AWS Notes
5.6K subscribers
445 photos
42 videos
10 files
2.8K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://xn--r1a.website/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Top 20 AWS services for Backend Development

С вашей помощью получился следующий список AWS сервисов, который backend-разработчику обязательно нужно знать / стоит знать / можно рекомендовать для изучения (по убыванию важности):

1️⃣ S3
2️⃣ EC2
3️⃣ IAM
4️⃣ RDS
5️⃣ Lambda
6️⃣ SQS
7️⃣ DynamoDB
8️⃣ SNS
9️⃣ ELB
🔟 CloudWatch
11. VPC
12. ECS
13. EKS
14. CloudFront
15. Route53
16. CodeBuild
17. Fargate
18. EventBridge
19. EBS
20. ECR


Буду использовать его в статье. Если есть соображения по позиции каких-то важных на ваш взгляд сервисов для бэкенда - напишите в комментариях.

#top #backend #опрос
Top 20 AWS services for Frontend Development

С вашей помощью получился следующий список AWS сервисов, который Frontend-разработчику обязательно нужно знать / стоит знать / можно рекомендовать для изучения (по убыванию важности):

1️⃣ S3
2️⃣ CloudFront
3️⃣ API Gateway
4️⃣ Lambda
5️⃣ Amplify
6️⃣ Cognito
7️⃣ Route53
8️⃣ CloudWatch
9️⃣ IAM
🔟 EC2
11. AppSync
12. DynamoDB
13. SNS
14. SQS
15. WAF
16. EventBridge
17. Device Farm
18. Step Functions
19. App Runner
20. Location Service

Буду использовать его в статье. Если есть соображения по позиции каких-то важных на ваш взгляд сервисов для Frontend ­- напишите в комментариях.

p.s. Аналогичное для бэкенда было тут.

#top #frontend #опрос
Top 20 AWS services for Serverless/Fullstack Development

С вашей помощью получился следующий список AWS сервисов, который Serverless/Fullstack-разработчику обязательно нужно знать / стоит знать / можно рекомендовать для изучения (по убыванию важности):

1️⃣ Lambda
2️⃣ API Gateway
3️⃣ S3
4️⃣ SQS
5️⃣ DynamoDB
6️⃣ SNS
7️⃣ IAM
8️⃣ CloudFront
9️⃣ Step Functions
🔟 CloudWatch
11. Route53
12. EventBridge
13. Aurora Serverless
14. Fargate
15. Amplify
16. AppSync
17. RDS Proxy
18. Cognito
19. EC2
20. VPC

p.s. Ранее было аналогичное для бэкенда и фронта.

#top #serverless #fullstack #опрос
Top 8 AWS services for QA

С вашей помощью получился список AWS сервисов, которые нужно знать QA-инженеру.

1️⃣ CloudWatch
2️⃣ S3
3️⃣ EC2
4️⃣ IAM
5️⃣ RDS
6️⃣ Lambda
7️⃣ CodeBuild
8️⃣ Route53

В опросах перечислил полтора десятка сервисов AWS, которые можно как-то причислить к теме QA. Однако конечный список получился прогнозируемо весьма коротким 😀, что, в принципе, достаточно логично, ибо, всё же, деятельность QA не так сильно завязана конкретно на AWS.

p.s. Ранее было аналогичное для бэкенда, фронта и фуллстэк.

#qa #top #опрос
Top 20 AWS services for Security

С вашей помощью получился следующий список AWS сервисов, который Security (специалистам по ИБ) обязательно нужно знать / стоит знать / можно рекомендовать для изучения (по убыванию важности):

1️⃣ IAM
2️⃣ CloudTrail
3️⃣ KMS
4️⃣ GuardDuty
5️⃣ Security Hub
6️⃣ Config
7️⃣ Organizations
8️⃣ SSO
9️⃣ CloudWatch
🔟 WAF (Web Application Firewall)
11. Secrets Manager
12. ACM (AWS Certificate Manager)
13. Shield
14. VPC
15. Inspector
16. Audit Manager
17. Network Firewall
18. Firewall Manager
19. Route53
20. EC2

AWS сервисов по безопасности в реальности ещё полтора десятка, уже более специализированных. Про которые тоже стоит/нужно знать безопасникам. 😀

Также порекомендую, чтобы быть в курсе по теме безопасности, обязательно стоит подписаться на @sec_devops, где всегда много тем по AWS.

p.s. Ранее было аналогичное для бэкенда, фронта, фуллстэк и QA.

