Скорость между регионами для мощных витуалок выросла с фиксированных 5 ГБит/с раньше до половины пропускной способности конкретного типа виртуалки:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-network-bandwidth.html
Применимо лишь к виртуалкам, имеющим от 32 vCPU и более мощных (от
То есть, например, для
#EC2
  
  https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-network-bandwidth.html
Применимо лишь к виртуалкам, имеющим от 32 vCPU и более мощных (от
m5.8xlarge и выше).То есть, например, для
m5.16xlarge, у которой сеть даёт Network performance 20 Gbps, то значит теперь она получит 10 ГБит/с между регионами (в два раза быстрей, чем было ранее).#EC2
Amazon
  
  Amazon EC2 instance network bandwidth - Amazon Elastic Compute Cloud
  Understand the EC2 instance network bandwidth for inbound and outbound traffic.
  Для security-инженера (специалиста по ИБ), который начинает/работает с AWS — на какую AWS сертификацию сдавать (с какой начать)?
#опрос
  #опрос
Anonymous Poll
    4%
    Безопасникам AWS сертификация не нужна
      
    1%
    Developer
      
    9%
    SysOps Administrator
      
    15%
    Solution Architect - Associate
      
    4%
    Solution Architect - Professional
      
    2%
    DevOps Engineer - Professional
      
    31%
    Security - Specialty
      
    33%
    Посмотреть результаты
      
    Самые важные AWS сервисы, которые нужно знать ИБ специалистам (первая восьмёрка).
(можно выбрать несколько вариантов)
#опрос
  (можно выбрать несколько вариантов)
#опрос
Anonymous Poll
    24%
    Config
      
    48%
    CloudTrail
      
    29%
    GuardDuty
      
    61%
    IAM
      
    36%
    KMS
      
    25%
    Organizations
      
    28%
    Security Hub
      
    24%
    SSO
      
    3%
    Другой (более важный, чем какой-то из восьми выше)
      
    28%
    Посмотреть результаты
      
    Важные AWS сервисы, которые нужно знать ИБ специалистам (вторая восьмёрка).
(можно выбрать несколько вариантов)
#опрос
  (можно выбрать несколько вариантов)
#опрос
Anonymous Poll
    31%
    ACM (Amazon Certificate Manager)
      
    15%
    CloudHSM
      
    43%
    CloudWatch
      
    15%
    Detective
      
    27%
    Inspector
      
    12%
    Macie
      
    39%
    Secrets Manager
      
    45%
    WAF (Web Application Firewall)
      
    4%
    Другой (более важный, чем какой-то из первой и второй восьмёрки выше)
      
    27%
    Посмотреть результаты
      
    AWS сервисы, которые стоит знать ИБ специалистам (третья восьмёрка).
(можно выбрать несколько вариантов)
#опрос
  (можно выбрать несколько вариантов)
#опрос
Anonymous Poll
    7%
    Artifact
      
    30%
    Audit Manager
      
    24%
    Cognito
      
    36%
    Firewall Manager
      
    5%
    IoT Device Defender
      
    36%
    Network Firewall
      
    31%
    Shield
      
    23%
    Well-Architected Framework
      
    1%
    Другой (более важный, чем перечисленные ранее)
      
    33%
    Посмотреть результаты
      
    AWS сервисы, которые желательно знать ИБ специалистам (четвёртая восьмёрка).
(можно выбрать несколько вариантов)
#опрос
  (можно выбрать несколько вариантов)
#опрос
Anonymous Poll
    26%
    Backup
      
    31%
    EC2
      
    13%
    ECS
      
    12%
    EKS
      
    23%
    Lambda
      
    16%
    RDS
      
    31%
    Route53
      
    50%
    VPC
      
    0%
    Другой (более важный, чем все перечисленные выше)
      
