand Region with three Availability Zones, marking its 16th Region in Asia Pacific and enabling local data residency for New Zealand organizations.
🔥22😱3🐳3❤1
Начиная с версии AWS CLI v2.30.3 можно генерить/обновлять креды для IAM юзеров с MFA без сторонних утилит с помощью команды:
aws configure mfa-login
Для удобства лучше сразу добавить имя генерируемого профиля с помощью
#
#
p.s. IAM юзеры зло — используйте SSO (IAM Identity Center).
#aws_cli
aws configure mfa-login
Для удобства лучше сразу добавить имя генерируемого профиля с помощью
--update-profile , иначе сгенерит автоматически, а также --duration-seconds , максимум на 36 часов и ARN устройства --serial-number, чтобы не вводить отдельно:#
aws --profile=aws-notes-s3-user configure mfa-login --update-profile=mfa-aws-notes-s3-user --duration-seconds=129600 --serial-number=arn:aws:iam::984475386489:mfa/My-iPhoneMFA token code: 969969
Temporary credentials written to profile 'mfa-aws-notes-s3-user'
Credentials will expire at 2025-09-18T19:50:40+00:00
To use these credentials, specify --profile mfa-aws-notes-s3-user when running AWS CLI commands
#
aws --profile mfa-aws-notes-s3-user s3 ls2018-11-18 16:17:32 aws-notes-test
p.s. IAM юзеры зло — используйте SSO (IAM Identity Center).
#aws_cli
GitHub
aws-cli/CHANGELOG.rst at v2 · aws/aws-cli
Universal Command Line Interface for Amazon Web Services - aws/aws-cli
👍14💯2
OpenSearch: T-shirt size your domain for log analytics:
https://aws.amazon.com/blogs/big-data/get-started-with-amazon-opensearch-service-t-shirt-size-your-domain-for-log-analytics/
Чтобы более чётко понимать, по чём майки от OpenSearch, добавил колонку с ценами.
#OpenSearch
https://aws.amazon.com/blogs/big-data/get-started-with-amazon-opensearch-service-t-shirt-size-your-domain-for-log-analytics/
Чтобы более чётко понимать, по чём майки от OpenSearch, добавил колонку с ценами.
#OpenSearch
👍4😁4
Теперь можно копировать RDS снэпшоты в другой регион другого аккаунта сразу.
https://aws.amazon.com/about-aws/whats-new/2025/09/amazon-rds-cross-region-cross-account-snapshot-copy/
Раньше приходилось копировать сначала в другой аккаунт, после уже в другой регион.
Кто настраивал AWS Backup на такие Disaster Recovery сценарии, стоит проверить ваши джобы для RDS.
4 года они тупо фейлились (при cross-region&cross-account), а теперь честно будут отрабатывать и тратить ваши деньги. 😁
#RDS #Backup
https://aws.amazon.com/about-aws/whats-new/2025/09/amazon-rds-cross-region-cross-account-snapshot-copy/
Раньше приходилось копировать сначала в другой аккаунт, после уже в другой регион.
Кто настраивал AWS Backup на такие Disaster Recovery сценарии, стоит проверить ваши джобы для RDS.
4 года они тупо фейлились (при cross-region&cross-account), а теперь честно будут отрабатывать и тратить ваши деньги. 😁
#RDS #Backup
Amazon
Amazon RDS announces cross-Region and cross-account snapshot copy - AWS
Discover more about what's new at AWS with Amazon RDS announces cross-Region and cross-account snapshot copy
😁21❤5👍4🔥3
AWS Prompt Library
https://aws.amazon.com/startups/prompt-library
Промпты для создания различного всего на AWS.
#AI #Q
https://aws.amazon.com/startups/prompt-library
Промпты для создания различного всего на AWS.
#AI #Q
🤡16🫡4❤2👍2
PostgreSQL 18 on AWS 🎉
https://aws.amazon.com/about-aws/whats-new/2025/09/postgresql-180-amazon-rds-database-preview-environment/
https://www.postgresql.org/about/news/postgresql-18-released-3142/
- AIO (Asynchronous I/O
- virtual/generated columns
- OAuth2/SSO support
⚠️
#RDS #PostgreSQL
https://aws.amazon.com/about-aws/whats-new/2025/09/postgresql-180-amazon-rds-database-preview-environment/
https://www.postgresql.org/about/news/postgresql-18-released-3142/
- AIO (Asynchronous I/O
- virtual/generated columns
- OAuth2/SSO support
⚠️
page checksums enabled by default (use --no-data-checksums option when using pg_upgrade).#RDS #PostgreSQL
Amazon
PostgreSQL 18.0 is now available in Amazon RDS Database Preview Environment - AWS
Discover more about what's new at AWS with PostgreSQL 18.0 is now available in Amazon RDS Database Preview Environment
👍15🥴1
Forwarded from Filiżanka — Польша Новости
Media is too big
VIEW IN TELEGRAM
Какие ещё нужны доказательства, что поляки делают лучшие игры в мире?
🔥42😁6👍2
gp3 прокачался:🔸 IOPs: 3 000 (baseline) →
🔹 Throughput: 125 MB/s (baseline) →
🔸 Size: 1 GB (min) →
https://docs.aws.amazon.com/ebs/latest/userguide/general-purpose.html#gp3-performance
#EBS
Amazon
Amazon EBS General Purpose SSD volumes - Amazon EBS
Learn about the performance characteristics of Amazon EBS General Purpose SSD (gp2 and gp3) volumes.
