Найближчі точки доступності України до AWS — Варшава, Будапешт, Бухарест:
https://www.google.com/maps/d/u/0/viewer?ll=50.39930046958295%2C45.245527217857216&z=5&mid=1cj0vZ2YZJNp39MHIbstZT3QKPkl3Xgw2
На зображенні нижче - на вересень 2021 (актуальне за посиланням вище).
https://www.google.com/maps/d/u/0/viewer?ll=50.39930046958295%2C45.245527217857216&z=5&mid=1cj0vZ2YZJNp39MHIbstZT3QKPkl3Xgw2
На зображенні нижче - на вересень 2021 (актуальне за посиланням вище).
Короткі (5-10 хвилин) і корисні ролики з архітектури проектів на AWS:
https://aws.amazon.com/architecture/this-is-my-architecture/
Є пошук по потрібній темі або напрямку.
#design
https://aws.amazon.com/architecture/this-is-my-architecture/
Є пошук по потрібній темі або напрямку.
#design
Amazon
This Is My Architecture Video Series
This is My Architecture (TMA) highlights innovative architectural solutions on the AWS Cloud by customers and partners. These 2-5 minute videos are designed for a technical audience and showcase the most interesting and technically creative elements of each…
Щоб розшарити ECR репозиторій (тільки на читання – лише завантажити) для всієї організації:
(Потрібно замінити
Дані правила (download only) застосовуються для інших акаунтів, а для AWS аккаунта, де знаходиться ECR – управляється за допомогою IAM політик, якими можна поставити потрібні права (в тому числі на upload).
#ECR
{ "Version": "2008-10-17", "Statement": [ { "Sid": "Organization ReadOnly access", "Effect": "Allow", "Principal": "*", "Action": [ "ecr:BatchCheckLayerAvailability", "ecr:BatchGetImage", "ecr:GetDownloadUrlForLayer" ], "Condition": { "StringEquals": { "aws:PrincipalOrgID": "o-tb2dsr832" } } } ]}(Потрібно замінити
aws:PrincipalOrgID на свій)Дані правила (download only) застосовуються для інших акаунтів, а для AWS аккаунта, де знаходиться ECR – управляється за допомогою IAM політик, якими можна поставити потрібні права (в тому числі на upload).
#ECR
Forwarded from Lol Kek
Хороший репозиторій для EKS (1.20) з цікавою структурою:
https://github.com/aws-samples/aws-eks-accelerator-for-terraform
Main Purpose: This project provides a framework for deploying best-practice multi-tenant EKS Clusters, provisioned via Hashicorp Terraform and Helm charts on AWS.
Оновлюється регулярно, на даний момент вже купа всього є.
https://github.com/aws-samples/aws-eks-accelerator-for-terraform
Main Purpose: This project provides a framework for deploying best-practice multi-tenant EKS Clusters, provisioned via Hashicorp Terraform and Helm charts on AWS.
Оновлюється регулярно, на даний момент вже купа всього є.
GitHub
GitHub - aws-ia/terraform-aws-eks-blueprints: Configure and deploy complete EKS clusters.
Configure and deploy complete EKS clusters. Contribute to aws-ia/terraform-aws-eks-blueprints development by creating an account on GitHub.
SSE-S3 (AES 256) – що дає?
У багатьох виникає питання – що це за шифрування, що просто галочку поставили і все зашифровано. У чому його сенс, якщо нічого не потрібно робити і все запити видаються автоматично, якщо є доступ до S3 бакету?
Це не обман (і це безкоштовно), справа в дотриманні різних compliance. Умовно кажучи, якщо є вимога, щоб дані були зашифровані і вороги не могли підірвати центр обробки даних, перетягнути звідти жорсткі диски і скопіювати з них ваші дані, вони встановлюють цю галочку, і відповідність виконується. Та й це просто гріє душу – дані там не просто без нагляду, а в зашифрованому вигляді.
