Старенькі, але дуже показові тести продуктивності мережі віртуалок різних типів. Дуже допомагає візуально зрозуміти, що означає розпливчасте "up to" в описі.
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/general-purpose-instances.html#general-purpose-network-performance
Видно, що у burstable віртуалок максимальна швидкість триває менше трьох хвилин і після залишається на baseline рівні.
https://s3.amazonaws.com/cloudharmony/iperf_1_0/aws:ec2/t2.large/eu-west-1/2015-10-22/5580/760760-1/report.pdf
https://s3.amazonaws.com/cloudharmony/iperf_1_0/aws:ec2/m4.10xlarge/us-west-1/2015-06-30/5164/629745-1/report.pdf
https://s3.amazonaws.com/cloudharmony/iperf_1_0/aws:ec2/t2.small/us-west-1/2015-10-22/5573/760779-1/report.pdf
https://s3.amazonaws.com/cloudharmony/iperf_1_0/aws:ec2/c3.4xlarge/us-east-1/2015-10-22/5661/762030-1/report.pdf
#EC2
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/general-purpose-instances.html#general-purpose-network-performance
Видно, що у burstable віртуалок максимальна швидкість триває менше трьох хвилин і після залишається на baseline рівні.
https://s3.amazonaws.com/cloudharmony/iperf_1_0/aws:ec2/t2.large/eu-west-1/2015-10-22/5580/760760-1/report.pdf
https://s3.amazonaws.com/cloudharmony/iperf_1_0/aws:ec2/m4.10xlarge/us-west-1/2015-06-30/5164/629745-1/report.pdf
https://s3.amazonaws.com/cloudharmony/iperf_1_0/aws:ec2/t2.small/us-west-1/2015-10-22/5573/760779-1/report.pdf
https://s3.amazonaws.com/cloudharmony/iperf_1_0/aws:ec2/c3.4xlarge/us-east-1/2015-10-22/5661/762030-1/report.pdf
#EC2
Знайти файли S3 бакета
за вересень місяць цього року
і щоб, якщо що, не надто багато, відобразити лише 20 штук
для краси вивести табличкою
із зазначенням назв колонок File і LastDate
Разом:
#query
aws s3api list-objects-v2 --bucket my-aws-notes-uaза вересень місяць цього року
Contents[?LastModified>='2021-09-01'] | [?LastModified<='2021-10-01']і щоб, якщо що, не надто багато, відобразити лише 20 штук
--max-items 20для краси вивести табличкою
--output tableіз зазначенням назв колонок File і LastDate
.{ File: Key, LastDate: LastModified }Разом:
aws s3api list-objects-v2 --max-items 20 --bucket my-aws-notes-ua --query "Contents[?LastModified>='2021-09-01'] | [?LastModified<='2021-10-01'].{ File: Key, LastDate: LastModified }" --output table#query
Найближчі точки доступності України до AWS — Варшава, Будапешт, Бухарест:
https://www.google.com/maps/d/u/0/viewer?ll=50.39930046958295%2C45.245527217857216&z=5&mid=1cj0vZ2YZJNp39MHIbstZT3QKPkl3Xgw2
На зображенні нижче - на вересень 2021 (актуальне за посиланням вище).
https://www.google.com/maps/d/u/0/viewer?ll=50.39930046958295%2C45.245527217857216&z=5&mid=1cj0vZ2YZJNp39MHIbstZT3QKPkl3Xgw2
На зображенні нижче - на вересень 2021 (актуальне за посиланням вище).
Короткі (5-10 хвилин) і корисні ролики з архітектури проектів на AWS:
https://aws.amazon.com/architecture/this-is-my-architecture/
Є пошук по потрібній темі або напрямку.
#design
https://aws.amazon.com/architecture/this-is-my-architecture/
Є пошук по потрібній темі або напрямку.
#design
Amazon
This Is My Architecture Video Series
This is My Architecture (TMA) highlights innovative architectural solutions on the AWS Cloud by customers and partners. These 2-5 minute videos are designed for a technical audience and showcase the most interesting and technically creative elements of each…
Щоб розшарити ECR репозиторій (тільки на читання – лише завантажити) для всієї організації:
(Потрібно замінити
Дані правила (download only) застосовуються для інших акаунтів, а для AWS аккаунта, де знаходиться ECR – управляється за допомогою IAM політик, якими можна поставити потрібні права (в тому числі на upload).
