Size: a a a

2020 September 08

C

Coffee in AWS_RU
либо я чего то не понимаю
источник

DS

Dmitriy Solodukha in AWS_RU
Ты посмотри вот как посоветовали Config и CloudTrail, может тебе этого хватит
На крайняк CSV на S3 и фсё
источник

D

Danil in AWS_RU
Я что-то не догоняю, как cloudtrail и config помогут, если в исходной задаче вроде не было условия, что речь идет про обращения только к API амазона. Может там дженкинс+ансибл деплоит все
источник

D

Danil in AWS_RU
или я упустил что-то?
источник

C

Coffee in AWS_RU
Dmitriy Solodukha
Ты посмотри вот как посоветовали Config и CloudTrail, может тебе этого хватит
На крайняк CSV на S3 и фсё
мне кажется просто меня не поняли)
Ладно, попробую с другой стороны: вот смотри, есть условно скажем дженкинс, и есть условно скажем сервисный пользователь в авс, а есть разрабы, которые дергают сборки. и суть в том, что конфиг и трейл не смогут помочь, по причине того, что они в душе не гребут, кто там эту сборку дёргал)
источник

C

Coffee in AWS_RU
Danil
или я упустил что-то?
нет, все корректно))
источник

C

Coffee in AWS_RU
поэтому и спрашиваю, вот куда бы мне summary складировать....
источник

AT

Al T in AWS_RU
ну один вариант - на каждого разраба свой API key
источник

AT

Al T in AWS_RU
они будут не в курсе, а вы - в курсе
источник

DS

Dmitriy Solodukha in AWS_RU
Coffee
мне кажется просто меня не поняли)
Ладно, попробую с другой стороны: вот смотри, есть условно скажем дженкинс, и есть условно скажем сервисный пользователь в авс, а есть разрабы, которые дергают сборки. и суть в том, что конфиг и трейл не смогут помочь, по причине того, что они в душе не гребут, кто там эту сборку дёргал)
Давай попробуем по пути наибольшей лени )) Сейчас как этот учет ведется?
источник

C

Coffee in AWS_RU
не, не ведется))
источник

C

Coffee in AWS_RU
Al T
ну один вариант - на каждого разраба свой API key
лулз, и типо без системных пользователей? И каждому разрабу дать права на всякие штуки в проде, чтоб они случайно из aws cli например что-то натворили?
источник

DS

Dmitriy Solodukha in AWS_RU
Ящетаю, что тут надо весь pipeline посмотреть. Возможно, будет достаточно прям самого простого решения.

Самый простой вариант, наверное, если все это логируется в CSV и хранится в S3. Это будет практически бесплатно, так что...

Но я пока не эксперт)
источник

AT

Al T in AWS_RU
так вы не давайте им эти ключи, вы их подсовывайте во время деплоя
источник

C

Coffee in AWS_RU
Dmitriy Solodukha
Ящетаю, что тут надо весь pipeline посмотреть. Возможно, будет достаточно прям самого простого решения.

Самый простой вариант, наверное, если все это логируется в CSV и хранится в S3. Это будет практически бесплатно, так что...

Но я пока не эксперт)
ну вот пока наверное уже 2 варика, рдс или csv +s3
источник

AT

Al T in AWS_RU
ну или изобретайте велосипед - оно так веселее конечно
источник

C

Coffee in AWS_RU
Al T
так вы не давайте им эти ключи, вы их подсовывайте во время деплоя
на кофейной гуще гадать, кто когда запускал?
источник

C

Coffee in AWS_RU
))
источник

AT

Al T in AWS_RU
CSV + S3 не делает никто т.к. медленно и дорого
источник

DS

Dmitriy Solodukha in AWS_RU
Al T
CSV + S3 не делает никто т.к. медленно и дорого
половина дата саентисов так делает))
источник