AWS Notes
5.6K subscribers
443 photos
42 videos
10 files
2.8K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.iss.one/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Скорость между регионами для мощных витуалок выросла с фиксированных 5 ГБит/с раньше до половины пропускной способности конкретного типа виртуалки:

https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-network-bandwidth.html

Применимо лишь к виртуалкам, имеющим от 32 vCPU и более мощных (от m5.8xlarge и выше).

То есть, например, для m5.16xlarge, у которой сеть даёт Network performance 20 Gbps, то значит теперь она получит 10 ГБит/с между регионами (в два раза быстрей, чем было ранее).

#EC2
Для security-инженера (специалиста по ИБ), который начинает/работает с AWS — на какую AWS сертификацию сдавать (с какой начать)?

#опрос
Anonymous Poll
4%
Безопасникам AWS сертификация не нужна
1%
Developer
9%
SysOps Administrator
15%
Solution Architect - Associate
4%
Solution Architect - Professional
2%
DevOps Engineer - Professional
31%
Security - Specialty
33%
Посмотреть результаты
Самые важные AWS сервисы, которые нужно знать ИБ специалистам (первая восьмёрка).
(можно выбрать несколько вариантов)
#опрос
Anonymous Poll
24%
Config
48%
CloudTrail
29%
GuardDuty
61%
IAM
36%
KMS
25%
Organizations
28%
Security Hub
24%
SSO
3%
Другой (более важный, чем какой-то из восьми выше)
28%
Посмотреть результаты
AWS сервисы, которые стоит знать ИБ специалистам (третья восьмёрка).
(можно выбрать несколько вариантов)
#опрос
Anonymous Poll
7%
Artifact
30%
Audit Manager
24%
Cognito
36%
Firewall Manager
5%
IoT Device Defender
36%
Network Firewall
31%
Shield
23%
Well-Architected Framework
1%
Другой (более важный, чем перечисленные ранее)
33%
Посмотреть результаты
AWS сервисы, которые желательно знать ИБ специалистам (четвёртая восьмёрка).
(можно выбрать несколько вариантов)
#опрос
Anonymous Poll
26%
Backup
31%
EC2
13%
ECS
12%
EKS
23%
Lambda
16%
RDS
31%
Route53
50%
VPC
0%
Другой (более важный, чем все перечисленные выше)
34%
Посмотреть результаты
Forwarded from Sysadmin Tools 🇺🇦
Если вы будете 18.09.2021 в Киеве то у вас есть прекрасная возможность посетить https://osdn.org.ua и даже поговорить с Richard Stallman

#conference #gnu #victoriametrics
AWS SQS vs SNS vs Eventbridge:

https://beabetterdev.com/2021/09/10/aws-sqs-vs-sns-vs-eventbridge/

Use SQS when:
▪️ You’re looking for reliable 1:1 Asynchronous communication to decouple your applications from one another
▪️ You want to rate limit your consumption of messages (perhaps due to a database bottleneck or some other use case)
▪️ You want ordered message processing of vents
Use SNS when:
▪️ You want to publish messages to MANY different subscribers with a single action
▪️ Require high throughput and reliability for publishing and delivery to consumers
▪️ Have many subscribers
Use Eventbridge when:
▪️ You want to publish messages to many subscribers, and use the event data itself to match targets interested certain patterns.
▪️ Want integration with other SaaS providers such as Shopify, Datadog, Pagerduty, or others
▪️ Want to easily discover schemas that other teams produce and incorporate them into your application.
▪️ You want to use regularly scheduled events using a cron-like expression to periodically send messages to your event bus.

#SQS #SNS #Eventbridge
Top 20 AWS services for Security

С вашей помощью получился следующий список AWS сервисов, который Security (специалистам по ИБ) обязательно нужно знать / стоит знать / можно рекомендовать для изучения (по убыванию важности):

1️⃣ IAM
2️⃣ CloudTrail
3️⃣ KMS
4️⃣ GuardDuty
5️⃣ Security Hub
6️⃣ Config
7️⃣ Organizations
8️⃣ SSO
9️⃣ CloudWatch
🔟 WAF (Web Application Firewall)
11. Secrets Manager
12. ACM (AWS Certificate Manager)
13. Shield
14. VPC
15. Inspector
16. Audit Manager
17. Network Firewall
18. Firewall Manager
19. Route53
20. EC2

AWS сервисов по безопасности в реальности ещё полтора десятка, уже более специализированных. Про которые тоже стоит/нужно знать безопасникам. 😀

Также порекомендую, чтобы быть в курсе по теме безопасности, обязательно стоит подписаться на @sec_devops, где всегда много тем по AWS.

p.s. Ранее было аналогичное для бэкенда, фронта, фуллстэк и QA.

