Лямбда теперь тоже входит в Savings Plans:
https://aws.amazon.com/blogs/aws/savings-plan-update-save-up-to-17-on-your-lambda-workloads/
Т.е. если у вас активно и постоянно используется в окружениях Лямбды - можно купить скидку на 1 или 3 года, которая по-максимуму даст экономию до 17%.
Важно отметить, что скидка распространяется и на другие сервисы Амазона, используеющие Лямбду, например, если вы работаете с SAM (Serverless Application Model), Step Functions или другие вещи, что под капотом запускают Лямбду (которая после попадает в ваш биллинг) — на всех них тоже будет распространяться скидка.
Ну, а если вы уже купили Savings Plans для своих Fargate-ов, то ничего делать не нужно — за февраль (и далее) автоматически получите скидку на все свои Лямбды вместе с Fargate.
#Lambda #Cost_Optimization
https://aws.amazon.com/blogs/aws/savings-plan-update-save-up-to-17-on-your-lambda-workloads/
Т.е. если у вас активно и постоянно используется в окружениях Лямбды - можно купить скидку на 1 или 3 года, которая по-максимуму даст экономию до 17%.
Важно отметить, что скидка распространяется и на другие сервисы Амазона, используеющие Лямбду, например, если вы работаете с SAM (Serverless Application Model), Step Functions или другие вещи, что под капотом запускают Лямбду (которая после попадает в ваш биллинг) — на всех них тоже будет распространяться скидка.
Ну, а если вы уже купили Savings Plans для своих Fargate-ов, то ничего делать не нужно — за февраль (и далее) автоматически получите скидку на все свои Лямбды вместе с Fargate.
#Lambda #Cost_Optimization
Amazon
Savings Plan Update: Save Up to 17% On Your Lambda Workloads | Amazon Web Services
Late last year I wrote about Savings Plans, and showed you how you could use them to save money when you make a one or three year commitment to use a specified amount (measured in dollars per hour) of Amazon Elastic Compute Cloud (EC2) or AWS Fargate. Savings…
Официальные разъяснения по использованию появившейся возможности с помощью Conditions
https://aws.amazon.com/blogs/security/how-to-define-least-privileged-permissions-for-actions-called-by-aws-services/
Показывается на примере ограничения доступа к бакету лишь для Athena и в определённой VPC. Правда я б в последнем #bucket_policy использовал бы не Principal на роль, а Condition на организацию, но это уже по вкусу.
#IAM
aws:CalledVia ограничивать IAM на уровне сервисов Амазона:https://aws.amazon.com/blogs/security/how-to-define-least-privileged-permissions-for-actions-called-by-aws-services/
Показывается на примере ограничения доступа к бакету лишь для Athena и в определённой VPC. Правда я б в последнем #bucket_policy использовал бы не Principal на роль, а Condition на организацию, но это уже по вкусу.
#IAM
Amazon
How to define least-privileged permissions for actions called by AWS services | Amazon Web Services
August 31, 2021: AWS KMS is replacing the term customer master key (CMK) with AWS KMS key and KMS key. The concept has not changed. To prevent breaking changes, AWS KMS is keeping some variations of this term. More info. February 21, 2020: We fixed a missing…
Простое, но полезное видео, где привычные вещи - CodeCommit, CodePipeLine, CloudFormation - работают в окружении для медицинских целей (с HIPAA требованиями):
https://www.youtube.com/watch?v=BLwskVnHbs4
#video
https://www.youtube.com/watch?v=BLwskVnHbs4
#video
YouTube
NextGen Healthcare: Build and Deployment Pipelines in the Highly Regulated Healthcare Sector
Owen from NextGen Healthcare, explains how the company developed a series of build and deployment pipelines using native AWS services in the highly regulated...
Видео по #IAM, #ABAC, #SCP и прочим Access Management тонкостям.
