AWS Notes
5.82K subscribers
573 photos
44 videos
11 files
2.97K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://xn--r1a.website/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/

No ads.
Download Telegram
Тут если кто из Польши есть отличная возможность для вас

Agentic Football Cup: Варшава, 21 июля

AWS организует бесплатный 4-х часовой воркшоп в офисе Amazon (WAW13, Generation Park Z, Towarowa 28).
https://agenticfootballcup.com/ - командная игра, призы и дальнейшее участие в лиге за приз - поездку на re:Invent!

Что делать? Собираем команду из 5 AI-агентов. Они играют в футбол друг против друга в реальном времени. Без участия человека после старта матча.

Что под капотом: → Amazon Bedrock + AgentCore + Strands Agents SDK → Multi-agent orchestration, real-time state management, tool use → Никакого предварительного опыта в AI/ML не нужно

Зачем: 🏆 Каждая команда, завершившая воркшоп, проходит в глобальную виртуальную лигу. Победители группы едут на финал re:Invent 2026 в Лас-Вегас.

Расписание:
• 11:00 - открываем двери
• 11:30 - 13:30 воркшоп и дружеские матчи
• 13:30 - 14:30 отборочный турнир.
• 14:30 - 15:00 финалы
• 15:00 - 17:00 награждение, завершение.

Места ограничены.

Регистрация: https://awsagenticfootballcuppoland.splashthat.com/
LinkedIn: https://www.linkedin.com/posts/avraserg_aws-generativeai-aiagents-activity-7478765200871993344-tQsv/
😁6👍42
🇨🇭 Дешёвые AWS spot виртуалки для Hermes агента

Пользуюсь Hermes агентом на AWS для своих личных задач плюс работы со своей инфраструктурой в личном AWS аккаунте.

Задался целью минимизировать расходы на такого Hermes агента, работающего на AWS.

Прошёл весь путь запуска Hermes, начиная от nano и выше.

Выяснилось, что реально рабочие конфигурации для Hermes начинаются от 1 CPU + 2 GB RAM, то есть small и выше.

Для того, чтобы не подкручивать настройки и использовать Hermes относительно комфортно, то это 2 CPU + 4 GB RAM, то есть medium и выше.

Крутить на on-demand такое можно, но Hermes вполне может быть с некоторым даунтаймом, чуть что, поэтому добавив простой бэкап скрипт всего конфига на S3, можно поднять такое на спотах.

И вот тут выяснилась засада. Просто так найти спот виртуалку (в регионе Frankfurt и Stockholm как ближайшие AWS регионы), которая просто выживет и не упадёт в течение суток на спотах в этом диапазоне конфигураций (1-2+ CPU & 2-4+ GB RAM) — очень непростая задача.

В результате прогнал по всем доступным подобным конфигам в этом диапазоне виртуалок, перебирая те, кто проживут 24часа+, как некоторая гарантия, что она будет жить дальше. По личной статистике за последний год, если падает, то обычно в первые же сутки, а если нет — может работать многими месяцами.

🏁 Score-list

Зоны:
🇸🇪 = eu-north-1 Stockholm
🇩🇪 = eu-central-1 Frankfurt
/••/••• = разные AWS Zone IDs внутри региона

