Size: a a a

2020 October 22

S

Salem in AWS_RU
посмотри на всякий какая роль у тебя при входе https://docs.aws.amazon.com/cli/latest/reference/sts/get-caller-identity.html
источник

S

Salem in AWS_RU
куча всякого дерьма может перезаписать тебе какие-то енв переменные
источник

S

Salem in AWS_RU
хз какой у тебя сетап
источник

LK

L K in AWS_RU
понял, сейчас гляну че там за идентити после деплоя
источник

LK

L K in AWS_RU
вот это магия, теперь точно ни черта не понимаю

есть start.sh скрипт, в нем вытягиваются ssm параметры
в одном месте идентити верное
arn:aws:sts::<accId>:assumed-role/<appName>-WebApp-dev/<instanceId>

а перед кастомными ssm параметрами уже aws iam юзер идентити
arn:aws:iam::<accId>:user/<appName>-IAMStackUser-JP0F0XWE6EZJ

скрипт start.sh сам по себе очень простой
get_ssm_param() {
 param_name=$1
 echo $(aws ssm get-parameter \
       --region ${app_region} \
       --name "/${app_name}/${prefix}/${param_name}" \
       --with-decryption \
       --query Parameter.Value \
       --output text
   )
}

# default ssm parameters

# custom ssm parameters
var=$(get_ssm_param "some/path")

больше ничего интересного у скрипте нету
источник

S

Salem in AWS_RU
хм, ну где-то в скрипте явно идет assume role
источник

S

Salem in AWS_RU
или что-то похожее
источник

VT

Vladimir Tselm in AWS_RU
Всем привет. Господа, подскажите плиз, куда смотреть, а то я в монге не особо. Имеется aws documentdb, телнет к нему на порт 27017 проходит, но при  попытке коннекта к нему через mongo cli  он пишет
connecting to: mongodb://inx-dev.cluster-csvtkvrvpqap.eu-west-1.docdb.amazonaws.com:27017/test?gssapiServiceName=mongodb                                                                                         2020-10-22T14:44:59.966+0000 D NETWORK  [thread1] creating new connection to:inx-dev.cluster-csvtkvrvpqap.eu-west-1.docdb.amazonaws.com:27017                                                                    2020-10-22T14:45:00.039+0000 D NETWORK  [thread1] connected to server inx-dev.cluster-csvtkvrvpqap.eu-west-1.docdb.amazonaws.com:27017 (172.31.33.128)
и висит... что это может быть?
источник

KT

Karen Tovmasyan in AWS_RU
Vladimir Tselm
Всем привет. Господа, подскажите плиз, куда смотреть, а то я в монге не особо. Имеется aws documentdb, телнет к нему на порт 27017 проходит, но при  попытке коннекта к нему через mongo cli  он пишет
connecting to: mongodb://inx-dev.cluster-csvtkvrvpqap.eu-west-1.docdb.amazonaws.com:27017/test?gssapiServiceName=mongodb                                                                                         2020-10-22T14:44:59.966+0000 D NETWORK  [thread1] creating new connection to:inx-dev.cluster-csvtkvrvpqap.eu-west-1.docdb.amazonaws.com:27017                                                                    2020-10-22T14:45:00.039+0000 D NETWORK  [thread1] connected to server inx-dev.cluster-csvtkvrvpqap.eu-west-1.docdb.amazonaws.com:27017 (172.31.33.128)
и висит... что это может быть?
Ждет команды?
источник

AT

Al T in AWS_RU
источник

VT

Vladimir Tselm in AWS_RU
я отключил tls
источник

VT

Vladimir Tselm in AWS_RU
Karen Tovmasyan
Ждет команды?
хм... он же должен какой нить банер показать
источник

AT

Al T in AWS_RU
Vladimir Tselm
я отключил tls
отключили и применили (через modify) ?
источник

VT

Vladimir Tselm in AWS_RU
отключил при создании
источник

VT

Vladimir Tselm in AWS_RU
по идее, если телнет проходит, значит со стороны сети никаких приколов быть не должно?
источник

AT

Al T in AWS_RU
ну по идее да если security group пропускает по порту
источник

VT

Vladimir Tselm in AWS_RU
угу. тогда что еще может быть? ((
источник

AT

Al T in AWS_RU
версия mongo shell какая?
источник

VT

Vladimir Tselm in AWS_RU
пробовал 4.4 4.0 3.6
источник

AT

Al T in AWS_RU
чет у меня идеи кончились... там NACL не может резать outgoing?
источник