AWS Notes
5.6K subscribers
443 photos
42 videos
10 files
2.8K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.iss.one/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
AWS IQ теперь доступен для Великобритании и Франции:

https://aws.amazon.com/blogs/aws/aws-iq-expansion-experts-uk-france/

Кто не в курсе, в AWS есть возможность обратиться за экспертной помощью через специальный сервис AWS IQ:

https://aws.amazon.com/iq

Для тех, кто хотел бы предложить свои услуги в качестве эксперта (вы получаете 85%, Амазон берёт 15% с оказанной услуги) раньше это можно было лишь для тех, кто проживает на территории США (речь именно о помощи как эксперта, а не запросе клиента на услугу эксперта). Теперь добавились две европейские страны, потому эксперты из Франции и Великобритании могут заработать. 😀 Если вы один из этих счастливчиков, то можете посмотреть здесь:

https://aws.amazon.com/iq/experts/faq/

#IQ
It's 2050.
- AWS has now 1.500.000 services
- Google discontinued ALL its services
- Kubernetes is version 1.3120
- Coincidentally, also go is version 1.3120
- Linux is written in Rust and it's called Windows
- The average container is 5.4TB
- I still write Bash for living

Источник: https://twitter.com/riccardomc/status/1437878904920977410

#пятничное
Kafka Connect для Amazon MSK = MSK Connect:

https://aws.amazon.com/blogs/aws/introducing-amazon-msk-connect-stream-data-to-and-from-your-apache-kafka-clusters-using-managed-connectors/

MSK Connect allows you to configure and deploy a connector using Kafka Connect with a just few clicks. MSK Connect provisions the required resources and sets up the cluster. It continuously monitors the health and delivery state of connectors, patches and manages the underlying hardware, and auto-scales connectors to match changes in throughput. As a result, you can focus your resources on building applications rather than managing infrastructure.
MSK Connect is fully compatible with Kafka Connect, which means you can migrate your existing connectors without code changes. You don’t need an MSK cluster to use MSK Connect. It supports Amazon MSK, Apache Kafka, and Apache Kafka compatible clusters as sources and sinks. These clusters can be self-managed or managed by AWS partners and 3rd parties as long as MSK Connect can privately connect to the clusters.

#MSK
​​Управление инцидентами с помощью SSM Incident Manager:

https://aws.amazon.com/blogs/security/how-to-automate-incident-response-to-security-events-with-aws-systems-manager-incident-manager/

In this post, I showed you how to use Incident Manager to monitor for security events and invoke a response plan via Amazon CloudWatch or Amazon EventBridge. AWS CloudTrail API activity (for a root account login), Amazon GuardDuty (for high severity findings), and AWS Config (to enforce policies like preventing public write access to an S3 bucket). I demonstrated how you can create an incident management and response plan to ensure you have used the power of cloud to create automations that respond to and mitigate security incidents in a timely manner.

#SSM #security
Forwarded from elBobr
Прислали записи с вебинаров AWS:

GS - Оценка состояния инфраструктуры на AWS(https://emea-cea-resources.awscloud.com/modern-application-development/gs-%D0%BE%D1%86%D0%B5%D0%BD%D0%BA%D0%B0-%D1%81%D0%BE%D1%81%D1%82%D0%BE%D1%8F%D0%BD%D0%B8%D1%8F-%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D1%8B-%D0%BD%D0%B0-aws)
GS - Serverless-технологии важны - позвольте мне рассказать вам почему! (https://emea-cea-resources.awscloud.com/modern-application-development/infascode-grigorenko-3)
GS - Как построить CI/CD для разных сервисов AWS(https://emea-cea-resources.awscloud.com/modern-application-development/webinar-getting-started-serverless-1)
GS - Делайте удивительные вещи с помощью Infrastructure as Code (https://emea-cea-resources.awscloud.com/modern-application-development/infascode-grigorenko-3)
​​Открытая база данных IAM политик:

https://permissions.cloud/

The permissions.cloud website uses a variety of information gathered within the IAM Dataset and exposes that information in a clean, easy-to-read format. It was built in order to provide an alternate, community-driven source of truth for AWS identity.

#IAM #security
AWS Authentication: Principals in AWS IAM

https://ben11kehoe.medium.com/principals-in-aws-iam-38c4a3dc322a

Лучшее, что читал по IAM аутентификции (да простит меня Карен), крайне рекомендую — ноль воды, чистые и современные (что важно) знания.

Сложно, но кратко и только по делу. Да и IAM — это, к сожалению, не про просто по определению. В закладки без вариантов.

#IAM
Как объединить сеть проектов в Azure и AWS с помощью managed решения:

https://techcommunity.microsoft.com/t5/fasttrack-for-azure/how-to-create-a-vpn-between-azure-and-aws-using-only-managed/ba-p/2281900

Отличная штука, чтобы не плодить свои костыли для соединения в общую сеть — полностью managed решение на базе сервисов Azure VPN Gateway и AWS Virtual Private Gateway. Особенно круто, что аналогично можно подключить и к AWS Transit Gateway.

#Azure #VPC
Forwarded from Lol Kek
Более официальные модули terraform для AWS.
Судя по описанию:
Terraform modules on AWS were developed by HashiCorp Inc. in partnership with AWS. HashiCorp is an AWS Partner.


AWS docs:
https://aws.amazon.com/quickstart/architecture/terraform-modules-on-aws/

Terraform namespace:
https://registry.terraform.io/namespaces/aws-ia

GitHub:
https://github.com/aws-ia
37 способов запустить контейнеры на AWS

💥новинка💥 17 способов от Corey Quinn:

https://www.lastweekinaws.com/blog/17-more-ways-to-run-containers-on-aws/

И 20 способов, что здесь были перечислены раньше.

Короче, разобраться, что выбрать при таком многообразии, действительно сложно, особенно новичкам.

Рекомендация👉 В общем случае, если не знакомы с EKS/ECS/Fargate, проще использовать App Runner.

Официальный документ от производителя «Docker on AWS»:

https://d1.awsstatic.com/whitepapers/docker-on-aws.pdf

#containers
Выборочная репликация ECR репозиториев:

https://aws.amazon.com/blogs/containers/using-amazon-ecr-replication-rules-to-optimize-your-application-delivery-process/

Репликация ECR появилась ещё год назад, но была малоприменима, т.к. можно было реплицировать лишь сразу все репозитории в регионе оптом.

И вот теперь, наконец, её можно реально использовать — можно выбирать не только отдельный репозиторий, но и задать маску для билдов, которые будут реплицироваться!

В общем, реально востребованная вещь, многие костыли и велосипеды для различных Disaster Recovery сценариев можно будет выбросить.

#ECR
​​Новый AWS регион в 2024-м году — Окленд, Новая Зеландия:

https://aws.amazon.com/ru/blogs/aws/in-the-works-aws-region-in-new-zealand/

#AWS_Regions
​​В новых иконках от AWS добавили AWS Account:

https://aws.amazon.com/architecture/icons/

#Organizations #design
Если у вас есть лишние пять миллиардов долларов, то можно заказать себе AWS Region:

https://anz-resources.awscloud.com/new-aws-region-in-aotearoa-new-zealand/aws-investment-in-new-zealand-aws-economic-impact-study

Примерно во столько обойдётся по данной отчётности (в переводе с новозеландских) свежеобъявленный AWS регион в Новой Зеландии.

#AWS_Regions