Size: a a a

2020 July 20

i

inqfen in AWS_RU
Если это ваш акк, как у вас может не быть на него доступа
источник

V

Vladislav Alexandrov in AWS_RU
Alexander Troitsky
Коллеги, всем добрый вечер! Мы перевезли наш продукт на AWS Lambda (не спрашивайте почему именно он - долгая история), сейчас со стороны клиента пришел запрос сделать так, чтобы они сами могли:

1) создавать себе новых юзеров для API и выдавать ключи
2) чтобы у нас не было доступа к созданию ключей для их группы пользователей и не было их ключей

кейс довольно запутанный, но вот такие инпуты. можно как-то это сделать, не утратив при этом сам код? его мы не готовы передавать клиенту, работаем с ним по подписке.
Создавать юзеров внутри вашего продукта или внутри авс?
источник

AT

Alexander Troitsky in AWS_RU
Vladislav Alexandrov
Создавать юзеров внутри вашего продукта или внутри авс?
внутри авс
источник

V

Vladislav Alexandrov in AWS_RU
Пусть заводят свой акк, а вы дайте им доступ запускать вашу лямбду из их акка
источник

D

Denis 災 nobody in AWS_RU
Anatole
Чем начертить автоматом из cloudf templa уже имеющегося схему сети инстнасов и сервисов
прямо в cfn есть шаблон для такой штуки. Но надо понимать, что он не 100% дампит, я сверял, что-то туда не попало
источник

AT

Alexander Troitsky in AWS_RU
Vladislav Alexandrov
Пусть заводят свой акк, а вы дайте им доступ запускать вашу лямбду из их акка
а чем отличается, если просто дать один доступ для пользователя?
источник

V

Vladislav Alexandrov in AWS_RU
Тем что иначе у вас все равно останется рут доступ до акка, если он будет ваш
источник

i

inqfen in AWS_RU
Alexander Troitsky
а чем отличается, если просто дать один доступ для пользователя?
Тем, что как вы сами себя ограничите? Тем более свои ограничения вы сами же можете и снять
источник

i

inqfen in AWS_RU
Акк-то ваш
источник

D

Denis 災 nobody in AWS_RU
Anatole
Чем начертить автоматом из cloudf templa уже имеющегося схему сети инстнасов и сервисов
и можно посмотреть
https://www.lucidchart.com/
https://cloudcraft.co/
есть draw.io, но у выше - было что-то про импорт прямо из амазона

А, шаблон штатный зовётся CloudFormer, который не 100% но за основу - ок
источник
2020 July 21

D

Denis 災 nobody in AWS_RU
как вывести машину из домена через лямбду? есть как бы boto3, но там я нашёл только createMachine, но нигде не вижу leave.
источник

D

Denis 災 nobody in AWS_RU
или обязательно делать лдап запрос? Что тогда в него писать?
источник

V

Vadim in AWS_RU
источник

i

inqfen in AWS_RU
Господа, помогите убогому чем сможете. Есть EKS, есть 2 учетки в AMI, обе состоят в дефолтной группе AdministratorAccess
источник

i

inqfen in AWS_RU
С одной все ок, со второй EKS меня посылает
источник

i

inqfen in AWS_RU
Error: Kubernetes cluster unreachable: the server has asked for the client to provide credentials
источник

i

inqfen in AWS_RU
Как так-то, права же одинаковые
источник

ZB

Zakhar Bessarab in AWS_RU
а в конфигмапе auth замаплены обе учетки на rbac?
источник

LK

L K in AWS_RU
IAM снова упал ? CloudFormation не может создать IAM ресурсы в 2 регионах, в IN_PROGRESS висит 20 минут

aws status ничего не говорит
источник

i

inqfen in AWS_RU
Zakhar Bessarab
а в конфигмапе auth замаплены обе учетки на rbac?
Это какой из? Там auth для нод есть
источник