Forwarded from CloudSec Wine
🔸Retrieving AWS security credentials from the AWS console
How to retrieve AWS security credentials (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY and AWS_SESSION_TOKEN) when authenticated in the AWS Console.
https://blog.christophetd.fr/retrieving-aws-security-credentials-from-the-aws-console/
#aws
How to retrieve AWS security credentials (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY and AWS_SESSION_TOKEN) when authenticated in the AWS Console.
https://blog.christophetd.fr/retrieving-aws-security-credentials-from-the-aws-console/
#aws
Christophe Tafani-Dereeper
Retrieving AWS security credentials from the AWS console
Retrieve AWS security credentials from the AWS console using CloudShell.
Forwarded from AWS Security
Hi everybody!
I've published an article about things I did to secure cloudtrail logs to meet compliance requirements.
It's a detailed guide for anyone who is working with cloudtrail.
I hope you like it, I promise my next article will be shorter than this!
The article have been published in HackerNoon: https://hackernoon.com/10-things-i-did-to-increase-cloudtrail-logs-security-it2c3510
I've published an article about things I did to secure cloudtrail logs to meet compliance requirements.
It's a detailed guide for anyone who is working with cloudtrail.
I hope you like it, I promise my next article will be shorter than this!
The article have been published in HackerNoon: https://hackernoon.com/10-things-i-did-to-increase-cloudtrail-logs-security-it2c3510
Hackernoon
10 Things I Did To Increase CloudTrail Logs Security | HackerNoon
It's crucial to safeguard CloudTrail logs and enhance the security of them, to meet compliance regulatory requirements and internal business needs.
Forwarded from Leandro Mantovani
Hi people!
I've published another article, this time related to Classify Databases, using Macie.
I hope you'd enjoy it, and if yes, please spread the voice by sharing the post on Twitter, LinkedIn, etc.
https://hackernoon.com/using-aws-macie-to-classify-databases-x31g37d6
I've published another article, this time related to Classify Databases, using Macie.
I hope you'd enjoy it, and if yes, please spread the voice by sharing the post on Twitter, LinkedIn, etc.
https://hackernoon.com/using-aws-macie-to-classify-databases-x31g37d6
Hackernoon
Using AWS Macie To Classify Databases | HackerNoon
I'll show how to use Macie to scan any database, inclusive on-premises, to discover sensitive data on tables.
AWS KMS с поддержкой мультирегиональности:
https://aws.amazon.com/blogs/security/encrypt-global-data-client-side-with-aws-kms-multi-region-keys/
Теперь можно использовать один ключ для разных регионов, что очень круто как для Disaster Recovery сценариев, так и просто для упрощения всей системы шифрования.
Весьма важное изменение, что было реализовано в рамках реализации активно начавшейся в прошлом году "мультирегиональности всего".
Документация:
https://docs.aws.amazon.com/kms/latest/developerguide/multi-region-keys-overview.html
#KMS
https://aws.amazon.com/blogs/security/encrypt-global-data-client-side-with-aws-kms-multi-region-keys/
Теперь можно использовать один ключ для разных регионов, что очень круто как для Disaster Recovery сценариев, так и просто для упрощения всей системы шифрования.
Весьма важное изменение, что было реализовано в рамках реализации активно начавшейся в прошлом году "мультирегиональности всего".
Документация:
https://docs.aws.amazon.com/kms/latest/developerguide/multi-region-keys-overview.html
#KMS
Amazon
Encrypt global data client-side with AWS KMS multi-Region keys | Amazon Web Services
Today, AWS Key Management Service (AWS KMS) is introducing multi-Region keys, a new capability that lets you replicate keys from one Amazon Web Services (AWS) Region into another. Multi-Region keys are designed to simplify management of client-side encryption…
Django CDK Construct Library:
https://github.com/briancaffey/django-cdk
Поддерживается деплой Django приложений в:
• ECS (near complete)
• EKS (in progress)
• Lambda (planned)
#CDK #Django
https://github.com/briancaffey/django-cdk
Поддерживается деплой Django приложений в:
• ECS (near complete)
• EKS (in progress)
• Lambda (planned)
#CDK #Django
Serverless Static Wordpress:
https://dev.to/aws-builders/serverless-static-wordpress-on-aws-for-0-01-a-day-1b29
Подробный мануал о том, как поднять статический Wordpress за 1 цент в день.
#Serverless #Wordpress
https://dev.to/aws-builders/serverless-static-wordpress-on-aws-for-0-01-a-day-1b29
Подробный мануал о том, как поднять статический Wordpress за 1 цент в день.