#ECR
{ "Version": "2008-10-17", "Statement": [ { "Sid": "Organization ReadOnly access", "Effect": "Allow", "Principal": "*", "Action": [ "ecr:BatchCheckLayerAvailability", "ecr:BatchGetImage", "ecr:GetDownloadUrlForLayer" ], "Condition": { "StringEquals": { "aws:PrincipalOrgID": "o-tb2dsr832" } } } ]}(Потрібно замінити
aws:PrincipalOrgID на свій)Дані правила (download only) застосовуються для інших акаунтів, а для AWS аккаунта, де знаходиться ECR – управляється за допомогою IAM політик, якими можна поставити потрібні права (в тому числі на upload).
#ECR
Forwarded from Lol Kek
Хороший репозиторій для EKS (1.20) з цікавою структурою:
https://github.com/aws-samples/aws-eks-accelerator-for-terraform
Main Purpose: This project provides a framework for deploying best-practice multi-tenant EKS Clusters, provisioned via Hashicorp Terraform and Helm charts on AWS.
Оновлюється регулярно, на даний момент вже купа всього є.
https://github.com/aws-samples/aws-eks-accelerator-for-terraform
Main Purpose: This project provides a framework for deploying best-practice multi-tenant EKS Clusters, provisioned via Hashicorp Terraform and Helm charts on AWS.
Оновлюється регулярно, на даний момент вже купа всього є.
GitHub
GitHub - aws-ia/terraform-aws-eks-blueprints: Configure and deploy complete EKS clusters.
Configure and deploy complete EKS clusters. Contribute to aws-ia/terraform-aws-eks-blueprints development by creating an account on GitHub.
SSE-S3 (AES 256) – що дає?
У багатьох виникає питання – що це за шифрування, що просто галочку поставили і все зашифровано. У чому його сенс, якщо нічого не потрібно робити і все запити видаються автоматично, якщо є доступ до S3 бакету?
Це не обман (і це безкоштовно), справа в дотриманні різних compliance. Умовно кажучи, якщо є вимога, щоб дані були зашифровані і вороги не могли підірвати центр обробки даних, перетягнути звідти жорсткі диски і скопіювати з них ваші дані, вони встановлюють цю галочку, і відповідність виконується. Та й це просто гріє душу – дані там не просто без нагляду, а в зашифрованому вигляді.
Не полінуйтеся поставити – це корисно, легко, безкоштовно і навіть відразу дає хоч якесь відчуття захищеності.
https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingServerSideEncryption.html
#S3 #compliance
У багатьох виникає питання – що це за шифрування, що просто галочку поставили і все зашифровано. У чому його сенс, якщо нічого не потрібно робити і все запити видаються автоматично, якщо є доступ до S3 бакету?
Це не обман (і це безкоштовно), справа в дотриманні різних compliance. Умовно кажучи, якщо є вимога, щоб дані були зашифровані і вороги не могли підірвати центр обробки даних, перетягнути звідти жорсткі диски і скопіювати з них ваші дані, вони встановлюють цю галочку, і відповідність виконується. Та й це просто гріє душу – дані там не просто без нагляду, а в зашифрованому вигляді.
Не полінуйтеся поставити – це корисно, легко, безкоштовно і навіть відразу дає хоч якесь відчуття захищеності.
https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingServerSideEncryption.html
#S3 #compliance
Amazon
Using server-side encryption with Amazon S3 managed keys (SSE-S3) - Amazon Simple Storage Service
With server-side encryption, Amazon S3 manages encryption and decryption for you.
Жовтневий мітап від AWS User Group Ukraine! 🇺🇦
Цього разу обговоримо Lambda & scalable architecture з топовими спікерами:
🔹 Олександром Драгуновим – Senior Partner Solutions Architect в AWS
Тема: “Deep dive into AWS Lambda”
🔹 Daniel Doppelt – System Architect у Bizzabo
Тема: “How bizzabo leverage aws to make scalable architecture”
Модератор зустрічі — Єгор Шадрін, Startup Solutions Architect в AWS.