Не полінуйтеся поставити – це корисно, легко, безкоштовно і навіть відразу дає хоч якесь відчуття захищеності.
https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingServerSideEncryption.html
#S3 #compliance
У багатьох виникає питання – що це за шифрування, що просто галочку поставили і все зашифровано. У чому його сенс, якщо нічого не потрібно робити і все запити видаються автоматично, якщо є доступ до S3 бакету?
Це не обман (і це безкоштовно), справа в дотриманні різних compliance. Умовно кажучи, якщо є вимога, щоб дані були зашифровані і вороги не могли підірвати центр обробки даних, перетягнути звідти жорсткі диски і скопіювати з них ваші дані, вони встановлюють цю галочку, і відповідність виконується. Та й це просто гріє душу – дані там не просто без нагляду, а в зашифрованому вигляді.
Не полінуйтеся поставити – це корисно, легко, безкоштовно і навіть відразу дає хоч якесь відчуття захищеності.
https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingServerSideEncryption.html
#S3 #compliance
Amazon
Using server-side encryption with Amazon S3 managed keys (SSE-S3) - Amazon Simple Storage Service
With server-side encryption, Amazon S3 manages encryption and decryption for you.
Жовтневий мітап від AWS User Group Ukraine! 🇺🇦
Цього разу обговоримо Lambda & scalable architecture з топовими спікерами:
🔹 Олександром Драгуновим – Senior Partner Solutions Architect в AWS
Тема: “Deep dive into AWS Lambda”
🔹 Daniel Doppelt – System Architect у Bizzabo
Тема: “How bizzabo leverage aws to make scalable architecture”
Модератор зустрічі — Єгор Шадрін, Startup Solutions Architect в AWS.
📆 13 жовтня о 19:00 (за Києвом) онлайн
Приєднуйтесь за посиланням 👉 https://bit.ly/39ysCKR
Цього разу обговоримо Lambda & scalable architecture з топовими спікерами:
🔹 Олександром Драгуновим – Senior Partner Solutions Architect в AWS
Тема: “Deep dive into AWS Lambda”
🔹 Daniel Doppelt – System Architect у Bizzabo
Тема: “How bizzabo leverage aws to make scalable architecture”
Модератор зустрічі — Єгор Шадрін, Startup Solutions Architect в AWS.
📆 13 жовтня о 19:00 (за Києвом) онлайн
Приєднуйтесь за посиланням 👉 https://bit.ly/39ysCKR
Дуже корисний ресурс для підготовки до сертифікації AWS — порівняння сервісів AWS і їх можливостей (між собою):
https://tutorialsdojo.com/comparison-of-aws-services/
#AWS_certification
https://tutorialsdojo.com/comparison-of-aws-services/
#AWS_certification
Tutorials Dojo
Comparison of AWS Services
In this section, we will compare seemingly similar services and concepts, and highlight their main differences to help you gain a better understanding of these topics. The AWS certification exams are now composed of very tricky and complex scenario questions…
Стареньке, але дуже корисне відео для розуміння тонкощів роботи S3:
https://www.youtube.com/watch?v=9_vScxbIQLY?t=253
Посилання на початок відео, в якому трохи пояснюється, як Amazon S3 працює під капотом.
#s3 #video
https://www.youtube.com/watch?v=9_vScxbIQLY?t=253
Посилання на початок відео, в якому трохи пояснюється, як Amazon S3 працює під капотом.
#s3 #video
YouTube
AWS re:Invent 2017: Deep Dive on Amazon S3 & Amazon Glacier Infrastructure, with spe (STG301)
Learn from our engineering experts how we've designed Amazon S3 and Amazon Glacier to be durable, available, and massively scalable. Hear how Sprinklr architected their environment for the ultimate in high availability for their mission-critical applications.…
Коли потрібно перевірити швидкість роботи з S3:
https://github.com/dvassallo/s3-benchmark
Є корисна табличка, ось деякі результати звідти:
Instance Type
#S3
https://github.com/dvassallo/s3-benchmark
Є корисна табличка, ось деякі результати звідти:
Instance Type
- S3 Throughput MB/sc5n.18xlarge 8,003p3dn.24xlarge 6,269m5.metal 2,713m5.24xlarge 2,709m5.2xlarge 1,133m5.large 873t3.xlarge 568t3.medium 558t3.small 395t3.micro 349t2.micro 46#S3
GitHub
GitHub - dvassallo/s3-benchmark: Measure Amazon S3's performance from any location.
