Size: a a a

2020 August 05

s

speckzzz in AWS_RU
Dmytro Zavalkin
смотря куда реплицировать, если из этого RDS инстанса наружу куда-то то надо будет открыть порты в SG
Исключительно речь о репликации между его хостами
источник

S

Salem in AWS_RU
Я Акула Туруруру
Где-нибудь есть список пермишенов, нужных для логирования в cloudwatch при помощи амазоновского SDK? Или только методом тыка искать?
Пишешь в гугле cloudwatch logs actions, находишь амазоновскую доку, выбираешь нужные экшоны, пилишь полиси
источник

ЯТ

Я Акула Туруруру... in AWS_RU
Salem
Пишешь в гугле cloudwatch logs actions, находишь амазоновскую доку, выбираешь нужные экшоны, пилишь полиси
Там есть только полный список всех пермишенов, которые относятся к логам.
Мне же нужны только те из них, которые позволят логировать сообщения через их либу.
источник

S

Salem in AWS_RU
Ну так это и есть документация, смотри какие нужны и делай полиси
источник

ЯТ

Я Акула Туруруру... in AWS_RU
Salem
Ну так это и есть документация, смотри какие нужны и делай полиси
Как посмотреть, какие нужны? Только методом тыка?
источник

S

Salem in AWS_RU
Метод тыка != чтение документации
источник

S

Salem in AWS_RU
Ну и если совсем лень, создай лямбду пустую, она заругается, что нет доступа к логам и предложит создать роль
источник

S

Salem in AWS_RU
Вот ее и посмотри, там будет полиси
источник

ЯТ

Я Акула Туруруру... in AWS_RU
Salem
Метод тыка != чтение документации
Ну вот я вижу в документации:

logs:DescribeLogGroups
Required to view all log groups associated with the account.

Откуда бы мне было знать, что либа для логирования сперва вызывает этот метод?
источник

S

Salem in AWS_RU
Ну если либа опенсорс, можно и почитать код чутка
источник

S

Salem in AWS_RU
Или доку на либу почитать
источник

S

Salem in AWS_RU
Там этих sdk под каждый язык
источник

S

Salem in AWS_RU
И они в реализации бывают отличаются
источник

S

Salem in AWS_RU
Можешь еще клаудтрейл запустить посмотреть api коллы
источник

S

Salem in AWS_RU
Ну короче) эту полиси за тебя никто не напишет
источник

ЯТ

Я Акула Туруруру... in AWS_RU
Salem
Можешь еще клаудтрейл запустить посмотреть api коллы
Вот сейчас пришлось в них копаться, т.к. девопс не знал, какие пермишены нужны. Не выдал часть пермишенов, а их либа ломится каждую наносекунду в api, получает ошибку, мы не понимаем откуда rate exceeded валится, пердаки горят)
источник

S

Salem in AWS_RU
Ну уж извините, он их на память к каждой либе тоже не должен знать)
источник

S

Salem in AWS_RU
Хорошо, конечно, если бы он потестил вначале
источник

S

Salem in AWS_RU
Я тоже таким грешу, особенно на сервисы, которые хорошо не знаю
источник

S

Salem in AWS_RU
Но всегда выделяю время к тикету с пермишенами дополнительно
источник