Forwarded from CloudSec Wine
🔶 AWS Incident Response Playbook Samples
A collection of playbooks covering several common scenarios faced by AWS customers. They outline steps based on the NIST Computer Security Incident Handling Guide, that can be used to gather evidence, contain and then eradicate the incident, recover from the incident, and conduct post-incident activities.
https://github.com/aws-samples/aws-incident-response-playbooks
#aws
A collection of playbooks covering several common scenarios faced by AWS customers. They outline steps based on the NIST Computer Security Incident Handling Guide, that can be used to gather evidence, contain and then eradicate the incident, recover from the incident, and conduct post-incident activities.
https://github.com/aws-samples/aws-incident-response-playbooks
#aws
GitHub
GitHub - aws-samples/aws-incident-response-playbooks
Contribute to aws-samples/aws-incident-response-playbooks development by creating an account on GitHub.
По результатам сегодняшнего падения Akamai CDN:
https://edgedns.status.akamai.com/incidents/n5zl6dythvfv
https://edgedns.status.akamai.com/incidents/n5zl6dythvfv
Теперь можно вешать целую подсетку (
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-prefix-eni.html
Это значит вскоре лимиты количества подов на одну виртуалку резко увеличится и можно будет даже на самых слабеньких инстансах крутить сотни подов, а также позволит внедрить полноценный IPv6 для них.
#VPC
/28 для IPv4 и /80 для IPv6) на каждый сетевой интерфейс: https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-prefix-eni.html
Это значит вскоре лимиты количества подов на одну виртуалку резко увеличится и можно будет даже на самых слабеньких инстансах крутить сотни подов, а также позволит внедрить полноценный IPv6 для них.
#VPC
Amazon
Prefix delegation for Amazon EC2 network interfaces - Amazon Elastic Compute Cloud
Understand the key concepts and behavior for network interface prefix delegation.
AWS SAM Pipelines - простая интеграция AWS SAM в текущий CI/CD процесс:
https://aws.amazon.com/blogs/compute/introducing-aws-sam-pipelines-automatically-generate-deployment-pipelines-for-serverless-applications/
Демо настройки SAM Pipelines для GitHub Actions:
🔹 https://www.youtube.com/watch?v=sQrdfhGsW6w
Демо настройки SAM Pipelines для GitLab:
🔹 https://www.youtube.com/watch?v=lxuXhFOUv9E
Демо настройки SAM Pipelines для Jenkins:
🔹 https://www.youtube.com/watch?v=sQrdfhGsW6w
#SAM
https://aws.amazon.com/blogs/compute/introducing-aws-sam-pipelines-automatically-generate-deployment-pipelines-for-serverless-applications/
Демо настройки SAM Pipelines для GitHub Actions:
🔹 https://www.youtube.com/watch?v=sQrdfhGsW6w
Демо настройки SAM Pipelines для GitLab:
🔹 https://www.youtube.com/watch?v=lxuXhFOUv9E
Демо настройки SAM Pipelines для Jenkins:
🔹 https://www.youtube.com/watch?v=sQrdfhGsW6w
#SAM
Amazon
Introducing AWS SAM Pipelines: Automatically generate deployment pipelines for serverless applications | Amazon Web Services
Today, AWS announces the public preview of AWS SAM Pipelines, a new capability of AWS Serverless Application Model (AWS SAM) CLI. AWS SAM Pipelines makes it easier to create secure continuous integration and deployment (CI/CD) pipelines for your organizations…
Если настраиваете S3 Lifecycle configuration rules для того, чтобы объекты переезжали в Glacier и Glacier Deep Archive, то стоит учесть допиздержки:
▪️
▪️
Это значит, что для мелких файлов - (меньше 10KB для Glacier Deep Archive и 16 для Glacier Deep Archive) стоимость файла на "обычном" S3 получается дешевле (и это не считая ещё траты за Lifecycle Transition requests).
В том числе поэтому S3 Intelligent-Tiering не работает с объектами меньше 128 KB:
The S3 Intelligent-Tiering storage class is suitable for objects larger than 128 KB that you plan to store for at least 30 days. If the size of an object is less than 128 KB, it is not eligible for auto-tiering.