#Serverless #Wordpress
CloudFormation Public Registry:
https://aws.amazon.com/blogs/aws/introducing-a-public-registry-for-aws-cloudformation/
Изначально доступен набор публичных расширений от Амазона. Для включения дополнительных (3d-party) потребуется активация в консоли для каждого аккаунта/региона или можно сделать с помощью CloudFormation, в том числе через StackSets сразу на всю организацию.
Важно отметить, что при активации можно переопределить дефолтное имя на своё, что делает очень гибким процесс доработки под себя имеющихся публичных ресурсов.
В общем, крупное изменение, которое убирает ограничения появившегося в 2019-м приватного варианта реестра и добавляет CloudFormation плюс два к атаке на Terraform. 😄
#CloudFormation
https://aws.amazon.com/blogs/aws/introducing-a-public-registry-for-aws-cloudformation/
Изначально доступен набор публичных расширений от Амазона. Для включения дополнительных (3d-party) потребуется активация в консоли для каждого аккаунта/региона или можно сделать с помощью CloudFormation, в том числе через StackSets сразу на всю организацию.
Важно отметить, что при активации можно переопределить дефолтное имя на своё, что делает очень гибким процесс доработки под себя имеющихся публичных ресурсов.
В общем, крупное изменение, которое убирает ограничения появившегося в 2019-м приватного варианта реестра и добавляет CloudFormation плюс два к атаке на Terraform. 😄
#CloudFormation
Forwarded from Alena Oksentiuk (Karaulna)
Привет👋
Приглашаем на новый бесплатный митап от AWS User Group Ukraine 8 июля — https://bit.ly/AWS_UG_meetup
На митапе вас ждут выступления от:
🔸Darko Meszaros, Senior Developer Advocate, AWS, который расскажет об AWS CloudFormation
🔸Сергея Громового, Technology Architect, Skelia, который расскажет об AWS X-Ray: Tracing in distributed systems
🔹 Когда: 8 июля в 19:00
🔹 Где: онлайн
👉 Присоединяйтесь бесплатно
Приглашаем на новый бесплатный митап от AWS User Group Ukraine 8 июля — https://bit.ly/AWS_UG_meetup
На митапе вас ждут выступления от:
🔸Darko Meszaros, Senior Developer Advocate, AWS, который расскажет об AWS CloudFormation
🔸Сергея Громового, Technology Architect, Skelia, который расскажет об AWS X-Ray: Tracing in distributed systems
🔹 Когда: 8 июля в 19:00
🔹 Где: онлайн
👉 Присоединяйтесь бесплатно
AWS BugBust:
https://www.youtube.com/watch?v=PqcUngyAXgc
Текстовая версия:
https://aws.amazon.com/blogs/aws/new-aws-bugbust-its-game-over-for-bugs/
#CodeGuru
https://www.youtube.com/watch?v=PqcUngyAXgc
AWS BugBust, the world’s first global challenge to fix one million bugs and reduce technical debt by over $100 million.Behind the scenes, AWS BugBust uses Amazon CodeGuru Reviewer and Amazon CodeGuru Profiler. These developer tools use machine learning and automated reasoning to find bugs in your applications.Текстовая версия:
https://aws.amazon.com/blogs/aws/new-aws-bugbust-its-game-over-for-bugs/
#CodeGuru
YouTube
AWS BugBust: The World's First Bug Busting Challenge for Developers
Get started today with AWS BugBust: https://amzn.to/3zNne2G.
AWS BugBust is the world’s first global challenge for developers to eliminate software bugs, improve application reliability, and save money for their organizations in a fun and engaging format.…
AWS BugBust is the world’s first global challenge for developers to eliminate software bugs, improve application reliability, and save money for their organizations in a fun and engaging format.…
Амазон купил самый защищённый мессенджер:
https://aws.amazon.com/blogs/security/aws-welcomes-wickr-to-the-team/
Сравнение Signal vs Telegram vs Wikr Me на Хабре:
https://habr.com/ru/company/group-ib/blog/522178/
#security
https://aws.amazon.com/blogs/security/aws-welcomes-wickr-to-the-team/
Сравнение Signal vs Telegram vs Wikr Me на Хабре:
https://habr.com/ru/company/group-ib/blog/522178/
#security
Amazon
AWS welcomes Wickr to the team | Amazon Web Services
We’re excited to share that AWS has acquired Wickr, an innovative company that has developed the industry’s most secure, end-to-end encrypted, communication technology. With Wickr, customers and partners benefit from advanced security features not available…
Forwarded from ДевОпс Інженер 🇺🇦 (Oleg Mykolaichenko)
7 способов ускорить разработку с помощью DevOps
Пару капитанских вариантов, и пару интересных способов сделать быстрее девелопмент пайплайн в вашей компании.
