AWS Notes
5.59K subscribers
449 photos
42 videos
10 files
2.8K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.iss.one/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Популярные курсы по AWS — сравнение по стоимости

▪️ A Cloud Guru 🔹 acloudguru.com
*$39 в месяц (идёт вместе с полным каталогом)

▪️ Digital Cloud Training 🔹 digitalcloud.training
~$25 за курс

▪️ Adrian Cantrill 🔹 learn.cantrill.io
$40 за курс

▪️ ExamPro 🔹 www.exampro.co
$21 за курс

▪️ CBT Nuggets (Bart Castle) 🔹 www.cbtnuggets.com
$59 в месяц (идёт вместе с полным каталогом)

▪️ Stéphane Maarek 🔹 courses.datacumulus.com (Udemy)
~$15? за курс (цены Udemy неочевидные)

▪️ Tutorials Dojo (Jon Bonso) 🔹 tutorialsdojo.com
~$15 за набор тренировочных экзаменов

▪️ Mike Chambers 🔹 mikegchambers.teachable.com
$149 за курс (только AWS Machine Learning)

▪️ Hiro Nishimura 🔹 awsnewbies.com/courses
$34.99 в месяц (LinkedIn Learning)

▪️ PluralSight 🔹 pluralsight.com
$29 в месяц (идёт вместе с полным каталогом)

▪️ WhizLabs 🔹 www.whizlabs.com
$9.95 за курс

▪️ Cloud Academy (Scott Stewart) 🔹 cloudacademy.com
*$49 в месяц (идёт вместе с полным каталогом) 

Сделано с ориентацией для самой популярной сертификации на AWS Solutions Architect Associate. Цены в среднем и могут изменяться (например, акции), потому стоит пройтись по ссылкам и узнать актуальные предложения.

===

На основе доклада от Andrew Brown:

https://www.youtube.com/watch?v=cSky-gP0Upw&t=160s

Которое очень стоит просмотреть – полезная информация и советы по специфике и последовательности сдачи на AWS сертификацию.

Презентация к докладу:

https://www.slideshare.net/AndrewBrown107/what-iwishiknewaboutawscertification

#AWS_certification
Поддержка continuous backups и Point-in-Time Recovery для AWS Backup:

https://aws.amazon.com/blogs/storage/point-in-time-recovery-and-continuous-backup-for-amazon-rds-with-aws-backup/

То есть в дополнение к снэпшотам, которые делаются с максимальной периодичностью в 1 час, теперь можно включить continuous backups и после восстановить RDS базу данных с помощью Point-in-Time Recovery в её состояние на выбранное время с точностью до 1 секунды (за последние 35 дней).

Реализуется с помощью записи всех транзакций, которые при восстановлении автоматически накатываются от времени имеющегося снэпшота до выбранного времени восстановления Point-in-Time Recovery.

Включить можно простым добававлением в backup plan строчки enable_continuous_backup: true. На данный момент доступно лишь для RDS (без поддержки Aurora).

#Backup #RDS
Зоопарк Firewall-ов на AWS весьма внушительный, не всегда можно вспомнить все:

🔹 Amazon VPC SG (Security Group)
🔹 Amazon VPC NACL (Network ACL)
🔹 Amazon EKS Pod security policy
🔹 AWS Network Firewall
🔹 AWS Shield Standard
🔹 AWS Shield Advanced
🔹 AWS WAF (Web Application Firewall)

Чтобы разобраться, какой когда иcпользовать, хорошая статья:

https://blog.doit-intl.com/aws-firewalls-101-how-and-when-to-use-each-one-d4ad8087a6b3

Добавлено — с подсказки @DriftKing95, ещё есть:
🔹 AWS Lightsail Instance Firewall

#security #networking
Forwarded from CatOps
Some good practices on how to tag your AWS infrastructure for better cost management and compliance audits.

As someone, who works with AWS on the daily basis, I can say that this article is pretty useful. We are trying to create a similar account structure / tagging in the company I work for as well.

This article sums up ideas regarding proper resources tagging and also AWS account layout, which can help you to organize and track your assets better.

It recommends some third-party tools for cost audits as well.

#aws
Forwarded from Alexander Patrushev
AWS Lambda один из самых востребованных сервисов, позволяющий реализовать концепцию Serverless приложений. Но перед тем как его начать использовать надо понять основные принципы дизайна приложений и лимиты сервиса.
Команда AWS RUS-CIS подготовила новый перевод статьи:
https://aws.amazon.com/ru/blogs/rus/operating-lambda-application-design-and-service-quotas-part-1/
Forwarded from AWS History
​​14 марта 2006-го Amazon S3 вышел в прод:

https://aws.amazon.com/blogs/aws/amazon_s3/

В честь 15-летия этого исторического события проводится «AWS Pi Week 2021 — The Birth of the AWS Cloud»:

https://pages.awscloud.com/pi-week-2021

Присоединяйтесь!
Amazon S3 пятнашка:

https://aws.amazon.com/blogs/aws/amazon-s3s-15th-birthday-it-is-still-day-1-after-5475-days-100-trillion-objects/

100 триллионов объектов на борту плюс 20 миллиардов объектов каждый день и 10 миллионов запросов в секунду.

p.s. Кстати, надёжность в 11 девяток (99.999999999%) означает, что на таких объёмах тысячи файлов гибнут чисто математически. Так что на Amazon S3 надейся, а AWS Backup нужен.

