AWS Notes Україна
282 subscribers
31 photos
1 video
1 file
219 links
AWS Notes Україна — освітньо-інформаційний канал Amazon Web Services

Чат: https://xn--r1a.website/aws_ua
Download Telegram
​​IAM Power Editor:

https://editor.iamzero.dev

Можливо, комусь буде зручно створювати IAM policy тут.

#IAM
​​Короткі відео по IAM:

https://www.youtube.com/playlist?list=PL3GN5xkPjwo23bCqxjxh0uXVW9tgIfhOi

У маленьких роликах у простій формі розкриваються функціонал, можливості та особливості роботи сервісу Identity & Access Management.

#IAM #video
Telegram бот за допомогою AWS CDK:

https://dev.to/aws-builders/aws-cdk-building-telegram-bot-with-aws-lambda-and-api-gateway-proxy-integration-part-1-59l6

Дуже докладна інструкція, яких багато в інтернеті, але на CDK це дуже зручно, тому можна рекомендувати почати саме з такого.

#CDK #serverless
Про модну Serverless Cloud або "як задеплоїти Лямбду за дві секунди":

https://bahr.dev/2021/11/04/serverless-cloud-public-preview/

Стаття написана учасником бета-тестування, тому докладна і дуже детальна. Тому обов'язково варто подивитись, якщо цікавитеся темою Serverless.

#serverless
При розробці архітектури для чергового проекту дуже рекомендую переглянути готові референсні варіанти:

https://aws.amazon.com/architecture/reference-architecture-diagrams/

Це і найкращі практики, і можливість уникнути винаходу чергового велосипеда, взявши готове та перевірене від виробника.

#design
Serverless архітектура, коли потрібно, щоб повідомлення оброблялося рівно один раз:

https://aws.amazon.com/blogs/database/build-a-fault-tolerant-serverless-data-aggregation-pipeline-with-exactly-once-processing/

Зовсім не просте завдання, коли потрібна і надійність, і масштабованість, і строга одноразовість (наприклад, при обробці чеків та іншої фінансової інформації).

#design #serverless
​​Назад до основ:

https://aws.amazon.com/architecture/back-to-basics/

Базові кубики архітектури в коротких відео.

#design
​​Використання S3 Object Lambda для обмеження доступу до інформації:

https://aws.amazon.com/blogs/storage/managing-access-to-your-amazon-s3-objects-with-a-custom-authorizer/

Рішення використовує власну авторизацію за допомогою
Amazon S3 Object Lambda Access Points.

#S3
Автомаштабування macOS віртуалок:

https://dev.to/aws-builders/auto-scaling-group-for-your-macos-ec2-instances-fleet-57pj

Цікаво, що цю статтю з можливістю такого балансування Сергій написав ще в жовтні, а в офіційному блозі про можливість такої реалізації написали лише цього тижня:

https://aws.amazon.com/blogs/compute/implementing-autoscaling-for-ec2-mac-instances/

Тож читайте https://dev.to/ – там з'являється швидше. 😀 І підписуйтесь на Сергія – завжди професійно та корисно.

#macOS
Хороший та детальний список для підготовки до AWS DevOps Engineer Professional:

https://towardsthecloud.com/aws-devops-engineer-professional-exam-guide

Domain 1: SDLC Automation
Domain 2: Configuration Management and Infrastructure as Code
Domain 3: Monitoring and logging
Domain 4: Policies and Standards Automation
Domain 5: Incident and Event Response
Domain 6: High availability, fault tolerance, and disaster recovery

#AWS_Certification
Як за допомогою AWS CDK можна створювати та відразу ж ініціалізувати RDS:

https://aws.amazon.com/blogs/infrastructure-and-automation/use-aws-cdk-to-initialize-amazon-rds-instances/

Дуже потрібна річ - запустити якийсь SQL скрипт для початкової ініціалізації, наприклад, створити базу, користувачів, розширення і т.д. Скрипт запускатиметься Лямбдою.

#CDK #RDS
​​Нова AWS консоль підтримує перетягування іконок на потрібну позицію (drag-and-drop) та прокручування по горизонталі (якщо іконок більше, ніж міститься на екрані)! 👍

#AWS_Console
Ці три речі були відсутні для реальної роботи з IPv6 на AWS:

1️⃣ IPv6 targets for ALB/NLB: https://aws.amazon.com/about-aws/whats-new/2021/11/application-load-balancer-network-load-balancer-end-to-end-ipv6-support/

2️⃣ IPv6-only VPC subnets: https://aws.amazon.com/blogs/networking-and-content-delivery/introducing-ipv6-only-subnets-and-ec2-instances/

3️⃣ NAT64 and DNS64 for NATGW: https://aws.amazon.com/about-aws/whats-new/2021/11/aws-nat64-dns64-communication-ipv6-ipv4-services/

Тепер вони є, тому ми можемо і зробимо справжній IPv6! 🚀

#IPv6
Lambda тепер можна викликати лише на певні події за допомогою фільтрації:

https://aws.amazon.com/blogs/compute/filtering-event-sources-for-aws-lambda-functions/

Фільтрувати можна події з Kinesis Data Streams, DynamoDB Streams та SQS. Це зменшує кількість викликів Lambda (що зменшує вартість), і спрощує код (не потрібно фільтрувати в Lambda).

