AWS Notes
5.6K subscribers
444 photos
42 videos
10 files
2.8K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://xn--r1a.website/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Новый сервис Amazon AppFlow:

https://aws.amazon.com/blogs/aws/new-announcing-amazon-appflow/

AppFlow позволяет автоматизировать процесс загрузки-выгрузки данных для популярных приложений, например, Slack, откуда можно просто и быстро получить тексты переписки в своих каналах.

#AppFlow
​​Github лежит:
504 Gateway Time-out

Статус при этом показывает, что всё нормально. Учитывайте, если у вас сработали алерты.

Обновление — в статусе теперь:

Incident on 2020-04-23 13:20 UTC

Resolved - This incident has been resolved.
Apr 23, 16:01 UTC
Update - Continuing to closely monitor recovery across all services.
Apr 23, 15:26 UTC
Update - We are continuing to monitor recovery across GitHub.com.
Apr 23, 14:27 UTC
Update - We have deployed a fix and are continuing to closely monitor services as we observe recovery.
Apr 23, 13:59 UTC
Update - We have identified the source of errors and are working on a fix.
Apr 23, 13:33 UTC
Investigating - Currently observing issues affecting GitHub.com.
Apr 23, 13:20 UTC

===

Спонсор рубрики — AWS CodeCommit.

#githubisdown
Достаточно простая, но хорошая статейка о том, когда нужно что-то автоматизировать, а переписывать под Лямду не получается (дольше, сложней или просто лень), то нужно помнить про CodeBuild.

В отличие от Лямбды, CodeBuild может просто выполнять длительные процедуры, не в такой мере, однако также экономный, но главное — там можно привычно башить!

https://aws.amazon.com/blogs/devops/using-aws-codebuild-to-execute-administrative-tasks/

Сам использую CodeBuild для всевозможных задач — от разовых до постоянно-периодичных. Крайне удобно, минимальный порог входа, максимальная отдача.

#CodeBuild
Вы же в курсе, что в новых версиях Chrome и Firefox решились закопать FTP? Нет?

А если в курсе, то знаете ли, что Google передумал закапывать и снова откопал FTP?

И вот, в это сложнокопательное время, AWS решил добавить FTP для возможности ходить на S3 с помощью сервиса AWS Transfer Family:

https://aws.amazon.com/blogs/aws/new-aws-transfer-for-ftp-and-ftps-in-addition-to-existing-sftp/

В общем, рано закапывать с̶т̶ю̶а̶р̶д̶е̶с̶с̶у̶ FTP. Готовимся к появлению на экзаменах нового коронного вопроса — чем отличается SFTP от FTPS?

#Transfer_Family
Набор туториалов от самого Амазона по ECS:

https://docs.aws.amazon.com/AmazonECS/latest/developerguide/ecs-tutorials.html

Большой список (10 шт.), различные и актуальные темы — от VPC до Blue/Green Deployment и EFS, пошаговое описание, обязательно стоит глянуть (и даже начать с них — если читаете документацию в последнюю очередь).

#ECS #tutorial
​​Лабы по AWS от производителя:

https://wellarchitectedlabs.com/

→ Подойдёт, если хотите сами пошагово разобраться и сделать.
→ Подойдёт, если хотите научить кого-то пошагово разобраться и сделать.

Разные уровни сложности, лучшие практики, подробное описание с картинками, широкий спектр задач.

#info #best_practices
​​Полезнейшая статья со ссылками на ресурсы для изучения AWS security.

https://research.nccgroup.com/2020/04/24/the-extended-aws-security-ramp-up-guide/

Многие из них уже упоминались здесь, но тут собраны в одном месте — идеально для погружения в бесконечную тему безопасности AWS.

#security
​​Пример query в aws cli с фильтрацией:

aws dynamodb query --table-name jenkins \
--key-condition-expression "Project = :jp" \
--filter-expression "#repo = :ecr" \
--expression-attribute-names '{"#repo": "Repo"}' \
--expression-attribute-values '{
":jp": { "S": "my-service" },
":ecr": { "S": "888888888888.dkr.ecr.eu-central-1.amazonaws.com/my-repo" }
}'

Как-то писал, что подобных конкретных примеров по DynamoDB мало, потому стоит порекомендовать хороший сайт по ней:

https://www.dynamodbguide.com

В частности, добавлю, что его автор, Alex DeBrie (AWS Data Hero), недавно выпустил полноценную книжку:

https://www.dynamodbbook.com/

Её шибко хвалят известные господа в данной области, так что наверняка стоит прочитать, если это ваша тема или у вас много DynamoDB в проекте.