Высокий уровень сложности (Level 400 - Expert, т.е. максимальный по шкале Амазона). Но кому-то это, может, и в плюс - ABAC стратегия описывается весьма детально (обычно лишь общие фразы) и с примерами.
https://www.youtube.com/watch?v=BFrWnKZ0DQ8
#video
Высокий уровень сложности (Level 400 - Expert, т.е. максимальный по шкале Амазона). Но кому-то это, может, и в плюс - ABAC стратегия описывается весьма детально (обычно лишь общие фразы) и с примерами.
https://www.youtube.com/watch?v=BFrWnKZ0DQ8
#video
YouTube
AWS re:Invent 2019: [REPEAT 1] Access management in 4D (SEC405-R1)
In this session, we take "who can access what under which conditions" and deeply explore "under which conditions." We demonstrate patterns that allow you to implement advanced access-management workflows such as two-person rule, just-in-time privilege elevation…
AWS Inside или как научиться понимать AWS
Есть много разной степени полезности видео, которые помогают сдать на AWS сертификацию, ссылки на которые в том числе здесь выкладываются. Однако они часто представляют собой конспект знаний, не дающих понимание.
Мне же лично интересно понимать. Если и вам тоже - далее подборка лучших (в моём личном рейтинге) видео на русском, посмотреть которые должен каждый, кто хочет понять AWS Inside.
Firecracker
Кто впервые слышит это слово, спойлер - то, на чём крутятся Лямбды и прочие Фаргейты, и куда постепенно переходит под капотом вся инфраструктура самого Амазона. Нужно, если не разбираться в деталях, то знать (что учить нужно не только Python и Go, но и Rust):
https://www.youtube.com/watch?v=cfsICOzt6Do
Как работают сервисы внутри
Далее, обязателен к просмотру полезнейший экскурс под капот работы всех сервисов AWS:
https://www.youtube.com/watch?v=S3f6nWJxBvk
Как разрабатывают сервисы внутри
И, наконец, уже было тут пару месяцев назад - Design of Failure, тоже на русском и также лучшее для тех, кто хочет разобраться и понять.
===
p.s. Все совпадения имён случайны и соответствуют действительности.
#video #design #best_of_the_best
Есть много разной степени полезности видео, которые помогают сдать на AWS сертификацию, ссылки на которые в том числе здесь выкладываются. Однако они часто представляют собой конспект знаний, не дающих понимание.
Мне же лично интересно понимать. Если и вам тоже - далее подборка лучших (в моём личном рейтинге) видео на русском, посмотреть которые должен каждый, кто хочет понять AWS Inside.
Firecracker
Кто впервые слышит это слово, спойлер - то, на чём крутятся Лямбды и прочие Фаргейты, и куда постепенно переходит под капотом вся инфраструктура самого Амазона. Нужно, если не разбираться в деталях, то знать (что учить нужно не только Python и Go, но и Rust):
https://www.youtube.com/watch?v=cfsICOzt6Do
Как работают сервисы внутри
Далее, обязателен к просмотру полезнейший экскурс под капот работы всех сервисов AWS:
https://www.youtube.com/watch?v=S3f6nWJxBvk
Как разрабатывают сервисы внутри
И, наконец, уже было тут пару месяцев назад - Design of Failure, тоже на русском и также лучшее для тех, кто хочет разобраться и понять.
===
p.s. Все совпадения имён случайны и соответствуют действительности.
#video #design #best_of_the_best
YouTube
Мал, да удал. Анбоксинг микро-виртуалки Amazon Firecracker / Василий Пантюхин (Amazon Web Services)
Приглашаем на конференцию HighLoad++ 2025, которая пройдет 6 и 7 ноября в Москве!
Программа, подробности и билеты по ссылке: https://highload.ru/moscow/2025
________
Saint HighLoad++ 2019
Тезисы и презентация:
https://www.highload.ru/spb/2019/abstracts/4979…
Программа, подробности и билеты по ссылке: https://highload.ru/moscow/2025
________
Saint HighLoad++ 2019
Тезисы и презентация:
https://www.highload.ru/spb/2019/abstracts/4979…
Полное описание Firecracker:
https://www.amazon.science/publications/firecracker-lightweight-virtualization-for-serverless-applications
Альтернативный вариант - интеловский гипервизор Cloud Hypervisor:
https://github.com/cloud-hypervisor/cloud-hypervisor
И его отличие от амазоновского Firecracker:
https://github.com/cloud-hypervisor/cloud-hypervisor#firecracker-and-crosvm
#Firecracker
https://www.amazon.science/publications/firecracker-lightweight-virtualization-for-serverless-applications
Альтернативный вариант - интеловский гипервизор Cloud Hypervisor:
https://github.com/cloud-hypervisor/cloud-hypervisor
И его отличие от амазоновского Firecracker:
https://github.com/cloud-hypervisor/cloud-hypervisor#firecracker-and-crosvm
#Firecracker
Amazon Science
Firecracker: Lightweight virtualization for serverless applications
Serverless containers and functions are widely used for deploying and managing software in the cloud. Their popularity is due to reduced cost of operations, improved utilization of hardware, and faster scaling than traditional deployment methods. The economics…
В официальном разделе FAQ для Amazon EBS был добавлен следующий пункт:
Q: Can my application use Multi-Attach?
