AWS Notes
5.6K subscribers
471 photos
43 videos
10 files
2.84K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.iss.one/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
API Gateway => VPC Link => NLB => ALB
API Gateway => VPC Link v2 => ALB 🎉

https://aws.amazon.com/blogs/compute/build-scalable-rest-apis-using-amazon-api-gateway-private-integration-with-application-load-balancer/

Для коннекта APIGW к ресурсам в приватной подсети больше не нужен промежуточный NLB!

#APIGW #ALB
1🔥27👍7
EKS + MCP Server 🎉

https://aws.amazon.com/blogs/containers/introducing-the-fully-managed-amazon-eks-mcp-server-preview/

Теперь поломать обновлять EKS кластер стало намного проще — подключаете MCP к любимому Cursor/Windsurf/Kiro/etc и пишите "upgrade cluster my-eks to the latest version" и делов!

#EKS
1🙈24😁3
Многие плохо реагируют на AI инструменты, которые очень активно появляются на AWS и зря.

В 2025-м году AWS выбрал агрессивную стратегию внедрения AI в свои сервисы. Первым стал внедрять MCP, A2A и другие самые новые протоколы, причём все они выходят сразу в прод.

И цель не продать их, как многие думают, а трансформироваться самому в первую очередь. Ровно поэтому все ключевые сервисы обзавелись MCP так быстро и, вот, к реинвенту, завезли самые сочные: для ECS и EKS.

Ситуация повторяет процесс 20-летней давности, когда Amazon клепал сервисы-кубики для своих внутренних нужд, а потом стал продавать их эти сервисы-кубики другим.

Только с опытом, деньгами и скоростью AWS, этот процесс, который тогда занимал годы, теперь сжимается в месяцы.

На момент написания у AWS уже 62 MCP сервера. Это значит, что уже сейчас с помощью AI можно построить очень много чего.

Хотя, правда, при этом нет самых базовых — для EC2, S3, VPC, CloudFront, а также популярных APIGW, KMS, OpenSearch. Видимо приберегли для реинвента.

Что (с)может делать AWS имея "точки входа для AI" для всех своих сервисов?

Уволить всех. Предложить сервисы для управления сервисами!

#AI
👍8🤡7💊32
Aurora PostgreSQL + dynamic data masking 🎉

https://aws.amazon.com/blogs/database/protect-sensitive-data-with-dynamic-data-masking-for-amazon-aurora-postgresql/

Фича dynamic data masking реализована с помощью расширения pg_columnmask и позволяет на уровне БД задавать, что будет показано в ответе на SQL запрос.

В результате можно иметь одну и ту же БД на проде и на тесте, что звучит очень привлекательно, где аналитики могут спокойно мучить её своими запросами и при этом требования по compliance будут соблюдены.

Осталось только, чтобы бесконечные compliance инструменты посчитали такую защиту достаточной.

⚠️ Поддержка dynamic data masking есть в PostgreSQL начиная с 16.10 и 17.6 версий.

#Aurora #PostgreSQL
1👍8🤔3
AWS Notes
Jeff Barr After giving it a lot of thought, we made the decision to discontinue new access to a small number of services, including AWS CodeCommit. While we are no longer onboarding new customers to these services, there are no plans to change the features…
CodeCommit — вычёркиваем вычёркивание (вписываем обратно)! 🔥

https://aws.amazon.com/blogs/devops/aws-codecommit-returns-to-general-availability/

Вы успели мигрировать? Зачем так спешить, да? Теперь мигрируйте обратно!

Вы долго собирались? И правильно, всё нужно сначала обдумать. А там, глядишь, и не пригодится.

По многочисленным просьбам трудящихся девопсов (включая меня) AWS CodeCommit возвращается в обычный режим и не будет закрыт. Ура!

P.S. Вы же уже переделали ваши курсы, верно?...

#CodeCommit
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤡9🔥8🌚3👍1🎉1
CloudFront + BYOIP 🎉

https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/bring-your-own-ip-address-using-ipam.html

Теперь можно завести свой домашний CloudFront — используя собственный кусочек сети!

Для многих строгих compliance случаев это, наконец-то, решает вечную (точнее 17-летнюю) проблему айпишников CloudFront, которыми нельзя было управлять, т.к. они постоянно меняются.

Теперь с помощью IPAM сервиса они будут меняться лишь в пределах вашего диапазона айпишников.

Пока только IPv4, но, уверен, скоро подтянется и IPv6.

#CloudFront
1🔥15
Forwarded from AWS User Group Armenia
🔥The AWS Lambda roadmap is now open and on GitHub! See what AWS is working on, researching, and planning. Provide feedback, collaborate on ideas! 😎

s12d.com/lambda-roadmap
🔥2👍1
Route 53 + Accelerated recovery 🎉

Фича, которая специально предназначен для случаев, когда падает N.Virginia (us-east-1) регион, чтобы дать возможность, максимум в течение часа после падения, управлять своими DNS записями.

Что обычно невозможно при проблемах с N.Virginia, т.к., собственно, они там и находятся.

https://aws.amazon.com/blogs/aws/amazon-route-53-launches-accelerated-recovery-for-managing-public-dns-records/

Реализовано по рабоче-крестьянски просто: при активации "Accelerated recovery" для выбранной hosted zone ваши DNS записи копируются в регион Oregon (us-west-2) регион. Пока лежит Вирджиния, рулите через Орегон, бинго!

https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/accelerated-recovery.html

Не понял, что по стоимости, берут ли за это ещё и деньги. Скорей нет, ведь при таких случаях как бы даже платить должны бы. Но это не точно. ©

#Route53
😁15🔥2