AWS Notes
5.59K subscribers
449 photos
42 videos
10 files
2.8K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.iss.one/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Forwarded from Rinat Uzbekov
Playrix основан в 2004 году в Вологде.
Общий доход в 2020 году - почти 3B$
Все игры Playrix базируются на сервисах AWS.
https://aws.amazon.com/solutions/case-studies/playrix/
Очень интересный рассказ о компании от самих создателей, братьев Бухманов - https://www.youtube.com/watch?v=SOx8afEUTnE
​​Утилиты для работы с AWS ресурсами

awsls – листинг AWS ресурсов:

https://github.com/jckuester/awsls

awsrm – удаление AWS ресурсов:

https://github.com/jckuester/awsrm
​​AWS Pentesting tool Endgame:

https://github.com/agnivesh/endgame/

С помощью одной команды можно скомпрометировать практически все ресурсы в аккаунте – сделать публичными все бакеты, снэпшоты, ключи и т.д.

Утилита предназначена для тестовых, демонстрационных и тренировочных целей.

#security
Краткий обзор AWS сервисов:

https://d1.awsstatic.com/whitepapers/aws-overview.pdf

Маленький pdf на 70 страниц.

#info
Мультирегионная репликация AWS Secrets:

https://docs.aws.amazon.com/secretsmanager/latest/userguide/create-manage-multi-region-secrets.html

Крутое изменение, которое можно было заметить ещё в прошлом году, когда AWS Backups научился копировать шифрованные снэпшоты между регионами. Теперь же это полноценная, давно ожидаемая фича. Которая открывает (точней подсвечивает) широкую дорогу мультирегионному всему. Ждём аналогичного функционала для ключей шифрования.

В любом случае, ситуация последнего крупного-заметного падения особенно подчёркивает востребованность мультирегионных фич, которые наверняка станут важной (главной?) инфраструктурной фичей reInvent 2021.

#Secrets
​​Osaka (ap-northeast-3) незаметно стала полноценным регионом с тремя AZ подзонами (раньше это был "локальный регион" - с одной AZ):

https://aws.amazon.com/blogs/aws/aws-asia-pacific-osaka-region-now-open-to-all-with-three-azs-more-services/

Теперь в Японии два AWS региона.

#AWS_Regions
Простая и действенная Лямбда для того, чтобы получать отчёт по биллиннгу по аккаунтам в Organizations, где можно увидеть номера аккаунтов и их тэги:

https://aws.amazon.com/blogs/aws-cost-management/cost-reporting-based-on-aws-organizations-account-id-tags/

Добавляем тэги на аккаунты (EDIT TAGS на AWS аккаунте в консоли Organizations) и после с помощью Лямбды, которую можно легко задеплоить из готового CloudFormation шаблона по ссылке из статьи выше, получаем в бакет csv файл со списком аккаунтов, их почтами, тэгами и расходами.

В общем, не стоит пытаться засунуть в название аккаунта всевозможные его характеристики лишь для того, чтобы после видеть в биллинге разбиение исходя из такого примитивного подхода – ведь для этого есть и правильно использовать тэги.

#Organizations