AWS Notes
5.59K subscribers
448 photos
42 videos
10 files
2.8K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.iss.one/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Хорошая, детальная и обзорная статья по теме безопасности AWS ­- с чего начать, какие сервисы использовать, что важно:

https://www.marcolancini.it/2021/blog-security-logging-cloud-environments-aws/

#security
Forwarded from GEEK EXPORT
☂️{AWS Lambda на TypeScript с SAM}⚡️

Пока не завезли официальную лямбду на TS, часто возникают сложности с развертыванием. Отличная статья с использованием штатных AWS сервисов.

In IaC we trust!

Читать
Forwarded from Около DevOps
https://twitter.com/chriskalmar/status/1363759778858729482

https://github1s.com/ классная штука для гитхаба сделана
Forwarded from Alexander Patrushev
Всем привет!
Я к вам с невероятной новостью: сегодня официально был опубликован один из самых свежих и лучших workshop по мониторингу и анализу затрат (cost) в рамках AWS. Он был разработан людьми, которые каждый день помогают большым компаниям разобраться в затратах и включает в себя как Well Architected Framework, так и их личный опыт. В рамках него вы сможете найти ответы почти на все вопросы (точно на самые популярные): откуда трафик между зонами, операции по отдельным S3 bucket и очень очень много других деталей.

Вся визуализация построена на Amazon Quicksight и разворачивается за 20 минут.

Я очень рекомендую всем попробовать и скорее всего вы уже не захотите это удалять никогда!

Пара важных моментов:
1. Мы очень хотим услышать ваше мнение и пожелания по улучшению. В описании на сайте есть кнопочка для обратной связи
2. Создатели оценивают стоимость необходимых ресурсов в 35$ в месяц для небольших accounts (что по их мнению «небольшие» я не знаю)

А вот и ссылка!

https://cudos.workshop.aws/intro.html
Forwarded from DevOps&SRE Library
The Missing Guide to AWS API Gateway Access Logs

https://www.alexdebrie.com/posts/api-gateway-access-logs
Посмотреть п̶о̶т̶е̶л̶ ̶л̶и̶ ̶п̶е̶р̶е̶д̶ ̶с̶м̶е̶р̶т̶ь̶ю̶ ̶б̶о̶л̶ь̶н̶о̶й̶ историю масштабирования удалённых Auto Scaling Groups:

https://docs.aws.amazon.com/autoscaling/ec2/userguide/CHAP_Troubleshooting.html

aws autoscaling describe-scaling-activities --auto-scaling-group-name my-asg --include-deleted-groups

#ASG
Forwarded from Rinat Uzbekov
Playrix основан в 2004 году в Вологде.
Общий доход в 2020 году - почти 3B$
Все игры Playrix базируются на сервисах AWS.
https://aws.amazon.com/solutions/case-studies/playrix/
Очень интересный рассказ о компании от самих создателей, братьев Бухманов - https://www.youtube.com/watch?v=SOx8afEUTnE
​​Утилиты для работы с AWS ресурсами

awsls – листинг AWS ресурсов:

https://github.com/jckuester/awsls

awsrm – удаление AWS ресурсов:

https://github.com/jckuester/awsrm
​​AWS Pentesting tool Endgame:

https://github.com/agnivesh/endgame/

С помощью одной команды можно скомпрометировать практически все ресурсы в аккаунте – сделать публичными все бакеты, снэпшоты, ключи и т.д.

Утилита предназначена для тестовых, демонстрационных и тренировочных целей.

#security
Краткий обзор AWS сервисов:

https://d1.awsstatic.com/whitepapers/aws-overview.pdf

Маленький pdf на 70 страниц.

#info
Мультирегионная репликация AWS Secrets:

https://docs.aws.amazon.com/secretsmanager/latest/userguide/create-manage-multi-region-secrets.html

Крутое изменение, которое можно было заметить ещё в прошлом году, когда AWS Backups научился копировать шифрованные снэпшоты между регионами. Теперь же это полноценная, давно ожидаемая фича. Которая открывает (точней подсвечивает) широкую дорогу мультирегионному всему. Ждём аналогичного функционала для ключей шифрования.

В любом случае, ситуация последнего крупного-заметного падения особенно подчёркивает востребованность мультирегионных фич, которые наверняка станут важной (главной?) инфраструктурной фичей reInvent 2021.

#Secrets
​​Osaka (ap-northeast-3) незаметно стала полноценным регионом с тремя AZ подзонами (раньше это был "локальный регион" - с одной AZ):

https://aws.amazon.com/blogs/aws/aws-asia-pacific-osaka-region-now-open-to-all-with-three-azs-more-services/

Теперь в Японии два AWS региона.

#AWS_Regions