Можно брать на вооружение, за автоскейлинг и рейтлимиты готов к хейту только от тех, у кого эти практики уже внедрены 😄
Также будет полезно как дополнительный чеклист к The Twelve-Factor App.
https://ain.ua/2021/06/14/7-sposobov-uskorit-razrabotku-s-devops/
Пару капитанских вариантов, и пару интересных способов сделать быстрее девелопмент пайплайн в вашей компании.
Можно брать на вооружение, за автоскейлинг и рейтлимиты готов к хейту только от тех, у кого эти практики уже внедрены 😄
Также будет полезно как дополнительный чеклист к The Twelve-Factor App.
https://ain.ua/2021/06/14/7-sposobov-uskorit-razrabotku-s-devops/
AIN.UA
7 способов ускорить разработку с помощью DevOps
Все знают о базовых практиках DevOps: Continuous Integration и Continuous Deployment, которые позволяют правильно выстроить процесс разработки, тестирования и деплоймента. Это в свою очередь радикально улучшает качество продукта, Time to Market, и ускоряет…
Forwarded from Записки админа
📎 Practical Guide to SRE: Incident Severity Levels - пример применения severity для оценки инцидентов.
#напочитать #будничное #sre
#напочитать #будничное #sre
AWS Security Reference Architecture (AWS SRA) — документ по комплексной настройке сервисов безопасности в мульти-аккаунтной среде:
https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/welcome.html
#security
https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/welcome.html
Although we rely on a one-page diagram as our foundation, an architecture goes deeper than a single block diagram and must be built on a well-structured foundation of fundamentals and security principles. You can use this document in two ways: as a narrative or as a reference.#security
Predictive Scaling + Amazon EC2 Auto Scaling:
https://aws.amazon.com/blogs/compute/introducing-native-support-for-predictive-scaling-with-amazon-ec2-auto-scaling/
#ASG
https://aws.amazon.com/blogs/compute/introducing-native-support-for-predictive-scaling-with-amazon-ec2-auto-scaling/
Predictive scaling has been available through AWS Auto Scaling plans since 2018 but you can now use it directly as an EC2 Auto Scaling group configuration alongside your other scaling policies.#ASG
Amazon
Introducing Native Support for Predictive Scaling with Amazon EC2 Auto Scaling | Amazon Web Services
This post is written by Scott Horsfield, Principal Solutions Architect, EC2 Scalability and Ankur Sethi, Sr. Product Manager, EC2 Amazon EC2 Auto Scaling allows customers to realize the elasticity benefits of AWS by automatically launching and shutting down…
Forwarded from Rinat Uzbekov
Open Source проект AWS - помогающий производителям софта перевести свой софт в SaaS
https://aws.amazon.com/ru/blogs/opensource/aws-saas-boost-released-as-open-source/
https://aws.amazon.com/ru/blogs/opensource/aws-saas-boost-released-as-open-source/
Amazon
AWS SaaS Boost released as open source | Amazon Web Services
At re:Invent 2020, Amazon announced the preview of AWS SaaS Boost, an open source tool that helps software developers migrate their existing solutions to a Software-as-a-Service (SaaS) delivery model. Think of AWS SaaS Boost like a space launch system for…
Новые фичи для Amplify:
https://aws.amazon.com/blogs/mobile/complete-guide-to-full-stack-ci-cd-workflows-with-aws-amplify/
#Amplify
https://aws.amazon.com/blogs/mobile/complete-guide-to-full-stack-ci-cd-workflows-with-aws-amplify/
With this launch, AWS Amplify now supports conditional backend builds, automatic build-time aws-exports.js generation, and a simpler console workflow to re-use backends across multiple frontend.#Amplify
Amazon
Complete guide to full-stack CI/CD workflows with AWS Amplify | Amazon Web Services
June 27, 2024: This blog post covers Amplify Gen 1. For new Amplify apps, we recommend using Amplify Gen 2. You can learn more about Gen 2 in our launch blog post. Today AWS Amplify launched new enhancements to it’s CI/CD workflow for full-stack deployments…
Forwarded from Rinat Uzbekov
Acloudguru.com делает курс AWS Certified Practitioner в июле 2021 - БЕСПЛАТНЫМ!!!
https://acloudguru.com/blog/news/acgs-aws-certified-cloud-practitioner-course-reimagined-and-free-for-july
https://acloudguru.com/blog/news/acgs-aws-certified-cloud-practitioner-course-reimagined-and-free-for-july
A Cloud Guru
AWS Certified Cloud Practitioner course reimagined
Our AWS Certified Cloud Practitioner and Solutions Architect Associate (CSA-A) courses have been overhauled. Check out our CCP and CSA-A exam prep now!