Чтобы узнать, когда кто-то последний раз пользовался S3 — нужно зайти в IAM на пользователе во вкладку Access Advisor (на картинке).
Для пользователей, которые не имеют доступа в консоль, особые подозрения должны вызывать действия ListAllMyBuckets (
#security #IAM #S3
Для пользователей, которые не имеют доступа в консоль, особые подозрения должны вызывать действия ListAllMyBuckets (
s3:ListBuckets) — как правило обычным приложениям такое не нужно, они работают с конкретными бакетами и знают те, которые им нужны. В то время как враги, первым делом, ориентируясь на местности, будут искать бакеты, что есть в аккаунте.#security #IAM #S3
Тонем в облаках: краткое руководство освоения AWS
https://devops-nsk.timepad.ru/event/1311148/
Докладчик: Карен Товмасян.
1. Как начать работать с AWS.
2. Источники информации и базовые подходы.
3. Курсы и сертификации по AWS, рекомендации по подготовке к сдаче экзаменов.
Начало ровно через час от этого поста.
Присоединяйтесь послушать-посмотреть и просто поддержать Карена — мастера спорта по IAM и гуру CloudFormation, потенциального и кинетического представителя AWS.
#интересующимся #начинающим
https://devops-nsk.timepad.ru/event/1311148/
Докладчик: Карен Товмасян.
1. Как начать работать с AWS.
2. Источники информации и базовые подходы.
3. Курсы и сертификации по AWS, рекомендации по подготовке к сдаче экзаменов.
Начало ровно через час от этого поста.
Присоединяйтесь послушать-посмотреть и просто поддержать Карена — мастера спорта по IAM и гуру CloudFormation, потенциального и кинетического представителя AWS.
#интересующимся #начинающим
AWS Cloud Champion:
https://aws.amazon.com/blogs/publicsector/announcing-aws-cloud-champion-gamified-tutorial-working-teaching-engaging-remotely/
В игровой форме можно узнать про возможности AWS по части удалённой работы — митинги, виртуальные рабочие столы, контакт-центры. По прохождению получаете 50$ кредитов — полезно и приятно.
Игра сделана на базе движка Amazon Sumerian и позволит практически увидеть его фичи. В процессе прохождения получите полезную информацию о сервисах Amazon Connect, Amazon Chime, Amazon WorkDocs, Amazon AppStream 2.0 и Amazon WorkSpaces.
В общем, однозначно стоит — e̶a̶s̶y̶ ̶m̶o̶n̶e̶y̶ действительно полезно и приятно!
#начинающим
https://aws.amazon.com/blogs/publicsector/announcing-aws-cloud-champion-gamified-tutorial-working-teaching-engaging-remotely/
В игровой форме можно узнать про возможности AWS по части удалённой работы — митинги, виртуальные рабочие столы, контакт-центры. По прохождению получаете 50$ кредитов — полезно и приятно.
Игра сделана на базе движка Amazon Sumerian и позволит практически увидеть его фичи. В процессе прохождения получите полезную информацию о сервисах Amazon Connect, Amazon Chime, Amazon WorkDocs, Amazon AppStream 2.0 и Amazon WorkSpaces.
В общем, однозначно стоит — e̶a̶s̶y̶ ̶m̶o̶n̶e̶y̶ действительно полезно и приятно!
#начинающим
Amazon
Announcing AWS Cloud Champion: An online, gamified tutorial on working, teaching, and engaging remotely | Amazon Web Services
AWS announced the launch of a preview version of an online gamified tutorial, “AWS Cloud Champion: Virtual Workplace Interactive Challenge,” that highlights cloud capabilities available for online meetings, cloud-based contact centers, and virtual desktops.…
Terraform+Lambda:
https://github.com/terraform-aws-modules/terraform-aws-lambda
В serverless.tf из прошлого поста завезли двигатель (доставили в течение суток).
#Terraform
https://github.com/terraform-aws-modules/terraform-aws-lambda
В serverless.tf из прошлого поста завезли двигатель (доставили в течение суток).
#Terraform
GitHub
GitHub - terraform-aws-modules/terraform-aws-lambda: Terraform module, which takes care of a lot of AWS Lambda/serverless tasks…
Terraform module, which takes care of a lot of AWS Lambda/serverless tasks (build dependencies, packages, updates, deployments) in countless combinations 🇺🇦 - terraform-aws-modules/terraform-aws-la...
