AWS Notes
5.6K subscribers
444 photos
42 videos
10 files
2.8K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://xn--r1a.website/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
RCP policy для защиты от переключения извне в любую IAM Role любого вашего AWS аккаунта вашей AWS Organization:

{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Principal": "*",
"Action": "sts:AssumeRole",
"Resource": "*",
"Condition": {
"StringNotEqualsIfExists": {
"aws:PrincipalOrgID": "o-012345aabb"
},
"BoolIfExists": {
"aws:PrincipalIsAWSService": "false"
}
}
}
]
}


Данная RCP жёстко убивает любые попытки взломать любой ваш аккаунт на уровне IAM. В том числе возможности оставить себе "дырочку" ходить в свой аккаунт для уволившихся сотрудников через шаринг переключения в IAM Role из какого-то AWS аккаунта.

#RCP #IAM #security
👍23🔥11
Forwarded from AWS Weekly (Max Skutin)
🌟 Issue #152 | 1 December 2024

▪️ Amplify passwordless authentication with Cognito
▪️ AppConfig automatic rollback safety from third-party alerts
▪️ Artifact enhances agreements with improved access control and tracking
▪️ Bedrock
     ▫️custom orchestration
     ▫️InlineAgents for streamlined integrations
▪️ Billing and Cost Management
     ▫️Data Exports for FOCUS 1.0 now generally available
     ▫️Delivers enhanced root cause insights to explain cost anomalies
▪️ CloudTrail Lake enhances log analysis with AI-powered features
▪️ CloudWatch adds context to observability data in service consoles
▪️ CodePipeline publishing ECR image and InspectorScan as new actions
▪️ Connect
     ▫️Launches calibrations for agent performance evaluations
     ▫️Enables agents to self-assign tasks
▪️ Control Tower prescriptive backup plans to landing zone capabilities
▪️ DataZone enhances data access governance with enforced metadata rules
▪️ DMS now supports Data Masking
▪️ EBS Time-based Copy for EBS Snapshots
▪️ ECR increases repository limit to 100,000
▪️ EC2
     ▫️Capacity Blocks now support instant start times and extensions
     ▫️Supports future-dated capacity reservations
     ▫️C7g instances now available in more regions
     ▫️R7g instances now available in Middle East (Bahrain)
▪️ EFS up to 2.5 million IOPS per file system
▪️ EMR advanced scaling in managed scaling
▪️ FSx for Lustre Elastic Fabric Adapter and NVIDIA GPUDirect Storage
▪️ Partner Assistant a gen AI-powered virtual assistant for partners
▪️ Marketplace
     ▫️Introduces AI-powered product summaries and comparisons
     ▫️Enables self-service KYC for sellers
▪️ Q
     ▫️Developer adds natural language cost analysis
     ▫️Launches private sharing with Q Apps
     ▫️Transforms embedded SQL from Oracle to PostgreSQL
▪️ QuickSight prompted reports and reader scheduling for pixel-perfect reports
▪️ SageMaker
     ▫️Launches multi-adapter model inference
     ▫️Introduces scale-down-to-zero inference for cost savings
▪️ S3
     ▫️Adds conditional writes and deletes for greater control
     ▫️Express One Zone now supports conditional deletes
▪️ WorkSpaces introduces Idle Disconnect Timeout
Please open Telegram to view this post
VIEW IN TELEGRAM
Мои прогнозы на re:Invent 2024.

Новые EC2 виртуалки:

M8a/R8a/etc виртуалки на AMD Zen5
M8i/R8i/etc виртуалки на Intel Xeon 5

Сервисы:

🔸Aurora Limitless MySQL
🔹AI Architect
🔸Databricks on AWS
🔹Amazon GitLab
🔸Amazon Managed OpenTofu

Фичи:

Временные AWS аккаунты — пора, уже можно, сколько ж можно ждать.

#reInvent
🔥62👍2
AWS Notes
Новые EC2 виртуалки:

M8a/R8a/etc виртуалки на AMD Zen5
M8i/R8i/etc виртуалки на Intel Xeon 5
Новые виртуалки на Intel Xeon 5 решили не зачислять в восьмое поколение и сделали 7ie:

https://aws.amazon.com/ec2/instance-types/i7ie/

Сильно уж маркетингово, ну, да ладно.

