Size: a a a

2020 February 18

KT

Karen Tovmasyan in AWS_RU
мне это ни о чем не говорит
источник

D

Denis 災 nobody in AWS_RU
про waf очень много
источник

KT

Karen Tovmasyan in AWS_RU
но тем не менее, если у тебя есть необходимость разбить шаблон на подшаблоны
источник

KT

Karen Tovmasyan in AWS_RU
то это можно делать либо через нестеды, либо exports и Fn::ImportValue (тогда стеки независимые), либо осваивать макрос AWS::Include
источник

D

Denis 災 nobody in AWS_RU
чуть обновил
источник

D

Denis 災 nobody in AWS_RU
нет, не нестед, это более глобальная сущность. Тут в сторону Include надо
источник

D

Denis 災 nobody in AWS_RU
"разбираться что приложение должно делать". Но там программисты тоже раздолбаи и их приложение хочет прав, которые по спеке приложению не нужны. Ну наговнокодили, бывает. А привести код в порядок - надо пару лет. Вот и приходится ставить * на всё
Сталкивался с не сильно запущенной ситуацией, где примерно так и делалось.
Впрочем, далеко ходить не надо, всякие госуслуги на телефоне как-то хотели геолокацию, доступ к звонкам, смс, микрофону, камере...
источник

D

Denis 災 nobody in AWS_RU
и пока гугл не ужесточил требования - многим разрабам было лень заморачиваться с правами, они просто ставили что им полные права нужны и всё
источник

СЛ

Сергей Ладутько in AWS_RU
Могу я
   - aws s3 sync ./dist/cn s3://$BUCKET/cn
   - aws s3 sync ./dist/kr s3://$BUCKET/kr
   - aws s3 sync ./dist/nl s3://$BUCKET/nl
Вместо так написать
   - aws s3 sync ./dist/* s3://$BUCKET/dist
источник

AV

Alexander Valkov in AWS_RU
@Dragonflybsd
Это стандартно.
- Какие права нужны?
- Ну... эээ... на SQS и на S3
- Понятно. Какой части приложения на что и какие именно права.
- Эээ... А нельзя просто всему на всё дать?
- Нет. Иди разберись и приходи обратно.
источник

KT

Karen Tovmasyan in AWS_RU
Alexander Valkov
@Dragonflybsd
Это стандартно.
- Какие права нужны?
- Ну... эээ... на SQS и на S3
- Понятно. Какой части приложения на что и какие именно права.
- Эээ... А нельзя просто всему на всё дать?
- Нет. Иди разберись и приходи обратно.
а потом приходит прожект менеджер: "Так, я не понял, почему разработка встала, нука пропиши тут sqs:* бииистра", но эта тема выходит за рамки этого чата
источник

D

Denis 災 nobody in AWS_RU
Karen Tovmasyan
а потом приходит прожект менеджер: "Так, я не понял, почему разработка встала, нука пропиши тут sqs:* бииистра", но эта тема выходит за рамки этого чата
угу, "Не мешай работать программистам".
источник

D

Denis 災 nobody in AWS_RU
не всегда девопсы виноваты, часто так наговнокодили
источник

D

Denis 災 nobody in AWS_RU
кстати, знакомый зал.. это не питер?
источник

AV

Alexander Valkov in AWS_RU
Karen Tovmasyan
а потом приходит прожект менеджер: "Так, я не понял, почему разработка встала, нука пропиши тут sqs:* бииистра", но эта тема выходит за рамки этого чата
Обясняешь, что надо. Или требуешь ответственность за риски принять.
источник

D

Denis 災 nobody in AWS_RU
"вот пошло что-то не так, а cfn раз и откатил". Мы буквально 2 недели назад ковырялись, оно "пошло не так", попыталось откатить, но "что-то пошло не так" и остался у нас сломанный стэк, который нельзя ни удалить, ни передеплоить
источник

D

Denis 災 nobody in AWS_RU
и как раз nested stack
источник

KT

Karen Tovmasyan in AWS_RU
Denis 災 nobody
кстати, знакомый зал.. это не питер?
это Сколково
источник

D

Denis 災 nobody in AWS_RU
Karen Tovmasyan
это Сколково
а, в склоково не бывал никогда, значит просто похожее место
источник

TT

Tim T in AWS_RU
Karen Tovmasyan
О! А можно конспект почитать? (В проф целях)
Конспект в виде заметок карандашом на бумаге ,  понятный только мне )), наверное чуть расширенная версия таймстемпа доклада .
источник