#S3
«Как организовать резервное копирование данных в AWS?» — хороший доклад от Михаила Голубева, Solution Architect, AWS:

https://www.youtube.com/watch?v=JX1_93A6_cY

Большая часть доклада – про AWS Backup – от обзора до примеров использования, а также текущих и будущих фичах.

Кто ещё не знаком с AWS Backup – очень стоит посмотреть и пользоваться. В моём списке важных/базовых сервисов Амазона он (AWS Backup) обязательно присутствует.

#Backup
Forwarded from Ayazhan
Крупнейший технопарк Центральной Азии Astana Hub проведет закрытую встречу с руководителями белорусских ИТ-компаний в Минске

Столица Казахстана не уступает многим европейским странам по условиям ведения ИТ-бизнеса. Согласно рейтингу “Doing Business” Всемирного Банка в 2019 году, Казахстан занимает 25 место по легкости ведения бизнеса среди 190 стран.

Astana Hub расположен в инновационном центре столицы Казахстана и является входной точкой для иностранных компаний, заинтересованных в ИТ-рынке Центральной Азии, предлагая благоприятные бизнес-условия. Для резидентов Astana Hub действует особый налоговый режим, а иностранные участники могут продлить визу до 5 лет с помощью экспат центра технопарка.

24 марта Astana Hub проведет в Минске закрытую презентацию имеющихся в регионе возможностей для белорусских ИТ-компаний, заинтересованных в масштабировании на ИТ-рынок Центральной Азии.

В программе встречи:
🔹Преимущества расширения бизнеса на территории Казахстана;
🔹Возможности для ведения бизнеса аутсорсинговых, продуктовых компании, а также компаний в сфере облачных вычислений;
🔹Упрощенный визовый и налоговый режим, как мера поддержки ИТ-предпринимательства;
🔹Доступ к инвесторам и нетворкингу с ИТ-комьюнити Казахстана;
🔹Кадровый потенциал страны;
🔹Возможность регистрации бизнеса по принципы английского права;
🔹Возможности финансирования и льготного кредитования.

На мероприятии выступят представители технопарка Astana Hub, а также белорусские компании, которые поделятся своим опытом масштабирования бизнеса в Казахстане, а также о преимуществах культурного, инфраструктурного и досугового климата страны:
🔸Марлен Сихаев, Astana Hub;
🔸Анна Баталова, Astana Hub;
🔸Сиротко Владимир, Soft Club;
🔸Дмитрий Панченко, N-lil ltd;
🔸Александр Пашковский, ITS Partner;
🔸Артем Лагуновский, Aloteq Qazaq.

Дата мероприятия: 24 марта (среда).
Время проведения: 18:00.
Место проведения: г. Минск, Renaissance Minsk Hotel.

Количество мест ограничено. Чтобы забронировать себе место на встречу, просим вас зарегистрироваться по ССЫЛКЕ.
​​Скоро - новые виртуалки на Zen 3 от AMD (видимо, c6a):

https://aws.amazon.com/blogs/apn/aws-to-offer-third-generation-amd-epyc-based-amazon-ec2-instances/

Презентация AMD Zen 3:

https://www.youtube.com/watch?v=xtrhHH0kQI0

#EC2 #AMD
​​AWS FIS (Fault Injection Simulator) доступен в консоли — теперь можно ломать ваше окружение качественно!

https://aws.amazon.com/blogs/aws/aws-fault-injection-simulator-use-controlled-experiments-to-boost-resilience/

#FIS
В конце 2020-го в EKS появились AddOn-ы:

https://aws.amazon.com/blogs/containers/introducing-amazon-eks-add-ons/

С недавнего времени AddOn для VPC-CNI можно поставить в EKS через CloudFormation:

https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-eks-addon.html

eksAddOn:
 Type: AWS::EKS::Addon
 Properties: 
 AddonName: vpc-cni
 AddonVersion: !Ref VpcCniVersion
 ClusterName: !Ref eksCluster
 ResolveConflicts: OVERWRITE

Однако значений AddonVersion в документации на данный момент нет. Чтобы получить доступные варианты, используем describe-addon-versions:

aws eks describe-addon-versions --kubernetes-version 1.19 --addon-name vpc-cni --query addons[].addonVersions[].addonVersion[]
[
  "v1.7.9-eksbuild.1",
  "v1.7.6-eksbuild.1",
  "v1.7.5-eksbuild.1",
  "v1.6.3-eksbuild.1"
]

#CloudFormaion #EKS #aws_cli
​​Policy Validation для IAM Access Analyzer:

https://aws.amazon.com/blogs/aws/iam-access-analyzer-update-policy-validation/

Теперь IAM Access Analyzer научился советовать, что ставить звёздочки в политиках опасно. Раньше для решения подобных проблем безопасности использовались сторонние утилиты типа Parliament, теперь же это нативный функционал, что не может не радовать.

#IAM #security