Size: a a a

2020 February 17

RR

Roman Roman in AWS_RU
а, фальстарт, еще не пятница
источник

RR

Roman Roman in AWS_RU
ушел ждать
источник

H

Homulilly in AWS_RU
Alexander Valkov
Вообще, на чём угодно можно писать лямбды.
Можно даже свой язык написать и на нём писать.

https://docs.aws.amazon.com/lambda/latest/dg/runtimes-custom.html
да не вопрос не в этом был, прост как я смотрел лямбды на той же ноде по тестам на холодные старты выигрывают у голанга
источник

C

Cesare Borgia in AWS_RU
Rinat Uzbekov
Да. Подход такой же. Неважно что внутреннее перемещение. Кроме конечно скрининга.
Хм, так можно просто найти ещё одну работу...
источник

ПС

Петр Сальников in AWS_RU
Anvar
Коллеги, подскажите плиз, это нормальный флоу и вообще возможно так реализовать:
1) Юзер с фронта стучится в Cognito - получает токен
2) Идет с этим токеном в API Gateway
3) В API Gateway отрабатывает лямбда, которая верифицирует токен, назначает роль юзеру и просаживает ниже в нужный микросервис.
Если пользователь пошел в gateway как аноним, и от микросервиса вернулась 401, то редиректить его на форму логина

дали кейс, избавиться от keycloak и zuul прокси в сторону средств aws
в целом все норм
там у апи гейтвея с когнито есть стыковка через Authorizer
не нужно самому руками верифицировать + через IAM можно навесить ограничения и завязать их на cognito group
источник

A

Anvar in AWS_RU
Петр Сальников
в целом все норм
там у апи гейтвея с когнито есть стыковка через Authorizer
не нужно самому руками верифицировать + через IAM можно навесить ограничения и завязать их на cognito group
ок попробую, спасибо за помощь
источник
2020 February 18

MV

Maxim Vynogradov in AWS_RU
Привет. Вот вам любопытная туда
https://diagrams.mingrammer.com/
источник

U

Ugly in AWS_RU
тула? :)
источник

U

Ugly in AWS_RU
а то как шутка про "тудак/судак"
источник

MV

Maxim Vynogradov in AWS_RU
Ugly
тула? :)
Ага, сорри, автоисправление
источник

РР

Роман Рахманин in AWS_RU
Maxim Vynogradov
Привет. Вот вам любопытная туда
https://diagrams.mingrammer.com/
Забрал, спасибо. Надо поиграться
источник

m

manefesto in AWS_RU
Всем привет.
Возник вопрос по использованию SSL сертификатов от aws. По факту от aws мы используем ec2(пару инстансов), route53 и rds.
Хотелось бы получить экспортируемые сертификаты чтобы использовать у себя на baremetal, такое вообще возможно?
источник

ПС

Петр Сальников in AWS_RU
Нет, авс такое не даёт сделать
источник

ПС

Петр Сальников in AWS_RU
Это в letsencrypt
источник

S

Salem in AWS_RU
Ну почему нет, свой CA можно поднять, но будет явно дешевле letsencrypt пользовать
источник

m

manefesto in AWS_RU
Оке, просто хотели отказаться от Letsencrypt, видимо проще переехать на cloudflare
источник

m

manefesto in AWS_RU
Я так понимаю что для доменов расположенных на ec2 можно использовать сертификаты от aws ?
источник

KT

Karen Tovmasyan in AWS_RU
manefesto
Я так понимаю что для доменов расположенных на ec2 можно использовать сертификаты от aws ?
нет
источник

KT

Karen Tovmasyan in AWS_RU
серт работает в связке с сервисами. например с ELB
источник

m

manefesto in AWS_RU
хм
источник