Size: a a a

2020 October 29

KT

Karen Tovmasyan in AWS_RU
если клиенты под вашим контролем, я бы все еще рекомендовал использование ролей
источник

AE

Aleksey Ezhov in AWS_RU
Karen Tovmasyan
если клиенты под вашим контролем, я бы все еще рекомендовал использование ролей
тогда получается в эластике политика будет разрешаем всем у кого есть сетевой доступ?
источник

AE

Aleksey Ezhov in AWS_RU
я пытаюсь избежать двойных правил и тут либо их на стороне эластика делать основной листинг правил или на стороне ролей и цеплять их к конкретным сервисам, а в самом эластике позволять всем
источник

KT

Karen Tovmasyan in AWS_RU
Aleksey Ezhov
тогда получается в эластике политика будет разрешаем всем у кого есть сетевой доступ?
источник

KT

Karen Tovmasyan in AWS_RU
но я не поднимал авсный эластик, не могу сказать на 100%
источник

AE

Aleksey Ezhov in AWS_RU
в любом случаи спасибо
источник

mR

mr. Robot in AWS_RU
Привет, у меня така задача - нужно поднять сайт на EC2 инстансе и сделать так чтоб заказчик мог заходить только через VPN, находясь в любой точке мира.

Я настроил сети, но не совсем понимаю как лутше сделать VPN. Есть идея подтять EC2 с OpenVPN и должно все работать, но у AWS есть кучу настроек для VPN, но там нужно настроить Customer Gateway и я так понимаю такая опция для тех у кого уже есть сеть и public IP.

Вопрос: будет ли ок поднять OpenVPN на EC2 (я знаю там только 2 клиента без лицензии но мне больше не надо), если нет то как настроить VPN через сервисы AWS? Заранее спасибо
источник

IB

Ivan B in AWS_RU
если мне не изменяет мой склероз, aws предлагает сервисы с впном только site-to-site.

есть также готовые инстансы ес2 с тем же опенвпн (и всякими другими впн), но и поднять самому на ес2 инстансе тоже вариант.
порты нужные открыть не забудь, и понадобится либо elastic IP, либо придется помнить, что внешний айпишник выдается динамически и может измениться.

еще вариант - использовать workspaces или appstream2 (смотря что заказчику нужно от этого инстанса, к которому он доступ хочет получить)
источник

IB

Ivan B in AWS_RU
если заказчику нужен тупой ssh, то впн выглядит оверкиллом (имхо).
источник

R

Roman 🇲🇪 in AWS_RU
Есть давно managed OpenVPN но как то дорого
источник

R

Roman 🇲🇪 in AWS_RU
Для эпизодических подключений наверно будет норм, для постоянной работе лучше развернуть какой нибудь хост в VPC
источник

mR

mr. Robot in AWS_RU
Ivan B
если мне не изменяет мой склероз, aws предлагает сервисы с впном только site-to-site.

есть также готовые инстансы ес2 с тем же опенвпн (и всякими другими впн), но и поднять самому на ес2 инстансе тоже вариант.
порты нужные открыть не забудь, и понадобится либо elastic IP, либо придется помнить, что внешний айпишник выдается динамически и может измениться.

еще вариант - использовать workspaces или appstream2 (смотря что заказчику нужно от этого инстанса, к которому он доступ хочет получить)
Спасибо, я тогда остановлюсь на OpenVPN на EC2, нужно просто сайт, без SSH
источник

IB

Ivan B in AWS_RU
а контент заливать как? через CMS?
источник

IB

Ivan B in AWS_RU
или впн будет только для заказчика, а все кто обслуживает сайт, будут ходить через большую заднюю калитку без замка? :)
источник

mR

mr. Robot in AWS_RU
Ivan B
или впн будет только для заказчика, а все кто обслуживает сайт, будут ходить через большую заднюю калитку без замка? :)
У меня есть веб-приложение для аназиза трейдинг стратегий и щас заказчику не хватает мощьностей локального пк и я буду запускать все на Lambda, а веб-админка буде на EC2. Приложение будет доступно только для заказчика и все
источник

IB

Ivan B in AWS_RU
понятно
источник

mR

mr. Robot in AWS_RU
Roman 🇲🇪
Есть давно managed OpenVPN но как то дорого
Не совсем понял что оно такое, но думаю EC2 с OpenVPN будет норм. Спасибо за помощь
источник

S

Salem in AWS_RU
mr. Robot
У меня есть веб-приложение для аназиза трейдинг стратегий и щас заказчику не хватает мощьностей локального пк и я буду запускать все на Lambda, а веб-админка буде на EC2. Приложение будет доступно только для заказчика и все
как бы обычный хостинг дешевле не вышел :)
источник

mR

mr. Robot in AWS_RU
Salem
как бы обычный хостинг дешевле не вышел :)
Там нужно запускать много аглоритмов одновременно и Lambda очень подходит
источник

mR

mr. Robot in AWS_RU
так что думаю стоит того
источник