Size: a a a

2020 July 09

DK

Dmitry Kireev in AWS_RU
Кто работал с GPU и ECS, не могу понять как работает scheduler в плане ресурсов
источник

DK

Dmitry Kireev in AWS_RU
service was unable to place a task because no container instance met all of its requirements.


На инстансе один GPU, поставил deployment_minimum_healthy_percent = 0 в TF, оно все равно не хочет отпускать единственный GPU
источник

in AWS_RU
Всем привет, начал изучать cloudformation, подскажите, что нужно указать в S3Key в темплейте для лямбды? Указал S3Bucket и  ZipFile, но выбивает "Exactly one of S3Bucket and ZipFile must be specified" так что видимо и S3Key указать нужно
источник

S

Salem in AWS_RU
бери сразу sam темплейт, не мучайся
источник

NA

Nikolay Avdushkin in AWS_RU
Подскажите чзх, копирую бакет с одного аккаунта на другой, полиси настроил, дал полный доступ, но при синке все равно выдается ошибка
An error occurred (AccessDenied) when calling the CopyObject operation: Access Denied
источник

KT

Karen Tovmasyan in AWS_RU
а кому полный доступ дал?
источник

NA

Nikolay Avdushkin in AWS_RU
https://aws.amazon.com/premiumsupport/knowledge-center/copy-s3-objects-account/
В соответствии с эти мануалом, разрешил руту второго аккаунта делать всё с s3 первого аккаунта
источник

NA

Nikolay Avdushkin in AWS_RU
Единственное смущает, что я под рутом это делаю, я так понял, мне нет смысла выполнять второй пункт мануала, по прикрепление IAM к пользователю
источник

NA

Nikolay Avdushkin in AWS_RU
Хм, хотя я смотрю вроде файлы копируются, но не все, на некоторые запрещен доступ, хотя я вайлдкард указал
источник

RS

Roman Sevko in AWS_RU
Nikolay Avdushkin
Единственное смущает, что я под рутом это делаю, я так понял, мне нет смысла выполнять второй пункт мануала, по прикрепление IAM к пользователю
Из-под рута работать, говоря дипломатично, плохая практика. Кроме проблем безопасности, для него просто не работает IAM.

Если нужно просто перекинуть файлы, то поставив доступ на запись во бакете назначения,  добавляйте к команде  ключик bucket-owner-full-control.
Telegram
aws_notes
Бывает, что, казалось бы, банальное копирование файлов в #s3 бакет:

aws s3 cp ./ s3://some-bucket/files --recursive

Когда это происходит из другого аккаунта, когда бакет расположен в другом регионе или с локального компьютера (между бакетами и т.п. не самые ординарные случаи), даёт странный эффект (#issue) — всё благополучно копируется, но после сам владелец бакета с админскими правами не может получить скопированное, получая #error:

An error occurred (AccessDenied) when calling the GetObject operation: Access Denied

И даже через консоль получаем ошибку доступа к файлам:

This XML file does not appear to have any style information associated with it. The document tree is shown below.
<Error> <Code>AccessDenied</Code> <Message>Access Denied</Message>...

Причина - у Owner-а бакета нет никаких прав на записанное (картинка ниже).
Чтобы исправить — повторяем копирование на источнике с добавлением нужных #ACL #permissions с помощью ключика --acl bucket-owner-full-control, который сразу обеспечит каждому объекту…
источник

RS

Roman Sevko in AWS_RU
Но правильней использовать вариант из примера, однако там нужны IAM пользователи.
источник

NA

Nikolay Avdushkin in AWS_RU
Roman Sevko
Из-под рута работать, говоря дипломатично, плохая практика. Кроме проблем безопасности, для него просто не работает IAM.

Если нужно просто перекинуть файлы, то поставив доступ на запись во бакете назначения,  добавляйте к команде  ключик bucket-owner-full-control.
Telegram
aws_notes
Бывает, что, казалось бы, банальное копирование файлов в #s3 бакет:

aws s3 cp ./ s3://some-bucket/files --recursive

Когда это происходит из другого аккаунта, когда бакет расположен в другом регионе или с локального компьютера (между бакетами и т.п. не самые ординарные случаи), даёт странный эффект (#issue) — всё благополучно копируется, но после сам владелец бакета с админскими правами не может получить скопированное, получая #error:

An error occurred (AccessDenied) when calling the GetObject operation: Access Denied

И даже через консоль получаем ошибку доступа к файлам:

This XML file does not appear to have any style information associated with it. The document tree is shown below.
<Error> <Code>AccessDenied</Code> <Message>Access Denied</Message>...

Причина - у Owner-а бакета нет никаких прав на записанное (картинка ниже).
Чтобы исправить — повторяем копирование на источнике с добавлением нужных #ACL #permissions с помощью ключика --acl bucket-owner-full-control, который сразу обеспечит каждому объекту…
Да это понятно что под рутом сидеть грешно, просто на время миграции решил не заморачиваться по IAM. За ссылку спасибо, гляну
источник

NA

Nikolay Avdushkin in AWS_RU
Roman Sevko
Из-под рута работать, говоря дипломатично, плохая практика. Кроме проблем безопасности, для него просто не работает IAM.

Если нужно просто перекинуть файлы, то поставив доступ на запись во бакете назначения,  добавляйте к команде  ключик bucket-owner-full-control.
Telegram
aws_notes
Бывает, что, казалось бы, банальное копирование файлов в #s3 бакет:

aws s3 cp ./ s3://some-bucket/files --recursive

Когда это происходит из другого аккаунта, когда бакет расположен в другом регионе или с локального компьютера (между бакетами и т.п. не самые ординарные случаи), даёт странный эффект (#issue) — всё благополучно копируется, но после сам владелец бакета с админскими правами не может получить скопированное, получая #error:

An error occurred (AccessDenied) when calling the GetObject operation: Access Denied

И даже через консоль получаем ошибку доступа к файлам:

This XML file does not appear to have any style information associated with it. The document tree is shown below.
<Error> <Code>AccessDenied</Code> <Message>Access Denied</Message>...

Причина - у Owner-а бакета нет никаких прав на записанное (картинка ниже).
Чтобы исправить — повторяем копирование на источнике с добавлением нужных #ACL #permissions с помощью ключика --acl bucket-owner-full-control, который сразу обеспечит каждому объекту…
Кстати эти ключи не помогли, копируется также часть файлов только, но это пока под рутом только
источник

RS

Roman Sevko in AWS_RU
Nikolay Avdushkin
Кстати эти ключи не помогли, копируется также часть файлов только, но это пока под рутом только
Речь про команду aws s3 cp или aws s3 sync?
источник

NA

Nikolay Avdushkin in AWS_RU
Roman Sevko
Речь про команду aws s3 cp или aws s3 sync?
cp
источник

NA

Nikolay Avdushkin in AWS_RU
у синка нет флага ж --recursive
источник

RS

Roman Sevko in AWS_RU
Он ему и не нужен, вообще-то. :)
А копирование (команда запускается) из какого аккаунта? Из того, куда нужно скопировать (назначения) или источника?
источник

RS

Roman Sevko in AWS_RU
Нужно из источника.
источник

NA

Nikolay Avdushkin in AWS_RU
Roman Sevko
Он ему и не нужен, вообще-то. :)
А копирование (команда запускается) из какого аккаунта? Из того, куда нужно скопировать (назначения) или источника?
Копирую из source в  destination
источник

NA

Nikolay Avdushkin in AWS_RU
Короче юзера попробую создать
источник