# Pass EC2-type Zone CPU RAM Cost $/month Cheaper×
01  t3.small   🇸🇪•••   2   2   4.6  3.4x
02 t3.small 🇸🇪•• 2 2 5.0 3.1x
03 t4g.small 🇩🇪• 2 2 5.7 2.5x
04 t3a.small 🇩🇪•• 2 2 6.1 2.6x
05 c8g.medium 🇸🇪•• 1 2 7.2 4.3x
06 c7g.medium 🇸🇪••• 1 2 7.2 3.9x
07 t3.small 🇩🇪• 2 2 7.3 2.4x
08 t3.small 🇩🇪••• 2 2 7.4 2.4x
09 m8g.medium 🇸🇪•• 1 4 8.8 3.9x
10 c7g.medium 🇸🇪•• 1 2 8.8 3.2x
11 m8g.medium 🇸🇪• 1 4 9.3 3.8x
12 t3.medium 🇸🇪••• 2 4 10.5 3.0x
13 m7g.medium 🇸🇪••• 1 4 10.5 3.0x
14 t3.medium 🇸🇪• 2 4 10.9 2.9x
15 c8g.medium 🇩🇪•• 1 2 11.0 3.0x
16 r7g.medium 🇸🇪•• 1 8 11.1 3.8x
17 t3.medium 🇸🇪•• 2 4 11.2 2.8x
18 m7g.medium 🇸🇪• 1 4 11.8 2.7x
19 m8g.medium 🇩🇪•• 1 4 12.0 3.3x
20 m8g.medium 🇩🇪• 1 4 12.3 3.2x
21 t3a.medium 🇩🇪•• 2 4 12.8 2.5x
22 t3.medium 🇩🇪•• 2 4 13.9 2.5x
23 c8g.large 🇸🇪••• 2 4 15.3 4.1x


Рекомендация spot для Hermes

1. Бюджетный winner: t3.small очень дешёво $4.6, но RAM только 2 GB.
2. Рабочий default: t3.medium 2 CPU / 4 GB$10.5.
3. Graviton: m8g.medium4 GB RAM, несколько вариантов от $8.8, но 1 CPU.

Ориентир on-demand для Stockholm в месяц:
t4g.small $12.6
t4g.medium $25.2

Итог: 60 тестов · 23 · 🔻 26 · 🔴 11 (полный список в комментарии)
passed · 🔻 failed · 🔴 no capacity

#EC2 #Spot #AI #Agent
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥64
Вышел релиз 0.33.1 SRE Learning Platform - крупнейшее обновление по Istio за всю историю проекта: полноценный курс для самостоятельного изучения + 4 новые практические лабы.

Если готовитесь к экзамену ICA или эксплуатируете Istio в проде - это для вас


- НОВОЕ:
- курс по Istio для самостоятельного изучения

32 главы, разбитые на две части:
• Часть 1 - подготовка к экзамену ICA
• Часть 2 - лучшие практики для прода

Каждая глава связана с практической лабой - учитесь на деле, а не только на теории. Изучать можно как на русском, так и на английском

- 4 новые лабы по Istio:
• Лаба 32 - gRPC: балансировка нагрузки по запросам, именование портов, ретраи и таймауты
• Лаба 33 - производительность и эксплуатация control plane: discovery selectors, Sidecar scope, golden signals istiod, OPA Gatekeeper
• Лаба 34 - защита и модель угроз: STRICT mTLS, default-deny, контроль egress, RBAC для Istio CRD, NetworkPolicy
• Лаба 35 - мультикластерный mesh: multi-primary, multi-network, общий CA, east-west gateway, межкластерный discovery


⚙️ Улучшения:
ping_pong теперь работает по gRPC (Echo + Health + reflection) со встроенным gRPC-клиентом / генератором нагрузки
• Debug-образы ставят kubectl-k8i через krew с автодополнением в shell; scratch/alpine-образы теперь кросс-компилируются нативно (BuildKit BUILDPLATFORM), а не под QEMU

Платформа бесплатная и с открытым исходным кодом. Ставьте звезду, форкайте и учитесь ⭐️
https://github.com/ViktorUJ/cks

Отличного настроения и пусть ваш прод живёт без падений!

#Istio #ServiceMesh #Kubernetes #SRE #DevOps #CloudNative #ICA #gRPC
1🔥354👍2🎉1🥴1
Update: Jul 24 6:01 AM PDT Between 3:55 AM and 4:15 AM PDT, we experienced connectivity issues that impacted connectivity to the US-WEST-2 Region.
...
The issue has been resolved and all AWS services are operating normally.

https://health.aws.amazon.com/health/status
😁6👻4👍1
Forwarded from Веселый Пасечник
🤣41😁4💯3👍1😭1
Вышел релиз 0.34.1 SRE Learning Platform - крупнейшее обновление по Kubernetes за всю
историю проекта: совместный курс CKA + CKAD для самостоятельного изучения, 25 новых
практических лаб и 8 языков.

