Size: a a a

2020 November 12

T

Tutlique in AWS_RU
Danylo Hetmantsev
сделай aws client vpn + aws ad и выдай права на роуты
Кстати, аналогичная задача подвернулась, только сложнее — нужно иметь какой-то VPN для пользователей (видимо, всё же на своём инстансе, а не client VPN) и рулить доступом с него к ресурсам в разных VPC поюзерно.
Так точно умеет FortiGate, но не дофига ли его всего для только одной задачи?
источник

T

Tutlique in AWS_RU
Или чем это можно ещё решить?
источник

T

Tutlique in AWS_RU
Сейчас Форти в офисе стоит, хотим VPN с него перенести в AWS
источник

DK

D K in AWS_RU
Tutlique
Кстати, аналогичная задача подвернулась, только сложнее — нужно иметь какой-то VPN для пользователей (видимо, всё же на своём инстансе, а не client VPN) и рулить доступом с него к ресурсам в разных VPC поюзерно.
Так точно умеет FortiGate, но не дофига ли его всего для только одной задачи?
pritunl
источник

A

Alex in AWS_RU
Tutlique
Или чем это можно ещё решить?
Pfsense инстанс, я его использую чтоб разработчиков в инфру пускать
источник

S

S in AWS_RU
подскажите, можно ли использовать wildcard в указании ресурса?
  AmazonCloudWatchEventRulePRD:
   Condition: IsNotDtaAccount
   Type: AWS::Events::Rule
   Properties:
     EventPattern:
       source:
         - aws.codecommit
       detail-type:
         - 'CodeCommit Repository State Change'
       resources:
         - !Sub arn:aws:codecommit:${AWS::Region}:${AWS::AccountId}:*
       detail:
         event:
           - referenceCreated
           - referenceUpdated
         referenceType:
           - branch
источник

T

Tutlique in AWS_RU
Alex
Pfsense инстанс, я его использую чтоб разработчиков в инфру пускать
Он разве умеет разбирать по-юзерно? Было бы прекрасно, если да.
источник

A

Alex in AWS_RU
Tutlique
Он разве умеет разбирать по-юзерно? Было бы прекрасно, если да.
Нууу, чуток костылей и можно устроить 🙂
источник

A

Alex in AWS_RU
с Radius емнип можно сделать
источник

T

Tutlique in AWS_RU
Alex
Нууу, чуток костылей и можно устроить 🙂
Хватит говна и палок, уже слишком много.
источник

A

Alex in AWS_RU
Tutlique
Хватит говна и палок, уже слишком много.
Если реально нужно поюзерно, а не по группам, то это уже к энтерпрайз решениям, конечно.
источник

T

Tutlique in AWS_RU
Alex
с Radius емнип можно сделать
VPN — да, а firewall как с радиусом там дружить?
источник

A

Alex in AWS_RU
источник

T

Tutlique in AWS_RU
👍
источник

T

Tutlique in AWS_RU
D K
pritunl
👍 тоже!
источник

T

Tutlique in AWS_RU
Оба варианта выглядят неплохо
источник

LK

L K in AWS_RU
кто-то может подсказать почему так сделано ?

A VPC-enabled function would lose internet access because its ENI is only associated with a private IP address from the subnet

https://lumigo.io/aws-lambda-deployment/lambda-vpc/
источник

OS

OLeG Sk in AWS_RU
А кто в курсе nginx должен все интерфеисы слушать что на хосте?
источник

VT

Vladimir Tselm in AWS_RU
смотря что указано в listen
источник

OS

OLeG Sk in AWS_RU
Vladimir Tselm
смотря что указано в listen
Дефолтно
источник