Size: a a a

2020 August 09

SN

Sergey Nikulitsa in AWS_RU
Ну, опенсорс - не значит бесплатно)))
источник

DZ

Dmytro Zavalkin in AWS_RU
Vladimir Samoylov
Amazon DocumentDB implements the Apache 2.0 open source MongoDB 3.6 API by emulating the responses that a MongoDB client expects from a MongoDB server, allowing you to use your existing MongoDB drivers and tools with Amazon DocumentDB. Updating the application is as easy as changing the database endpoint to the new Amazon DocumentDB cluster. Learn more about supported MongoDB APIs. https://docs.aws.amazon.com/documentdb/latest/developerguide/mongo-apis.html
Но если нужно прям MongoDB и например свежей версии 4.Х , то только самостоятельно поднять и обслуживать. Есть готовые шаблоны.
Там не так просто, нужно внимательно читать что именно поддерживается https://docs.aws.amazon.com/documentdb/latest/developerguide/mongo-apis.html
источник

DZ

Dmytro Zavalkin in AWS_RU
Операторы по работе с гео данными и сетами например не поддерживаются вообще, некоторые арифметические тоже
источник

i

inqfen in AWS_RU
Насколько помню там аггрегации и ещё что-то из подобного не работает
источник

DZ

Dmytro Zavalkin in AWS_RU
источник

AS

Alexey Stekov in AWS_RU
источник

AS

Alexey Stekov in AWS_RU
Все еще не закрытая позиция)
источник

S

Sebor in AWS_RU
Коллеги, подскажите по управлению SG в EKS:
делаю по гайду https://docs.aws.amazon.com/eks/latest/userguide/launch-workers.html (через темплейт cloudformation) и в целом ноды поднимаются и джойнятся к кластеру.
Но не совсем понимаю, что за ClusterControlPlaneSecurityGroup? При создании кластера появилась группа eks-cluster-sg-* (кластер создавал через консоль). Надо ее указывать? (в любом случае, темплейт меняет правила в группе)
Далее не ясно, как вообще рулить доп. правилами - например, нет доступа по ssh к нодам и не работает ингресс на балансерах (даже порты 80 и 443 недоступны)
источник

r

redwhite in AWS_RU
Добрый! Никто не сталкивался с тем, что ecs агент не может (судя по всему) пробиться к хосту, днс лукап, и получить адрес ecs api чтобы зарегистрировать новый ec2 инстанс? Контейнер все время падает по read udp timeout. Никаких измений не было, но в пятницу, ни с того ни с сего, агент просто не может зарегаться. Мы используем консул для дискавери, поэтому в dnsmasq прописан резолв consul домена; если, к примеру, его убрать и в dns докера указать днс гугла, то агент со всем успешно справляется. В SG весь трафик открыт сейчас. ACL тоже пропускают сейчас все. Аналогичные инстансы, с тем же конфигом, в том же кластере работают без проблем. Но ни один новый не может нормально подняться.
источник

YA

Yury Alexandrov in AWS_RU
Возможно агент метадату не может прочитать?
источник

YA

Yury Alexandrov in AWS_RU
169.254.169.254 которая
источник

r

redwhite in AWS_RU
Ну, судя по форвардингу - все вроде в порядке.
msg="Unable to register as a container instance with ECS: RequestError: send request failed\ncaused by: Post https://ecs.us-east-2.amazonaws.com/: dial tcp: lookup ecs.us-east-2.amazonaws.com on 172.31.68.203:53: read udp 172.31.68.203:59120->172.31.68.203:53: i/o timeout" module=client.go
источник

V

Viacheslav in AWS_RU
53 порт tcp/udp в egress разрешен?
источник

r

redwhite in AWS_RU
Viacheslav
53 порт tcp/udp в egress разрешен?
Да, та же sg как и на более старых инстансах в кластере, на которых все благополучно крутится
источник
2020 August 10

AS

Alexey Stekov in AWS_RU
Aws-lambda-go — подборка библиотек, образцов и инструментов, которые помогут разработчикам Go разрабатывать функции AWS Lambda.

Код, запускаемый в AWS Lambda, загружается в качестве функции Lambda. Каждая функция имеет соответствующую информацию о конфигурации. Например, название, описание, точку входа и требования к ресурсам. Код должен быть написан без сохранения состояния, то есть не должен зависеть от конкретной вычислительной инфраструктуры.

https://proglib.io/w/934ab862
источник

r

redwhite in AWS_RU
redwhite
Добрый! Никто не сталкивался с тем, что ecs агент не может (судя по всему) пробиться к хосту, днс лукап, и получить адрес ecs api чтобы зарегистрировать новый ec2 инстанс? Контейнер все время падает по read udp timeout. Никаких измений не было, но в пятницу, ни с того ни с сего, агент просто не может зарегаться. Мы используем консул для дискавери, поэтому в dnsmasq прописан резолв consul домена; если, к примеру, его убрать и в dns докера указать днс гугла, то агент со всем успешно справляется. В SG весь трафик открыт сейчас. ACL тоже пропускают сейчас все. Аналогичные инстансы, с тем же конфигом, в том же кластере работают без проблем. Но ни один новый не может нормально подняться.
По традиции с SO - нашел решение - написал. Проблема заключалась в дефолтной настройке dnsmasq - она разрешала лукапы только с loopback интерфейса, соответственно с docker0 ничего не могло пробиться. Почему внезапно поменялся дефолт конфиг - надо будет разобраться.
источник

LK

L K in AWS_RU
всем привет, переношу руками некоторые DNS записи с DO которые не добавились автоматически при импорте zone file

пытаюсь добавить TXT record с DKIM и получаю следующую ошибку
InvalidChangeBatch 400: CharacterStringTooLong (Value is too long) encountered with '"v=DKIM1; k=rsa;............
как с этим жить ?
источник

DZ

Dmitriy Zaytsev in AWS_RU
Котики, а я правильно тут осознал, что силами клаудвотча удобно сделать алерт вида «если за сутки больше чем», который исполняется каждые минут пять, например, не очень получается?
источник

DZ

Dmitriy Zaytsev in AWS_RU
L K
всем привет, переношу руками некоторые DNS записи с DO которые не добавились автоматически при импорте zone file

пытаюсь добавить TXT record с DKIM и получаю следующую ошибку
InvalidChangeBatch 400: CharacterStringTooLong (Value is too long) encountered with '"v=DKIM1; k=rsa;............
как с этим жить ?
источник

LK

L K in AWS_RU
спасибо, сработало !
источник