Size: a a a

2020 October 25

F

Future in AWS_RU
фри тир, там вроде балансеры не входят в него уже
источник

F

Future in AWS_RU
или роуте63 не входит, кажется да
источник

A

Alex in AWS_RU
inqfen
Вообще незашифрованного трафика быть не должно
+
источник

A

Alex in AWS_RU
Future
скажите, а если у меня с клаудфлера какого-нибудь (прокси) идёт трафик на ec2, он идёт незашифрованный, его может разве кто-то перехватить через tcpdump? (другие клиенты aws)
сотрудники дц могут если не шифрованый
источник

VM

Viktor Mazankin in AWS_RU
Future
слышал, что у некоторых хостеров vlan общий и можно соседа перехватывать)
У Амазона изоляция нормальная
источник

F

Future in AWS_RU
Alex
сотрудники дц могут если не шифрованый
так и думал, просто мне человек сказал, что и соседи могут по серверу) но это наверное у всяких контор, в авс такое вряд ли
источник

A

Alex in AWS_RU
Future
так и думал, просто мне человек сказал, что и соседи могут по серверу) но это наверное у всяких контор, в авс такое вряд ли
а в общем случае, сниффинг в AWS не работает:
It is not possible for a virtual instance running in promiscuous mode to receive or “sniff” traffic that is intended for a different virtual instance. While customers can place their interfaces into promiscuous mode, the hypervisor will not deliver any traffic to them that is not addressed to them
источник

AP

Alexander Patrushev in AWS_RU
Future
так и думал, просто мне человек сказал, что и соседи могут по серверу) но это наверное у всяких контор, в авс такое вряд ли
Вот хорошее видео о том как примерно устроен AWS https://youtu.be/S3f6nWJxBvk

Так же советую поискать ещё выступления Василия Пантюхина @VasilyPantyukhin на YouTube. Как минимум там должны быть про устройство лямбды (firecracker) и EBS.
YouTube
Масштабирование в масштабе Amazon / Василий Пантюхин (Amazon Web Services)
HighLoad++ Siberia 2019

Тезисы и презентация:
https://www.highload.ru/siberia/2019/abstracts/5287

Масштабируемость — это базовое требование к любой архитектуре. Конечно, проектируя решение, мы учитываем не только выделение CPU и RAM виртуальных машин, но и адаптивность всей инфраструктуры, включая сеть, хранилища, базы данных и пр. Потребители облака Amazon пользуются эластичными сервисами и инфраструктурой, но обычно не задумываются, как они реализованы. Да и сама AWS тоже не торопится делиться внутренними техническими деталями.

На сессии мы раскроем некоторые подробности об устройстве облака Amazon. Поговорим о том, как AWS улучшает производительность виртуальных машин, одновременно уменьшая их цену; как обеспечивается масштабируемость и изоляция мульти-тенантной сети; что находится под капотом серверлесс-функций и как реализована "магия" эластичности одного из сервисов баз данных.

Знание архитектурных подходов Amazon поможет вам более эффективно использовать сервисы AWS и, возможно, даст новые идеи по…
источник

ИА

Игорь А. in AWS_RU
Скажите, на EFS можно залить данные напрямую? Или только при маунте?
источник

i

inqfen in AWS_RU
что значит напрямую
источник

i

inqfen in AWS_RU
EFS = NFS
источник

i

inqfen in AWS_RU
в ЦОД aws ты думаю не прокрадешься, поэтому придется по старинке как и с NFS, монтировать и заливать)
источник

JR

Jürgen Romins in AWS_RU
inqfen
EFS = NFS
Почти nfs)
источник

i

inqfen in AWS_RU
Ну они в доках говорят, что это nfs
источник

JR

Jürgen Romins in AWS_RU
inqfen
Ну они в доках говорят, что это nfs
Nfs с рюшачками может работать по nfs а может по efs работать
источник

i

inqfen in AWS_RU
Jürgen Romins
Nfs с рюшачками может работать по nfs а может по efs работать
источник

АП

Агент Печенька... in AWS_RU
inqfen
в ЦОД aws ты думаю не прокрадешься, поэтому придется по старинке как и с NFS, монтировать и заливать)
источник

JR

Jürgen Romins in AWS_RU
Там же когда монтируешь именно efs с помощью efs tools добавляются iam и тд
источник

i

inqfen in AWS_RU
Это не относится к efs
источник

i

inqfen in AWS_RU
Jürgen Romins
Там же когда монтируешь именно efs с помощью efs tools добавляются iam и тд
А
источник