Size: a a a

2020 March 01

AS

Alexey Stekov in AWS_RU
rus dacent
Это просто прекрасно

Building an AWS Dashboard Console using Arduino
https://dev.solita.fi/2019/04/26/aws-dashboard-console-using-arduino.html
Спасибо!
источник

DZ

Dmytro Zavalkin in AWS_RU
Timur Batyrshin
Если на IAM пользователе не стоит mfa, то он и не будет использоваться. А если установлен, то значит учетка не техническая и логично его всегда спрашивать, как-то так
aws vault и спрашивает mfa а потом получает сессионные токен и секрет https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html Вы же в авс веб консоли не вводите логин и мфа на каждое действие включая рефреш страницы (под капотом веб консоль тоже получает сессионный токен насколько я понимаю)
источник

AA

Artyom Abramovich in AWS_RU
rus dacent
Это просто прекрасно

Building an AWS Dashboard Console using Arduino
https://dev.solita.fi/2019/04/26/aws-dashboard-console-using-arduino.html
воу
источник

DZ

Dmytro Zavalkin in AWS_RU
inqfen
Там стандартный запрос оформляется
Только нужно понимать что после выхода из сандбокса сразу 100500 писем за день отправить не получится
источник

TB

Timur Batyrshin in AWS_RU
Dmytro Zavalkin
aws vault и спрашивает mfa а потом получает сессионные токен и секрет https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html Вы же в авс веб консоли не вводите логин и мфа на каждое действие включая рефреш страницы (под капотом веб консоль тоже получает сессионный токен насколько я понимаю)
Нет, если aws-vault запускаешь с --no-session (или делаешь login), он и первый раз не спрашивает mfa
источник

DZ

Dmytro Zavalkin in AWS_RU
Магии никакой нет. Если у iam user стоит полиси правильный (всё кроме смены своего пароля требует mfa) то в aws vault нужно настроить mfa serial (без этого вообще не будет работать) и он будет спрашивать mfa токен и создавать сессию на Х часов. Минимум 15 минут максимум 12 часов кажется, у iam юзера/роли и при попытке создать сессию больше чем разрешено юзеру - aws vault (п вернее апи амазона) выдаст ошибку. Дальше все команды aws-vault если не указан флаг —no-session и сессия ещё живая не будут спрашивать mfa. С флагом —no-session наоборот спросит но новую сессию не создаст а заэкспортирует временные aws key и secret у которых время жизни = указанный ttl. В-общем, в документации всё описано подробно очень https://github.com/99designs/aws-vault/blob/master/USAGE.md. Если с флагом —no-session не спрашивает мфа и генерирует валидные key и secret - значит у iam юзера неправильно настроены пермишенны
источник

DZ

Dmytro Zavalkin in AWS_RU
Валидные=такие с которыми aws cli потом может достучаться куда-то
источник

AG

Andrey Gumilev in AWS_RU
rus dacent
Это просто прекрасно

Building an AWS Dashboard Console using Arduino
https://dev.solita.fi/2019/04/26/aws-dashboard-console-using-arduino.html
Хочу такую, для гитлаба.. У людей столько свободного времени.
источник

TB

Timur Batyrshin in AWS_RU
Dmytro Zavalkin
Магии никакой нет. Если у iam user стоит полиси правильный (всё кроме смены своего пароля требует mfa) то в aws vault нужно настроить mfa serial (без этого вообще не будет работать) и он будет спрашивать mfa токен и создавать сессию на Х часов. Минимум 15 минут максимум 12 часов кажется, у iam юзера/роли и при попытке создать сессию больше чем разрешено юзеру - aws vault (п вернее апи амазона) выдаст ошибку. Дальше все команды aws-vault если не указан флаг —no-session и сессия ещё живая не будут спрашивать mfa. С флагом —no-session наоборот спросит но новую сессию не создаст а заэкспортирует временные aws key и secret у которых время жизни = указанный ttl. В-общем, в документации всё описано подробно очень https://github.com/99designs/aws-vault/blob/master/USAGE.md. Если с флагом —no-session не спрашивает мфа и генерирует валидные key и secret - значит у iam юзера неправильно настроены пермишенны
Насчёт пермишшенов посмотрю, спасибо. Я что-то думал mfa просто включается, но не тюнится
источник

G

Gunslinger in AWS_RU
Уф... Сдал ASAA только что...
источник

i

inqfen in AWS_RU
Gunslinger
Уф... Сдал ASAA только что...
это какой?
источник

G

Gunslinger in AWS_RU
inqfen
это какой?
Solution architect associate
источник

i

inqfen in AWS_RU
О, тоже думаю его в итоге пойти сдавать
источник

i

inqfen in AWS_RU
Из каких областей в основном вопросы?
источник

G

Gunslinger in AWS_RU
inqfen
О, тоже думаю его в итоге пойти сдавать
Его выпилят в конце марта, там потом гдето в конце лета будет обновленный
источник

G

Gunslinger in AWS_RU
inqfen
Из каких областей в основном вопросы?
Да в принципе по всему мелким бреднем...
источник

i

inqfen in AWS_RU
Не думаю, что кардинально темы поменяют
источник

G

Gunslinger in AWS_RU
Мне показалось многовато вопросов по EBS и EFS
источник

G

Gunslinger in AWS_RU
И как-то незаслуженно мало по s3
источник

G

Gunslinger in AWS_RU
Мультичойса почти не было
источник