#top #security #опрос
Forwarded from DevOps&SRE Library
AWS для продвинутых

Ведущие архитекторы AWS и партнеров разберут прикладные кейсы построения облачной инфраструктуры. Подойдет для middle+!

Обсудим:
🔹 Как превратить хранилище данных из точки издержек в стратегический актив
🔹 ИИ для достижения масштаба, улучшения эффективности и генерирования новых прогнозов
🔹 Q & A

Мероприятие бесплатное, общение на русском.

Регистрируйтесь, это займет 3 минуты.
​​Набор различных скриптов по AWS на Python:

https://github.com/hseera/aws-python-utilities/

Под номером 13 интересная утилитка, SQS Workbench — GUI под Windows для работы с SQS:

https://github.com/hseera/aws-python-utilities/#13-sqs-workbench

#SQS
Всегда актуальные пояснения, как формируется (почему так много !?!😀) стоимость трафика в AWS:

https://aws.amazon.com/blogs/architecture/overview-of-data-transfer-costs-for-common-architectures/

▪️ Avoid routing traffic over the internet when connecting to AWS services from within AWS by using VPC endpoints:
▫️ VPC gateway endpoints allow communication to Amazon S3 and Amazon DynamoDB without incurring data transfer charges.
▫️ VPC interface endpoints are available for some AWS services. This type of endpoint incurs hourly service charges and data transfer charges.
▪️ Use Direct Connect instead of the internet for sending data to on-premises networks.
▪️ Traffic that crosses an Availability Zone boundary typically incurs a data transfer charge. Use resources from the local Availability Zone whenever possible.
▪️ Traffic that crosses a Regional boundary will typically incur a data transfer charge. Avoid cross-Region data transfer unless your business case requires it.

#EC2 #cost_optimization
🔰 Amazon : AWS Certified Security - Specialty certification | Udemy
best practice Tests for AWS Certified Security - Specialty Certification 2021

140 questions

FREE for: 2 days
📶 Rating:
0.0 ⭐️
Rated by: 0 students
🧲 Category: #IT_And_Software
🔄 Last Updated: 9/2021
👤 Instructor: Salem Salem
Подключаем любой Kubernetes кластер в консоль Amazon EKS:

https://aws.amazon.com/blogs/containers/connect-any-kubernetes-cluster-to-amazon-eks/

To connect Kubernetes clusters to Amazon EKS, you need to invoke the register-cluster API and deploy the manifest to your clusters. This manifest contains the configurations for the EKS Connector and a proxy agent. While the EKS Connector agent enables connectivity to AWS, the proxy agent interacts with Kubernetes to serve AWS requests. Amazon EKS leverages AWS Systems Manager’s agent to connect to AWS services.

#EKS
​​Дешёвые RDS подешевели больше чем на 10% — в них завезли T4g (burstable на Graviton 2) типы инстансов.

https://aws.amazon.com/rds/postgresql/pricing/?pg=pr&loc=3

Например, теперь цены на дешёвые БД для Postgres такие:

db.t4g.micro $0.016
db.t4g.small $0.032
db.t4g.medium $0.065
db.t4g.large $0.129

db.t3.micro $0.018
db.t3.small $0.036
db.t3.medium $0.072
db.t3.large $0.145

Отличная новость, ведь они ещё и быстрей — ждём тестов. 😀

#RDS
​​Мониторинг Lambda в AMP (Amazon Managed Service for Prometheus) с помощью ADOT (AWS Distro for OpenTelemetry):

https://aws.amazon.com/blogs/opensource/aws-lambda-metrics-support-for-amazon-managed-service-for-prometheus-now-available-in-aws-distro-for-opentelemetry/

To support generating, collecting, and exporting application metrics from AWS Lambda to Prometheus, we extended the OpenTelemetry Lambda layer to ensure end-to-end support for the metric pipeline. In addition to supporting Prometheus, a separate layer is also able to support exporting metrics to Amazon Managed Service for Prometheus (AMP).

#Lambda #AMP #ADOT #OpenTelemetry