AWS Notes
5.63K subscribers
528 photos
44 videos
10 files
2.9K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://xn--r1a.website/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
На новом Free Tier плане доступны солидные виртуалки — на 4 ГБ (c7i-flex.large) и даже на 8 ГБ (m7i-flex.large)!

Они быстрей съедят кредиты (напомню, теперь Free Tier не на год, как был с самого начала, а выдаются кредиты), но зато можно попробовать.

#FreeTier
👍14🔥4
EKS + Kubernetes 1.35 🎉

Спустя официального релиза 1.35 прошло чуть больше месяца и теперь на AWS снова актуальная версия. 💪 Сделанный в прошлый раз прогноз на эту версию был достаточно точным (ошибка 5 дней).

https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html

Версия 1.36 должна официально выйти 22 апреля, так что поставлю, что 1.36 на AWS появится 5 мая.

На текущий момент на AWS доступны для установки:

▫️ EKS Auto Mode: версии 1.32 - 1.35.
▫️ Custom configuration: версии 1.29 - 1.35.

Рекомендации по версиям EKS:

EKS 1.28 и древнее — не поддерживаются.
EKS 1.29-1.31 — поддерживаются за дополнительную плату.

❗️EKS 1.29 — перестанет поддерживаться совсем 23 марта (будет принудительно обновлён до 1.30)
❗️EKS 1.30 — перестанет поддерживаться совсем 23 июля (будет принудительно обновлён до 1.31)

⚠️ EKS 1.32 — начнёт взимать дополнительную плату 23 марта.
⚠️ EKS 1.33 — начнёт взимать дополнительную плату 29 июля.

✔️ EKS 1.34 — минимально рекомендуемая на текущий момент (на дефолтной поддержке до 2 декабря 2026 года).

EKS 1.35 — можно спать спокойно до 27 марта 2027 года.

#EKS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍82
Один промпт и в продакшн!

https://docs.aws.amazon.com/aws-mcp/latest/userguide/agent-sops-deployment.html

Previously, developers struggled to take their vibe-coded applications to production.

Now, developers can move quickly from prototype to production in as little as one prompt.


#MCP
😁25🦄11🔥1💯1🤨1
🚀 Join our AWS Workshop: AI Agents on EKS Workshop on February 4! 🚀

This workshop demonstrates how to build and deploy AI agents on Amazon Elastic Kubernetes Service (EKS).

You'll learn how to create intelligent, autonomous systems that can interact with various AWS services, process natural language requests, and execute complex workflows using containerized applications running on Kubernetes.

The workshop will be led by Uladzimir Karaleu, Senior Systems Engineer at EPAM, who will guide you through real-world implementation of AI agents on EKS and share best practices from production environments.

We will provide a dedicated training account for each participant who registers via the Google Form:
👉 https://forms.gle/3n3HaRGqJiLTVCSh7

However, you can also use your personal AWS account.

⚠️ IMPORTANT: Please complete the registration by 21:00 CET on February 3.

🔗 Find out more details and register here:
https://wearecommunity.io/events/ai-agents-on-eks-workshop
❤‍🔥6👍1🔥1
#kubernetes #aws #eks #helm

Тихо и незаметно вышла мажорная версия AWS Load Balancer Controller - 3.0.0.
https://github.com/kubernetes-sigs/aws-load-balancer-controller
Вместе с ней и Helm-чарт тоже прыгнул на 3.x.
https://github.com/aws/eks-charts/tree/master/stable/aws-load-balancer-controller

Как я понял по заявлению мейнтейнеров, breaking changes в пользовательском API (Ingress, Service, Gateway) они не предполагают.
Но issue на GitHub уже висят, так что посмотрим.

Что важного и интересного (для меня):
- Gateway API объявлен GA (production ready) - теперь можно смело использовать в бою, а не в тестовых проектах 🔥
​- Версия Helm-чарта выровнена с версией контроллера - раньше было 2.x контроллер с чартом 1.x, теперь 3.0.0 = 3.0.0. Наконец-то! ❤️
​- Новые фиксы NLB target groups, порядка сабнетов, AZ mismatch и webhook-сертификатов
​- CRD ListenerRuleConfiguration добавлен, но пока экспериментальный - не использовать в проде
- Минимальная версия Kubernetes - теперь официально требуется 1.24+ (интересно, кто ещё на таком старье сидит 😁)
​- IPv6 для internet-facing ALB/NLB - теперь нативно поддерживается без костылей, раньше были ограничения 🎉

Нюансы с апгрейдом:
- перед helm upgrade до 3.0.0 нужно вручную обновить CRD'ы. Issue #4555 прямо про это - люди натыкаются на проблемы, потому что в release notes это не очень явно прописано.
Но как по мне так это и очевидно, так как мы все знаем, что при хелм апгрейде​ CRD не обновляется никогда и ни у кого, архитектурная особенность самого хелма.
- для Gateway API нужны не только CRD самого контроллера, но и базовые Gateway API CRD (HTTPRoute, GatewayClass и т.д.), если их ещё нет в кластере

Сам, конечно же, я пока обновляться не буду.
Почитаю issues ещё недельку, потом с командой решим - стоит ли сразу или подождать патч-релиз.

