AWS Notes
5.59K subscribers
450 photos
42 videos
10 files
2.81K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.iss.one/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Forwarded from Alexander Patrushev
Всем привет!
Я к вам с невероятной новостью: сегодня официально был опубликован один из самых свежих и лучших workshop по мониторингу и анализу затрат (cost) в рамках AWS. Он был разработан людьми, которые каждый день помогают большым компаниям разобраться в затратах и включает в себя как Well Architected Framework, так и их личный опыт. В рамках него вы сможете найти ответы почти на все вопросы (точно на самые популярные): откуда трафик между зонами, операции по отдельным S3 bucket и очень очень много других деталей.

Вся визуализация построена на Amazon Quicksight и разворачивается за 20 минут.

Я очень рекомендую всем попробовать и скорее всего вы уже не захотите это удалять никогда!

Пара важных моментов:
1. Мы очень хотим услышать ваше мнение и пожелания по улучшению. В описании на сайте есть кнопочка для обратной связи
2. Создатели оценивают стоимость необходимых ресурсов в 35$ в месяц для небольших accounts (что по их мнению «небольшие» я не знаю)

А вот и ссылка!

https://cudos.workshop.aws/intro.html
Forwarded from DevOps&SRE Library
The Missing Guide to AWS API Gateway Access Logs

https://www.alexdebrie.com/posts/api-gateway-access-logs
Посмотреть п̶о̶т̶е̶л̶ ̶л̶и̶ ̶п̶е̶р̶е̶д̶ ̶с̶м̶е̶р̶т̶ь̶ю̶ ̶б̶о̶л̶ь̶н̶о̶й̶ историю масштабирования удалённых Auto Scaling Groups:

https://docs.aws.amazon.com/autoscaling/ec2/userguide/CHAP_Troubleshooting.html

aws autoscaling describe-scaling-activities --auto-scaling-group-name my-asg --include-deleted-groups

#ASG
Forwarded from Rinat Uzbekov
Playrix основан в 2004 году в Вологде.
Общий доход в 2020 году - почти 3B$
Все игры Playrix базируются на сервисах AWS.
https://aws.amazon.com/solutions/case-studies/playrix/
Очень интересный рассказ о компании от самих создателей, братьев Бухманов - https://www.youtube.com/watch?v=SOx8afEUTnE
​​Утилиты для работы с AWS ресурсами

awsls – листинг AWS ресурсов:

https://github.com/jckuester/awsls

awsrm – удаление AWS ресурсов:

https://github.com/jckuester/awsrm
​​AWS Pentesting tool Endgame:

https://github.com/agnivesh/endgame/

С помощью одной команды можно скомпрометировать практически все ресурсы в аккаунте – сделать публичными все бакеты, снэпшоты, ключи и т.д.

Утилита предназначена для тестовых, демонстрационных и тренировочных целей.

#security
Краткий обзор AWS сервисов:

https://d1.awsstatic.com/whitepapers/aws-overview.pdf

Маленький pdf на 70 страниц.

#info
Мультирегионная репликация AWS Secrets:

https://docs.aws.amazon.com/secretsmanager/latest/userguide/create-manage-multi-region-secrets.html

Крутое изменение, которое можно было заметить ещё в прошлом году, когда AWS Backups научился копировать шифрованные снэпшоты между регионами. Теперь же это полноценная, давно ожидаемая фича. Которая открывает (точней подсвечивает) широкую дорогу мультирегионному всему. Ждём аналогичного функционала для ключей шифрования.

В любом случае, ситуация последнего крупного-заметного падения особенно подчёркивает востребованность мультирегионных фич, которые наверняка станут важной (главной?) инфраструктурной фичей reInvent 2021.

#Secrets
​​Osaka (ap-northeast-3) незаметно стала полноценным регионом с тремя AZ подзонами (раньше это был "локальный регион" - с одной AZ):

https://aws.amazon.com/blogs/aws/aws-asia-pacific-osaka-region-now-open-to-all-with-three-azs-more-services/

Теперь в Японии два AWS региона.

#AWS_Regions
Простая и действенная Лямбда для того, чтобы получать отчёт по биллиннгу по аккаунтам в Organizations, где можно увидеть номера аккаунтов и их тэги:

https://aws.amazon.com/blogs/aws-cost-management/cost-reporting-based-on-aws-organizations-account-id-tags/

Добавляем тэги на аккаунты (EDIT TAGS на AWS аккаунте в консоли Organizations) и после с помощью Лямбды, которую можно легко задеплоить из готового CloudFormation шаблона по ссылке из статьи выше, получаем в бакет csv файл со списком аккаунтов, их почтами, тэгами и расходами.

В общем, не стоит пытаться засунуть в название аккаунта всевозможные его характеристики лишь для того, чтобы после видеть в биллинге разбиение исходя из такого примитивного подхода – ведь для этого есть и правильно использовать тэги.

#Organizations