#S3 #cost_optimization
▪️
For each object archived to S3 Glacier or S3 Glacier Deep Archive, Amazon S3 uses 8 KB of storage for the name of the object and other metadata. Amazon S3 stores this metadata so that you can get a real-time list of your archived objects by using the Amazon S3 API. For more information, see Get Bucket (List Objects). You are charged Amazon S3 Standard rates for this additional storage.▪️
For each object that is archived to S3 Glacier or S3 Glacier Deep Archive, Amazon S3 adds 32 KB of storage for index and related metadata. This extra data is necessary to identify and restore your object. You are charged S3 Glacier or S3 Glacier Deep Archive rates for this additional storage.Это значит, что для мелких файлов - (меньше 10KB для Glacier Deep Archive и 16 для Glacier Deep Archive) стоимость файла на "обычном" S3 получается дешевле (и это не считая ещё траты за Lifecycle Transition requests).
В том числе поэтому S3 Intelligent-Tiering не работает с объектами меньше 128 KB:
The S3 Intelligent-Tiering storage class is suitable for objects larger than 128 KB that you plan to store for at least 30 days. If the size of an object is less than 128 KB, it is not eligible for auto-tiering.
#S3 #cost_optimization
Forwarded from AWS Community Builders
Running WordPress on AWS – the cheap and easy way
https://dev.to/aws-builders/running-wordpress-on-aws-the-cheap-and-easy-way-1ff2
#webdev #beginners #aws #wordpress
https://dev.to/aws-builders/running-wordpress-on-aws-the-cheap-and-easy-way-1ff2
#webdev #beginners #aws #wordpress
DEV Community
Running WordPress on AWS – the cheap and easy way
You probably heard a lot of good things about AWS and would like to start (or move) your WordPress...
Single-table design для DynamoDB:
https://aws.amazon.com/blogs/compute/creating-a-single-table-design-with-amazon-dynamodb/
#DynamoDB
https://aws.amazon.com/blogs/compute/creating-a-single-table-design-with-amazon-dynamodb/
This blog post uses the Alleycat racing application to explain the benefits of a single-table DynamoDB table. It also shows how to approach modeling data access requirements in a DynamoDB table.#DynamoDB
Amazon
Creating a single-table design with Amazon DynamoDB | Amazon Web Services
This post looks at implementing common relational database patterns using DynamoDB. Instead of using multiple tables, the single-table design pattern can use adjacency lists to provide many-to-many relational functionality.
ECR Scan Reporter:
https://blog.compose-x.io/posts/automated-ecr-scans-reports-with-ecr-scan-reporter/index.html
#ECR #security
https://blog.compose-x.io/posts/automated-ecr-scans-reports-with-ecr-scan-reporter/index.html
ECR Scan Reports being a built-in feature of AWS ECR, which is free, uses Clair, and publishes to EventsBridges events when scans are in progress, failed or complete, we have a very easy integration that allows us to capture and feed into AWS Lambda (or other services).Also, EventsBridge allowing us to create cronjobs like executions (previously into AWS CloudWatch Events) we could trigger a scan for all the images of all our repositories on a regular basis to ensure that we keep up with the images we previously published.#ECR #security
Forwarded from Alexander Patrushev
ML все больше проникает в нашу жизнь и сервисы AWS не исключение. Вот и Amazon EC2 Auto Scaling получил возможность масштабировать инфраструктуру на основе прогноза уровня нагрузки (Predictive Scaling).
Читайте подробности в новой статье от RUSCIS команды в официальном блоге AWS.
https://lnkd.in/e6bGdNT
Читайте подробности в новой статье от RUSCIS команды в официальном блоге AWS.