Better safe than sorry, особенно с ингресс-контроллерами, которые держат весь трафик.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136💯1
IAM Identity Center + multi-Region replication 💪

Теперь можно добавить реплику для IAM Identity Center в другом регионе (или нескольких):

https://aws.amazon.com/blogs/aws/aws-iam-identity-center-now-supports-multi-region-replication-for-aws-account-access-and-application-use/

А значит при падении региона, где настроен IAM Identity Center, не нужно больше иметь "breaking glass" IAM User-ов, чтобы иметь возможность залогиниться во время таких проблем с регионом.

Всё, теперь окончательно никаких IAM User-ов, ура! 🎉

Управление пользователями и основной функционал при этом остаётся лишь в главном регионе. В других регионах функционал управления IAM Identity Center обрезан, по сути read only, лишь для возможности логиниться через него.

И с поддержкой сервисов (последняя колонка) пока беда (в других регионах):

https://docs.aws.amazon.com/singlesignon/latest/userguide/awsapps-that-work-with-identity-center.html

Денег за мульти-регион IAM Identity Center как таковой не берут, однако фича подразумевает использование лишь KMS CMK (не поддерживает дефолтные AWS Managed KMS, которыми и не рекомендуется пользоваться, т.к. они лишь "однорегионные").

#IAM #KMS
🔥10👍3🎉2
Имя аккаунта в AWS Console! 🎉

P.S. Теперь удалив базу на проде будет сложней отмазаться, что попутал аккаунты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉27👍6🤡43
Вкладка "Related resources" для "Security Groups" позволяет теперь быстро найти противные ресурсы, которые не позволяют удалить секюрити группу. 💪
👍43🔥17😍5🥰2🤩1
Forwarded from AWS User Group Armenia
𝗕𝗲𝗦𝗔 Q1 cohort is OPEN! 🎉
BeSA (Become a Solutions Architect) is a 6-week FREE mentoring program led by AWS professionals. They focus not only on technical skills with hands-on labs, but on behavioral skills too.

𝗪𝗵𝗮𝘁 𝗬𝗼𝘂'𝗹𝗹 𝗟𝗲𝗮𝗿𝗻:
🔧 Technical Track: Agentic AI on AWS
🧠 Behavioral Track: Developing the SA Mindset in AI Era

𝗪𝗵𝗼 𝗶𝘀 𝗶𝘁 𝗳𝗼𝗿?
Whether you're aspiring to become a Solutions Architect, leveling up your cloud skills, or diving deep into Agentic AI - this program is built for you.

📅 Start: 21 February 2026
⏱️ Duration: 6 weeks
✍️ Register now to secure your spot - https://shorturl.at/wMyz6

Learn from experienced AWS professionals at no cost. 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42
Forwarded from Nikita Shynkevich
😁55👏3😢1🙈1🫡1
Forwarded from AWS User Group Armenia
Especially the upcoming days.. Love is in the air.

or should we say "in the Cloud" ? 😁

We designed a few special 𝐀𝐖𝐒 𝐕𝐚𝐥𝐞𝐧𝐭𝐢𝐧𝐞'𝐬 𝐂𝐚𝐫𝐝𝐬.

𝐍𝐨𝐰 𝐆𝐨 𝐋𝐨𝐯𝐞 ! 💌

Let us know in the comments which one is your vibe and what other crazy analogies came to your mind? 🥹
5🔥4👍2
Nested virtualization на non-metal EC2! 💪

Теперь можно запускать свои виртуалки внутри обычных виртуалок!

На текущий момент работает только для Intel-инстансов:

c8i / m8i / r8i
c8i-flex / m8i-flex / r8i-flex

Но, как понимаю, это лишь потому, что они используют последнюю версию Nitro v6. Когда AWS прокидывает внутрь гостевой EC2 доступ к Intel VMX (Virtual Machine Extensions).

А значит, ждём вскоре добавление и для AMD-V / AMD SVM (Secure Virtual Machine).

⚠️ На Windows виртуализация используется ещё и для VSM (Virtual Secure Mode), поэтому, чтобы виртуализации не бодались друг с другом, при включении NestedVirtualization VSM отключается автоматически.

В общем, супер-круто — теперь можно будет запускать AI агентов в своих виртуалках для полной изоляции!

#EC2
🤯4👍2👀2