Size: a a a

2020 December 01

LB

Let Eat Bee in AWS_RU
Интересно, лямбду на Graviton объявят в этом году?
источник

LK

L K in AWS_RU
правильно ли будет если я при создании CDK стека
запишу Runtime Context параметры в SSM сторедж ?
что бы допустим другой человек который бы допиливал этот CDK стек смогу узнать с какими параметрами задеплоен стек ?
или даже мне будет ясно че за параметры я вписал

я к тому что стек задеплоится с таким параметром как repository ( откуда билдить проект ), а другой человек не увидит параметр репозитория откуда код пулится потому что не будет CloudFormation параметров

а с SSM параметрами возможность увидеть какие параметры были переданы при создании стека есть.


просто хранить Runtime Context у файлике не вариант потому что есть параметры которые не хотелось бы пушить в гит
источник

V

Vadim in AWS_RU
🅐🅝🅐🅣🅞🅛🅘🅨
подскажите как настроить доступ к апи кубера (EKS) прайвет? Я так понимаю доступ есть только у тех инстансов которые в той же ВПС что и кластер? А как попасть на АПИ если нужен доступ с другой ВПС и между этими ВПС настроен пиринг?
По идее доступ должен быть, надо только проверить что в Cluster Security Group  разрешен доступ с другой подсети , потому что по дефолу там разрешен доступ только внутри этой SG
источник

LB

Let Eat Bee in AWS_RU
L K
правильно ли будет если я при создании CDK стека
запишу Runtime Context параметры в SSM сторедж ?
что бы допустим другой человек который бы допиливал этот CDK стек смогу узнать с какими параметрами задеплоен стек ?
или даже мне будет ясно че за параметры я вписал

я к тому что стек задеплоится с таким параметром как repository ( откуда билдить проект ), а другой человек не увидит параметр репозитория откуда код пулится потому что не будет CloudFormation параметров

а с SSM параметрами возможность увидеть какие параметры были переданы при создании стека есть.


просто хранить Runtime Context у файлике не вариант потому что есть параметры которые не хотелось бы пушить в гит
я у себя все кроме секретов храню в гите. Секреты использую в стеке напрямую через

const token =  ssm.StringParameter.fromSecureStringParameterAttributes(this, "token", parametrName: '/A/B/C', version: 1})   // если из  token брать только ARN, version не влияет

const container = taskDefinition.addContainer("Container", {
  ...
 secrets: {
     TOKEN: ecs.Secret.fromSsmParameter(token)  //ARN  параметра пишется сюда
 }
источник

LK

L K in AWS_RU
Let Eat Bee
я у себя все кроме секретов храню в гите. Секреты использую в стеке напрямую через

const token =  ssm.StringParameter.fromSecureStringParameterAttributes(this, "token", parametrName: '/A/B/C', version: 1})   // если из  token брать только ARN, version не влияет

const container = taskDefinition.addContainer("Container", {
  ...
 secrets: {
     TOKEN: ecs.Secret.fromSsmParameter(token)  //ARN  параметра пишется сюда
 }
пасибо
источник

LB

Let Eat Bee in AWS_RU
Let Eat Bee
я у себя все кроме секретов храню в гите. Секреты использую в стеке напрямую через

const token =  ssm.StringParameter.fromSecureStringParameterAttributes(this, "token", parametrName: '/A/B/C', version: 1})   // если из  token брать только ARN, version не влияет

const container = taskDefinition.addContainer("Container", {
  ...
 secrets: {
     TOKEN: ecs.Secret.fromSsmParameter(token)  //ARN  параметра пишется сюда
 }
Делать через такие хелперы, а не прописывать напрямую ARN нужно, чтобы CDK сам IAM роли прописал для доступа к параметрам
источник

LB

Let Eat Bee in AWS_RU
Секреты в SSM загружаю без всяких CDK, баш скриптом
источник

KT

Karen Tovmasyan in AWS_RU
!!!
источник

KT

Karen Tovmasyan in AWS_RU
источник

KT

Karen Tovmasyan in AWS_RU
ШТО ТВОРИТСЯ ВАЩЕ
источник

KT

Karen Tovmasyan in AWS_RU
ХАЙЛОАД
источник

AN

Alex Nekrasic in AWS_RU
Надо брать))
источник

AT

Al T in AWS_RU
божечки... ой всё!
источник

DS

Dmitriy Solodukha in AWS_RU
ох же ж йожык
мне как раз надо
и маки новые... ога
источник

DS

Dmitriy Solodukha in AWS_RU
Я вот помню недавно Карен выссказывался за то что инфру надо менеджить через CDK а типа Терраформ и вот это все, у него нет будущего?
источник

U

Ugly in AWS_RU
эм. терраформ приговорили и можно не учить? да что б их всех)
источник

MS

Maksim S in AWS_RU
Dmitriy Solodukha
Я вот помню недавно Карен выссказывался за то что инфру надо менеджить через CDK а типа Терраформ и вот это все, у него нет будущего?
Конечно нет, щас норм пацаны на пулуми все делают
источник

DS

Dmitriy Solodukha in AWS_RU
Maksim S
Конечно нет, щас норм пацаны на пулуми все делают
Я думал это очередная модная штуковина вроде terragrunt
источник

RR

Roman Roman in AWS_RU
Dmitriy Solodukha
Я вот помню недавно Карен выссказывался за то что инфру надо менеджить через CDK а типа Терраформ и вот это все, у него нет будущего?
CDK, не смущай народ
источник

DS

Dmitriy Solodukha in AWS_RU
Roman Roman
CDK, не смущай народ
🙈
источник