AWS Notes
5.6K subscribers
444 photos
42 videos
10 files
2.8K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://xn--r1a.website/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Приятный бонус для систем с VPC Peering — передача данных между инстансами в разных VPC, находящимисия при этом в одной и той же AZ-подзоне — бесплатна:

https://aws.amazon.com/about-aws/whats-new/2021/05/amazon-vpc-announces-pricing-change-for-vpc-peering/

То есть тарификация такая же, как если бы инстансы были внутри одной VPC. До этого тарификация взималась за исходящий и входящий трафик в каждом из аккаунтов.

#VPC
Кому прилетел негуманный прайс за Amazon Managed Prometheus, есть хорошие новости — с 4 мая цены резко снижены (до шести раз на больших объёмах):

https://aws.amazon.com/about-aws/whats-new/2021/05/aws-announces-a-price-reduction-for-amazon-managed-service-for-prometheus-amp/

Также предположу, что после окончания месяца пересчитают и предыдущий период.

#AMP
Сколько у вас уходит на мониторинг (в т.ч. логи/алертинг) от общей стоимости проекта/ов?

🔹 От 10% и больше.
🔹 От 5% до 10%.
🔹 Единицы процентов.
🔹 Меньше 1%.
🔹 Мониторят только трусы!

#опрос
​​Столкнулся с некоторой "однократной" проблемой. Если в свежесозданный аккаунт с EKS ставить что-то, использующее NLB, а не ELB, то можно наткнуться на ситуацию как на картинке — NLB не создаётся, сервис зависает в состоянии "pending".

При этом, если поменять тип балансера на обычный ELB, то всё отработает. А если после этого снова поменять на NLB — теперь он создастся без каких-то проблем!

Проблема кроется в наличии в аккаунте сервисной роли AWSServiceRoleForElasticLoadBalancing, которая в новых аккаунтах отсутствует (в то время, как в старых аккаунтах она сразу есть!) и которая должна создаваться автоматически. Что происходит для ELB и не срабатывает для NLB.

Для решения проблемы достаточно однократно выполнить:

aws iam create-service-linked-role --aws-service-name elasticloadbalancing.amazonaws.com

#NLB #EKS
Forwarded from Rinat Uzbekov
About the event

When you need to migrate your data centre due to aging infrastructure, co-location expiration, or a major upcoming hardware refresh, VMware Cloud on AWS can help.

VMware Cloud on AWS is a service that enables you to run a similar vSphere-based environment on Amazon Web Services (AWS) infrastructure.



Join this webinar to learn how to move your on-premises architecture to the cloud while retaining your familiar VMware interface with minimal disruption and new capabilities such as disaster recovery.

Learning objectives

• Lift and shift your data centre and apps to the cloud while maintaining familiar tools using VMware Cloud on AWS

• Learn in which cases you can benefit from VMware Cloud on AWS versus migrating directly to Amazon Elastic Compute Cloud (Amazon EC2)

• Establish a steady state for your migrated apps rather than focussing on the underlying architecture

Who should attend?

Technology leaders, IT professionals, and solution architects.

Speaker

• Luca Iannario, Solutions Architect, AWS
• Michael Vogt, Specialist Solutions Architect - Hybrid Edge, AWS

https://exiting-your-datacentre-with-vmc-on-aws-19may2021.splashthat.com/
Forwarded from Pasha Finkelshteyn
Я терпеть не могу сваггер — его неудобно читать и неудобно писать. Видать, амазон со мной согласен и сделал свою штуку:

https://awslabs.github.io/smithy/
Forwarded from Mops DevOps
Подборка Terraform Best Practices для тех, кто работает с AWS и не только 🤩

👉 https://bit.ly/3eloOQu

#terraform
Как не забывать каждый год обновлять свои собственные сертификаты, когда они импортируются в IAM:

https://aws.amazon.com/blogs/security/how-to-monitor-expirations-of-imported-certificates-in-aws-certificate-manager-acm/

Although ACM provides managed renewals that automatically renew certificates in most cases, there are exceptions, such as imported certs, where an automatic renewal isn’t possible. This post provides you with two options for monitoring certificate expirations by using events and metrics that are published into Amazon CloudWatch by ACM. This data is used to produce notifications through Amazon Simple Notification Service (Amazon SNS) as well as to log and report the findings into AWS Security Hub.

