Size: a a a

2021 January 20

AD

Andrey Devyatkin in AWS_RU
источник

U

Ugly in AWS_RU
Хм.. я правильно понимаю что задачи из дженкинса улетают через плагин ец2 а не через плагин ECS?
источник

A

Alex in AWS_RU
Ugly
Коллеги, а кто-то использует ECS в качестве "базы" для дженкинс агентов? Что-то все примеры что нахожу в сети, базируются на плагине, в который коммит последний раз был 5 лет назад.
Возник небольшой ступор, как реализовать на всем этом добре docker-in-docker. Может кто подскажет что-то путевое?
Запускаю тесты в паралеле на спот инстансах. Т.е. есть мультираннер, который спаунит спот инстансы, на которых docker-in-docker запускаются docker-compose с тестами.
источник

A

Alex in AWS_RU
Alex
Запускаю тесты в паралеле на спот инстансах. Т.е. есть мультираннер, который спаунит спот инстансы, на которых docker-in-docker запускаются docker-compose с тестами.
Таким же образом, сделал билдер для андроида.
источник

A

Alex in AWS_RU
Ugly
Коллеги, а кто-то использует ECS в качестве "базы" для дженкинс агентов? Что-то все примеры что нахожу в сети, базируются на плагине, в который коммит последний раз был 5 лет назад.
Возник небольшой ступор, как реализовать на всем этом добре docker-in-docker. Может кто подскажет что-то путевое?
Могу поделится конфигом, но у меня это дело под gitlab
источник

U

Ugly in AWS_RU
Alex
Могу поделится конфигом, но у меня это дело под gitlab
Если можно, был бы признателен
источник

A

Alex in AWS_RU
Отдал в личку, если вдруг кому нужно будет
источник

S

Salem in AWS_RU
Господа в Cost Explorer есть фильтр по Charge Type
источник

S

Salem in AWS_RU
источник

S

Salem in AWS_RU
пытаюсь повторить тоже самое из aws cli
источник

S

Salem in AWS_RU
https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/manage-cost-categories.html в доке указаны типа CHARGE_TYPE, Credit есть, Refund нет
источник

S

Salem in AWS_RU
Refund как-то по другому фильтруется или я что-то непонимаю
источник

AT

Au Tuch in AWS_RU
Может кто подскажет куда копать - в AWS ElasticSearch для уже созданного домена не могу включить Fine-Grained access control (это нужно для включения saml). При этом при создании домена все ок, включается нормально. Все делаю через консоль, чек бокса просто не отображается при редактировании
источник

AT

Au Tuch in AWS_RU
В требованиях указано что должны быть включены Encryption of data at rest и Node to Node Encryption, но эти чекбоксы задизейблены
источник

S

Salem in AWS_RU
блин, недавно это делал
источник

AT

Au Tuch in AWS_RU
Точно знаю что тип инстанса важен и Encryption, ощущаю что ещё в access policy может быть дело, но там все перебрал уже, в том числе просто открыть в паблик
источник

S

Salem in AWS_RU
advanced_security_options {
   enabled = true

   master_user_options {
     master_user_arn = "arn:aws:iam::${data.aws_caller_identity.current.account_id}:root"
   }
 }

 encrypt_at_rest {
   enabled = true
 }

 node_to_node_encryption {
   enabled = true
 }

 domain_endpoint_options {
   enforce_https       = true
   tls_security_policy = "Policy-Min-TLS-1-2-2019-07"
 }
источник

S

Salem in AWS_RU
вот минимальные опции, чтобы его включить
источник

S

Salem in AWS_RU
это терраформ
источник

DZ

Dmytro Zavalkin in AWS_RU
кажется на T инстансах нельзя включить шифрование (или на младших T инстансах)
источник