Measure Amazon S3's performance from any location. - dvassallo/s3-benchmark
Як викликати Лямбду по SMS? Це не жарт – простий і зрозумілий покроковий туторіал:
https://www.reddit.com/r/aws/comments/g44lju/how_to_trigger_aws_lambda_by_sms/
Можна побачити міць сервісу Pinpoint, де витративши день на те, щоб розібратися, навіть не знаючи його зовсім, з нуля можна вирішити найрізноманітніші реальні завдання.
#Lambda #Pinpoint
https://www.reddit.com/r/aws/comments/g44lju/how_to_trigger_aws_lambda_by_sms/
Можна побачити міць сервісу Pinpoint, де витративши день на те, щоб розібратися, навіть не знаючи його зовсім, з нуля можна вирішити найрізноманітніші реальні завдання.
#Lambda #Pinpoint
Лаби по AWS:
https://wellarchitectedlabs.com/
👉 Підійде, якщо хочете самі покроково розібратися і зробити.
👉 Підійде, якщо хочете навчити когось покроково розібратися і зробити.
Різні рівні складності, кращі практики, докладний опис з картинками, широкий спектр завдань.
https://wellarchitectedlabs.com/
👉 Підійде, якщо хочете самі покроково розібратися і зробити.
👉 Підійде, якщо хочете навчити когось покроково розібратися і зробити.
Різні рівні складності, кращі практики, докладний опис з картинками, широкий спектр завдань.
Wellarchitectedlabs
AWS Well-Architected Labs :: AWS Well-Architected Labs
Hands on labs and real world design scenarios for Well-Architected workloads
Forwarded from Diana
💥 Boom! Зустрічайте віртуальну AWS Tech Conference від AWS User Group Ukraine!
На вас чекають:
— 6 хайлоад доповідей
— 6 воркшопів з тренером AWS
— Ask an Expert з AWS
— 1500 учасників онлайн
— призи за суперові питання
Спікери — команда AWS з різних куточків світу, тому доповіді будуть українською, російською та англійською мовами.
Суперцікаво буде backend розробникам та DevOps.
📍 Де і коли: 19 жовтня з 10:00 по 17:00, онлайн.
Участь безкоштовна за реєстрацію: https://bit.ly/3APLZv8
Долучайтесь до конференції, щоб майстерно освоїти AWS!
На вас чекають:
— 6 хайлоад доповідей
— 6 воркшопів з тренером AWS
— Ask an Expert з AWS
— 1500 учасників онлайн
— призи за суперові питання
Спікери — команда AWS з різних куточків світу, тому доповіді будуть українською, російською та англійською мовами.
Суперцікаво буде backend розробникам та DevOps.
📍 Де і коли: 19 жовтня з 10:00 по 17:00, онлайн.
Участь безкоштовна за реєстрацію: https://bit.ly/3APLZv8
Долучайтесь до конференції, щоб майстерно освоїти AWS!
Як слати алерти з AMP (Amazon Managed Service for Prometheus) в Slack:
https://aws.amazon.com/blogs/mt/how-to-integrate-amazon-managed-service-for-prometheus-with-slack/
Деякий час назад в амазоновском Prometheus з'явилася підтримка алертів, для яких в інтерфейсі тепер є окрема менюшка Alerts. Все що потрібно – створити SNS топік, куди AMP буде публікувати алерти. Ну а за допомогою простої Лямбди будемо слати їх в Slack.
