AWS Notes Україна
Kanalga Telegram’da o‘tish
AWS Notes Україна — освітньо-інформаційний канал Amazon Web Services Чат: https://t.me/aws_ua
Ko'proq ko'rsatish234
Obunachilar
-124 soatlar
+27 kunlar
+1030 kunlar
Postlar arxiv
Repost from Updates rtfm.co.ua 🇺🇦
Karpenter: використання Disruption budgets
Disruption budgets з’явились в версії 0.36, і виглядає як дуже цікавий інструмент для того, аби обмежити Karpenter в перестворенні WorkerNodes. Наприклад в моєму випадку ми не хочемо, аби EC2 вбивались в робочі часи по США, бо там у нас клієнти, а тому зараз маємо consolidationPolicy=whenEmpty, аби запобігти “зайвому” видаленню серверів та Pods на них. Натомість…
https://rtfm.co.ua/karpenter-vikoristannya-disruption-budgets/
#333399 #AWS #karpenter #Kubernetes
Використовуємо AWS Lambda:
🔹 Telegram-бот
🔸 Проєкт на TypeScript за допомогою GitHub Actions
🔹 Автоматизація за допомогою Cron Job
https://dou.ua/forums/topic/50197/
#Lambda
Repost from Updates rtfm.co.ua 🇺🇦
AWS: Kubernetes та External Secrets Operator для AWS Secrets Manager
Маємо на проекті новий EKS кластер 1.30, на якому хочемо повністю відмовитись від старого IRSA з OIDC і почати користуватись EKS Pod Identities – див. AWS: EKS Pod Identities – заміна IRSA? Спрощуємо менеджмент IAM доступів. І все наче працює чудово, але коли почав деплоїти наш Backend API – поди не стартують, і висять в…
https://rtfm.co.ua/aws-kubernetes-ta-external-secrets-operator-dlya-aws-secrets-manager/
#333399 #AWS #Kubernetes #Security
AWS Lambda та Serverless-архітектура: коли сервери зникають
https://dou.ua/forums/topic/49698/
#serverless #Lambda
Документація Kubernetes українською:
https://andygol-k8s.netlify.app/uk/docs/home/
#Kubernetes
Воркшопи для початківців від виробника:
https://catalog.us-east-1.prod.workshops.aws/workshops/8efd4edb-2b91-49fd-b1b8-3e3b5e71aa03/en-US
#workshops
AWS з нуля українською
https://www.youtube.com/watch?v=c-s8F0hyD2o&list=PLiv5DsFFzt7T_Ca2iuBBWNxuzolJKnTOM&index=5
#video #courses
Repost from Updates rtfm.co.ua 🇺🇦
AWS: IAM Access Analyzer policy generation – створення IAM Policy
Доволі частий кейс, коли на новому проекті, який тільки створює свою інфраструктуру і CI/CD, робиться це як MVP/PoC, і на початку на тюнінг AWS IAM Roles та IAM Policies час не витрачається, а просто підключається AdministratorAccess. Власне, саме так відбувалось і в моєму проекті, але ми ростемо, і прийшов час навести лад в IAM. Contents…
https://rtfm.co.ua/aws-iam-access-analyzer-policy-generation-stvorennya-iam-policy/
#AWS #AWS_IAM #Security
Repost from Updates rtfm.co.ua 🇺🇦
Terraform: менеджмент EKS Access Entries та EKS Pod Identities
Отже, маємо кластер AWS Elastic Kubernetes Service з Authentication mode EKS API and ConfigMap, який ми включили під час апгрейду Terraform-модуля з версії 19.21 на 20.0. Перед тим, як переключати EKS Authentication mode повністю на API – нам потрібно з aws-auth ConfgiMap перенести всіх юзерів і ролі в Access Entries EKS-кластера. І ідея зараз така,…
https://rtfm.co.ua/terraform-menedzhment-eks-access-entries-ta-eks-pod-identities/
#333399 #AWS #AWS_EKS #AWS_IAM #Kubernetes #Terraform
Repost from N/a
Любі друзі, у нас є україномовний YouTube канал "AWS українською мовою", підписуйтеся https://www.youtube.com/@aws-ukraine-events
Repost from Updates rtfm.co.ua 🇺🇦
AWS: RDS з IAM database authentication, EKS Pod Identities та Terraform
Готуємось мігрувати базу даних нашого Backend API з DynamoDB до AWS RDS з PostgreSQL, і нарешті вирішив спробувати що ж таке AWS RDS IAM database authentication, який з’явився здається ще десь у 2021. IAM database authentication, як, в принципі, можна здогадатись з назви, дозволяє нам виконувати аутентифікацію в RDS за допомогою AWS IAM, а не…
https://rtfm.co.ua/aws-rds-z-iam-database-authentication-eks-pod-identities-ta-terraform/
#333399 #AWS #AWS_RDS #Kubernetes #Security #Terraform
Repost from Updates rtfm.co.ua 🇺🇦
AWS: Karpenter та SSH для Kubernetes WorkerNodes
Маємо AWS EKS кластер з WorkerNodes/EC2, які створюються за допомогою Karpenter. Процес створення інфраструктури, кластеру та запуск Karpenter описаний у попередніх постах: - Terraform: створення EKS, частина 1 – VPC, Subnets та Endpoints - Terraform: створення EKS, частина 2 – EKS кластер, WorkerNodes та IAM - Terraform: створення EKS, частина 3 – установка Karpenter Чого…
https://rtfm.co.ua/aws-karpenter-ta-ssh-dlya-kubernetes-workernodes/
☁️Про #AWS OneOLA від Global Premier Consulting partner AWS — Crayon
OneOLA (Optimization and Licensing Assessment) від AWS створює вашу персональну карту міграції в хмару.