If your application does not require storage layer coordination of write operations, such as a read-only application or it enforces application level IO fencing, then your application can use Multi-Attach.
Он касается недавно вышедшей фичи EBS Multi-Attach, дающей возможность примонтировать один и тот же диск к нескольким виртуалкам сразу и что эту действительно полезную возможность нужно применять с головой. Потому, в частности, добавлю, что у файловой системы XFS есть её кластерный вариант - CXFS:
https://csweb.cs.wfu.edu/~torgerse/Kokua/Irix_6.5.21_doc_cd/usr/share/Insight/library/SGI_bookshelves/SGI_Admin/books/CXFS_AG/sgi_html/ch01.html
#EBS
Q: Can my application use Multi-Attach?
If your application does not require storage layer coordination of write operations, such as a read-only application or it enforces application level IO fencing, then your application can use Multi-Attach.
Он касается недавно вышедшей фичи EBS Multi-Attach, дающей возможность примонтировать один и тот же диск к нескольким виртуалкам сразу и что эту действительно полезную возможность нужно применять с головой. Потому, в частности, добавлю, что у файловой системы XFS есть её кластерный вариант - CXFS:
https://csweb.cs.wfu.edu/~torgerse/Kokua/Irix_6.5.21_doc_cd/usr/share/Insight/library/SGI_bookshelves/SGI_Admin/books/CXFS_AG/sgi_html/ch01.html
#EBS
Amazon
Amazon EBS FAQs - Amazon Web Services
Как на Elastic Beanstalk задать самые строгие правила по шифрованию TLS:
https://aws.amazon.com/blogs/security/how-to-control-tls-ciphers-in-your-aws-elastic-beanstalk-application-by-using-aws-cloudformation/
SSL security policy для ELB:
https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-security-policy-table.html
SSL security policy для ALB:
https://docs.aws.amazon.com/elasticloadbalancing/latest/application/create-https-listener.html
#Beanstalk #CloudFormation #security
https://aws.amazon.com/blogs/security/how-to-control-tls-ciphers-in-your-aws-elastic-beanstalk-application-by-using-aws-cloudformation/
SSL security policy для ELB:
https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-security-policy-table.html
- Namespace: aws:elb:policies:TLSHighPolicy
OptionName: SSLReferencePolicy
Value: ELBSecurityPolicy-TLS-1-2-2017-01
SSL security policy для ALB:
https://docs.aws.amazon.com/elasticloadbalancing/latest/application/create-https-listener.html
- Namespace: aws:elbv2:listener:443
OptionName: SSLPolicy
Value: ELBSecurityPolicy-FS-1-2-Res-2019-08
#Beanstalk #CloudFormation #security
Amazon
How to Control TLS Ciphers in Your AWS Elastic Beanstalk Application by Using AWS CloudFormation | Amazon Web Services
Securing data in transit is critical to the integrity of transactions on the Internet. Whether you log in to an account with your user name and password or give your credit card details to a retailer, you want your data protected as it travels across the…
Как от AWS получить 1000$ на стартап:
https://aws.amazon.com/blogs/aws/aws-has-launched-the-activate-founders-package-for-startups-%F0%9F%9A%80/
Регистрируетесь, заполняете форму, указываете свой сайт плюс профиль на LinkedIn и вперёд!
Удачи!
https://aws.amazon.com/blogs/aws/aws-has-launched-the-activate-founders-package-for-startups-%F0%9F%9A%80/
Регистрируетесь, заполняете форму, указываете свой сайт плюс профиль на LinkedIn и вперёд!
Удачи!