🔥34👍5
🎈 RDS Extended Support или обладателям RDS PostgreSQL 11 и PostgreSQL 12 в 2025-м году посвящается.
Вдруг вы заходите раз в год в старые проекты. Радуетесь, что у вас не EKS и делать там особо нечего — работает себе и работает.
Однако стоит обратить на колонку стоимости за базу данных. За этот год счастливые обладатели PostgreSQL 12 обнаружат, что вместо привычных 50$/мес. за смешную
Ещё более счастливые обладатели PostgreSQL 11 (не) заметили это ещё в прошлом году. А вам только сейчас (не) повезло.
https://aws.amazon.com/rds/postgresql/pricing/
RDS Extended Support начал действовать в 2024-м году и его действие аналогично тому, как это действует для EKS — старые версии PostgreSQL и MySQL будут дополнительно взимать существенную дополнительную плату.
В результате получается в разы больше обычного счета за поддержку старых версий баз данных.
Пока это касается лишь только PostgreSQL и MySQL баз данных.
Кому приготовиться?
Обладателям PostgreSQL 13 осталось мучаться полгода и их ожидает такое же счастье.
https://docs.aws.amazon.com/AmazonRDS/latest/PostgreSQLReleaseNotes/postgresql-release-calendar.html
Не менее счастливые обладатели MySQL 5.7 тоже уже второй год зарабатывают на значок почётного спонсора AWS, а в следующем году к ним присоединятся и обладатели MySQL 8.0. Дополнительный повод переехать на MariaDB, у которой нет таких проблем (RDS Extended Support к ней не применяется).
#RDS #cost_optimization
Вдруг вы заходите раз в год в старые проекты. Радуетесь, что у вас не EKS и делать там особо нечего — работает себе и работает.
Однако стоит обратить на колонку стоимости за базу данных. За этот год счастливые обладатели PostgreSQL 12 обнаружат, что вместо привычных 50$/мес. за смешную
db.t3.medium набегает как за "взрослую" — 200$/мес.Ещё более счастливые обладатели PostgreSQL 11 (не) заметили это ещё в прошлом году. А вам только сейчас (не) повезло.
https://aws.amazon.com/rds/postgresql/pricing/
RDS Extended Support начал действовать в 2024-м году и его действие аналогично тому, как это действует для EKS — старые версии PostgreSQL и MySQL будут дополнительно взимать существенную дополнительную плату.
В результате получается в разы больше обычного счета за поддержку старых версий баз данных.
Пока это касается лишь только PostgreSQL и MySQL баз данных.
Кому приготовиться?
Обладателям PostgreSQL 13 осталось мучаться полгода и их ожидает такое же счастье.
https://docs.aws.amazon.com/AmazonRDS/latest/PostgreSQLReleaseNotes/postgresql-release-calendar.html
Не менее счастливые обладатели MySQL 5.7 тоже уже второй год зарабатывают на значок почётного спонсора AWS, а в следующем году к ним присоединятся и обладатели MySQL 8.0. Дополнительный повод переехать на MariaDB, у которой нет таких проблем (RDS Extended Support к ней не применяется).
#RDS #cost_optimization
🤡9👍6❤3👀2
ECS Managed Instances — как Fargate, но EC2! 🎉
https://aws.amazon.com/blogs/aws/announcing-amazon-ecs-managed-instances-for-containerized-applications/
🔹 GPU, ARM, RI/Spot
🔸 Bottlerocket OS
Доплата за поддержку фиксированная, как для ECS Anywhere, поэтому на слабых инстансах получится 20-30%, но для
#ECS
https://aws.amazon.com/blogs/aws/announcing-amazon-ecs-managed-instances-for-containerized-applications/
🔹 GPU, ARM, RI/Spot
🔸 Bottlerocket OS
Доплата за поддержку фиксированная, как для ECS Anywhere, поэтому на слабых инстансах получится 20-30%, но для
2xlarge и выше уже лишь единицы процентов.#ECS
👍14❤3👀1
Roman Siewko
AWS European Sovereign Cloud https://aws.eu/ Европейский AWS будет иметь свой отдельный IAM, Route 53, CloudFront и другие привычно глобальные ресурсы, которые обычно живут в единственном регионе N.Virginia. По реализации повторит вариант китайского AWS…
Вышел официальный документ, описывающий AWS European Sovereign Cloud:
https://docs.aws.amazon.com/whitepapers/latest/overview-aws-european-sovereign-cloud/introduction.html
Значит можно предположить, что откроют ещё до re:Invent 2025.
#AWS_EU_Regions
https://docs.aws.amazon.com/whitepapers/latest/overview-aws-european-sovereign-cloud/introduction.html
Значит можно предположить, что откроют ещё до re:Invent 2025.
#AWS_EU_Regions
Amazon
Introduction - Overview of the AWS European Sovereign Cloud
In November 2022, AWS introduced the AWS Digital Sovereignty Pledge, our commitment to offering all AWS customers the most advanced set of sovereignty controls and features available in the cloud. The AWS European Sovereign Cloud is a direct result of that…
🔥3👏1