AWS Notes
5.58K subscribers
452 photos
42 videos
10 files
2.81K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.iss.one/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Forwarded from AWS User Group 3City
Exciting News! We're thrilled to invite you to the upcoming AWS User Group 3city Meetup #4!
𝗝𝗼𝗶𝗻 𝘂𝘀 𝗼𝗻 𝗡𝗼𝘃𝗲𝗺𝗯𝗲𝗿 𝟮𝟴 𝗶𝗻 𝗚𝗱𝗮𝗻𝘀𝗸/𝗼𝗻𝗹𝗶𝗻𝗲 𝗳𝗼𝗿 𝗮 𝗽𝗼𝗿𝘁𝗶𝗼𝗻 𝗼𝗳 𝘁𝗲𝗰𝗵 𝗶𝗻𝘀𝗶𝗴𝗵𝘁𝘀 𝗼𝗻 𝗔𝗪𝗦 𝗕𝗮𝗰𝗸𝘂𝗽 𝗮𝗻𝗱 𝗔𝘂𝗿𝗼𝗿𝗮 𝗦𝗲𝗿𝘃𝗲𝗿𝗹𝗲𝘀𝘀 𝗩𝟮.
👉 https://wearecommunity.io/events/aws-3city-meetup4?utm_source=linkedin&utm_medium=ad&utm_campaign=aws_nov
🕕 Time: 6 PM
📍 Location: O4 Coworking, Gdansk
🖥 Can't make it in person? No worries! Registered participants will have exclusive access to the online livestream.
We've planned two informative technical sessions with a delicious pizza break – because good food fuels great ideas! 😉 The talks will be conducted by experienced practitioners - Anton Antanovich from EPAM Poland and Grzegorz Kalwig from Unity Group.
The best part? It's completely free of charge! This is your opportunity to expand your AWS knowledge and connect with like-minded professionals. Don’t forget to register though – it’s mandatory!
Save the date and be a part of the dynamic AWS User Group 3city! 🔥
#AWSUserGroup3city #Meetup #AWS #Gdansk #EPAMPoland #Proxyone #RollingScopes
👍61
Forwarded from Igor Sh. (AWS)
Всем привет,

Делимся ссылками на воркшопы Community Day Central Asia:

- GenAI Bedrock Workshop
https://github.com/aws-samples/amazon-bedrock-workshop
Мы проходдили 04_Chatbot/00_Chatbot_Claude.ipynb и 05_Image/Bedrock Stable Diffusion XL.ipynb.
Не забудьте создать SageMaker Domain, и включить модели Titan Embeddings G1 - Text, Claude и SDXL 1.0 в Bedrock. Используйте регион us-east-1

- Build a real-time multiplayer gaming app with AWS Amplify & AWS AppSync
https://catalog.us-east-1.prod.workshops.aws/workshops/fd204433-05a1-4a69-b93f-8bc5028cf8ea/en-US

- Building Generative AI Applications with SageMaker Foundational Models
https://catalog.workshops.aws/building-gen-ai-apps-with-found-models/en-US

Обязательно не забудьте погасить ресурсы после воркшопов!

Больше воркшопов на workshops.aws
🔥5
EKS + EBS CSI snapshot controller:

https://docs.aws.amazon.com/eks/latest/userguide/csi-snapshot-controller.html

CSI snapshot controller enables the use of snapshotting functionality in compatible CSI drivers, such as the EBS CSI driver.

▫️ We recommend that you install the CSI snapshot controller through the EKS managed add-on.
▫️ Alternatively, if you want a self-managed installation of the EBS CSI snapshot controller, see Kubernetes external-snapshotter on GitHub.

#EKS
👍6👀1
Судя по всему, лента обновлений AWS замерла в связи с предстоящим через неделю re:Invent 2023 (не забываем зарегистрироваться), поэтому буду скидывать интересное вместо @awsfeed.