https://lnkd.in/e6bGdNT
lnkd.in
LinkedIn
This link will take you to a page that’s not on LinkedIn
CDK Construct Hub:
https://aws.amazon.com/blogs/developer/construct-hub-preview/
#CDK
https://aws.amazon.com/blogs/developer/construct-hub-preview/
Construct Hub is a one-stop destination for finding, reusing and sharing constructs authored by AWS, AWS Partner Network partners, third parties, and the developer community.CDK constructs are cloud architecture building blocks and patterns that you can use to stand up complete production-ready cloud applications.#CDK
Amazon
Construct Hub Developer Preview | Amazon Web Services
We are excited to announce the Construct Hub developer preview. It is a one-stop destination for finding, reusing and sharing constructs authored by AWS, AWS Partner Network partners, third parties, and the developer community. In the preview version of the…
Какие облака используете? (можно выбрать несколько вариантов)
Final Results
4%
Alibaba Cloud
78%
AWS
18%
Azure
23%
GCP
1%
IBM Cloud
3%
Oracle Cloud
0%
Tencent Cloud
13%
Яндекс.Облако
11%
Другое
11%
Не использую / Посмотреть результаты
Какие облака не из первой тройки (то есть кроме AWS/Azure/GCP) используете? (можно выбрать несколько вариантов)
Final Results
5%
Alibaba Cloud
31%
DigitalOcean
15%
Hetzner Cloud
2%
IBM Cloud
3%
Mail.ru Cloud Solutions
6%
Oracle Cloud
7%
Selectel Cloud Platform
18%
Yandex.Cloud
8%
Другое (кроме AWS/Azure/GCP)
39%
Посмотреть результаты
Весьма интересные результаты голосования по используемым облакам - спасибо за участие!
Опрос не претендует на репрезентативность будучи заданным в канале по AWS, однако, всё равно - первая тройка вполне коррелирует с трендами с поправками на популярность в наших широтах.
Мне, например, весьма интересны результаты второй тройки - DigitalOcean/Yandex.Cloud/Hetzner Cloud, группа которых вполне отчётливо выделяется на фоне других. Среди них Яндекс.Облако имеет существенно большее количество сервисов, что позволяет его назвать "более настоящим облаком", однако ценовой фактор и агрессивный рост DigitalOcean и Hetzner вполне отражает их популярность среди читателей канала.
Голосовалка в Телеграм не позволяет выбрать больше 10 вариантов, потому стоит провести и третий тур «битвы облаков» 😀 - исключив победителей первого (AWS/Azure/GCP) и второго (DigitalOcean/Yandex/Hetzner) туров. Кто же войдёт в третью тройку? 😄
Опрос не претендует на репрезентативность будучи заданным в канале по AWS, однако, всё равно - первая тройка вполне коррелирует с трендами с поправками на популярность в наших широтах.
Мне, например, весьма интересны результаты второй тройки - DigitalOcean/Yandex.Cloud/Hetzner Cloud, группа которых вполне отчётливо выделяется на фоне других. Среди них Яндекс.Облако имеет существенно большее количество сервисов, что позволяет его назвать "более настоящим облаком", однако ценовой фактор и агрессивный рост DigitalOcean и Hetzner вполне отражает их популярность среди читателей канала.
Голосовалка в Телеграм не позволяет выбрать больше 10 вариантов, потому стоит провести и третий тур «битвы облаков» 😀 - исключив победителей первого (AWS/Azure/GCP) и второго (DigitalOcean/Yandex/Hetzner) туров. Кто же войдёт в третью тройку? 😄
Какие облака не из первой тройки (то есть кроме AWS/Azure/GCP) и не из второй тройки (то есть в том числе кроме DigitalOcean/Yandex.Cloud/Hetzner Cloud) используете? (можно выбрать несколько вариантов)
Final Results
6%
Alibaba Cloud
2%
IBM Cloud
5%
Mail.ru Cloud Solutions
8%
Oracle Cloud
7%
OVHcloud
0%
SAP Cloud Platform
3%
SberCloud
10%
Selectel Cloud Platform
11%
Другое (кроме AWS/Azure/GCP/DigitalOcean/Yandex/Hetzner)
61%
Посмотреть результаты
И снова про популярность облаков. 😄 Как раз подоспел свежий Gartner Magic Quadrant for Cloud Infrastructure & Platform Services 2021:
https://aws.amazon.com/blogs/aws/aws-named-as-a-leader-for-the-11th-consecutive-year-in-2021-gartner-magic-quadrant-for-cloud-infrastructure-platform-services-cips/
Где AWS уже в 11-й раз в лидерах. И где Alibaba Cloud переместился в следующий квадрант, а Oracle Cloud теперь замыкает пятёрку, сильно оторвавшись от всех других.