Amazon
AWS has launched the Activate Founders package for Startups ? | Amazon Web Services
Are you in a Startup? As of today, AWS has launched the Activate Founders package for Startups! ???This package unlocks a new set of benefits. If your startup isn’t affiliated with a venture capital firm, accelerator, or incubator, then your startup can now…
Прямая трансляция AWS-митапа из Казахстана (Нур-Султан, Астана Хаб, AWS User group Kazakhstan).
Facebook
Митап AWS User Group Kazakhstan
25 февраля 2020 компания BTS Digital при поддержке @[2148772458502893:274:Hello alem] school проводит первый митап @[153063591397681:274:Amazon Web Services] User Group Kazakhstan в Нур-Султане....
Сравнение GitHub Actions и AWS CodePipeline:
https://cloudonaut.io/github-actions-vs-aws-codepipeline/
А тем, кто активно использует GitHub Actions, возможно будет интересен их локальный вариант:
https://github.com/nektos/act
#CodePipeline
https://cloudonaut.io/github-actions-vs-aws-codepipeline/
А тем, кто активно использует GitHub Actions, возможно будет интересен их локальный вариант:
https://github.com/nektos/act
#CodePipeline
Обновление AWS сертификации для SAA (Solutions Architect — Associate):
https://aws.amazon.com/blogs/architecture/updated-certification-exam-validates-aws-architect-skills/
Кто готовился сдавать SAA — старая версия сертификации будет доступна до 22-го марта.
#AWS_Certification
https://aws.amazon.com/blogs/architecture/updated-certification-exam-validates-aws-architect-skills/
Кто готовился сдавать SAA — старая версия сертификации будет доступна до 22-го марта.
#AWS_Certification
Amazon
Updated Certification Exam Validates AWS Architect Skills | Amazon Web Services
We are excited to announce a new version of the AWS Certified Solutions Architect — Associate certification exam. This certification validates an individual’s ability to design and deploy well-architected solutions on AWS that meet customer requirements.…
CloudPegboard — навигатор по AWS
Формат Телеграм не позволяет постить нормальные статьи (когда нужно много картинок), потому полную версию можно посмотреть на Телеграфе или в Facebook.
Далее краткая версия.
Если вы постоянно используете AWS, если вы разрабатываете, готовитесь к AWS-сертификации, хотите быть в курсе того, что происходит в этой области, но не желаете страдать от передозировки информации, получая информацию лишь по тем сервисам, которые вас интересуют, советую посмотреть на бесплатный сервис:
https://www.cloudpegboard.com
В нём прямые ссылки на нужную документацию по каждому сервису - для вызова AWS CLI, CloudFormmation, CDK, Boto3, Terraform.
Для тех, кто следит за новостями - ссылки на статьи по нужным сервисам, ссылки на видео тренингов и конференций, подкасты и презентации. В хронологическом порядке и всё с лишь нужных для вас (настраивается) сервисов и регионов.
С сервисом CloudPegboard лично не связан, пользовался и раньше, пока сервис был платным (для всех). Недавно он стал бесплатным (для частного использования), потому теперь беспроблемно можно рекомендовать и другим.
Если возникнут вопросы - задавайте в чате.
#cloudpegboard #info
Формат Телеграм не позволяет постить нормальные статьи (когда нужно много картинок), потому полную версию можно посмотреть на Телеграфе или в Facebook.
Далее краткая версия.
Если вы постоянно используете AWS, если вы разрабатываете, готовитесь к AWS-сертификации, хотите быть в курсе того, что происходит в этой области, но не желаете страдать от передозировки информации, получая информацию лишь по тем сервисам, которые вас интересуют, советую посмотреть на бесплатный сервис:
https://www.cloudpegboard.com
В нём прямые ссылки на нужную документацию по каждому сервису - для вызова AWS CLI, CloudFormmation, CDK, Boto3, Terraform.
Для тех, кто следит за новостями - ссылки на статьи по нужным сервисам, ссылки на видео тренингов и конференций, подкасты и презентации. В хронологическом порядке и всё с лишь нужных для вас (настраивается) сервисов и регионов.
С сервисом CloudPegboard лично не связан, пользовался и раньше, пока сервис был платным (для всех). Недавно он стал бесплатным (для частного использования), потому теперь беспроблемно можно рекомендовать и другим.
Если возникнут вопросы - задавайте в чате.