#IAM
AWS SDK для Rust:

https://aws.amazon.com/blogs/developer/a-new-aws-sdk-for-rust-alpha-launch/

#[tokio::main]
async fn main() -> Result<(), aws_sdk_dynamodb::Error> {
let client = aws_sdk_dynamodb::Client::from_env();
let req = client.list_tables().limit(10);
let resp = req.send().await?;
println!("Current DynamoDB tables: {:?}", resp.table_names.unwrap_or_default());
Ok(())
}

#SDK #Rust
Forwarded from Rinat Uzbekov
Напоминаю, уже завтра!!!
Бесплатный курс на русском!!!

AWS Cloud Practitioner Essentials Day
вторник, 11 мая | 9am MSK (GMT+3)

На этом вебинаре вы ознакомитесь с концепциями облака AWS, сервисами, архитектурой, технологиями безопасности, ценами и условиями поддержки, чтобы расширить свои знания об облаке AWS.

Зарегистрироваться - https://pages.awscloud.com/EMEA-event-OE-CPE-May-11-2021-reg-event-RU.html?sc_channel=em&sc_campaign=Traincert_AlwaysOn_2021&sc_publisher=aws&sc_medium=em_AlwaysOnWebinars&sc_content=event_ev_field&sc_country=RUCIS&sc_geo=EMEA&sc_outcome=event&trkCampaign=EMEA-FY21-TrainCert-AlwaysOnWebinar_RU
Forwarded from oleg_log (Oleg Kovalov)
☁️Главный челлендж этой весны –– All about AWS 2021! ☁️

20 мая спикеры AWS и SoftServe поделятся своим опытом миграции в клауд. Поговорим про кейсы, боль разворачивания инфраструктуры и вопросы-ответы –– присоединяйся!

22 мая ты сможешь со своей командой сделать миграцию приложения в облако. У вас будут ресурсы от AWS, архитектурные шаблоны, а самое точное техническое решение поставленной задачи выиграет.
P.S. Правильных ответов нет, всё зависит от твоих скиллов в сервисах AWS и решений, которые примите в команде.

📍Когда: 20, 22 мая
📍Где: онлайн

📍Регистрируйся: https://bit.ly/3uryBdp
​​Это не девопс

Что такое девопс? Вопрос простой и сложный. Лучшее по этой теме на мой взгляд — это просто таки искрящееся видео от предводителя Фланта и очень сочный разбор девопс-трансформации процессов в Яндекс.

Но что не есть девопс? Далее коротко перечислены популярные мифы и заблуждения - что не девопс.

It is not devops:

▪️ deployment checklist
▪️ version control
▪️ pinning dependencies
▪️ человек
▪️ должность
▪️ девопс-инженер
▪️ роль
▪️ YAML-инженер
▪️ команда
▪️ отдельная девопс команда
▪️ продукт
▪️ утилита
▪️ технология
▪️ Kubernetes
▪️ автоматизация
▪️ башскрипт для автоматизации
▪️ Azure DevOps
▪️ сервис со словом "devops" в названии
▪️ софт со словом "devops" в названии
▪️ команда поддержки
▪️ команда инфраструктуры
▪️ наличие инфраструктуры
▪️ если у вас есть и dev-команда, и ops-команда
▪️ dev-команда, которые выполняет ops-процессы
▪️ взаимодействие qa и dev команд
▪️ ITIL в облаках
▪️ pipeline
▪️ CI pipeline
▪️ CI/CD
▪️ когда разработчики имеют админский доступ на прод
▪️ отдельная команда, которая менеджит Terraform
▪️ увеличение продуктивности
▪️ увеличение эффективности
▪️ AWS администратор
▪️ знание на память названия всех сервисов AWS
▪️ Jenkins
▫️ использование Jira не делает ваc Agile
▫️ наклейка карточек на стену не есть Kanban

#devops