📆 13 жовтня о 19:00 (за Києвом) онлайн
Приєднуйтесь за посиланням 👉 https://bit.ly/39ysCKR
Цього разу обговоримо Lambda & scalable architecture з топовими спікерами:
🔹 Олександром Драгуновим – Senior Partner Solutions Architect в AWS
Тема: “Deep dive into AWS Lambda”
🔹 Daniel Doppelt – System Architect у Bizzabo
Тема: “How bizzabo leverage aws to make scalable architecture”
Модератор зустрічі — Єгор Шадрін, Startup Solutions Architect в AWS.
📆 13 жовтня о 19:00 (за Києвом) онлайн
Приєднуйтесь за посиланням 👉 https://bit.ly/39ysCKR
Дуже корисний ресурс для підготовки до сертифікації AWS — порівняння сервісів AWS і їх можливостей (між собою):
https://tutorialsdojo.com/comparison-of-aws-services/
#AWS_certification
https://tutorialsdojo.com/comparison-of-aws-services/
#AWS_certification
Tutorials Dojo
Comparison of AWS Services
In this section, we will compare seemingly similar services and concepts, and highlight their main differences to help you gain a better understanding of these topics. The AWS certification exams are now composed of very tricky and complex scenario questions…
Стареньке, але дуже корисне відео для розуміння тонкощів роботи S3:
https://www.youtube.com/watch?v=9_vScxbIQLY?t=253
Посилання на початок відео, в якому трохи пояснюється, як Amazon S3 працює під капотом.
#s3 #video
https://www.youtube.com/watch?v=9_vScxbIQLY?t=253
Посилання на початок відео, в якому трохи пояснюється, як Amazon S3 працює під капотом.
#s3 #video
YouTube
AWS re:Invent 2017: Deep Dive on Amazon S3 & Amazon Glacier Infrastructure, with spe (STG301)
Learn from our engineering experts how we've designed Amazon S3 and Amazon Glacier to be durable, available, and massively scalable. Hear how Sprinklr architected their environment for the ultimate in high availability for their mission-critical applications.…
Коли потрібно перевірити швидкість роботи з S3:
https://github.com/dvassallo/s3-benchmark
Є корисна табличка, ось деякі результати звідти:
Instance Type
#S3
https://github.com/dvassallo/s3-benchmark
Є корисна табличка, ось деякі результати звідти:
Instance Type
- S3 Throughput MB/sc5n.18xlarge 8,003p3dn.24xlarge 6,269m5.metal 2,713m5.24xlarge 2,709m5.2xlarge 1,133m5.large 873t3.xlarge 568t3.medium 558t3.small 395t3.micro 349t2.micro 46#S3
GitHub
GitHub - dvassallo/s3-benchmark: Measure Amazon S3's performance from any location.
Measure Amazon S3's performance from any location. - dvassallo/s3-benchmark
Як викликати Лямбду по SMS? Це не жарт – простий і зрозумілий покроковий туторіал:
https://www.reddit.com/r/aws/comments/g44lju/how_to_trigger_aws_lambda_by_sms/
Можна побачити міць сервісу Pinpoint, де витративши день на те, щоб розібратися, навіть не знаючи його зовсім, з нуля можна вирішити найрізноманітніші реальні завдання.
#Lambda #Pinpoint
https://www.reddit.com/r/aws/comments/g44lju/how_to_trigger_aws_lambda_by_sms/
Можна побачити міць сервісу Pinpoint, де витративши день на те, щоб розібратися, навіть не знаючи його зовсім, з нуля можна вирішити найрізноманітніші реальні завдання.
#Lambda #Pinpoint
Лаби по AWS:
https://wellarchitectedlabs.com/
👉 Підійде, якщо хочете самі покроково розібратися і зробити.
👉 Підійде, якщо хочете навчити когось покроково розібратися і зробити.