Если готовитесь к CKA или CKAD - это для вас

НОВОЕ: совместный курс CKA + CKAD

58 глав. Экзамены сильно пересекаются (рабочие нагрузки, сервисы, конфигурация,
хранилища, наблюдаемость), поэтому общее ядро проходится один раз, а специфика каждого
экзамена вынесена в отдельные части. Каждая глава помечена, к какому экзамену относится:
CKA, CKAD или к обоим.

• Часть 0 - фундамент для новичков (необязательная): сети, DNS, TLS, контейнеры, Linux,
YAML и vim. Если базы нет - начинать лучше отсюда
• Части 1-10 - программа экзаменов: от основ до troubleshooting и тактики на самом экзамене

Курс ориентирован на актуальную версию экзаменов - Kubernetes v1.35 (программы CKA и
CKAD 2025-2026).

Доступен на 8 языках: русский, английский, испанский, французский, немецкий, грузинский,
традиционный китайский и японский.

НОВОЕ: 25 лаб (101-125)


Составные лабы в экзаменационном стиле: несколько связанных заданий в одном окружении,
автопроверка check_result и эталонные решения. Тоже на 8 языках.

• 101-110 - основы: поды и Deployment, стратегии деплоя, Job/CronJob, планирование и HPA,
ConfigMap/Secret, SecurityContext, multi-container, PV/PVC, пробы и логи,
Service/Ingress/NetworkPolicy
• 111-118 - администрирование: обновление кластера, бэкап и восстановление etcd, RBAC и
CSR, CRD/Helm/Kustomize, сборка кластера с нуля, troubleshooting ресурсов, control plane
и сертификатов
• 119-122 - дрилы на скорость: JSONPath, сеть, RBAC, планирование
• 123-125 - установка CNI с нуля, HA control plane из 3 нод, DNS и CoreDNS

НОВОЕ: путеводители по экзаменам и глоссарий

• Программа и лабы для CKA и для CKAD - официальные домены экзаменов с весами, разложенные
по главам и лабам. Видно, куда вкладывать время: у CKA один только Troubleshooting это 30%
• Глоссарий курса - все термины по главам со ссылками

Улучшения:

• В 44 главы добавлены ссылки на бесплатные сценарии Killercoda - практика прямо в браузере,
без установки, рядом с нашей лабой. Наши лабы лучше подходят для подготовки к экзамену
(составные задания, полноценный кластер с доступом на ноды, мок-экзамены под таймером),
Killercoda - для быстрого старта и закрепления одной темы
• В оглавлении курса появились разделы «Какие лабы выбрать» и «Что читать дальше»

Платформа бесплатная и с открытым исходным кодом. Если она окажется полезной - буду рад
звезде на GitHub
https://github.com/ViktorUJ/cks

Отличного настроения и пусть ваш прод живёт без падений!

#Kubernetes #CKA #CKAD #SRE #DevOps #CloudNative #k8s
🔥33👍10🤮21
Forwarded from AWS User Group Armenia
Exciting news! 🚀
AWS just announced a brand new update: Kiro Crew

It introduces a team-based approach for AI agents within the Kiro ecosystem, allowing multiple specialized agents to coordinate and work together on tasks rather than operating as a single isolated assistant.

Check out all the details and dive into what's new right here:
https://kiro.dev/blog/introducing-kiro-crew/
🔥3👍2
Словарь Девопса — говори правильно

Открыли 0.0.0.0/0
Обеспечили глобальную доступность сервиса

Бэкап ни разу не проверяли
Восстановление подтверждено на уровне архитектурных предположений

Well-Architected Review
Инвентаризация исторических компромиссов

Один человек знает, как это работает
Сформирован центр глубокой технологической экспертизы

Счёт за CloudWatch больше всего остального
Наблюдаемость стала основным потребителем наблюдаемой инфраструктуры

