fa
Feedback
AWS Notes Україна

AWS Notes Україна

رفتن به کانال در Telegram

AWS Notes Україна — освітньо-інформаційний канал Amazon Web Services Чат: https://t.me/aws_ua

نمایش بیشتر
234
مشترکین
-124 ساعت
+27 روز
+1030 روز
آرشیو پست ها
Пройди тест і заспокойся: https://doineedkubernetes.com #Kubernetes

Karpenter: використання Disruption budgets Disruption budgets з’явились в версії 0.36, і виглядає як дуже цікавий інструмент для того, аби обмежити Karpenter в перестворенні WorkerNodes. Наприклад в моєму випадку ми не хочемо, аби EC2 вбивались в робочі часи по США, бо там у нас клієнти, а тому зараз маємо consolidationPolicy=whenEmpty, аби запобігти “зайвому” видаленню серверів та Pods на них. Натомість… https://rtfm.co.ua/karpenter-vikoristannya-disruption-budgets/ #333399 #AWS #karpenter #Kubernetes

Використовуємо AWS Lambda: 🔹 Telegram-бот 🔸 Проєкт на TypeScript за допомогою GitHub Actions 🔹 Автоматизація за допомогою Cron Job https://dou.ua/forums/topic/50197/ #Lambda

Наша техпідтримка.

AWS: Kubernetes та External Secrets Operator для AWS Secrets Manager Маємо на проекті новий EKS кластер 1.30, на якому хочемо повністю відмовитись від старого IRSA з OIDC і почати користуватись EKS Pod Identities – див. AWS: EKS Pod Identities – заміна IRSA? Спрощуємо менеджмент IAM доступів. І все наче працює чудово, але коли почав деплоїти наш Backend API – поди не стартують, і висять в… https://rtfm.co.ua/aws-kubernetes-ta-external-secrets-operator-dlya-aws-secrets-manager/ #333399 #AWS #Kubernetes #Security

AWS Lambda та Serverless-архітектура: коли сервери зникають https://dou.ua/forums/topic/49698/ #serverless #Lambda

Документація Kubernetes українською: https://andygol-k8s.netlify.app/uk/docs/home/ #Kubernetes

​​Воркшопи для початківців від виробника: https://catalog.us-east-1.prod.workshops.aws/workshops/8efd4edb-2b91-49fd-b1b8-3e3b5e71aa03/en-US #workshops

— Наскільки C++ відрізняється від С? — На 1.

AWS: IAM Access Analyzer policy generation – створення IAM Policy Доволі частий кейс, коли на новому проекті, який тільки створює свою інфраструктуру і CI/CD, робиться це як MVP/PoC, і на початку на тюнінг AWS IAM Roles та IAM Policies час не витрачається, а просто підключається AdministratorAccess. Власне, саме так відбувалось і в моєму проекті, але ми ростемо, і прийшов час навести лад в IAM. Contents… https://rtfm.co.ua/aws-iam-access-analyzer-policy-generation-stvorennya-iam-policy/ #AWS #AWS_IAM #Security

Terraform: менеджмент EKS Access Entries та EKS Pod Identities Отже, маємо кластер AWS Elastic Kubernetes Service з Authentication mode EKS API and ConfigMap, який ми включили під час апгрейду Terraform-модуля з версії 19.21 на 20.0. Перед тим, як переключати EKS Authentication mode повністю на API – нам потрібно з aws-auth ConfgiMap перенести всіх юзерів і ролі в Access Entries EKS-кластера. І ідея зараз така,… https://rtfm.co.ua/terraform-menedzhment-eks-access-entries-ta-eks-pod-identities/ #333399 #AWS #AWS_EKS #AWS_IAM #Kubernetes #Terraform

Repost from N/a
Любі друзі, у нас є україномовний YouTube канал "AWS українською мовою", підписуйтеся https://www.youtube.com/@aws-ukraine-events

AWS: RDS з IAM database authentication, EKS Pod Identities та Terraform Готуємось мігрувати базу даних нашого Backend API з DynamoDB до AWS RDS з PostgreSQL, і нарешті вирішив спробувати що ж таке AWS RDS IAM database authentication, який з’явився здається ще десь у 2021. IAM database authentication, як, в принципі, можна здогадатись з назви, дозволяє нам виконувати аутентифікацію в RDS за допомогою AWS IAM, а не… https://rtfm.co.ua/aws-rds-z-iam-database-authentication-eks-pod-identities-ta-terraform/ #333399 #AWS #AWS_RDS #Kubernetes #Security #Terraform