Різні рівні складності, кращі практики, докладний опис з картинками, широкий спектр завдань.
https://wellarchitectedlabs.com/
👉 Підійде, якщо хочете самі покроково розібратися і зробити.
👉 Підійде, якщо хочете навчити когось покроково розібратися і зробити.
Різні рівні складності, кращі практики, докладний опис з картинками, широкий спектр завдань.
Wellarchitectedlabs
AWS Well-Architected Labs :: AWS Well-Architected Labs
Hands on labs and real world design scenarios for Well-Architected workloads
Forwarded from Diana
💥 Boom! Зустрічайте віртуальну AWS Tech Conference від AWS User Group Ukraine!
На вас чекають:
— 6 хайлоад доповідей
— 6 воркшопів з тренером AWS
— Ask an Expert з AWS
— 1500 учасників онлайн
— призи за суперові питання
Спікери — команда AWS з різних куточків світу, тому доповіді будуть українською, російською та англійською мовами.
Суперцікаво буде backend розробникам та DevOps.
📍 Де і коли: 19 жовтня з 10:00 по 17:00, онлайн.
Участь безкоштовна за реєстрацію: https://bit.ly/3APLZv8
Долучайтесь до конференції, щоб майстерно освоїти AWS!
На вас чекають:
— 6 хайлоад доповідей
— 6 воркшопів з тренером AWS
— Ask an Expert з AWS
— 1500 учасників онлайн
— призи за суперові питання
Спікери — команда AWS з різних куточків світу, тому доповіді будуть українською, російською та англійською мовами.
Суперцікаво буде backend розробникам та DevOps.
📍 Де і коли: 19 жовтня з 10:00 по 17:00, онлайн.
Участь безкоштовна за реєстрацію: https://bit.ly/3APLZv8
Долучайтесь до конференції, щоб майстерно освоїти AWS!
Як слати алерти з AMP (Amazon Managed Service for Prometheus) в Slack:
https://aws.amazon.com/blogs/mt/how-to-integrate-amazon-managed-service-for-prometheus-with-slack/
Деякий час назад в амазоновском Prometheus з'явилася підтримка алертів, для яких в інтерфейсі тепер є окрема менюшка Alerts. Все що потрібно – створити SNS топік, куди AMP буде публікувати алерти. Ну а за допомогою простої Лямбди будемо слати їх в Slack.
#AMP #Slack
https://aws.amazon.com/blogs/mt/how-to-integrate-amazon-managed-service-for-prometheus-with-slack/
Деякий час назад в амазоновском Prometheus з'явилася підтримка алертів, для яких в інтерфейсі тепер є окрема менюшка Alerts. Все що потрібно – створити SNS топік, куди AMP буде публікувати алерти. Ну а за допомогою простої Лямбди будемо слати їх в Slack.
#AMP #Slack
Що таке ключі доступу AWS Access Keys, їх типи і де вони можуть зберігатися:
https://www.nojones.net/posts/aws-access-keys-a-reference/
Якісна і дуже докладна стаття по AWS Access Keys — точно варто прочитати і користуватися.
#IAM #security
https://www.nojones.net/posts/aws-access-keys-a-reference/
Якісна і дуже докладна стаття по AWS Access Keys — точно варто прочитати і користуватися.
#IAM #security
www.nojones.net
AWS Access Keys - A Reference - Nick Jones
<p>AWS Access Keys are the credentials used to provide programmatic or CLI-based access to the AWS APIs. This post outlines what they are, how to identify the different types of keys, where you’re likely to find them across the different services, and the…
П'ятничне — TCP/IP за допомогою Amazon Cloudwatch Logs:
https://medium.com/clog/tcp-ip-over-amazon-cloudwatch-logs-c1cf08f2296c
https://medium.com/clog/tcp-ip-over-amazon-cloudwatch-logs-c1cf08f2296c
Medium
TCP/IP over Amazon Cloudwatch Logs
Running network services inside AWS Lambda Functions
Найкращі практики налаштування безпеки кластера EKS:
https://aws.github.io/aws-eks-best-practices/security/docs/
#EKS
https://aws.github.io/aws-eks-best-practices/security/docs/
#EKS