Size: a a a

2020 August 03

D

Denis 災 nobody in AWS_RU
что ж такого могло случиться..
источник

D

Denis 災 nobody in AWS_RU
остальные ноды в асг и остальные асг - работали исправно
источник

DZ

Dmytro Zavalkin in AWS_RU
А cloudtrail включен? Можно там глянуть что происходило в это время
источник

D

Denis 災 nobody in AWS_RU
если тип t3.medium, оно не могло перегрузиться по процу, встать на паузу и словить no health check?
источник

S

Sebor in AWS_RU
Это как вилами по воде
А мониторинг у инстанса был?
источник

D

Dima in AWS_RU
Dmytro Zavalkin
А cloudtrail включен? Можно там глянуть что происходило в это время
источник

D

Dima in AWS_RU
Он всегда включён
источник

DZ

Dmytro Zavalkin in AWS_RU
👍 раньше помнится надо было включать в каждом аккаунте, ну или понедельник и я гоню(
источник

S

Salem in AWS_RU
Трейл нужно включать, да
источник
2020 August 04

D

Denis 災 nobody in AWS_RU
что-то есть, но есть terminate с prevous state=stopped, а вот по стопу не вижу инфы
источник

D

Denis 災 nobody in AWS_RU
и очень много событий
   "eventVersion": "1.05",
   "userIdentity": {
       "type": "AWSService",
       "invokedBy": "ec2.amazonaws.com"
   },
   "eventTime": "2020-08-02T16:12:51Z",
   "eventSource": "sts.amazonaws.com",
   "eventName": "AssumeRole",
   "awsRegion": "us-west-2",
   "sourceIPAddress": "ec2.amazonaws.com",
   "userAgent": "ec2.amazonaws.com",

зачем оно чуть не каждые 10 минут?
источник

S

Salem in AWS_RU
Агент ссм на тачке есть?
источник

AV

Alexander Valkov in AWS_RU
Denis 災 nobody
и очень много событий
   "eventVersion": "1.05",
   "userIdentity": {
       "type": "AWSService",
       "invokedBy": "ec2.amazonaws.com"
   },
   "eventTime": "2020-08-02T16:12:51Z",
   "eventSource": "sts.amazonaws.com",
   "eventName": "AssumeRole",
   "awsRegion": "us-west-2",
   "sourceIPAddress": "ec2.amazonaws.com",
   "userAgent": "ec2.amazonaws.com",

зачем оно чуть не каждые 10 минут?
Ну так как только время жизни токена кончается - новый нужен.
источник

D

Denis 災 nobody in AWS_RU
Salem
Агент ссм на тачке есть?
systems - есть. secrets - нет, там через aws cli  читается/пишется
источник

D

Denis 災 nobody in AWS_RU
Alexander Valkov
Ну так как только время жизни токена кончается - новый нужен.
там есть пачки по N логов за минуту, чуть не раз в пару сек. Впрочем, это чисто для интереса было, работе не мешает, денег особо не ест, есть более важные задачи.
источник

AV

Alexander Valkov in AWS_RU
Denis 災 nobody
там есть пачки по N логов за минуту, чуть не раз в пару сек. Впрочем, это чисто для интереса было, работе не мешает, денег особо не ест, есть более важные задачи.
Наверное это не очень хорошо.
источник

D

Denis 災 nobody in AWS_RU
возможно, но пока хорошо бы понять хотя бы почему нода stopped стала
источник

h

hostmit in AWS_RU
Товарищи, разворачиваем волт в EKS... вопрос, DR кластер должен быть в другом регионе или нет? Изучаю доки хашикорпа, не упоминается ничего.
источник

AP

Alexander Patrushev in AWS_RU
hostmit
Товарищи, разворачиваем волт в EKS... вопрос, DR кластер должен быть в другом регионе или нет? Изучаю доки хашикорпа, не упоминается ничего.
Тут вопрос скорее в том, как вы понимаете DR.
Регион уже состоит их зон доступности (AZ), которые используют разный набор дата центров и независимы друг от друга. Те использование нескольких AZ уже подходит под определение DR из мира собственных ДЦ.
источник

h

hostmit in AWS_RU
уже не актуально. рекваермент компании говорит о сурвайв зе нуклеар атак, потому придется отдельный кластер в отдельный регион.
источник