Size: a a a

2020 September 28

V

Vadim in AWS_RU
А за холивар aws vs azure тут не забанят?) у какого клауда перспектив больше или пофиг?
источник

V

Vadim in AWS_RU
У aws конечно рыночная доля заметно побольше
источник

KT

Karen Tovmasyan in AWS_RU
Vadim
А за холивар aws vs azure тут не забанят?) у какого клауда перспектив больше или пофиг?
Тут не надо
источник

KT

Karen Tovmasyan in AWS_RU
С этим лучше в @clouds_all
источник

AK

Aleksandr Kostiuk in AWS_RU
Viktor Mazankin
Из коробки оно только аутентификацию делает, авторизацию можно или в кастомном авторайзере сделать или на основе атрибутов юзера уже в беке этим рулить
Понял. Спасибо
источник

AT

Al T in AWS_RU
Aleksandr Kostiuk
привет всем
вопрос для тех, кто использовал Cognito
Ищем решение для аппки с oauth
Главная задача - есть юзеры к которым привязаны группы, а к группам привязаны скопы и/или группы скопов.
Насколько я увидел, cognito перекладывает управление доступов по скопам на resource server, где к примеру будет API gateway, который уже будет пропускать/запрещать доступ на определенный url.
Собственно вопрос, могу ли я к юзерам в user pool привязать определенные скопы или группы скопов?
а что такое скоупы в вашем случае? В когнито можно юзеров пихать в группы а группам назначать IAM роли, в зависимости от того реализованы ли ограничения (для API Gateway) которые вам нужны на уровне IAM полиси такой вариант также возможен.
источник

AK

Aleksandr Kostiuk in AWS_RU
Al T
а что такое скоупы в вашем случае? В когнито можно юзеров пихать в группы а группам назначать IAM роли, в зависимости от того реализованы ли ограничения (для API Gateway) которые вам нужны на уровне IAM полиси такой вариант также возможен.
Не катит, скоупы это разрешения на уровне приложения. По типу функционал к чему-то доступен, ограничен или вообще нет
источник

AT

Al T in AWS_RU
Aleksandr Kostiuk
Не катит, скоупы это разрешения на уровне приложения. По типу функционал к чему-то доступен, ограничен или вообще нет
ок, если нельзя это реализовать путем запрета доступа к определенным вызовам api (типа запретить метод POST и PUT для /api/users для заданной группы) то тогда наверно не подходит
источник

AK

Aleksandr Kostiuk in AWS_RU
Al T
ок, если нельзя это реализовать путем запрета доступа к определенным вызовам api (типа запретить метод POST и PUT для /api/users для заданной группы) то тогда наверно не подходит
Я уже заприметил 2 сторонних решения.
Вообще cognito неплох, но когда нужна гибкость и большой функционал - это уже не удобно, насколько я понял)
источник

AT

Al T in AWS_RU
Aleksandr Kostiuk
Я уже заприметил 2 сторонних решения.
Вообще cognito неплох, но когда нужна гибкость и большой функционал - это уже не удобно, насколько я понял)
поделитесь сторонними решениями с общественностью ))
источник

VM

Viktor Mazankin in AWS_RU
Aleksandr Kostiuk
Я уже заприметил 2 сторонних решения.
Вообще cognito неплох, но когда нужна гибкость и большой функционал - это уже не удобно, насколько я понял)
Гибкость кастомным авторайзером и кастом атрибутами достигается
источник

AK

Aleksandr Kostiuk in AWS_RU
Al T
поделитесь сторонними решениями с общественностью ))
keycloak
openam
источник
2020 September 29

i

inqfen in AWS_RU
Dmitriy Solodukha
Ребят, а вы как работает с Кубером на AWS?
EC2 / ECS или EKS?
eks но нонды на своих asg
источник

i

inqfen in AWS_RU
Посоны, а вот вопрос такой. В роли у меня что-то типа

  assume_role_policy = <<POLICY
{
   "Version": "2012-10-17",
   "Statement": [
     {
       "Effect": "Allow",
       "Principal": {
         "Service": "ec2.amazonaws.com"
       },
       "Action": "sts:AssumeRole"
     }
   ]
}
 POLICY
А как мне по доке aws вычислить, какой service - есть ли какой-то список или сорт оф? Ну вот например создаю я юзера для управления route53 - юзер это какой сервис?
источник

VT

Vladimir Tselm in AWS_RU
источник

i

inqfen in AWS_RU
О, спс, всю доку вроде перерыл и не нашел. То есть в случае юзера - iam.amazonaws.com ?
источник

IG

Ivan Grigoryev (Твой... in AWS_RU
Привет, подскажите, есть в aws возможность контейнер по расписанию запускать?
источник

VM

Viktor Mazankin in AWS_RU
Ivan Grigoryev (Твой батя)
Привет, подскажите, есть в aws возможность контейнер по расписанию запускать?
да, можно создать в ECS таск по расписанию или по  cloudwatch event
источник

IG

Ivan Grigoryev (Твой... in AWS_RU
Круто, а то у меня сервис по расписанию должен ходить за свежей порцией данных, а заказчик хочет aws )
источник

V

Victor in AWS_RU
Ivan Grigoryev (Твой батя)
Круто, а то у меня сервис по расписанию должен ходить за свежей порцией данных, а заказчик хочет aws )
источник