При настройке в Control Tower конфигурации Account factory нужно быть осторожным. Если решите поставить себе автосоздание VPC в нужных вам регионах (Control Tower → Account factory → Configuration) с приватными подсетями (что правильно по безопасности), то обязательно учитывайте, что в результате создадутся NAT GW по штуке на на каждую AZ.
Поставив вполне популярную конфигурацию 2 региона, 2 подсети и 3 зоны (на картинке) и наклепав себе десяток аккаунтов, типа для тренировки на будущее — в конце месяца будет ожидать сюрприз! 💸💸
Т.к. к приватным подсетям создаются NAT GW по штуке на подзону. Итого стольник на каждый регион на каждый аккаунт. Потому, даже ничего не делая, десяток аккаунтов "потренируют" на пару тысяч $$.
https://aws.amazon.com/vpc/pricing
Итого — лучше не включать автосоздание VPC в Control Tower - Account factory, создавая их когда потребуется самостоятельно.
#ControlTower
Поставив вполне популярную конфигурацию 2 региона, 2 подсети и 3 зоны (на картинке) и наклепав себе десяток аккаунтов, типа для тренировки на будущее — в конце месяца будет ожидать сюрприз! 💸💸
Т.к. к приватным подсетям создаются NAT GW по штуке на подзону. Итого стольник на каждый регион на каждый аккаунт. Потому, даже ничего не делая, десяток аккаунтов "потренируют" на пару тысяч $$.
https://aws.amazon.com/vpc/pricing
Итого — лучше не включать автосоздание VPC в Control Tower - Account factory, создавая их когда потребуется самостоятельно.
#ControlTower
Slack + AWS
AWS и Slack решили вместе тягаться с растущей мощью Microsoft Teams, которые вместе с Zoom многократно выросли за последние несколько месяцев.
Потому был заключен договор о долгосрочном сотрудничестве, в результате чего Slack переносит все свои аудио-видео звонки на Amazon Chime SDK:
https://www.businesswire.com/news/home/20200604005766/en/AWS-Slack-Join-Forces-Deliver-Future-Enterprise
Речь не идёт (как минимум пока) о приобретении Slack со стороны AWS (есть свой Chime), акции которого выросли резко подпрыгнули на таких новостях. Однако и такое масштабное изменение в работе Slack совсем не бесплатно — взамен Амазон выкупил лицензии Slack на всех своих сотрудников!
https://www.cnbc.com/2020/06/04/amazon-licenses-slack-for-workers-as-slack-adopts-aws-video-call-tech.html
Кто активно пользуется Slack, знает, что у него со звонками не всё в порядке, а шаринг рабочего стола так вообще страшно негуманен для батареи ноутбуков. С выходом Amazon Chime SDK на последнем re:Invent 2019, Slack обратился за помощью в решении проблем звонков:
https://aws.amazon.com/blogs/business-productivity/customers-like-slack-choose-the-amazon-chime-sdk-for-real-time-communications/
В общем, Slack теперь вполне официальный корпоративный мессенджер для AWS. :)
#Chime
AWS и Slack решили вместе тягаться с растущей мощью Microsoft Teams, которые вместе с Zoom многократно выросли за последние несколько месяцев.
Потому был заключен договор о долгосрочном сотрудничестве, в результате чего Slack переносит все свои аудио-видео звонки на Amazon Chime SDK:
https://www.businesswire.com/news/home/20200604005766/en/AWS-Slack-Join-Forces-Deliver-Future-Enterprise
Речь не идёт (как минимум пока) о приобретении Slack со стороны AWS (есть свой Chime), акции которого выросли резко подпрыгнули на таких новостях. Однако и такое масштабное изменение в работе Slack совсем не бесплатно — взамен Амазон выкупил лицензии Slack на всех своих сотрудников!
https://www.cnbc.com/2020/06/04/amazon-licenses-slack-for-workers-as-slack-adopts-aws-video-call-tech.html
Кто активно пользуется Slack, знает, что у него со звонками не всё в порядке, а шаринг рабочего стола так вообще страшно негуманен для батареи ноутбуков. С выходом Amazon Chime SDK на последнем re:Invent 2019, Slack обратился за помощью в решении проблем звонков:
https://aws.amazon.com/blogs/business-productivity/customers-like-slack-choose-the-amazon-chime-sdk-for-real-time-communications/
В общем, Slack теперь вполне официальный корпоративный мессенджер для AWS. :)
#Chime
BusinessWire
AWS and Slack Join Forces to Deliver the Future of the Enterprise Workplace
Today, Amazon Web Services, Inc. (AWS), an Amazon.com company (NASDAQ: AMZN), and Slack Technologies, Inc. (NYSE: WORK) announced a new multi-year agr
AMD EPYC™ второго поколения (серии 7002) теперь доступны на виртуалках C5a:
https://aws.amazon.com/blogs/aws/new-amazon-ec2-c5a-instances-powered-by-2nd-gen-amd-epyc-processors/
Отличное дополнение производительной серии менее дорогими процессорами (-10% к цене C5).