AWS: Karpenter та SSH для Kubernetes WorkerNodes Маємо AWS EKS кластер з WorkerNodes/EC2, які створюються за допомогою Karpenter. Процес створення інфраструктури, кластеру та запуск Karpenter описаний у попередніх постах: - Terraform: створення EKS, частина 1 – VPC, Subnets та Endpoints - Terraform: створення EKS, частина 2 – EKS кластер, WorkerNodes та IAM - Terraform: створення EKS, частина 3 – установка Karpenter Чого… https://rtfm.co.ua/aws-karpenter-ta-ssh-dlya-kubernetes-workernodes/

☁️Про #AWS OneOLA від Global Premier Consulting partner AWS — Crayon OneOLA (Optimization and Licensing Assessment) від AWS с
☁️Про #AWS OneOLA від Global Premier Consulting partner AWS — Crayon OneOLA (Optimization and Licensing Assessment) від AWS створює вашу персональну карту міграції в хмару. На події спікери Crayon розкажуть: — як ефективно використовувати наявні локальні ресурси; — чи платите вірну суму за свої поточні ліцензії Microsoft, Oracle, IBM та інші програмні ліцензії; — альтернативні моделі ліцензування; — як використовувати AWS для моніторингу та контролю своїх хмарних витрат; — стратегії для досягнення довгострокової економії хмарних витрат. Спікери: Олексій Лепешенков, Solution Advisor, та Андрій Водько, AWS Engineer в Crayon Ukraine. Для кого: CIO/CTO, керівники бізнесів, які хочуть оптимізувати свої ІТ ресурси та зменшити витрати. Дата: 20 червня Час: 11:00-12:00 📍 Участь безоплатна за реєстрацією

У останньому відео [не]правильний DevOps (обов’язково підпишіться!) прозвучали такі слова:
Турбота досягнення цінностей у бізнесу - не про DevOps інженерів. DevOps інженер хоче працювати з технологіями.
У цьому ж відео є реально крутий приклад проблеми з безпекою (всім серцем приєднуюсь до ненависті до webpack), де звучить така думка:
Девелопери повинні розуміти, що робота їх коду у них на комп'ютері локально і на реальній інфраструктурі - це різні речі.
Тобто грамотний розробник повинен не "просто працювати з технологіями", але й враховувати роботу девопсів, так? А девопсам, значить, тільки подавай технології, правильно? 😀 Загалом, ні — грамотний девопс повинен враховувати роботу бізнесу. Так само як і розробник аспекти роботи їх апликейшна в інфраструктурі (девопс частини). І бізнесу, до речі, теж. А просто з технологіями може працювати будь-який %devops_position%.

Pritunl: запуск VPN в AWS на EC2 з Terraform Колись вже трохи писав про Pritunl – Pritunl: запуск VPN в Kubernetes. Повернемось до цієї теми ще раз, але цього разу на EC2 в AWS, без Kubernetes. Отже, що треба – це запустити якийсь VPN-сервіс для проекту, або мати доступ до всяких Kubernetes API/Kubernetes WorkerNodes/AWS RDS у приватних мережах. Вибір тут, в принципі, є –… https://rtfm.co.ua/pritunl-zapusk-vpn-v-aws-na-ec2-z-terraform/

Привіт, спільното! Це наше щире запрошення на конференцію DevOpsDays: Let’s Talk Security. 🛡Головна лінія подіїї цього року
Привіт, спільното! Це наше щире запрошення на конференцію DevOpsDays: Let’s Talk Security. 🛡Головна лінія подіїї цього року — cекʼюріті. Будуть говорити про: Ukrainian Cyber Warfare Realities, Cloud Hacking Scenarios, Robotic Device Security, Generative AI and Security Concerns, HashiCorp Vault Secret Dist., Context-Based Security, OWASP Top Web App Security Risks і не тільки. Та окрема любов від нас — #AWS Vulnerability Management, The Strongest Defense against S3 Ransomware. Коли і де: 4-5 червня, з 18:00 (GMT+3, час за Києвом), онлайн. Мова події — англійська. Участь безоплатна. 👉Деталі та безкоштовна реєстрація: https://www.devopsdays.com.ua

Дуже детальний приклад використання сервісу AWS DataSync: https://www.tecracer.com/blog/2024/05/how-to-migrate-data-from-amazon-efs-to-amazon-s3-with-aws-datasync.html #DataSync