    34%
    Посмотреть результаты
      
    Forwarded from Sysadmin Tools 🇺🇦
  
Если вы будете 18.09.2021 в Киеве то у вас есть прекрасная возможность посетить https://osdn.org.ua и даже поговорить с Richard Stallman
#conference #gnu #victoriametrics
  #conference #gnu #victoriametrics
AWS SQS vs SNS vs Eventbridge:
https://beabetterdev.com/2021/09/10/aws-sqs-vs-sns-vs-eventbridge/
Use SQS when:
Use SNS when:
Use Eventbridge when:
#SQS #SNS #Eventbridge
  
  https://beabetterdev.com/2021/09/10/aws-sqs-vs-sns-vs-eventbridge/
Use SQS when:
▪️ You’re looking for reliable 1:1 Asynchronous communication to decouple your applications from one another▪️ You want to rate limit your consumption of messages (perhaps due to a database bottleneck or some other use case)▪️ You want ordered message processing of ventsUse SNS when:
▪️ You want to publish messages to MANY different subscribers with a single action▪️ Require high throughput and reliability for publishing and delivery to consumers▪️ Have many subscribersUse Eventbridge when:
▪️ You want to publish messages to many subscribers, and use the event data itself to match targets interested certain patterns.▪️ Want integration with other SaaS providers such as Shopify, Datadog, Pagerduty, or others▪️ Want to easily discover schemas that other teams produce and incorporate them into your application.▪️ You want to use regularly scheduled events using a cron-like expression to periodically send messages to your event bus.#SQS #SNS #Eventbridge
Be a Better Dev
  
  AWS SQS vs SNS vs Eventbridge – When to Use What? - Be a Better Dev
  What's the difference between SQS, SNS, and Eventbridge? More importantly, when should you use what? SQS, SNS, and Eventbridge are three message orchestration services offered through AWS. Although having somewhat similar names, each of these services provides…
  Top 20 AWS services for Security
С вашей помощью получился следующий список AWS сервисов, который Security (специалистам по ИБ) обязательно нужно знать / стоит знать / можно рекомендовать для изучения (по убыванию важности):
1️⃣ IAM
2️⃣ CloudTrail
3️⃣ KMS
4️⃣ GuardDuty
5️⃣ Security Hub
6️⃣ Config
7️⃣ Organizations
8️⃣ SSO
9️⃣ CloudWatch
🔟 WAF (Web Application Firewall)
11. Secrets Manager
12. ACM (AWS Certificate Manager)
13. Shield
14. VPC
15. Inspector
16. Audit Manager
17. Network Firewall
18. Firewall Manager
19. Route53
20. EC2
AWS сервисов по безопасности в реальности ещё полтора десятка, уже более специализированных. Про которые тоже стоит/нужно знать безопасникам. 😀
Также порекомендую, чтобы быть в курсе по теме безопасности, обязательно стоит подписаться на @sec_devops, где всегда много тем по AWS.
p.s. Ранее было аналогичное для бэкенда, фронта, фуллстэк и QA.
#top #security #опрос
  
  С вашей помощью получился следующий список AWS сервисов, который Security (специалистам по ИБ) обязательно нужно знать / стоит знать / можно рекомендовать для изучения (по убыванию важности):
1️⃣ IAM
2️⃣ CloudTrail
3️⃣ KMS
4️⃣ GuardDuty
5️⃣ Security Hub
6️⃣ Config
7️⃣ Organizations
8️⃣ SSO
9️⃣ CloudWatch
🔟 WAF (Web Application Firewall)
11. Secrets Manager
12. ACM (AWS Certificate Manager)
13. Shield
14. VPC
15. Inspector
16. Audit Manager
17. Network Firewall
18. Firewall Manager
19. Route53
20. EC2
AWS сервисов по безопасности в реальности ещё полтора десятка, уже более специализированных. Про которые тоже стоит/нужно знать безопасникам. 😀
Также порекомендую, чтобы быть в курсе по теме безопасности, обязательно стоит подписаться на @sec_devops, где всегда много тем по AWS.
p.s. Ранее было аналогичное для бэкенда, фронта, фуллстэк и QA.
#top #security #опрос
Telegram
  
  aws_notes
  Самые важные AWS сервисы, которые нужно знать ИБ специалистам (первая восьмёрка).
(можно выбрать несколько вариантов)
#опрос
Config / CloudTrail / GuardDuty / IAM / KMS / Organizations / Security Hub / SSO / Другой (более важный, чем какой-то из восьми выше)…
  (можно выбрать несколько вариантов)
#опрос
Config / CloudTrail / GuardDuty / IAM / KMS / Organizations / Security Hub / SSO / Другой (более важный, чем какой-то из восьми выше)…
Forwarded from Nikolay
  