#EC2
https://aws.amazon.com/blogs/aws/new-amazon-ec2-c5a-instances-powered-by-2nd-gen-amd-epyc-processors/
Отличное дополнение производительной серии менее дорогими процессорами (-10% к цене C5).
#EC2
Awesome CDK:
https://github.com/eladb/awesome-cdk
Хорошая сборка ссылок на полезные материалы для тех, кто работает или хотел бы пристраститься к использованию AWS CDK (Cloud Development Kit).
#CDK
https://github.com/eladb/awesome-cdk
Хорошая сборка ссылок на полезные материалы для тех, кто работает или хотел бы пристраститься к использованию AWS CDK (Cloud Development Kit).
#CDK
Какой тип компьютеров (не считая смартфон) обычно используете для работы?
(можно выбрать несколько вариантов, если часто используете разные)
(можно выбрать несколько вариантов, если часто используете разные)
Anonymous Poll
89%
Ноутбук
23%
Десктоп/workstation (полный системник)
3%
Мини-компьютер (Mac mini, Intel NUC и т.п.)
2%
Встроенный с монитором вариант (iMac и аналоги)
4%
Планшет
1%
Другое
Сколько мониторов (экран ноутбука/планшета считать за 1) обычно используете для работы?
Anonymous Poll
35%
1
52%
2
12%
3
1%
4
1%
5+
AWS CDK Fundamentals - бесплатный курс:
https://www.udemy.com/course/aws-cdk-fundamentals-crash-course/
Если у вас AWS-центричные проекты, то очень стоит вложиться в понимание AWS CDK, который суть следующая инкарнация базового амазоновского сервиса AWS CloudFormation.
#CDK
https://www.udemy.com/course/aws-cdk-fundamentals-crash-course/
Если у вас AWS-центричные проекты, то очень стоит вложиться в понимание AWS CDK, который суть следующая инкарнация базового амазоновского сервиса AWS CloudFormation.
#CDK
Udemy
Free AWS Cloud Development Kit (CDK) Tutorial - AWS CDK Fundamentals - Crash Course
Learn basic concepts of AWS CDK and deploy CDK based stacks to AWS - Free Course
Большая подборка туториалов по AWS от производителя:
https://aws.amazon.com/getting-started/hands-on/
Возможность подобрать по уровню сложности (100-200-300), по нужным темам или найти видео.
Рекомендуется в качестве отрправной точки при изучении нового для вас направления — удобно начать с готового проверенного пошагового руководства.
#tutorial #info
https://aws.amazon.com/getting-started/hands-on/
Возможность подобрать по уровню сложности (100-200-300), по нужным темам или найти видео.
Рекомендуется в качестве отрправной точки при изучении нового для вас направления — удобно начать с готового проверенного пошагового руководства.
#tutorial #info
AWS CDK + Amplify — хорошая связка для serverless-приложения на AWS:
https://aws.amazon.com/blogs/startups/stedi-leverages-serverless-to-simplify-b2b-transactions/
#Serverless #CDK #Amplify
https://aws.amazon.com/blogs/startups/stedi-leverages-serverless-to-simplify-b2b-transactions/
#Serverless #CDK #Amplify
PHP Serverless:
https://aws.amazon.com/blogs/compute/introducing-the-new-serverless-lamp-stack/
В Лямбде можно запускать в том числе PHP код. В статье стандартный хелловордный пример и некоторые варианты иструментов для использования PHP при Serverless подходе.
#serverless
https://aws.amazon.com/blogs/compute/introducing-the-new-serverless-lamp-stack/
В Лямбде можно запускать в том числе PHP код. В статье стандартный хелловордный пример и некоторые варианты иструментов для использования PHP при Serverless подходе.
#serverless
Amazon
Introducing the new Serverless LAMP stack | Amazon Web Services
Update : You can now find the supporting GitHub repository to this series. Part 2: Scaling relational databases Part 3: Replacing the web server Part 4: Building a serverless Laravel application Part 5: The CDK construct library for the serverless LAMP stack…
Отличная статья про фронт разработку вообще и про AWS Amplify в частности:
https://www.swyx.io/writing/hello-aws/
Часто рекомендую попробовать Amplify, а тут удачно плюс профессионально и, насколько это возможно, объективно, рассказывается, как и почему этот сервис у Амазона особенно удался.