P.S. Полный список AWS обновлений за прошлую неделю можно найти на @awsweekly.
👍5
​​CodeWhisperer for command line или башим по-полному!

https://aws.amazon.com/blogs/devops/introducing-amazon-codewhisperer-for-command-line/

Кроме понятного и полезного автокомплита, с помощью команды cw ai можно запустить перевод с человеческого на баш! 💪

Поддержка:

▫️ bash
▫️ zsh
▫️ fish
▫️ Terminal
▫️ iTerm2
▫️ Hyper
▫️ Visual Studio Code
▫️ JetBrains

#CodeWhisperer
🔥15👍1
​​Теперь можно ссылаться на Security Groups из другой VPC, которая присоединена через Transit Gateway:

https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/security-group-rules-reference.html#tgw-vpc-rules

Раньше можно было ссылаться на SG из других VPC только через VPC peering, теперь можно из через TGW. Правда для этого потребуется обновить TGW или VPC attachment:

https://docs.aws.amazon.com/vpc/latest/tgw/tgw-sg-updates.html

Особенности:

▪️ Ссылаться через TGW peering нельзя (VPC -> TGW -> TGW peering -> TGW -> VPC, только VPC -> TGW -> VPC).
▪️ Ссылаться можно лишь в правиле для входящего трафика.
▪️ Не работает на древних виртуалках (только Nitro-based EC2 instances).
▪️ Не работает на любых виртуалках, расположенных в древних датацентрах, конкретно подзона use1-az3 (которую всегда рекомендовал исключать).
▪️ Не работает, как минимум пока, с PrivateLink и Reachability Analyzer.

Кому-то мелкая вещь и бессмысленная вещь, а кому-то упрощение управление зоопарком Security Groups в сложной сети.

#VPC #TransitGateway #SecurityGroup
👍9🤔1😱1
CloudFront KeyValueStore for CloudFront Functions 🎉

CloudFront KeyValueStore is a secure, global, low-latency key value datastore that allows read access from within CloudFront Functions, enabling advanced customizable logic at the CloudFront edge locations.

https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/kvs-with-functions.html

Use cases:

▫️ URL rewrites or redirects.
▫️ A/B testing and feature flags.
▫️ Access authorization.

Supported values:

String
Byte-encoded string
JSON

#CloudFront
🔥8😁1
Всем привет , мы сегодня зарелизили 0.5.1 версию SRE Learning Platform!

Добавлено:
- CKAD mock exam сценарий , видео запуска экзамена
- СKAD mock exam решения и видео
- HR сценарий . Как пример оценки кандидата на скрининг интервью (примерно 20-25 минут ) . стек технологий : aws, kubernetes, helm, prometheus
- HR решения и видео .

На данный момент у нас доступны сценарии экзаменов CKA, CKS,CKAD, а также видео запуска и решений
🔥20👍6
​​Зарплата в перспективе.

#пятничное
😢15😁6🔥3💯3👍2
Forwarded from AWS Weekly (Max Skutin)
🟣 Issue #99 | 26 November 2023