#top #security #опрос
​​ Top 20 AWS 2023.Q1 updates

The ranking is based on public data — the popularity of announcements on Reddit and Twitter.

1️⃣ Amazon Linux 2023
2️⃣ S3 SSE by default starting in January 5, 2023
3️⃣ S3 Block Public Access + disable ACLs by default starting today
4️⃣ ALB + TLS 1.3
5️⃣ RDS + Secrets Manager
6️⃣ ECS + deletion of inactive task definitions
7️⃣ Lambda + maximum concurrency for SQS
8️⃣ VPC Resource Map
9️⃣ Mountpoint for Amazon S3
🔟 NAT Gateway’s + concurrent connections
11 AWS Clean Rooms + GA
12 VPC Lattice + GA
13 DynamoDB + table deletion protection
14 Network Firewall + ingress TLS inspection
15 Enable SSM by default across all EC2 instances in an account
16 Changes to AWS Billing/Cost Management/Account Permissions
17 Cost Anomaly Detection + automatically configured
18 GuardDuty + threat detection across all AWS accounts
19 M7g and R7g EC2 Instances
20 RDS for PostgreSQL 15

Bonus:

▫️ AWS Modular Data Center for DoD
▫️ New AWS Region — Melbourne, Australia
▫️ In the Works – AWS Region in Malaysia
▫️ AWS Cost CLI: CLI tool for AWS cost analysis
▫️ EC2 t4g.small is free (again) until the end of the year!

#Top
👍7
​​⭐️ Top AWS Week Updates 2023 April 23-29

Прошедшая неделя была богата заметными AWS новостями.

🔹 Athena теперь имеет Provisioned Capacity, важная и полезная вещь. Однако попытка "включил и выключил — приключение на 20 минут" закончится аналогично, т.к. минимальная мощность 24 DPU, а время 8 часов, то есть около 60$.

🔸 В CloudWatch обновилась консоль и да, это важно. Вы ведь тоже ненавидите CloudWatch за те проклятые часы, когда накликанные дашборды уходили в небытиё из-за окончания сессии? Так вот, произошло чудо и туда таки завезли автосохранение (а в следующем году мог бы быть юбилей ненависти — 15 лет).

🔹 В FIS сервис завезли симуляцию переполнения диска — первая проблема по популярности (проблемы сети/DNS, понятно, вне конкуренции).

🔸 Пишущим на Java (мои соболезнования) в Lambda добавили поддержку Java 17.

🔹 Амазоновская Grafana проапдейтилась до 9.4 версии, ура! Кто кликал там всё вручную — придётся страдать и завидовать. Миграции не предусмотрено, просто при создании workspace можно выбрать версию 8.4 или 9.4.

🔸 Новость про поддержку в RDS инстансов m7g/r7g здесь была ещё 2 недели назад, но другим рассказали страшную правду лишь сейчас.

🔹 Амазоновская Kafka (MSK) теперь может работать cross-account и cross-VPC — реально круто.

🔸 В OpenSearch завезли OpenSearch Ingestion, просто супер. Что, уже можно выбрасывать свои костыли и всякие Лямбды для заброса логов с S3? Эээ, не спешите, посмотрите на ценник. $200 в месяц. Кому-то нормально, конечно, но если костыли работают очень давно, то это уже не костыли, а "исторически сложившаяся архитектура".

🔹 В RAM добавились кастомные политики расшаривания. То есть можно ограничить расшаренное в какой-то аккаунт, отдавая лишь кусочек нужного функционала. Не шибко применимо на сейчас, но супер круто на потом.

🔸 В S3 наконец-то сделали по дефолту ACL выключенным, а бакеты приватными, ура, свершилось! Хотя ещё в четверг пробовал, не было. Теперь можно удалять раздражающие блоки aws_s3_bucket_public_access_block и aws_s3_bucket_ownership_controls для каждого бакета.

🔹 Amazon Verified Access вышел в GA. Классный, крутой и полезный сервис. Если бы не цена. 200$ в месяц за то, что ваши девопсы не осилили настроить AWS ALB + SSO через Cognito — такое себе удовольствие.

🔸 В поддержку добавили корейский. Это не важно? Ну, как сказать. Тот нечастый случай, когда завидуешь гражданам КНДР.

🔹 В EC2 для AMD виртуалок завезли поддержку SEV-SNP. Если кому-то этот странный набор букв кажется не слишком важным, то, поверьте, это очень важно — расскажу в следующем посте.

#top #week
👍12🔥5🥰3