#AMP #Slack
https://aws.amazon.com/blogs/mt/how-to-integrate-amazon-managed-service-for-prometheus-with-slack/
Деякий час назад в амазоновском Prometheus з'явилася підтримка алертів, для яких в інтерфейсі тепер є окрема менюшка Alerts. Все що потрібно – створити SNS топік, куди AMP буде публікувати алерти. Ну а за допомогою простої Лямбди будемо слати їх в Slack.
#AMP #Slack
Що таке ключі доступу AWS Access Keys, їх типи і де вони можуть зберігатися:
https://www.nojones.net/posts/aws-access-keys-a-reference/
Якісна і дуже докладна стаття по AWS Access Keys — точно варто прочитати і користуватися.
#IAM #security
https://www.nojones.net/posts/aws-access-keys-a-reference/
Якісна і дуже докладна стаття по AWS Access Keys — точно варто прочитати і користуватися.
#IAM #security
www.nojones.net
AWS Access Keys - A Reference - Nick Jones
<p>AWS Access Keys are the credentials used to provide programmatic or CLI-based access to the AWS APIs. This post outlines what they are, how to identify the different types of keys, where you’re likely to find them across the different services, and the…
П'ятничне — TCP/IP за допомогою Amazon Cloudwatch Logs:
https://medium.com/clog/tcp-ip-over-amazon-cloudwatch-logs-c1cf08f2296c
https://medium.com/clog/tcp-ip-over-amazon-cloudwatch-logs-c1cf08f2296c
Medium
TCP/IP over Amazon Cloudwatch Logs
Running network services inside AWS Lambda Functions
Найкращі практики налаштування безпеки кластера EKS:
https://aws.github.io/aws-eks-best-practices/security/docs/
#EKS
https://aws.github.io/aws-eks-best-practices/security/docs/
#EKS
Щоб зупиняти-стартувати ваші виртуалки і бази даних, розташованих в різних акаунтах і регіонах:
https://github.com/awslabs/aws-instance-scheduler
Все управляється і реалізується за допомогою SSM Automation Runbooks.
#SSM #EC2 #RDS #cost_optimization
https://github.com/awslabs/aws-instance-scheduler
Все управляється і реалізується за допомогою SSM Automation Runbooks.
#SSM #EC2 #RDS #cost_optimization
Дуже корисне відео для початківців про AWS VPC:
https://www.youtube.com/watch?v=g2JOHLHh4rI
Відео об'ємне - дві години, за які розкриваються всі теми VPC і що дуже підійде для підготовки до сертифікації.
#VPC #video
https://www.youtube.com/watch?v=g2JOHLHh4rI
Відео об'ємне - дві години, за які розкриваються всі теми VPC і що дуже підійде для підготовки до сертифікації.
#VPC #video
YouTube
AWS VPC Beginner to Pro - Virtual Private Cloud Tutorial
In this AWS tutorial you'll learn AWS Virtual Private Cloud (Amazon VPC) from beginner level through to advanced concepts. You'll be an AWS VPC guru in no time!
An AWS VPC is a logically isolated portion of the cloud into which you can deploy your resources.…
An AWS VPC is a logically isolated portion of the cloud into which you can deploy your resources.…
Нагадую - рівно через годину від цього повідомлення (о 19:00 за Києвом онлайн) почнеться AWS мітап.
Telegram
aws_ua_notes
Жовтневий мітап від AWS User Group Ukraine! 🇺🇦
Цього разу обговоримо Lambda & scalable architecture з топовими спікерами:
🔹 Олександром Драгуновим – Senior Partner Solutions Architect в AWS
Тема: “Deep dive into AWS Lambda”
🔹 Daniel Doppelt – System…
Цього разу обговоримо Lambda & scalable architecture з топовими спікерами:
🔹 Олександром Драгуновим – Senior Partner Solutions Architect в AWS
Тема: “Deep dive into AWS Lambda”
🔹 Daniel Doppelt – System…