  AWSome Day 2021 - Webinar AWS - October 13, 2021
  
  
  <p><strong>AWSome Day Online Conference</strong> is a free, one-day cloud training delivered by AWS technical instructors. AWSome Day is here to level-up your understanding of the cloud. Learn what AWS Cloud concepts and services are right for you, and get…
  Forwarded from DevOps&SRE Library
  
AWS для продвинутых
Ведущие архитекторы AWS и партнеров разберут прикладные кейсы построения облачной инфраструктуры. Подойдет для middle+!
Обсудим:
🔹 Как превратить хранилище данных из точки издержек в стратегический актив
🔹 ИИ для достижения масштаба, улучшения эффективности и генерирования новых прогнозов
🔹 Q & A
Мероприятие бесплатное, общение на русском.
Регистрируйтесь, это займет 3 минуты.
  Ведущие архитекторы AWS и партнеров разберут прикладные кейсы построения облачной инфраструктуры. Подойдет для middle+!
Обсудим:
🔹 Как превратить хранилище данных из точки издержек в стратегический актив
🔹 ИИ для достижения масштаба, улучшения эффективности и генерирования новых прогнозов
🔹 Q & A
Мероприятие бесплатное, общение на русском.
Регистрируйтесь, это займет 3 минуты.
Набор различных скриптов по AWS на Python:
https://github.com/hseera/aws-python-utilities/
Под номером 13 интересная утилитка, SQS Workbench — GUI под Windows для работы с SQS:
https://github.com/hseera/aws-python-utilities/#13-sqs-workbench
#SQS
  
  
  
  
  
  https://github.com/hseera/aws-python-utilities/
Под номером 13 интересная утилитка, SQS Workbench — GUI под Windows для работы с SQS:
https://github.com/hseera/aws-python-utilities/#13-sqs-workbench
#SQS
Всегда актуальные пояснения, как формируется (почему так много !?!😀) стоимость трафика в AWS:
https://aws.amazon.com/blogs/architecture/overview-of-data-transfer-costs-for-common-architectures/
▫️
▫️
▪️
▪️
▪️
#EC2 #cost_optimization
  
  https://aws.amazon.com/blogs/architecture/overview-of-data-transfer-costs-for-common-architectures/
▪️ Avoid routing traffic over the internet when connecting to AWS services from within AWS by using VPC endpoints:▫️
VPC gateway endpoints allow communication to Amazon S3 and Amazon DynamoDB without incurring data transfer charges.▫️
VPC interface endpoints are available for some AWS services. This type of endpoint incurs hourly service charges and data transfer charges.▪️
Use Direct Connect instead of the internet for sending data to on-premises networks.▪️
Traffic that crosses an Availability Zone boundary typically incurs a data transfer charge. Use resources from the local Availability Zone whenever possible.▪️
Traffic that crosses a Regional boundary will typically incur a data transfer charge. Avoid cross-Region data transfer unless your business case requires it.#EC2 #cost_optimization
Amazon
  
  Overview of Data Transfer Costs for Common Architectures | Amazon Web Services
  Data transfer charges are often overlooked while architecting a solution in AWS. Considering data transfer charges while making architectural decisions can help save costs. This blog post will help identify potential data transfer charges you may encounter…
  Forwarded from Флант | Специалисты по DevOps и Kubernetes
Сегодняшний обзор в блоге — о проекте специально для senior YAML developers: https://habr.com/ru/company/flant/blog/577624/
  
