Size: a a a

2021 February 07

AP

Alexander Patrushev in AWS_RU
Ugly
ну я пока считаю "сферические" 15 минут. но я понял да.. типа если сборка быстрая, то выгоднее т3, если долгая то м4. спасибо
Только я бы на m5 смотрел, тк там процессоры на 20-30% быстрее при той же цене ( от региона к региону цены могут быть разными)
источник
2021 February 08

MV

Max Voskresensky in AWS_RU
Добрый день! Кто-то пользуется AWS Client VPN сервисом? Хотелось бы получить отзыв по эксплуатации.
источник

S

Salem in AWS_RU
работает, только есть просит
источник

S

Salem in AWS_RU
ну и терраформом еще не поддерживается хук на подключение
источник

LK

L K in AWS_RU
Salem
работает, только есть просит
а если не секрет, сколько у вас клиентов и какая сумма выходит в месяца за этот сервис ?
источник

S

Salem in AWS_RU
эмм, так это все в калькуляторе есть
источник

ES

Elena Sharovar in AWS_RU
нам настроил недавно девопс, работает. там очень дорогие client сертификаты
$400.00 per month for each ACM private CA until you delete the CA.
поэтому он возился чтобы сделать нам самостоятельно генерируемые сертификаты (с помощью easyrsa3 как здесь описано https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/client-authentication.html) потому что на 10 человек это 4К в год за сертификаты как-то дороговато
источник

S

Salem in AWS_RU
у нас saml
источник

VS

Vladimir Samoylov in AWS_RU
Max Voskresensky
Добрый день! Кто-то пользуется AWS Client VPN сервисом? Хотелось бы получить отзыв по эксплуатации.
у меня был опыт, работает хорошо, авторизация через GSuite например можно
источник

VS

Vladimir Samoylov in AWS_RU
Elena Sharovar
нам настроил недавно девопс, работает. там очень дорогие client сертификаты
$400.00 per month for each ACM private CA until you delete the CA.
поэтому он возился чтобы сделать нам самостоятельно генерируемые сертификаты (с помощью easyrsa3 как здесь описано https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/client-authentication.html) потому что на 10 человек это 4К в год за сертификаты как-то дороговато
тут кстати за приватный CA ведь цена
а он может выпустить много сертификатов
но использовать приватный CA только для VPN и на 10 человек это очень расточительно на мой взгляд
источник

MV

Max Voskresensky in AWS_RU
Vladimir Samoylov
у меня был опыт, работает хорошо, авторизация через GSuite например можно
Я прозвел калькуляцию стоимости и оч дорого стоит 🙁
источник

VS

Vladimir Samoylov in AWS_RU
AD или SAML для AWS VPN мне кажется отличино решают задачи клиенсткого доступа
Неплохо выглядит связка GSuite + SSO + VPN
источник

VS

Vladimir Samoylov in AWS_RU
Max Voskresensky
Я прозвел калькуляцию стоимости и оч дорого стоит 🙁
если в команде нет человека кто постоянно занимается инфраструктурой, то возможно и не так дорого
но в целом да не дешевый он конечно , но есть алтернативы ведь всегда
есть решение на базе opensource проектов , даже с двух факторкой через телефон делали)
источник

MV

Max Voskresensky in AWS_RU
Vladimir Samoylov
если в команде нет человека кто постоянно занимается инфраструктурой, то возможно и не так дорого
но в целом да не дешевый он конечно , но есть алтернативы ведь всегда
есть решение на базе opensource проектов , даже с двух факторкой через телефон делали)
Тот же OpenVPN очень, очень и очень дешевле выходит в год
источник

S

Salem in AWS_RU
да, так и есть, но его надо менеджить :)
источник

VS

Vladimir Samoylov in AWS_RU
Max Voskresensky
Тот же OpenVPN очень, очень и очень дешевле выходит в год
да например OpenVPN или на L2TP/PPTP решения
конечно же они дешевле, но кто то же должен будет им возится))
источник

MV

Max Voskresensky in AWS_RU
Salem
да, так и есть, но его надо менеджить :)
Не вижу проблемы, если честно. Как-то боли не приносил по прошлому опыту. Стоял себе тихо в углу да примус починял 🙂
источник

S

Salem in AWS_RU
ага, если один аккаунт и один регион, то да
источник

GM

Gleb Mekhrenin in AWS_RU
источник

GM

Gleb Mekhrenin in AWS_RU
источник