Size: a a a

2020 February 06

I

Igor in AWS_ru
Подскажите Чарджит ли авс за трафик на загрузку/скачку с s3 если использовать эндпоинт?
источник

DZ

Dmytro Zavalkin in AWS_ru
YourFatMom
я тут столкнулась с "особенностью" одной в aws eks, мб ктото сталкивался уже тоже: задаю свойству service.spec.sessionAffinity перед деплоем сервиса значение ClientIP, в итоге после деплоя сервис <pending>, я подозреваю что в annotations надо чтото еще добавить
Вот сервис:
apiVersion: v1
kind: Service
metadata:
 name: _SERVICE_NAME_
 namespace: _NAMESPACE_
 annotations:
   service.beta.kubernetes.io/aws-load-balancer-internal: 0.0.0.0/0
spec:
 selector:
   app: _SERVICE_NAME_
 type: LoadBalancer
 ports:
   - name: _SERVICE_NAME_
     port: 18630
     targetPort: 18630
 sessionAffinity: ClientIP
 sessionAffinityConfig:
   clientIP:
     timeoutSeconds: 10800
так ClientIP не поддерживается же https://github.com/kubernetes/kubernetes/issues/13892
источник

DZ

Dmytro Zavalkin in AWS_ru
Igor
Подскажите Чарджит ли авс за трафик на загрузку/скачку с s3 если использовать эндпоинт?
о каком эндпоинте хоть речь? VPC S3 endpoint?
источник

I

Igor in AWS_ru
Dmytro Zavalkin
о каком эндпоинте хоть речь? VPC S3 endpoint?
да
источник

I

Igor in AWS_ru
ну вот если я внутри сети через эндпоинт загружаю и скачиваю терабайты
источник

Y

YourFatMom in AWS_ru
ток я не понимаю, куда смотреть, что делать
источник

DZ

Dmytro Zavalkin in AWS_ru
YourFatMom
ток я не понимаю, куда смотреть, что делать
а ничего не делать, можно написать в багтрекер кубера или в спортлото
источник

Y

YourFatMom in AWS_ru
)))
источник

DZ

Dmytro Zavalkin in AWS_ru
можно еще перейти с нжинкс ингресс на ингресс на ALB - тогда будет работать функционал sticky sessions, насколько я понял из комментариев
источник

DZ

Dmytro Zavalkin in AWS_ru
Igor
ну вот если я внутри сети через эндпоинт загружаю и скачиваю терабайты
если настроен в VPC S3 endpoint - то траффик между EC2 и S3 ходит внутри датацентра и значит должно быть бесплатно
источник

Y

YourFatMom in AWS_ru
Dmytro Zavalkin
можно еще перейти с нжинкс ингресс на ингресс на ALB - тогда будет работать функционал sticky sessions, насколько я понял из комментариев
вот да, я тоже так поняла, что типо если ингрессом делать, то будет работать
источник

DZ

Dmytro Zavalkin in AWS_ru
Dmytro Zavalkin
если настроен в VPC S3 endpoint - то траффик между EC2 и S3 ходит внутри датацентра и значит должно быть бесплатно
само собой EC2 инстанс и бакет должны быть в одном датацентре
источник

P

Pavel in AWS_ru
Всем хай! EC2 Instance Connect. Вот такой вот кейс:
действую по инструкции https://docs.amazonaws.cn/en_us/AWSEC2/latest/UserGuide/ec2-instance-connect-set-up.html#ec2-instance-connect-configure-IAM-role
и собственно всё ок, но: в инструкции фигурирует дефолтный юзер, и предлагается ходить под ним, как написать политику, чтоб юзер мог ходить только под собой?
источник

AP

Alexander Patrushev in AWS_ru
Igor
Подскажите Чарджит ли авс за трафик на загрузку/скачку с s3 если использовать эндпоинт?
Трафик между S3 и EC2 бесплатный, при нахождении в одном регионе. Это правило касается большенство сервисов (CloudFront, ECR, EMR и тд) «Data transferred between Amazon S3, Amazon Glacier, Amazon DynamoDB, Amazon SES, Amazon SQS, Amazon Kinesis, Amazon ECR, Amazon SNS or Amazon SimpleDB and Amazon EC2 instances in the same AWS Region is free.»
За endpoint есть цена. “There is no additional charge for using gateway endpoints. Standard charges for data transfer and resource usage apply.”
For Frankfurt Pricing per GB data processed ($) is 0,01$
источник

AP

Alexander Patrushev in AWS_ru
Igor
Подскажите Чарджит ли авс за трафик на загрузку/скачку с s3 если использовать эндпоинт?
Те если у вас нет явной необходимости в endpoint, то не надо его использовать. Трафик и так не через «весь» интернет пойдёт.
источник

P

Pavel in AWS_ru
нет, это позвлолит стартовать/тушить тачки на основе тага...
источник

P

Pavel in AWS_ru
если я это условие применю для ec2-instance-connect:SendSSHPublicKey
то я смогу залогиниться на машину под любым юзером
источник

I

Igor in AWS_ru
Alexander Patrushev
Те если у вас нет явной необходимости в endpoint, то не надо его использовать. Трафик и так не через «весь» интернет пойдёт.
т.е. вы хотите сказать что если к примеру из ec2 обращусь к s3, например скачать пачку файлов в терабайт, а ec2 у меня за nat, то траффик разве не через nat пойдет?
источник

AP

Alexander Patrushev in AWS_ru
Igor
т.е. вы хотите сказать что если к примеру из ec2 обращусь к s3, например скачать пачку файлов в терабайт, а ec2 у меня за nat, то траффик разве не через nat пойдет?
Нет, такого я точно не хочу сказать ). В этом случае endpoint будет сильно выгоднее.
Ответ зависит от всех переменных в задаче и необходимость и факт наличия nat gw меняет ситуацию.
источник

I

Igor in AWS_ru
Alexander Patrushev
Нет, такого я точно не хочу сказать ). В этом случае endpoint будет сильно выгоднее.
Ответ зависит от всех переменных в задаче и необходимость и факт наличия nat gw меняет ситуацию.
спасибо, тогда уточню. Есть несколько EC2 которые находятся в приватной сети, т.е. за nat gw. Нужно скачивать порядка 2-3 тербайта в день (последовательно). Сейчас я так понимаю что использование vpc endpoint s3 будет сильно экономичнее в плане счета за траффик. Сохранится ли такое же условие при использовании vpc endpoint s3 со storage gateway, когда маунтишь s3 как файловую систему?
источник