#cloudpegboard #info
Telegraph
CloudPegboard — навигатор по AWS
Есть много разных инструментов для работы с AWS. Но вот для того, чтобы удобно работать с документацией и другой различной информацией по AWS — есть мало. И в этом коротком списке инструментов, упрощающих жизнь для каждодневной работы с AWS, сервис Cloud…
CloudFormation Resource Providers
Вы же знаете, что CloudFormation - бесплатный сервис. Знаете, да?
Так вот, вообще-то, нет. Уже нет - в прошлом году в него для борьбы с гегемонией Терраформа завезли Resource Providers и теперь для сторонних ресурсов работа CloudFormation платная - можете убедиться в прайсах и знать, чтобы не ошибиться на экзаменах.
Кто захочет использовать CloudFormation Resource Providers - есть (не)весёлая статейка по этой теме:
https://garbe.io/blog/2020/02/24/cloudformation-resource-provider
С грустными рассуждениями по этой теме и надеждой, что Амазон будет вспоминать о тех, кто у̶м̶е̶е̶т̶ ̶ж̶д̶а̶т̶ь̶ любит CloudFormation не только перед реинвентами. Ведь Терраформ не дремлет.
#CloudFormation
Вы же знаете, что CloudFormation - бесплатный сервис. Знаете, да?
Так вот, вообще-то, нет. Уже нет - в прошлом году в него для борьбы с гегемонией Терраформа завезли Resource Providers и теперь для сторонних ресурсов работа CloudFormation платная - можете убедиться в прайсах и знать, чтобы не ошибиться на экзаменах.
Кто захочет использовать CloudFormation Resource Providers - есть (не)весёлая статейка по этой теме:
https://garbe.io/blog/2020/02/24/cloudformation-resource-provider
С грустными рассуждениями по этой теме и надеждой, что Амазон будет вспоминать о тех, кто у̶м̶е̶е̶т̶ ̶ж̶д̶а̶т̶ь̶ любит CloudFormation не только перед реинвентами. Ведь Терраформ не дремлет.
#CloudFormation
Новые тесты процессора AWS Graviton 2
Появились свежие данные по производительности амазоновского процессора Graviton 2, который скрывается под инстансами с буковкой
https://community.intersystems.com/post/intersystems-iris-arm-based-aws-graviton2-processors
Кому лень читать статью, спойлер — чем дальше в лес, тем крепче гравитоны.
#Graviton
Появились свежие данные по производительности амазоновского процессора Graviton 2, который скрывается под инстансами с буковкой
g в конце — M6g.https://community.intersystems.com/post/intersystems-iris-arm-based-aws-graviton2-processors
Кому лень читать статью, спойлер — чем дальше в лес, тем крепче гравитоны.
#Graviton
Если у кого-то есть желание занять тёплое насиженное место в Нидерландах по AWS - можно заглянуть сюда.
Telegram
Человек и машина
А есть в стане опытные амазонщики, желающие срелоцироваться в Нидерланды? Я ищу себе замену - https://newmotion.com/en_GB/careers/aws-devops-engineer
Чтобы получить информацию о мастер-аккаунте, необязательно для этого лезть в мастер организации, можно в любом из аккаунтов выполнить:
aws organizations describe-organization
Т.е. это работает и в мастере, и в любом из под-аккаунтов.
А для получения в каком-то скрипте конкретно AWS ID мастера используем #query:
aws organizations describe-organization --query Organization.MasterAccountId --output text
#Organizations #aws_cli
aws organizations describe-organization
{
"Organization": {
"Id": "o-grkq8ea51d",
"Arn": "arn:aws:organizations::221433848249:organization/o-grkq8ea51d",
"FeatureSet": "ALL",
"MasterAccountArn": "arn:aws:organizations::221433848249:account/o-grkq8ea51d/221433848249",
"MasterAccountId": "221433848249",
"MasterAccountEmail": "[email protected]",
"AvailablePolicyTypes": [
{
"Type": "SERVICE_CONTROL_POLICY",
"Status": "ENABLED"
}
]
}
}Т.е. это работает и в мастере, и в любом из под-аккаунтов.
А для получения в каком-то скрипте конкретно AWS ID мастера используем #query:
aws organizations describe-organization --query Organization.MasterAccountId --output text
221433848249#Organizations #aws_cli