Size: a a a

2020 December 17

AT

Al T in AWS_RU
Mikhail Kalyniuk
Может кто подсказать плиз, поднимаю AWS MSK.
Получаю месседж:
You must associate AWS Secrets Manager secrets with the cluster to configure SASL/SCRAM authentication.
Создал секрет, в Secret Manager но при попытки аттача, получаю ошибку:
Amazon MSK failed to associate 1 secret for Dev-MSK
Amazon MSK failed to associate 1 secret for cluster Dev-MSK. Wait for a few minutes and try again. If the problem persists, see AWS Support Center
. API Response : The request could not be processed because of an internal error. Try again.
В какую сторону стоит покопать ?
https://docs.aws.amazon.com/msk/latest/developerguide/msk-password.html#msk-password-tutorial. прям сделали вот так как написано? И секрет назвали с правильным префиксом?
источник

MK

Mikhail Kalyniuk in AWS_RU
Префикс в имени присутствует: AmazonMSK_
Не уверен на счет энкрипшен ключа, использовал вот этот:
Encryption key
aws/secretsmanager
источник

GB

Georgy Borodin in AWS_RU
Mikhail Shubin
Если еще вдруг актуально, то vpc endpoints помогут достучаться из приватного сабнет в ECR. В данном случае их нужно пару создать.
Ну вообще в итоге перенесли просто в паблик-сабнеты, но на эндпоинты продолжаем смотреть: хочется понять, будет ли экономия, если через них взаимодействовать с сервисами, или в паблике и так минимальные траты?
источник

AT

Al T in AWS_RU
Mikhail Kalyniuk
Префикс в имени присутствует: AmazonMSK_
Не уверен на счет энкрипшен ключа, использовал вот этот:
Encryption key
aws/secretsmanager
да, я тож не уверен про него - имхо проще попробовать создать новый и использовать его...
источник

MS

Mikhail Shubin in AWS_RU
Georgy Borodin
Ну вообще в итоге перенесли просто в паблик-сабнеты, но на эндпоинты продолжаем смотреть: хочется понять, будет ли экономия, если через них взаимодействовать с сервисами, или в паблике и так минимальные траты?
Думаю, что в паблик сабнетах дешевле будет.
источник

VS

Vladimir Samoylov in AWS_RU
Georgy Borodin
Ну вообще в итоге перенесли просто в паблик-сабнеты, но на эндпоинты продолжаем смотреть: хочется понять, будет ли экономия, если через них взаимодействовать с сервисами, или в паблике и так минимальные траты?
в паблике конечно будет дешевле, но это не самое безопасное решение
тут всё зависит от требований безопаности, если нельзя трафик через паблик, то всё тут уже endoints будут помогать
источник

LK

L K in AWS_RU
кто юзал автоматические бекапы через EC2 Data Lifecycle Manager
как он делает бекапы ? не тушит инстанс перед бекапом EBS ?
источник

VS

Vladimir Samoylov in AWS_RU
я не использовать, но рекомндация AWS это как раз стопать инстанст перед бекапом EBS.
Технически я предполагаю зачем это нужно и вероятно бы и рекомендовал так и делать
источник

i

inqfen in AWS_RU
Vladimir Samoylov
я не использовать, но рекомндация AWS это как раз стопать инстанст перед бекапом EBS.
Технически я предполагаю зачем это нужно и вероятно бы и рекомендовал так и делать
Ну вообще это логично, фс так работает, что поделать
источник

AS

Alexander Shinkarenk... in AWS_RU
Vladimir Samoylov
я не использовать, но рекомндация AWS это как раз стопать инстанст перед бекапом EBS.
Технически я предполагаю зачем это нужно и вероятно бы и рекомендовал так и делать
Не стопать инст, а перестать писать на фс и делать синк
источник

VS

Vladimir Samoylov in AWS_RU
inqfen
Ну вообще это логично, фс так работает, что поделать
в целом это возможно, но с работающего еще по хорошему надо и мемори забирать..
если кратко то такая операция длится дольше и дороже по ресурсам
и я не уверен что гипервизор амазона это в целом умеет , мб они не фокусировались на этой фиче
источник

ФТ

Федя Тагил in AWS_RU
По опыту, никаких проблем нет (много раз восстанавливался из снапшотов), если БД в RDS держать (а именно так и нужно делать).
источник

A

Artem in AWS_RU
SNJH_
источник

ФТ

Федя Тагил in AWS_RU
если же держать бд на ЕС2, то побиться может
источник

i

inqfen in AWS_RU
Vladimir Samoylov
в целом это возможно, но с работающего еще по хорошему надо и мемори забирать..
если кратко то такая операция длится дольше и дороже по ресурсам
и я не уверен что гипервизор амазона это в целом умеет , мб они не фокусировались на этой фиче
вроде нет, в память не умеет
источник

i

inqfen in AWS_RU
>гипервизор амазона
там KVM, сам по себе это он умеет
источник

i

inqfen in AWS_RU
Но почему-то снапшоты инстансов с оперативкой делать нельзя
источник

LK

L K in AWS_RU
мне дамп оперативы делать не нужно
только диска, ладно это еще на выходных могу попробовать
источник

VS

Vladimir Samoylov in AWS_RU
inqfen
>гипервизор амазона
там KVM, сам по себе это он умеет
вроде там нитро или как его
источник

ФТ

Федя Тагил in AWS_RU
L K
мне дамп оперативы делать не нужно
только диска, ладно это еще на выходных могу попробовать
Посмотри в сторону AWS Backup Manager
источник