На події спікери Crayon розкажуть:
— як ефективно використовувати наявні локальні ресурси;
— чи платите вірну суму за свої поточні ліцензії Microsoft, Oracle, IBM та інші програмні ліцензії;
— альтернативні моделі ліцензування;
— як використовувати AWS для моніторингу та контролю своїх хмарних витрат;
— стратегії для досягнення довгострокової економії хмарних витрат.
Спікери: Олексій Лепешенков, Solution Advisor, та Андрій Водько, AWS Engineer в Crayon Ukraine.
Для кого: CIO/CTO, керівники бізнесів, які хочуть оптимізувати свої ІТ ресурси та зменшити витрати.
Дата: 20 червня
Час: 11:00-12:00
📍 Участь безоплатна за реєстрацією
У останньому відео [не]правильний DevOps (обов’язково підпишіться!) прозвучали такі слова:
Турбота досягнення цінностей у бізнесу - не про DevOps інженерів. DevOps інженер хоче працювати з технологіями.У цьому ж відео є реально крутий приклад проблеми з безпекою (всім серцем приєднуюсь до ненависті до webpack), де звучить така думка:
Девелопери повинні розуміти, що робота їх коду у них на комп'ютері локально і на реальній інфраструктурі - це різні речі.Тобто грамотний розробник повинен не "просто працювати з технологіями", але й враховувати роботу девопсів, так? А девопсам, значить, тільки подавай технології, правильно? 😀 Загалом, ні — грамотний девопс повинен враховувати роботу бізнесу. Так само як і розробник аспекти роботи їх апликейшна в інфраструктурі (девопс частини). І бізнесу, до речі, теж. А просто з технологіями може працювати будь-який
%devops_position%.Repost from Updates rtfm.co.ua 🇺🇦
Pritunl: запуск VPN в AWS на EC2 з Terraform
Колись вже трохи писав про Pritunl – Pritunl: запуск VPN в Kubernetes. Повернемось до цієї теми ще раз, але цього разу на EC2 в AWS, без Kubernetes. Отже, що треба – це запустити якийсь VPN-сервіс для проекту, або мати доступ до всяких Kubernetes API/Kubernetes WorkerNodes/AWS RDS у приватних мережах. Вибір тут, в принципі, є –…
https://rtfm.co.ua/pritunl-zapusk-vpn-v-aws-na-ec2-z-terraform/
Привіт, спільното!
Це наше щире запрошення на конференцію DevOpsDays: Let’s Talk Security.
🛡Головна лінія подіїї цього року — cекʼюріті.
Будуть говорити про: Ukrainian Cyber Warfare Realities, Cloud Hacking Scenarios, Robotic Device Security, Generative AI and Security Concerns, HashiCorp Vault Secret Dist., Context-Based Security, OWASP Top Web App Security Risks і не тільки.
Та окрема любов від нас — #AWS Vulnerability Management, The Strongest Defense against S3 Ransomware.
Коли і де: 4-5 червня, з 18:00 (GMT+3, час за Києвом), онлайн.
Мова події — англійська.
Участь безоплатна.
👉Деталі та безкоштовна реєстрація: https://www.devopsdays.com.ua
Дуже детальний приклад використання сервісу AWS DataSync:
https://www.tecracer.com/blog/2024/05/how-to-migrate-data-from-amazon-efs-to-amazon-s3-with-aws-datasync.html
#DataSync
