Size: a a a

2020 November 16

S

Salem in AWS_RU
а почему нет?
источник

m

mk in AWS_RU
Salem
а почему нет?
если идешь к нему через vgw, вроде не должен. хотя сам не пробовал
источник

m

mk in AWS_RU
я про virtual private gateway
источник

LB

Let Eat Bee in AWS_RU
Когда лямбда за апи гейтвеем, вы как код выкатываете? через обновления  алиаса лямбды или новый деплоймент в гейтвее создаете?
источник

OS

OLeG Sk in AWS_RU
Не подскажите как понять приходят ли айпи реалного клиента на nginx если они приходят через прокси.  а то в логах аксеса только айпи самого прокса
источник

DK

D K in AWS_RU
OLeG Sk
Не подскажите как понять приходят ли айпи реалного клиента на nginx если они приходят через прокси.  а то в логах аксеса только айпи самого прокса
Сходи с хоста которого ИП знаешь, грепни логи
источник

RR

Roman Roman in AWS_RU
Let Eat Bee
Когда лямбда за апи гейтвеем, вы как код выкатываете? через обновления  алиаса лямбды или новый деплоймент в гейтвее создаете?
просто подменять скрипт на s3? можно еще через новую версию в лямбде
источник

M

Max in AWS_RU
Приветствую и прошу помощи коллективного разума!

Есть сервер, который, помимо прочего, должен принимать стримы на 1935 порту, пока он представлен одним инстансом ес2 — всё хорошо.

Но когда создаю автоскейл группу, с лоадбалансером (network), прокидываю порты через target groups, ставлю их листнерами в лоабдалансер и добавляю в автоскейл группу — порт перестаёт принимать соединения.
До инстанса, судя по логам, запросы даже не доходят. 80 и 443 при этом работают, на веб-интерфейс зайти могу.
В логах балансера — Access Denied. Секьюрити группа сейчас разрешает всё.
В листнере статус инстанса healthy.

Пробовал пересоздать автоскейл-группу, назначать таргетами и TCP и TCP_UDP и UDP, пробовал Classic Load Balancer, пробовал указывать эндпоинтом другие порты - ни в какую.
Может кто сталкивался? Что я упускаю?
источник

ИА

Игорь А. in AWS_RU
Max
Приветствую и прошу помощи коллективного разума!

Есть сервер, который, помимо прочего, должен принимать стримы на 1935 порту, пока он представлен одним инстансом ес2 — всё хорошо.

Но когда создаю автоскейл группу, с лоадбалансером (network), прокидываю порты через target groups, ставлю их листнерами в лоабдалансер и добавляю в автоскейл группу — порт перестаёт принимать соединения.
До инстанса, судя по логам, запросы даже не доходят. 80 и 443 при этом работают, на веб-интерфейс зайти могу.
В логах балансера — Access Denied. Секьюрити группа сейчас разрешает всё.
В листнере статус инстанса healthy.

Пробовал пересоздать автоскейл-группу, назначать таргетами и TCP и TCP_UDP и UDP, пробовал Classic Load Balancer, пробовал указывать эндпоинтом другие порты - ни в какую.
Может кто сталкивался? Что я упускаю?
может, инстансы в private subnet, а load balancer в public?
источник

M

Max in AWS_RU
Игорь А.
может, инстансы в private subnet, а load balancer в public?
неа, и сабнеты и vpc одинаковые
источник

ИА

Игорь А. in AWS_RU
Max
неа, и сабнеты и vpc одинаковые
Network ACL все разрешает? Autoscaling group точно смотрит на тот же Target group?
источник

M

Max in AWS_RU
Игорь А.
Network ACL все разрешает? Autoscaling group точно смотрит на тот же Target group?
Да, в ACL всё разрешено, даже отдельно на всякий случай добавил 1935. Список target group в автоскейле проверил в очередной раз, точно туда же, что и лб, там кроме этих таргетов пока других и нет, запутаться сложно
источник

ИА

Игорь А. in AWS_RU
не так уж сложно. я вчера исправил опечатку в названии TG и забыл сделать terraform apply с новым ARN для ASG
источник

ИА

Игорь А. in AWS_RU
полчаса жизни
источник

M

Max in AWS_RU
знакомо )
источник

AP

Alexander Patrushev in AWS_RU
Вот снова понедельник, а значит время новой статьи на русском языке!!!
Сегодня у нас непростая тема: Распределённая трассировка с использованием AWS Distro для OpenTelemetry
https://aws.amazon.com/ru/blogs/rus/distributed-tracing-aws-distro-for-opentelemetry/
источник

AS

Alexey Stekov in AWS_RU
!!!!
источник

AS

Alexey Stekov in AWS_RU
СПАСИБО!!!
источник

S

Sebor in AWS_RU
👍
источник

x

x in AWS_RU
Привет,
Подскажите, нужно дать доступ к приватному classic load balancer в другой аккаунт.
Как-то можно это через PrivateLink сделать? А то смотрю он только с nlb работает - может не нашел что-то
источник