Size: a a a

2020 August 24

S

Something in AWS_RU
не вариант
источник

S

Something in AWS_RU
к тому же, нач даже cfn пускает через веб а не кли и ярый сторонник именно веба
источник

MV

Maxim Vynogradov in AWS_RU
Привет! кто-то может подсказать - ткнуть в доку, как в клаудформейшене создать codepipeline c битбакет сорсом?
гитхаб - вижу/умею, а с битбакетом что-то не могу нагуглить
источник

S

Something in AWS_RU
Alexander Patrushev
Спасибо. Я создам сегодня запрос в сервисную команду
А, ещё просьба. aws cloudformation update-stack — параметры обязательно нужно сейчас хранить в гите, вместе с шаблонами, потому что иначе оно тупо не работает и считает что параметры не заданы. Да, есть "UsePreviousValue": true, но всё-равно тогда нужен парамс файл с перечисленными переменными и выставленным UsePreviousValue. Дико коряво выходит. При этом в вебе не надо явно выставлять значения или UsePreviousValue, оно само возьмёт старые значения.
Так вот, можно ли UsePreviousValue сделать для update значением по умолчанию?
источник

DK

D K in AWS_RU
Something
А, ещё просьба. aws cloudformation update-stack — параметры обязательно нужно сейчас хранить в гите, вместе с шаблонами, потому что иначе оно тупо не работает и считает что параметры не заданы. Да, есть "UsePreviousValue": true, но всё-равно тогда нужен парамс файл с перечисленными переменными и выставленным UsePreviousValue. Дико коряво выходит. При этом в вебе не надо явно выставлять значения или UsePreviousValue, оно само возьмёт старые значения.
Так вот, можно ли UsePreviousValue сделать для update значением по умолчанию?
на cdk не планируешь ехать?
источник

DK

D K in AWS_RU
там имхо этих проблем нет
источник

S

Something in AWS_RU
пока нет в планах
источник

S

Something in AWS_RU
и тут не я решаю. Максимум могу закинуть удочки, и может быть через годик начнём внедрять, если нет проблем
источник

RU

Rinat Uzbekov in AWS_RU
What’s new: We’re excited to announce the launch of Cache and Origin Request Policies with Amazon CloudFront, providing enhanced granular control for configuring headers, query strings, and cookies used to compute the cache key or to be forwarded to origin applications. Further, customers can configure these cache and origin request settings independently as account-level policies that can be easily applied across multiple CloudFront distributions

https://aws.amazon.com/blogs/networking-and-content-delivery/amazon-cloudfront-announces-cache-and-origin-request-policies/
источник

i

inqfen in AWS_RU
Something
к тому же, нач даже cfn пускает через веб а не кли и ярый сторонник именно веба
>ярый сторонник именно веба
И зачем работать с малоадекватными людьми?) IaC не просто так придумали
источник

AP

Alexander Patrushev in AWS_RU
источник

KS

Konstantin Sirotkin in AWS_RU
Здравствуйте!
Кто-нибудь делал ELB, за которым сервера в EC2, на которых крутится nginx? У меня сейчас ELB слушает https на порту 443, а сертификаты от амазона. А сами сервера с nginx тоже слушают https, но там сертификат self-signed.
Есть какой-то best practice по этому поводу? Может вообще стоит сделать так, чтобы снаружи все приходило через https, а внутри VPC чтобы nginx слушал только http?
источник

i

inqfen in AWS_RU
Все от задачи зависит
источник

i

inqfen in AWS_RU
Можно на alb терминировать ssl, можно на nginx
источник

DZ

Dmytro Zavalkin in AWS_RU
Konstantin Sirotkin
Здравствуйте!
Кто-нибудь делал ELB, за которым сервера в EC2, на которых крутится nginx? У меня сейчас ELB слушает https на порту 443, а сертификаты от амазона. А сами сервера с nginx тоже слушают https, но там сертификат self-signed.
Есть какой-то best practice по этому поводу? Может вообще стоит сделать так, чтобы снаружи все приходило через https, а внутри VPC чтобы nginx слушал только http?
если нет мега требований по безоспасности то обычно траффик между лоадбалансером и инстансами по хттп пускают
источник

KS

Konstantin Sirotkin in AWS_RU
о
источник

DZ

Dmytro Zavalkin in AWS_RU
зачем зря цпу гонять
источник

KS

Konstantin Sirotkin in AWS_RU
ок, а если допустим есть дурацкие требования?
источник

KS

Konstantin Sirotkin in AWS_RU
регуляторные
источник

DZ

Dmytro Zavalkin in AWS_RU
ну тогда делаем как просят
источник