  Хабр
  
  Обзор фреймворка cdk8s для «программирования» Kubernetes-манифестов
  Kubernetes стал стандартом для запуска микросервисных (и не только) приложений. Компании разных размеров — от стартапов до enterprise — стараются проектировать свои приложения готовыми для запуска в...
  Forwarded from Udemy4U - Free Udemy Courses
  
🔰 Amazon : AWS Certified Security - Specialty certification | Udemy
best practice Tests for AWS Certified Security - Specialty Certification 2021
140 questions
⏳ FREE for: 2 days
📶 Rating: 0.0 ⭐️
✅ Rated by: 0 students
🧲 Category: #IT_And_Software
🔄 Last Updated: 9/2021
👤 Instructor: Salem Salem
  best practice Tests for AWS Certified Security - Specialty Certification 2021
140 questions
⏳ FREE for: 2 days
📶 Rating: 0.0 ⭐️
✅ Rated by: 0 students
🧲 Category: #IT_And_Software
🔄 Last Updated: 9/2021
👤 Instructor: Salem Salem
Подключаем любой Kubernetes кластер в консоль Amazon EKS:
https://aws.amazon.com/blogs/containers/connect-any-kubernetes-cluster-to-amazon-eks/
#EKS
  
  https://aws.amazon.com/blogs/containers/connect-any-kubernetes-cluster-to-amazon-eks/
To connect Kubernetes clusters to Amazon EKS, you need to invoke the register-cluster API and deploy the manifest to your clusters. This manifest contains the configurations for the EKS Connector and a proxy agent. While the EKS Connector agent enables connectivity to AWS, the proxy agent interacts with Kubernetes to serve AWS requests. Amazon EKS leverages AWS Systems Manager’s agent to connect to AWS services.#EKS
Amazon
  
  Connect any Kubernetes cluster to Amazon EKS | Amazon Web Services
  Amazon Elastic Kubernetes Service (Amazon EKS) now allows you to connect any Kubernetes cluster to AWS and visualize it in Amazon EKS via the AWS Management Console. You can connect any Kubernetes cluster, including Amazon EKS Anywhere clusters running on…
  Дешёвые RDS подешевели больше чем на 10% — в них завезли 
https://aws.amazon.com/rds/postgresql/pricing/?pg=pr&loc=3
Например, теперь цены на дешёвые БД для Postgres такие:
Отличная новость, ведь они ещё и быстрей — ждём тестов. 😀
#RDS
  
  
  
  
  
  T4g (burstable на Graviton 2) типы инстансов.https://aws.amazon.com/rds/postgresql/pricing/?pg=pr&loc=3
Например, теперь цены на дешёвые БД для Postgres такие:
db.t4g.micro  $0.016db.t4g.small  $0.032db.t4g.medium $0.065db.t4g.large  $0.129db.t3.micro   $0.018db.t3.small   $0.036db.t3.medium  $0.072db.t3.large   $0.145Отличная новость, ведь они ещё и быстрей — ждём тестов. 😀
#RDS
Мониторинг Lambda в AMP (Amazon Managed Service for Prometheus) с помощью ADOT (AWS Distro for OpenTelemetry):
https://aws.amazon.com/blogs/opensource/aws-lambda-metrics-support-for-amazon-managed-service-for-prometheus-now-available-in-aws-distro-for-opentelemetry/
#Lambda #AMP #ADOT #OpenTelemetry
  
  
  
  
  
  https://aws.amazon.com/blogs/opensource/aws-lambda-metrics-support-for-amazon-managed-service-for-prometheus-now-available-in-aws-distro-for-opentelemetry/
To support generating, collecting, and exporting application metrics from AWS Lambda to Prometheus, we extended the OpenTelemetry Lambda layer to ensure end-to-end support for the metric pipeline. In addition to supporting Prometheus, a separate layer is also able to support exporting metrics to Amazon Managed Service for Prometheus (AMP).#Lambda #AMP #ADOT #OpenTelemetry