AWS Notes
5.6K subscribers
462 photos
43 videos
10 files
2.82K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://xn--r1a.website/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
#aws #tampermonkey

Мне очень нравятся shortcuts сервисов AWS.
Однако очень бесит, что они стали длинные и мне не очень удобно "листать" вправо/влево в избранном или вводить в строке поиска.
Хочется короткий текст для линков для быстрого перемещения.
Мог поправить через динамику, но у AWS очень строгий CSP.
Давайте попробуем фиксануть без CSP.

Я уже не в первый писал про плагин для браузера tampermonkey.
- ставим, если ещё нет https://www.tampermonkey.net/
- добавляем и включаем новый скрипт
- код крадём у меня и кастомизируйте под себя https://gist.github.com/kruchkov-alexandr/525a5166b7a55e2982b1015ba77a3456 (строчки 12-47)
- сохраняем скрипт
- обновляем страницу с AWS console
- радуемся мелким приятностям (скрин)

Переименование только в шапке и только на https://*.console.aws.amazon.com/*.
Всё остальное это не аффектит.
👍155👎2🔥2
AWS Notes
​​AWS-EU — новая будущая отдельная часть AWS European Sovereign Cloud и новый будущий AWS-EU регион в Германии: https://aws.amazon.com/blogs/aws/in-the-works-aws-european-sovereign-cloud/ AWS-EU будет физически располагаться только на территории Евросоюза…
AWS European Sovereign Cloud

https://aws.eu/

Европейский AWS будет иметь свой отдельный IAM, Route 53, CloudFront и другие привычно глобальные ресурсы, которые обычно живут в единственном регионе N.Virginia.

По реализации повторит вариант китайского AWS и AWS GovCloud.

Пока всё ещё в планах сдать первый регион в Германии до конца 2025 года.

#AWS_Regions #AWS_EU_Regions
🔥17😁2
Начиная с версии AWS CLI v2.30.3 можно генерить/обновлять креды для IAM юзеров с MFA без сторонних утилит с помощью команды:

aws configure mfa-login

Для удобства лучше сразу добавить имя генерируемого профиля с помощью --update-profile , иначе сгенерит автоматически, а также --duration-seconds , максимум на 36 часов и ARN устройства --serial-number, чтобы не вводить отдельно:

# aws --profile=aws-notes-s3-user configure mfa-login --update-profile=mfa-aws-notes-s3-user --duration-seconds=129600 --serial-number=arn:aws:iam::984475386489:mfa/My-iPhone

MFA token code: 969969
Temporary credentials written to profile 'mfa-aws-notes-s3-user'
Credentials will expire at 2025-09-18T19:50:40+00:00
To use these credentials, specify --profile mfa-
aws-notes-s3-user when running AWS CLI commands


# aws --profile mfa-aws-notes-s3-user s3 ls

2018-11-18 16:17:32 aws-notes-test


p.s. IAM юзеры зло — используйте SSO (IAM Identity Center).

#aws_cli
👍14💯2
Вы хотите как было 20 октября 2025-го?

Нет?

Тогда срочно мигрируйте на AWS European Sovereign Cloud — полностью независимый от остального AWS, новый eusc регион!

#реклама #AWS_EU_Regions
🤣45😁15🤡53
Строго секретно — новый секретный AWS регион: AWS Secret-West Region 🎉

(ссылку не даю, т.к. секретно)

Итого на сейчас флеш-рояль каждого по два:

🔸 AWS GovCloud US-East (2018)
🔸 AWS GovCloud US-West (2011)

🔹 AWS Secret-East (2017)
🔹 AWS Secret-West (2025)

▫️ AWS Top Secret-East (2014)
▫️ AWS Top Secret-West (2021)

Секретные регионы отделены от "основного" AWS и интернета вообще — у них полностью своя сеть.

Чем более секретный, тем больше требований и тем меньше AWS сервисов доступно. На текущий момент в AWS Secret-East доступно лишь 79 сервисов.

#AWS_Regions
😁13👍4
aws login - логин через AWS Console 🎉

https://aws.amazon.com/blogs/security/simplified-developer-access-to-aws-with-aws-login/

При вводе aws login в командной строке — идёт перенаправление в браузер, далее логинитесь в нужного юзера или роль и пользуетесь!

⚠️ Нужно обновить AWS CLI до 2.32.0 или новей.

#aws_cli
👍10❤‍🔥3