▪️   ALB/NLB FIPS 140-3 for TLS Termination
▪️   Amplify
       ▫️  server-side rendering (SSR) support
       ▫️  next-gen backend building capabilities
▪️   Athena CloudWatch metrics for Provisioned Capacity
▪️   CloudFront KeyValue Store, a globally managed key value datastore
▪️   CodePipeline starting a pipeline execution with source revision overrides
▪️   CodeWhisperer command line | Preview
▪️   Customer Profiles Flow simplifies authentication
▪️   Distro for OpenTelemetry Logs support
▪️   DocumentDB
       ▫️  I/O-Optimized
       ▫️  no-code machine learning with SageMaker Canvas
▪️   EC2 Image Builder image lifecycle management and deletion
▪️   EC2 Mac Apple macOS Sonoma
▪️   EC2 Security group connection tracking adds support for configurable idle timeouts
▪️   Elastic Block Store io2 Block Express volumes available on all EC2 Nitro
▪️   EMR on EC2 launch clusters in 5 minutes or less
▪️   EMR on EKS Flink | GA
▪️   EMR Studio CodeWhisperer support
▪️   Entity Resolution HIPAA eligible
▪️   FSx for OpenZFS additional performance metrics
▪️   Glue
       ▫️  entity-level actions to manage sensitive data
       ▫️  serverless Spark UI and observability metrics
▪️   IAM Identity Center APIs for visibility into workforce access to AWS
▪️   IoT SiteWise
       ▫️  Asset model components
       ▫️  bulk import, export and update of metadata
       ▫️  ingestion of buffered and batched measurement data
       ▫️  multi-variate anomaly detection with Amazon Lookout for Equipment
       ▫️  storage tier for industrial data
       ▫️  Query API for metadata, and telemetry data retrieval
       ▫️  user-defined unique identifiers
▪️   IoT TwinMaker new features to improve the digital twin entity modeling
▪️   Kinesis Data Streams cross-account access with Lambda
▪️   Lake Formation data filters now support permissions on nested data
▪️   Marketplace Vendor Insights Security and MSSP Specializations
▪️   OpenSearch Service OpenSearch version 2.11
▪️   Outposts rack supports service link interface throughput metrics
▪️   Partner Competency Advertising and Marketing Technology
▪️   QuickSight
       ▫️  asset events using EventBridge
       ▫️  Connectivity to Google BigQuery
       ▫️  export and import of asset permissions and tags
       ▫️  redesigned analysis experience
       ▫️  runtime filtering for embedded dashboards and visuals
       ▫️  runtime theming for embedded dashboards and visuals
       ▫️  SPICE capacity auto-purchase
▪️   RDS for PostgreSQL version 16
▪️   Redshift Glue column-level statistics integration
▪️   S3
       ▫️  Batch Operations buckets or prefixes in a single step operation
       ▫️  Mountpoint optimizes for repeated data access
       ▫️  Connector for PyTorch
       ▫️  enabling S3 Object Lock on existing buckets
       ▫️  server access logging now supports automatic date-based partitioning
▪️   Systems Manager Incident Manager identifies probable root causes of incidents
▪️   Verified Permissions
       ▫️  batch authorization
       ▫️  enhanced visual mode for schema editing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🆕 Security Hub + custom control parameters

https://docs.aws.amazon.com/securityhub/latest/userguide/custom-control-parameters.html

То есть сейчас можно изменить поведение Security Hub для каких-то security controls, а не просто их задизаблить.

К сожалению, сейчас, на момент выкатки фичи, можно кастомизировать лишь примерно десятую часть security controls, но в будущем должно быть больше. Список доступных для изменения security controls:

https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-controls-reference.html

#SecurityHub
​​🆕 EKS Pod Identity или IRSA уходит на пенсию

https://aws.amazon.com/blogs/aws/amazon-eks-pod-identity-simplifies-iam-permissions-for-applications-on-amazon-eks-clusters/

Теперь вместо IRSA для выдачи IAM прав поду можно (нужно) использовать EKS Pod Identity:

1. Ставим add-on EKS Pod Identity.
2. Делаем IAM Role с pods.eks.amazonaws.com в trusted.
3. Мапим сделанную роль на нужный service account с помощью pod-identity-association (пока лишь в консоли или AWS CLI, ждём поддержки в IaC).

Отличия EKS Pod Identity от IRSA:
▫️ Нет OIDC.
▫️ Обычная IAM Role для всех кластеров.
▫️ Меньше нагрузка на ноду (How EKS Pod Identity works).

⚠️ Ограничения использования EKS Pod Identity:
▫️ Поддерживается с EKS 1.24+
▫️ Fargate, а также Windows-контейнеры не поддерживаются
▫️ Умеют лишь IRSA (как минимум пока): AWS Load Balancer Controller, амазоновские VPC CNI и CSI storage drivers (self-managed при этом работают)

#EKS #IAM
👍11