#Lambda
Тепер публічні докер-образи доступні через AWS ECR Public:

https://www.docker.com/blog/news-from-aws-reinvent-docker-official-images-on-amazon-ecr-public/

Це результат появи кешування для публічних ECR:

https://aws.amazon.com/blogs/aws/announcing-pull-through-cache-repositories-for-amazon-elastic-container-registry/

Для того, щоб образи бралися не із зовнішнього джерела, а з ECR (що дозволяє уникнути витрат на трафік), достатньо додати префікс public.ecr.aws/docker/library/ у команду або Dockerfile:

docker pull ubuntu:16.04
⬇️
docker pull public.ecr.aws/docker/library/ubuntu:16.04

Нові теги автоматично синхронізуються із зовнішнім реєстром, тому такий підхід дає можливість повністю позбутися обмежень і залежності від якості роботи зовнішніх/публічних реєстрів.

#ECR
Головні новини, які зазвичай виходять на другий день re:Invent:

https://www.youtube.com/watch?v=WGA2P_oH5Xc

Нові Graviton3, C7g і Trn1 instances, своя власна 5G за допомогою Amazon Private 5G, Serverless Redshift/EMR/MSK/Kinesis, хмара для банківських організацій Goldman Sachs Financial Cloud for Data та багато іншого.

Дуже варто подивитися, щоб бути в курсі сучасних технологій, і куди рухається AWS, і куди спрямований прогрес сучасного світу.

#reInvent
​​Запрошуємо на онлайн Data Meetup від AWS User Group Ukraine 14 грудня о 19:00 (GMT+2)

На мітапі на вас чекає виступи від Virginie Mathivet AWS ML Hero & DataSquad Team Leader в TeamWork та спеціалістів з N-iX

Реєструйтесь сьогодні та дізнайтесь:
🔸 як step-by-step створювати Datalab та які сервіси AWS використовувати. 
🔸можливості сервісу AWS Data Pipeline. 
🔸топ навичок, завдяки яким Data Engineers стають high-level спеціалістами. 

Приєднуйтесь онлайн: https://bit.ly/3D23tEL
Головні великі відео с re:Invent 2021:

Adam Selipsky розповів про:

🔹 Graviton3
🔹 Trn1
🔹 AWS Mainframe Modernization
🔹 Amazon Private 5G
🔹 Serverless Redshift/EMR/MSK/Kinesis
🔹 Goldman Sachs Financial Cloud
🔹 IoT TwinMaker та IoT Fleetwise

https://www.youtube.com/watch?v=WGA2P_oH5Xc

Swami Sivasubramanian розповів про:

🔸 DevOps Guru for RDS
🔸 DynamoDB Standard-IA
🔸 AWS DMS Fleet Advisor
🔸 SageMaker Ground Truth Plus
🔸 SageMaker Studio Notebook
🔸 SageMaker Studio Lab
🔸 Kendra Experience Builder
🔸 Lex Automated Chatbot Designer
🔸 AWS AI та ML Scholarship Program.

https://www.youtube.com/watch?v=ue9aumC7AAk

Peter DeSantis розповів про:

🔹 S3 Deep Dive
🔹 Нові SSD
🔹 Machine Learning infrastructure
🔹 Ініціатива The Climate Pledge

https://www.youtube.com/watch?v=9NEQbFLtDmg

Doug Yeum розповів про:

🔸 AWS Data Exchange for APIs
🔸 AWS Marketplace for Containers Anywhere
🔸 AWS Graviton Ready Program
🔸 AWS Energy Competency Program

https://www.youtube.com/watch?v=X7p-zELNqFs


#reInvent
Чудова можливість заощадити на NATGW:

https://github.com/AndrewGuenther/fck-nat

Проект дозволяє підняти найдешевший інстанс на ARM t4g.nano (3$/місяць) для реалізації NAT, який дасть до 5Gbps.

Для порівняння — сервіс NATGW коштує більше, ніж удесятеро дорожче (32$/місяць).

#cost_optimization #NATGW