Size: a a a

2020 November 28

🧤K

🧤 Andrei Kapytau in AWS_RU
Перефразируя, какие Макс значения для памяти и cpu по free tier на aws ecs?
источник

A

Alex in AWS_RU
Karen Tovmasyan
Совсем люди не уважают выходной!
Не смогли. Отправляем в EKS Service Team заяву.
источник

A

Alex in AWS_RU
Есть у кого фаргейт в екс?
источник

AS

Alexey Stekov in AWS_RU
Ростик
Здраствуйте
Может кто посоветовать курс по подготовке к тесту на AWS cloud practitioner?
linuxacademy
источник

Р

Ростик in AWS_RU
Alexey Stekov
linuxacademy
Спасибр
источник
2020 November 29

AT

Al T in AWS_RU
Alex
2020-11-28T16:42:29.840030641Z botocore.exceptions.ConnectTimeoutError: Connect timeout on endpoint URL: "http://169.254.169.254/latest/meta-data/iam/security-credentials/"


Запилил под на Fargate, а он не может подключиться к агенту
А разве на фаргейте этот урл должен работать? Это ж не ec2
источник

A

Alex in AWS_RU
Al T
А разве на фаргейте этот урл должен работать? Это ж не ec2
А никто не знает. в ECS типа должен, в EKS про это ничего не написано.
источник

AT

Al T in AWS_RU
Че поддержка сказала?
источник

DK

D K in AWS_RU
Alex
А никто не знает. в ECS типа должен, в EKS про это ничего не написано.
источник

A

Alex in AWS_RU
Al T
Че поддержка сказала?
Что ничего не знает, все выглядит странно, отправили тикет в EKS Service Team.
источник

A

Alex in AWS_RU
Ну тут все понятно, в EKS подобного ничего нет.
источник

DK

D K in AWS_RU
Alex
Ну тут все понятно, в EKS подобного ничего нет.
а, все попутал, думал у тебя данные получить в фаргейт на ecs
источник

T

Tutlique in AWS_RU
Tutlique
Кстати, аналогичная задача подвернулась, только сложнее — нужно иметь какой-то VPN для пользователей (видимо, всё же на своём инстансе, а не client VPN) и рулить доступом с него к ресурсам в разных VPC поюзерно.
Так точно умеет FortiGate, но не дофига ли его всего для только одной задачи?
Всё ещё не могу выбрать решение, помогите, а? За....мучался уже.

Итак, есть 100-200 человек, им нужно иметь доступ со своих компов к разным инстансам/rds’ам/etc, по разным портам.  С распределением доступа — этим сюда можно, этим туда.
Говорят, что VPN больше не торт для такого, но тот же Zscaler стоит как чугуниевый мост.
Какие ещё варианты? Платно — ок, но вменяемо платно. И проверено.
А, да, чуть не забыл — я то с консолью дружу, но вот я не один буду управлять выдачей доступа, поэтому лучше бы нормальную веб-морду.
Есть чо?
источник

VM

Viktor Mazankin in AWS_RU
Tutlique
Всё ещё не могу выбрать решение, помогите, а? За....мучался уже.

Итак, есть 100-200 человек, им нужно иметь доступ со своих компов к разным инстансам/rds’ам/etc, по разным портам.  С распределением доступа — этим сюда можно, этим туда.
Говорят, что VPN больше не торт для такого, но тот же Zscaler стоит как чугуниевый мост.
Какие ещё варианты? Платно — ок, но вменяемо платно. И проверено.
А, да, чуть не забыл — я то с консолью дружу, но вот я не один буду управлять выдачей доступа, поэтому лучше бы нормальную веб-морду.
Есть чо?
Client vpn?
источник

T

Tutlique in AWS_RU
Viktor Mazankin
Client vpn?
Хотя бы
источник

T

Tutlique in AWS_RU
В смысле — да, подойдёт
источник

VM

Viktor Mazankin in AWS_RU
Tutlique
В смысле — да, подойдёт
амазон в такое умеет, надо только определиться с подходом, будет это по подсетям-подгруппам, и выбрать identity провайдера (sso, iam, ad, etc)
источник

T

Tutlique in AWS_RU
Viktor Mazankin
амазон в такое умеет, надо только определиться с подходом, будет это по подсетям-подгруппам, и выбрать identity провайдера (sso, iam, ad, etc)
Он умеет в AD и сертификаты, но не в SAML.
Ну и фаерволить хочется не на SG, а на выходе из VPN
источник

VM

Viktor Mazankin in AWS_RU
Tutlique
Он умеет в AD и сертификаты, но не в SAML.
Ну и фаерволить хочется не на SG, а на выходе из VPN
можно ж еще подсетями нарезать
источник

T

Tutlique in AWS_RU
Viktor Mazankin
можно ж еще подсетями нарезать
Нет, без SAML уже не канает, неважно что там с сетями.
Другое надо.
источник