#DynamoDB #aws_cli
Что предпочитаете (нравится, удобней) для (видео)конференций по работе (но на свой личный взгляд, а не потому что в компании так), можно выбрать несколько вариантов:
Anonymous Poll
51%
Zoom
12%
Skype
20%
Microsoft Teams
5%
Webex
3%
GoToMeeting
24%
Google Hangouts
3%
Amazon Chime
2%
BlueJeans
20%
Другое
В опросе можно максимум 10, потому продолжение (тоже можно выбрать несколько вариантов). Если и сейчас нет вашего варианта — напишите в чате, что за он. :)
Anonymous Poll
73%
Slack
1%
UberConference
1%
Zoho Meeting
1%
Lifesize
2%
Whereby
2%
GlobalMeet
25%
Другое
Подробный туториал о том, как деплоить своё приложение с GitHub на EC2 с помощью CodePipeline:

https://seanjziegler.com/deploying-code-from-github-to-aws-ec2-with-codepipeline/

Простое руководство с картинками на каждый шаг, по сути — расширение документации, но этим и полезно.

Отличный вариант #начинающим — с чего можно начать использовать свой Free Tier.

#CodePipeline #tutorial
Статья с заголовком про Fargate:

https://dev.to/raphael_jambalos/secret-costs-of-ecs-fargate-4j3b

В реальности же она про стоимость NAT GW, что нужно настраивать VPC Endpoints, чтобы избежать оплаты за трафик из приватных подсетей и что нужно настраивать Budgets, и Billing Alerts, чтобы узнавать о проблемах быстрей, чем в день прихода счёта за AWS.

#cost_optimization
​​Курс по AWS security от AWS Training:

https://d1.awsstatic.com/training-and-certification/ramp-up-guides/RampUp_Security_102019_final.pdf

На двух страницах собраны ссылки на документы, сайты, видео, воркшопы и тренинги (большинство бесплатные) по безопасности от самого AWS. Поэтапное увеличение сложности материала. Отличный вариант разобраться в теме.

#security #AWS_Certification
Интересно и грустно читать такие заметки о расширении возможностей современной медицины с помощью различных сервисов Амазона:

https://aws.amazon.com/blogs/industries/how-natural-language-processing-can-uncover-value-from-unreachable-data-in-the-modern-medical-ecosystem/

Интересно — какой потенциал и очевидная польза у AI линейки сервисов AWS, в частности Amazon Comprehend.

Когда с помощью него врачи могут логировать сказанное пациентами — также, как обычные девопсы логируют приложение разработчиков, после распознавая и складывая информацию в ElasticSearch. А потом анализируя это с помощью Kibana — ровно также, как для всё тех же логов приложений.

Ну, а грустно — когда приходишь в свою поликлиннику (даже вовсе не по болезни) и в очередной раз в регистратуре заполняют ваши данные на бумажной карточке, не изменившейся за последние несколько поколений, чтобы они были вновь утеряны до следующего посещения.

С помощью уже имеющихся готовых сервисов можно распознать рукописные заполненные медицинские тексты и перевести их в БД, не повторяя операцию вновь и вновь. Но нет же: «Скажите вашу фамилию, адрес прописки и куда дать талончик...»

#Comprehend
Современные способы создания сетевой инфраструктуры AWS:

https://d1.awsstatic.com/whitepapers/building-a-scalable-and-secure-multi-vpc-aws-network-infrastructure.pdf

От VPC Peering и Transit VPC к Transit Gateway и Shared VPC. А также PrivateLink, Direct Connect и другие Networking возможности AWS, в том числе с учётом #multi_account_strategy.

#networking #best_practices
Как зашифровать объекты в S3 бакете с помощью aws-cli:

https://aws.amazon.com/blogs/storage/encrypting-existing-amazon-s3-objects-with-the-aws-cli/

Простая и очевидная, но детальная и полезная статья с конкретными командами и подробностями (пере)шифрования ваших файлов на S3.

Запустить несложно, стоит недорого (т.к. лишь за запросы к API) и крайне рекомендуется для того, чтобы привести ваши старые нешифрованные запасы к современному, шифрованному по умолчанию, виду.

#s3 #encryption #aws_cli
Forwarded from Alexey Stekov
Ребята!
Я пришел в с прекрасной новостью от инженеров и архитекторов AWS! как раз для всех ваших хитрых вопросов -

Онлайн AWS Office Hours | 7 мая, 18:00 | На русском языке  - https://ruuacisawsofficehours.splashthat.com
 
Любой желающий может зарегистрироваться, прийти и  задать свой вопрос нашим архитекторам. Будем отвечать 2 часа.