План выглядит подозрительно
План изменений обладает повышенной исследовательской ценностью

Отключили тесты, чтобы прошло
Оптимизировали time-to-market за счёт перераспределения проверок

Форс-пушнули в master
Выполнили приоритетную синхронизацию основной ветки

Argo CD всегда показывает OutOfSync
GitOps непрерывно обнаруживает реальность

Обновили прод в пятницу
Ускорили получение обратной связи перед выходными

CPU 100%
Вычислительные ресурсы используются с максимальной экономической эффективностью

OOMKilled
Платформа защитила кластер от чрезмерных амбиций приложения

Алерт уже месяц горит
Сигнал успешно прошёл проверку на устойчивость

Grafana недоступна
Платформа наблюдаемости временно не наблюдаема

Откат не работает
Предыдущая версия также участвует в инциденте

После отката стало ещё хуже
Расширили диапазон доступных деградированных состояний

CloudFormation: UPDATE_ROLLBACK_FAILED
Стек перешёл в режим экспертного сопровождения

Нас взломали
Произошло несанкционированное расширение круга пользователей

API при ошибке возвращает 200
Транспортный успех отделён от бизнес-результата

Этот человек в отпуске
Критическая экспертиза временно недоступна в активном контуре

Созвонились на три часа
Провели расширенную сессию синхронизации контекста

Ничего не решили
Сформировали общее понимание сложности проблемы

Решили создать ещё один митинг
Зафиксировали необходимость следующей итерации выравнивания

Сервер поднялся, когда трафик упал
Спрос адаптировался к доступности платформы

Починилось само
Система самостоятельно вернулась к устойчивому равновесию

Сделали постмортем
Конвертировали страдание в организационное знание

Виноват Вася
Обнаружена персонализированная точка отказа

Уволим Васю
Устраним текущую реализацию single point of failure

Ничего менять не будем
Риск принят в рамках существующей операционной модели

AWS счёт вырос в три раза
Использование AWS подтвердило способность бизнеса к масштабированию

#пятничное
😁88🔥19🤣6🤡53💯32👍2
Forwarded from AWS User Group Armenia
Hey people jan 🤗
AWS just got a brand-new serverless compute primitive that is going to completely change how we build agentic and multi-tenant applications: AWS Lambda MicroVMs! 🚀

Powered by Firecracker the exact same underlying virtualization technology that powers AWS Lambda – Lambda MicroVMs give you the best of all worlds:

VM-Level Isolation: Every user or session gets its own strongly isolated environment.
• Near-Instant Startup: Snap-based boot times that resume in sub-seconds to single-digit seconds.
• Stateful Duration: Keep state (memory, disk, packages) alive for up to 8 hours per session, pausing to low idle costs when inactive.
• Full Developer Control: Package your custom environments easily from a Dockerfile and connect via dedicated HTTPS URLs supporting HTTP/2, gRPC, and WebSockets.

It is truly a game-changer.
📖 Read all the deep-dive details on the official AWS blog: https://aws.amazon.com/lambda/lambda-microvms/

What do you think of this release? How are you planning to use MicroVMs in your next project? Let's chat in the comments! 👇🏻
6👍2🤔1
Forwarded from AWS User Group Armenia
Hey people jan, ☀️
The legendary BeSA (Become a Solutions Architect) program is back with a powerful new cohort, and registration is wide open.

Led completely for FREE by AWS professionals, this 6-week journey is built to take your cloud and AI skills to the next level.


What is AWS covering this cohort:

🔧 Technical Track: Agentic AI - From PoC to Production on AWS
🗣️ Behavioral Track: Leading Customer Discussions as an SA
🛠️ Workshop Track: Hands-on labs on AWS Agentic AI services


The Details:
Start Date: August 22nd
Duration: 6 weeks
Live Stream: Every Saturday, 6:00 PM – 8:00 PM Yerevan time
Cost: 100% FREE!
🎟️ Secure your spot right here: https://besa.techexpert.io/program/self-paced-become-a-solutions-architect-agentic-ai-on-aws-3849


Over 8,000+ builders are already signed up! Don’t skip this chance!
Please open Telegram to view this post
VIEW IN TELEGRAM
4
IAM Role + 10 20 managed policies!

