Size: a a a

2020 August 18

KT

Karen Tovmasyan in AWS_RU
Roman Sevko
Нужно арн:версия.
Или qualifier
источник

DT

Dzmitry Tabolich in AWS_RU
К стандартной своей юзер роли из под которой делаешь конфигурацию CloudFront надо добавить lambda:GetFunction пермишен

https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/lambda-edge-permissions.html#lambda-edge-permissions-required
источник

/

/warn in AWS_RU
Roman Sevko
Нужно арн:версия.
Да знаю, есть версия.
источник

/

/warn in AWS_RU
Роман Рахманин
Покажи роль и убери мат из сообщения, тогда будет хорошо
Полиси которое оно создало вот:
{
   "Version": "2012-10-17",
   "Statement": [
       {
           "Effect": "Allow",
           "Action": "logs:CreateLogGroup",
           "Resource": "arn:aws:logs:us-east-1:419900070491:*"
       },
       {
           "Effect": "Allow",
           "Action": [
               "logs:CreateLogStream",
               "logs:PutLogEvents"
           ],
           "Resource": [
               "arn:aws:logs:us-east-1:419900070491:log-group:/aws/lambda/connect-redirect:*"
           ]
       }
   ]
}
И вот роль
Я так понимаю, это роль нужна лямбде для cloudwatch
источник

РР

Роман Рахманин... in AWS_RU
/warn
Полиси которое оно создало вот:
{
   "Version": "2012-10-17",
   "Statement": [
       {
           "Effect": "Allow",
           "Action": "logs:CreateLogGroup",
           "Resource": "arn:aws:logs:us-east-1:419900070491:*"
       },
       {
           "Effect": "Allow",
           "Action": [
               "logs:CreateLogStream",
               "logs:PutLogEvents"
           ],
           "Resource": [
               "arn:aws:logs:us-east-1:419900070491:log-group:/aws/lambda/connect-redirect:*"
           ]
       }
   ]
}
И вот роль
Я так понимаю, это роль нужна лямбде для cloudwatch
И на будущее код блоки или pastebin/gist, пожалуйста.
У тебя создана базовая роль для лямбды с политиками на запись логов.
Разрешения клаудвочу, как указано в ошибке, здесь нет.
источник

/

/warn in AWS_RU
Я так понимаю, ошибка возникает не из-за клаудвотча, а потому что, CF не может получить доступ к функции. Или я ошибаюсь?
источник

РР

Роман Рахманин... in AWS_RU
/warn
Я так понимаю, ошибка возникает не из-за клаудвотча, а потому что, CF не может получить доступ к функции. Или я ошибаюсь?
Именно
источник

/

/warn in AWS_RU
Вот, и мой главный вопрос был, в том как дать CF доступ к лябмде. Способа приписать роль для CF напрямую - я не нашел
источник

РР

Роман Рахманин... in AWS_RU
/warn
Вот, и мой главный вопрос был, в том как дать CF доступ к лябмде. Способа приписать роль для CF напрямую - я не нашел
источник

РР

Роман Рахманин... in AWS_RU
Если лень разбираться, я бы пересоздал лямбду , там вроде можно готовую роль для edge сделать при создании, тут уж не помню
источник

/

/warn in AWS_RU
О, увидел.
Lambda@Edge also creates service-linked roles to replicate Lambda functions to CloudFront
Значит, просто нужно правильно переписать полиси. Спасибо!
источник

РР

Роман Рахманин... in AWS_RU
Да пожалуйста
Правда не понял, за что хД
источник
2020 August 19

MK

Mikhail Kalyniuk in AWS_RU
Всем привет! Ребята, подскажите работал кто-то с QuickSight сервисом AWS ?
Не выходит выполнить подключение и создать Data Source к RDS Postgresql, который бежит в приватной подсети. Уже что не пробовал, security group, manage vpc connections со стороны QuickSight - пока без результатно.
источник

MV

Max Voskresensky in AWS_RU
Mikhail Kalyniuk
Всем привет! Ребята, подскажите работал кто-то с QuickSight сервисом AWS ?
Не выходит выполнить подключение и создать Data Source к RDS Postgresql, который бежит в приватной подсети. Уже что не пробовал, security group, manage vpc connections со стороны QuickSight - пока без результатно.
Привет! Ты точно корректно создал sg?
источник

MK

Mikhail Kalyniuk in AWS_RU
Max Voskresensky
Привет! Ты точно корректно создал sg?
Думаю, что да. Пробовал создавать все по вот этому туториалу.
https://aws.amazon.com/premiumsupport/knowledge-center/quicksight-redshift-private-connection/
источник

MK

Mikhail Kalyniuk in AWS_RU
Max Voskresensky
Привет! Ты точно корректно создал sg?
Так же я видел, список IP адрессов для QuickSight но не уверен, что это вообще актуально.
https://docs.aws.amazon.com/quicksight/latest/user/regions.html
источник

MV

Max Voskresensky in AWS_RU
Mikhail Kalyniuk
Думаю, что да. Пробовал создавать все по вот этому туториалу.
https://aws.amazon.com/premiumsupport/knowledge-center/quicksight-redshift-private-connection/
источник

MK

Mikhail Kalyniuk in AWS_RU
Окей, попробую еще сегодня по нему. Спасибо 👍
А вообще была ли задача у вас по конфигурации QuickSight ? На сколько популярный сервис для аналитики, интересно)
источник

MV

Max Voskresensky in AWS_RU
Mikhail Kalyniuk
Окей, попробую еще сегодня по нему. Спасибо 👍
А вообще была ли задача у вас по конфигурации QuickSight ? На сколько популярный сервис для аналитики, интересно)
Мы используем, но он не прям чтобы вау. Буквально вот-вот они перепилили интефейс для построения дешей и стало выглядеть симпотичней.
источник

S

Salem in AWS_RU
СимпАтия, побуду граммар наци
источник