#Amplify
https://www.swyx.io/writing/hello-aws/
Часто рекомендую попробовать Amplify, а тут удачно плюс профессионально и, насколько это возможно, объективно, рассказывается, как и почему этот сервис у Амазона особенно удался.
#Amplify
Активно используя "народные" инстансы T2/T3 типа, нельзя забывать про табличку работы с бурстами:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/burstable-credits-baseline-concepts.html
Нужно помнить, что они накапливаются лишь когда средне-постоянная нагрузка ниже
То есть подход следующий. Идём в мониторинг виртуалки, смотрим среднюю нагрузку за две недели. Если это
А если на
Либо подумать про смену виртуалки на более мощную — или T2/T3 серии, или уже "полноценную", где нет проблем с бурстами и её мощность одинаковая при любом типе нагрузки.
Также добавлю, что это одинаково верно не только для EC2 виртуалок, но и любых других сервисах на его основе, например, RDS или ES. Если вы выбрали
Итого: используя T2/T3 в сервисах — контролируйте правую колонку (baseline)!
#EC2
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/burstable-credits-baseline-concepts.html
Нужно помнить, что они накапливаются лишь когда средне-постоянная нагрузка ниже
baseline, который отличается у разных инстансов.То есть подход следующий. Идём в мониторинг виртуалки, смотрим среднюю нагрузку за две недели. Если это
t3.medium, а нагрузка имеет какие-то пики вплоть даже до ста процентов, но обычно в районе 10-15% — можно не беспокоиться, т.к. у неё baseline 20%, а значит бурсты накопятся и покроют расход на пики.А если на
t3.medium в среднем у отметки 20% или выше, то есть не вписывается в правый столбик — значит тип виртуалки выбран не самым удачным образом. Нужно ставить галочку Unlimited burst (стоит по умолчанию для T3) и, значит, платить больше — как за "полноценную" виртуалку, иначе её производительность упадёт до baseline уровня, то есть в разы и даже порядки.Либо подумать про смену виртуалки на более мощную — или T2/T3 серии, или уже "полноценную", где нет проблем с бурстами и её мощность одинаковая при любом типе нагрузки.
Также добавлю, что это одинаково верно не только для EC2 виртуалок, но и любых других сервисах на его основе, например, RDS или ES. Если вы выбрали
db.t3.micro, которая при этом постоянно загружена на десятки процентов — будьте готовы к задержкам и прочим глюкам, что могут возникнуть в результате.Итого: используя T2/T3 в сервисах — контролируйте правую колонку (baseline)!
#EC2
Хорошее видео с онлайн-митапа AWS User Group India, где Ian Mckay, создатель Console Recorder и Former2 рассказал и показал их в действии:
https://youtu.be/JeKEi-me01k?t=456
Там же полноценный 40-минутный доклад несравненной Zamira Jaupaj, которая рассказала про работу Control Tower и AWS Landing Zone — всё очень детально и хорошо разложено по полочкам с реальными примерами, очень рекомендую:
https://youtu.be/JeKEi-me01k?t=1676
Ссылка одна и та же, с разными отметками времени - на начало докладов.
#ControlTower
https://youtu.be/JeKEi-me01k?t=456
Там же полноценный 40-минутный доклад несравненной Zamira Jaupaj, которая рассказала про работу Control Tower и AWS Landing Zone — всё очень детально и хорошо разложено по полочкам с реальными примерами, очень рекомендую:
https://youtu.be/JeKEi-me01k?t=1676
Ссылка одна и та же, с разными отметками времени - на начало докладов.
#ControlTower
Примеры PHP на Лямбде и другие вещи по части PHP Serverless:
https://github.com/aws-samples/php-examples-for-aws-lambda/blob/master/serverless-php-resources.md
Статьи, видео, утилиты и библиотеки (список пополняется).
#Serverless
https://github.com/aws-samples/php-examples-for-aws-lambda/blob/master/serverless-php-resources.md
Статьи, видео, утилиты и библиотеки (список пополняется).
#Serverless
GitHub
php-examples-for-aws-lambda/serverless-php-resources.md at master · aws-samples/php-examples-for-aws-lambda
Demo serverless applications, examples code snippets and resources for PHP - php-examples-for-aws-lambda/serverless-php-resources.md at master · aws-samples/php-examples-for-aws-lambda