Теперь не нужно выбирать, какие 10 "самых нужных" managed policies добавить к IAM роли.

#IAM
🔥27👍1
🔥 Вышел релиз 0.35.1 SRE Learning Platform - курс по Amazon EKS с нуля до продакшена: 48 глав и 32 новые практические лабы.

про реальную эксплуатацию EKS: что берёт на себя AWS, а что остаётся на вас - ноды, сеть, доступы, стоимость, обновления.

Составные лабы в вашем AWS-аккаунте с автопроверкой check_result и эталонными решениями,
от инфраструктуры как код и IAM/RBAC до Karpenter, Gateway API, GitOps и troubleshooting.

справочники курса - Глоссарий, Runbook, ADR-шаблоны, чек-лист зрелости (Scorecard)

и модель стоимости (Cost model)

Платформа бесплатная и с открытым исходным кодом. Если она окажется полезной - будем рады звезде на GitHub

Отличного настроения и пусть ваш прод живёт без падений!

#Kubernetes #EKS #AWS #SRE #DevOps #CloudNative #k8s
1👍13🔥91
Prompt injection от AWS.

#пятничное #AI #security
😁26
Amazon Linux 2027

https://docs.aws.amazon.com/linux/al2027/ug/what-is-amazon-linux-2027.html

AL2023 -> AL2027
Kernel 6.1 -> 7.1
GCC 11.5 -> 16.1
glibc 2.34 -> 2.43
RPM 4.16 -> 6.0
DNF 4.14 -> DNF5 5.4 ❗️
Python 3.9 -> 3.14 (no Python 3.11)
SELinux permissive -> enforcing ⚠️

ssh-rsa not supported ⚠️
RSA-keys < 2048 not supported ⚠️
SysV not supported ⚠️

Node.js 24
PHP 8.5
PostgreSQL 18 (no PostgreSQL 15)
👍27🔥1021
Friday best practices:

>> жесть страшная, главное ни логов, ни дебага, все держалось на молитвах

> какие иконы использовали?

#пятничное
😁15👏1
Forwarded from AWS User Group Armenia
Happy Sunday, people jan! ☀️

Great news for our Non-technical members: AWS is launching a new certification for the professionals who scale Al across their organizations.
AWS Certified Al Business Strategist is designed for line-of-business leaders, sales professionals, consultants, and program managers who evaluate, champion, and scale Al initiatives.

The exam tests business judgment through enterprise-based scenarios, covering Al strategy, governance, business case development, and organizational readiness.

NO coding or AWS implementation experience is required.
6 months of working with or alongside Al is recommended.

🗓️ Beta exam registration opens September 1, with exam delivery beginning September 29.

Learn more about the exam: https://go.aws/4gHBTCF
Please open Telegram to view this post
VIEW IN TELEGRAM
😁91
Приглашаем на встречу Использование AI для поиска security-уязвимостей в рамках Клуба по проектированию и разработке AI-систем.

СПИКЕР:
Владимир Федотов, Security Architect II в EPAM Systems

На встрече Володя расскажет как использовать AI для поиска уязвимостей в коде, на примере реального проекта: RS School App (https://github.com/rolling-scopes/rsschool-app).

✓ Запустим Codex Security, Claude Security и Visa Vulnerability Analysis Harness.
✓ Сравним результаты с тем, что GitHub Advanced Security находит из коробки.
✓ Провалидируем найденные уязвимости и попробуем их исправить.
✓ Обсудим, чем AI-анализ отличается от классического SAST и почему это не замена, а дополнение.
✓ Поговорим о стоимости и разберём типичные проблемы: оркестрацию, ложные срабатывания и дубликаты.

Когда: 11 сентября 2026 в 16:00 CEST
Где:
в Microsoft Teams

РЕГИСТРАЦИЯ:
https://wearecommunity.io/events/ai-security-rs-app
🤩1