Size: a a a

2020 November 23

A

Alex in AWS_RU
Let Eat Bee
AWS Control Tower в  каждом аккаунте конфигурирует SNS топик в центральном Audit аккаунте как AWS Config delivery channel. Разумно. Дальше начинается странное. Тоже в каждом аккаунте еще заводится следующее:

- AWS EventBridge правило , которое матчит "Compliance Change" событие от AWS Config
- target этого правила - местный (внутри аккаунта) SNS топик
- на SNS топик повешана лямба, которая шлёт всё  в  другой SNS топик в центральном Audit аккаунте.

Почему так заковыристо? Ведь:
-  можно просто сделать AWS Config Aggregator внутри организации и получать всё в одном месте без всяких SNS
- ну ОК, если вдруг нельзя, то можно из AWS EventBridge в каждом аккаунте слать в SNS топик напрямую в центральном аккаунте
- ну ОК, если вдруг и это нельзя, то можно из AWS Event Bridge в каждом аккаунте дёргать сразу  лямбду, зачем через локальный SNS топик делать?
"все" и "Compliance Change" не одно и тоже
источник

LB

Let Eat Bee in AWS_RU
Alex
"все" и "Compliance Change" не одно и тоже
конечно, "Compliance Change" евент уже есть во "всё". Даже если хочется именно его отфильтровать, то описал (теоретические, сам не пробовал) способы сделать это без лямбды
источник

A

Alex in AWS_RU
Let Eat Bee
конечно, "Compliance Change" евент уже есть во "всё". Даже если хочется именно его отфильтровать, то описал (теоретические, сам не пробовал) способы сделать это без лямбды
вариант выше уже готовое, без "шума"
источник

A

Alex in AWS_RU
так лучше
источник

A

Alex in AWS_RU
аггрегатор это другое
источник

LB

Let Eat Bee in AWS_RU
Так я ж не против, пусть будет без шума в отдельном топике. Вопросы вызывает способ достижения этого.

Например, аггрегатор разве сам в местный Event Bridge сообщения не отправит?
источник

AS

Alexey Stekov in AWS_RU
🔸AWS access keys leak in GitHub repository and some improvements in Amazon reaction

Post testing Amazon's reaction to a case of leaked access keys, with analysis of the recent "AWSCompromisedKeyQuarantine" policy used to contain them.

https://rzepsky.medium.com/aws-access-keys-leak-in-github-repository-and-some-improvements-in-amazon-reaction-cc2e20e89003

🔸Learning from AWS (Customer) Security Incidents

Really interesting run through of real life security breaches that have happened to the AWS environments of high profile companies.

https://speakerdeck.com/ramimac/learning-from-aws-customer-security-incidents

#aws
источник

S

Salem in AWS_RU
Господа, есть апишка https://docs.aws.amazon.com/cli/latest/reference/health/describe-events-for-organization.html. Где взять список сервисов для параметра filters?
источник

LB

Let Eat Bee in AWS_RU
кто-нибудь пользовался ServiceCatalog  для распространения CloudFormation стеков внутри компании? "Если хотите VPC, ставьте вот этот product, он подключит вас ко всем нужным сетям, ДНСам, выделит IP range и проч" такого рода штуки. Удобно? Работает?
источник

S

Salem in AWS_RU
источник

AP

Alexander Patrushev in AWS_RU
Подключайтесь с 2 по 17 декабря к бесплатным Twitch-стримам, на которых ведущие русскоязычные архитекторы AWS вместе с вами обсудят новинки и анонсы конференции AWS re:Invent 2020. Приходите и участвуйте в обсуждении всего самого интересного и полезного, что будет объявлено на мероприятии - от контейнеров и serverless, до инфраструктуры, баз данных и машинного обучения - https://rureinventawsrecaps2020.splashthat.com/
источник

AS

Alexey Stekov in AWS_RU
Alexander Patrushev
Подключайтесь с 2 по 17 декабря к бесплатным Twitch-стримам, на которых ведущие русскоязычные архитекторы AWS вместе с вами обсудят новинки и анонсы конференции AWS re:Invent 2020. Приходите и участвуйте в обсуждении всего самого интересного и полезного, что будет объявлено на мероприятии - от контейнеров и serverless, до инфраструктуры, баз данных и машинного обучения - https://rureinventawsrecaps2020.splashthat.com/
Это очень крутая новость! Спасибо Огромное!
источник

AS

Alexey Stekov in AWS_RU
Рекомендую сразу подписаться https://www.twitch.tv/awsporusski
источник

i

inqfen in AWS_RU
там что-то интересное и разбор сервисов или маркетинговый буллшит планируется?
источник

LB

Let Eat Bee in AWS_RU
re:Invent SessionCatalog делали люди, которые им не собираются пользоваться. Это ужас какой-то: нету фильтров языков докладов,  надо прокликивать в двадцать раз, чтобы подгрузить все сессии (чтобы поиск по Ctrl+F работал) . Нельзя прямо на сайте составить расписание посещения для себя как  и нельзя увидеть где есть перекрытие по времени,  приходитеся делать через календарь
источник

AS

Alexey Stekov in AWS_RU
Со 2 декабря, есть шанс оценить
источник

U

Ugly in AWS_RU
а мне так доллар и не вернули)) с прошлой среды крутят его там где то
источник

i

inqfen in AWS_RU
Я просто как-то уже зря потратил часа 4 на какой-то митап от AWS) Пришло на корп почту, типа будет рассказ по сервисам и особенностям, по снижению цены etc
источник

AS

Alexey Stekov in AWS_RU
Let Eat Bee
re:Invent SessionCatalog делали люди, которые им не собираются пользоваться. Это ужас какой-то: нету фильтров языков докладов,  надо прокликивать в двадцать раз, чтобы подгрузить все сессии (чтобы поиск по Ctrl+F работал) . Нельзя прямо на сайте составить расписание посещения для себя как  и нельзя увидеть где есть перекрытие по времени,  приходитеся делать через календарь
@yamlcoder начинаешь утомлять своим негативом, вот правда.
источник

i

inqfen in AWS_RU
В итоге все четыре часа можно втиснуть в одну фразу - пользуйтесь AWS у нас все так классно, несите ваши деньги только нам
источник