И значит в 8i будет зачислен вышедший пару месяцев назад Intel Xeon 6.
👍2
AWS Notes
🔸Databricks on AWS
Databricks на AWS сильно продвинулся, но таки не дотянул до полноценного сервиса:

https://aws.amazon.com/about-aws/whats-new/2024/12/streamlined-deployment-experience-databricks-aws/

Кто не в курсе, Databricks — это очень популярная платформа для работы с данными, которая на фоне хайпа вокруг AI взлетела в востребованности до небес. Аналогичные сервисы давно есть на Azure и GCP.
👍1
🆕 Invoice Configuration — возможность выставлять счета отдельно по аккаунтам:

https://aws.amazon.com/blogs/aws-cloud-financial-management/configuring-your-aws-invoices-using-invoice-configuration/

Крайне востребованная фича, когда по любой причине нет возможности поднимать окружение у заказчика, а он хочет просто платить за AWS аккаунт, что крутится в нашей AWS Organization. Теперь это можно будет делать без костылей.

#cost_optimization
👍8🔥5
🆕 Amazon EKS Hybrid Nodes

https://aws.amazon.com/blogs/aws/use-your-on-premises-infrastructure-in-amazon-eks-clusters-with-amazon-eks-hybrid-nodes/

Теперь можно поднимать ноды EKS у себя в серверной, по-прежнему управляя кластером в консоли AWS.

#EKS
👍12🔥9
☸️ EKS автопилотEKS Auto Mode со встроенным Karpener-ом, dual stack сетью, поддержкой block storage, GPU и автообновлением нод по безопасности:

https://aws.amazon.com/blogs/aws/streamline-kubernetes-cluster-management-with-new-amazon-eks-auto-mode/

К сожалению, это не ECS обновлять EKS кластер на новую версию по-прежнему нужно будет самостоятельно.

#EKS
👍4🔥2
🆕 AWS Transfer Family web apps

https://aws.amazon.com/blogs/aws/announcing-aws-transfer-family-web-apps-for-fully-managed-amazon-s3-file-transfers/

Если вы не смогли поставить себе какой-нибудь Cyberduck для работы с данными в S3, то теперь можно настроить UI доступ к S3 с помощью AWS Transfer Family web apps. За каких-то 360$ в месяц за приложение.

#Transfer_Family #S3
😁13👍2
Количество метрик, обрабатываемых CloudWatch за последние пять лет выросло в 20 раз.

С одной стороны, вот, как сложно обрабатывать такую увеличивающуюся нагрузку на CloudWatch.

А с другой, на биллинг. 😃

#reInvent
🔥8👍2
👍1💩1
🆕 S3 Tables = S3 buckets для аналитики

https://aws.amazon.com/blogs/aws/new-amazon-s3-tables-storage-optimized-for-analytics-workloads/

По сравнению с возможностью сделать на S3 buckets всё то же самое, S3 Tables обещает:

🔹 up to 3x faster query performance
🔸 up to 10x more transactions per second

И это весьма серьёзное отличие для прожорливых аналитических запросов.

А что с ценой? Отличия по самому хранению минимальные — где-то +5% по сравнению с S3 buckets. Если включить сжатие (S3 Tables compaction), то добавится ещё десяток-другой процентов, что вполне адекватно.

С ходу S3 Tables имеют интеграцию с Athena, Redshift, EMR, Glue Data Catalog и QuickSight.

Итого, нужно брать. С учётом важности работы с данными сейчас, S3 Tables теперь базовый элемент инфраструктуры.

Мои очередные сожаления (поздравления) всевозможным курсам — переделывать (и продавать).

#S3
🔥11👍4
🆕 Amazon Q напишет юнит-тесты, документацию (не только для нового, но и для легаси) и сделает code review.

#reInvent
👍3🔥3💩2
— А давайте придумаем новое название для Aurora Serverless v2?
— А давайте!

🆕 Aurora DSQL = multi-region Aurora Serverless v2

https://aws.amazon.com/blogs/database/introducing-amazon-aurora-dsql/

#Aurora