Итого, по версии Gartner популярность облачных провайдеров:
1. AWS
2. Azure
3. GCP
4. Alibaba
5. Oracle
6. IBM
7. Tencent
Интересно, что опрос выше показал сходные результаты.
В общем, пока лидерство AWS в облаках по-прежнему весьма выражено. Однако уже через пару лет можно ожидать "четвёрки ведущих облачных провайдеров" вместо тройки, куда добавится Alibaba Cloud.
https://aws.amazon.com/blogs/aws/aws-named-as-a-leader-for-the-11th-consecutive-year-in-2021-gartner-magic-quadrant-for-cloud-infrastructure-platform-services-cips/
Где AWS уже в 11-й раз в лидерах. И где Alibaba Cloud переместился в следующий квадрант, а Oracle Cloud теперь замыкает пятёрку, сильно оторвавшись от всех других.
Итого, по версии Gartner популярность облачных провайдеров:
1. AWS
2. Azure
3. GCP
4. Alibaba
5. Oracle
6. IBM
7. Tencent
Интересно, что опрос выше показал сходные результаты.
В общем, пока лидерство AWS в облаках по-прежнему весьма выражено. Однако уже через пару лет можно ожидать "четвёрки ведущих облачных провайдеров" вместо тройки, куда добавится Alibaba Cloud.
Amazon
AWS Named as a Leader for the 11th Consecutive Year in 2021 Gartner Magic Quadrant for Cloud Infrastructure & Platform Services…
In my job at AWS I have the privilege of working with many different teams, all focused to help our customers lower costs, become more agile, and innovate faster. It’s greatly rewarding to see these efforts recognized by our customers and by leading analysts.…
Forwarded from Yury D
Опубликована запись вебинара “The Present and Future of IoT - ‘Insider’s view’” от компании Klika Tech, глобального партнера AWS - Advanced Tier Partner и IoT Competency Partner.
https://youtu.be/mGtNt8SS-MQ
Посмотрев видео, вы узнаете о сфере IoT, ее развитии и интересных проектах Klika Tech, над которыми можно поработать, присоединившись к команде.
Приятного просмотра!
https://youtu.be/mGtNt8SS-MQ
Посмотрев видео, вы узнаете о сфере IoT, ее развитии и интересных проектах Klika Tech, над которыми можно поработать, присоединившись к команде.
Приятного просмотра!
YouTube
The Present and Future of IoT - ‘Insider’s view
Watch our webinar “The Present and Future of IoT - ‘Insider’s view’” for a deeper look at the world of IoT. Together with Gennadiy Borisov, President & Co-CEO of Klika Tech, and Joseph Zaloker, Head of Global Alliances and Enterprise Accounts, we explored…
Amazon EKS + Multus CNI:
https://aws.amazon.com/blogs/containers/amazon-eks-now-supports-multus-cni/
#EKS
https://aws.amazon.com/blogs/containers/amazon-eks-now-supports-multus-cni/
Amazon EKS announced support for the Multus Container Network Interface (CNI) plugin, enabling customers to attach multiple network interfaces and apply advanced network configuration to Kubernetes-based applications. With Multus availability, communication service providers and other customers with unique networking requirements can configure their EKS clusters to run multi-homed Kubernetes pods that attach to multiple interfaces.#EKS
Amazon
Amazon EKS now supports Multus CNI | Amazon Web Services
Today, Amazon Elastic Kubernetes Service (Amazon EKS) announced support for the Multus Container Network Interface (CNI) plugin, enabling customers to attach multiple network interfaces and apply advanced network configuration to Kubernetes-based applications.…
Forwarded from Флант | Специалисты по DevOps и Kubernetes
Про грядущий релиз Kubernetes: https://habr.com/ru/company/flant/blog/571184/
Хабр
Kubernetes 1.22: обзор основных новшеств
Этой ночью, 5 августа, состоится новый релиз Kubernetes — 1.22. Рассказываем о наиболее значимых изменениях в новой версии.Для подготовки материала использовалась информация из таблицы Kubernetes...