AWS Notes
5.59K subscribers
450 photos
42 videos
10 files
2.81K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.iss.one/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Мультирегионная репликация AWS Secrets:

https://docs.aws.amazon.com/secretsmanager/latest/userguide/create-manage-multi-region-secrets.html

Крутое изменение, которое можно было заметить ещё в прошлом году, когда AWS Backups научился копировать шифрованные снэпшоты между регионами. Теперь же это полноценная, давно ожидаемая фича. Которая открывает (точней подсвечивает) широкую дорогу мультирегионному всему. Ждём аналогичного функционала для ключей шифрования.

В любом случае, ситуация последнего крупного-заметного падения особенно подчёркивает востребованность мультирегионных фич, которые наверняка станут важной (главной?) инфраструктурной фичей reInvent 2021.

#Secrets
​​Osaka (ap-northeast-3) незаметно стала полноценным регионом с тремя AZ подзонами (раньше это был "локальный регион" - с одной AZ):

https://aws.amazon.com/blogs/aws/aws-asia-pacific-osaka-region-now-open-to-all-with-three-azs-more-services/

Теперь в Японии два AWS региона.

#AWS_Regions
Простая и действенная Лямбда для того, чтобы получать отчёт по биллиннгу по аккаунтам в Organizations, где можно увидеть номера аккаунтов и их тэги:

https://aws.amazon.com/blogs/aws-cost-management/cost-reporting-based-on-aws-organizations-account-id-tags/

Добавляем тэги на аккаунты (EDIT TAGS на AWS аккаунте в консоли Organizations) и после с помощью Лямбды, которую можно легко задеплоить из готового CloudFormation шаблона по ссылке из статьи выше, получаем в бакет csv файл со списком аккаунтов, их почтами, тэгами и расходами.

В общем, не стоит пытаться засунуть в название аккаунта всевозможные его характеристики лишь для того, чтобы после видеть в биллинге разбиение исходя из такого примитивного подхода – ведь для этого есть и правильно использовать тэги.

#Organizations
Популярные курсы по AWS — сравнение по стоимости

▪️ A Cloud Guru 🔹 acloudguru.com
*$39 в месяц (идёт вместе с полным каталогом)

▪️ Digital Cloud Training 🔹 digitalcloud.training
~$25 за курс

▪️ Adrian Cantrill 🔹 learn.cantrill.io
$40 за курс

▪️ ExamPro 🔹 www.exampro.co
$21 за курс

▪️ CBT Nuggets (Bart Castle) 🔹 www.cbtnuggets.com
$59 в месяц (идёт вместе с полным каталогом)

▪️ Stéphane Maarek 🔹 courses.datacumulus.com (Udemy)
~$15? за курс (цены Udemy неочевидные)

▪️ Tutorials Dojo (Jon Bonso) 🔹 tutorialsdojo.com
~$15 за набор тренировочных экзаменов

▪️ Mike Chambers 🔹 mikegchambers.teachable.com
$149 за курс (только AWS Machine Learning)

▪️ Hiro Nishimura 🔹 awsnewbies.com/courses
$34.99 в месяц (LinkedIn Learning)

▪️ PluralSight 🔹 pluralsight.com
$29 в месяц (идёт вместе с полным каталогом)

▪️ WhizLabs 🔹 www.whizlabs.com
$9.95 за курс

▪️ Cloud Academy (Scott Stewart) 🔹 cloudacademy.com
*$49 в месяц (идёт вместе с полным каталогом) 

Сделано с ориентацией для самой популярной сертификации на AWS Solutions Architect Associate. Цены в среднем и могут изменяться (например, акции), потому стоит пройтись по ссылкам и узнать актуальные предложения.

===

На основе доклада от Andrew Brown:

https://www.youtube.com/watch?v=cSky-gP0Upw&t=160s

Которое очень стоит просмотреть – полезная информация и советы по специфике и последовательности сдачи на AWS сертификацию.

Презентация к докладу:

https://www.slideshare.net/AndrewBrown107/what-iwishiknewaboutawscertification

#AWS_certification
Поддержка continuous backups и Point-in-Time Recovery для AWS Backup:

https://aws.amazon.com/blogs/storage/point-in-time-recovery-and-continuous-backup-for-amazon-rds-with-aws-backup/

То есть в дополнение к снэпшотам, которые делаются с максимальной периодичностью в 1 час, теперь можно включить continuous backups и после восстановить RDS базу данных с помощью Point-in-Time Recovery в её состояние на выбранное время с точностью до 1 секунды (за последние 35 дней).

Реализуется с помощью записи всех транзакций, которые при восстановлении автоматически накатываются от времени имеющегося снэпшота до выбранного времени восстановления Point-in-Time Recovery.

Включить можно простым добававлением в backup plan строчки enable_continuous_backup: true. На данный момент доступно лишь для RDS (без поддержки Aurora).

#Backup #RDS
Зоопарк Firewall-ов на AWS весьма внушительный, не всегда можно вспомнить все:

🔹 Amazon VPC SG (Security Group)
🔹 Amazon VPC NACL (Network ACL)
🔹 Amazon EKS Pod security policy
🔹 AWS Network Firewall
🔹 AWS Shield Standard
🔹 AWS Shield Advanced
🔹 AWS WAF (Web Application Firewall)

Чтобы разобраться, какой когда иcпользовать, хорошая статья:

https://blog.doit-intl.com/aws-firewalls-101-how-and-when-to-use-each-one-d4ad8087a6b3

Добавлено — с подсказки @DriftKing95, ещё есть:
🔹 AWS Lightsail Instance Firewall

#security #networking
Forwarded from CatOps
Some good practices on how to tag your AWS infrastructure for better cost management and compliance audits.

As someone, who works with AWS on the daily basis, I can say that this article is pretty useful. We are trying to create a similar account structure / tagging in the company I work for as well.

This article sums up ideas regarding proper resources tagging and also AWS account layout, which can help you to organize and track your assets better.

It recommends some third-party tools for cost audits as well.

#aws
Forwarded from Alexander Patrushev
AWS Lambda один из самых востребованных сервисов, позволяющий реализовать концепцию Serverless приложений. Но перед тем как его начать использовать надо понять основные принципы дизайна приложений и лимиты сервиса.
Команда AWS RUS-CIS подготовила новый перевод статьи:
https://aws.amazon.com/ru/blogs/rus/operating-lambda-application-design-and-service-quotas-part-1/