Size: a a a

2021 February 20

S

Sebor in AWS_RU
Karen Tovmasyan
А на правах пятницы можно узнать, чем клубхауз отличается от войс чатов в телеге?
Тоже не понимаю, но подозреваю, что просто залили деньгами маркетинг
источник

U

Ugly in AWS_RU
Господа, вопрос.. а EFS всегда неторопливо обновляет состояние по занятому месту?
источник

S

Sebor in AWS_RU
А ты где смотришь?
источник

U

Ugly in AWS_RU
через гуи, когда захожу в файловую систему
источник

S

Sebor in AWS_RU
Там вроде раз в 6 часов обновляется
источник

U

Ugly in AWS_RU
Понял, спасибо.
источник

VS

Vladimir Samoylov in AWS_RU
Ugly
Господа, вопрос.. а EFS всегда неторопливо обновляет состояние по занятому месту?
В метриках cloudwatch более оперативно видно
Ещё можно легко упереться в производительность ))
источник

U

Ugly in AWS_RU
угу, наслышан. что на большом числе мелких файлов можно легко получить просадки. но у меня выбора нет, ебс не вариант. нужно множественное монтироаание к заранее неизвестному числу инстансов. которые ещё до кучи могут удаляться, появляться и так далее
источник

VS

Vladimir Samoylov in AWS_RU
Ugly
угу, наслышан. что на большом числе мелких файлов можно легко получить просадки. но у меня выбора нет, ебс не вариант. нужно множественное монтироаание к заранее неизвестному числу инстансов. которые ещё до кучи могут удаляться, появляться и так далее
Я скорее про систему burstable и кредиты
Иногда EFS хотят использовать как маленькое какое то хранилище на 1 Гб
И потом возникают проблемы почему оно 100 Мб/с не отдает все 24 часа
И всё вот такое с этим связаное
Это простые вещи, но иногда возникает недопонимание
источник

S

Sebor in AWS_RU
Можно купить provisionied iops, тогда размер фс не будет иметь значение
источник

VS

Vladimir Samoylov in AWS_RU
Именно так, но там чуть чуть другая стоимость и начинаются лишние обсуждения, которых можно избежать)
источник

U

Ugly in AWS_RU
Vladimir Samoylov
Я скорее про систему burstable и кредиты
Иногда EFS хотят использовать как маленькое какое то хранилище на 1 Гб
И потом возникают проблемы почему оно 100 Мб/с не отдает все 24 часа
И всё вот такое с этим связаное
Это простые вещи, но иногда возникает недопонимание
а.. ну у меня это пока poc. будем смотреть на поведение решения. планируется нагрузка небольшими пиками. постоянной нагрузки не планируется.
источник

U

Ugly in AWS_RU
блин.. карочи пилотный проект)
источник

RK

Roman Kuznietsov in AWS_RU
Привет! Пытаюсь разобраться с тем, как использовать когнито, как authorizer для ендпоинтов. Если я правильно понимаю, то все как токен присланный с клиента верифицируется на беке - это его структура и audience id. Разве этого достаточно, чтобы сказать, что токен не скомпрометирован?
Я имею в виду, структуру сломать - это надо вообще не понимать что такое jwt, а audience id одинаковый для всех выданных токенов и таким образом получив один токен, можно подделать все остальные?
источник

VM

Viktor Mazankin in AWS_RU
Roman Kuznietsov
Привет! Пытаюсь разобраться с тем, как использовать когнито, как authorizer для ендпоинтов. Если я правильно понимаю, то все как токен присланный с клиента верифицируется на беке - это его структура и audience id. Разве этого достаточно, чтобы сказать, что токен не скомпрометирован?
Я имею в виду, структуру сломать - это надо вообще не понимать что такое jwt, а audience id одинаковый для всех выданных токенов и таким образом получив один токен, можно подделать все остальные?
Токен же протухает и привязан к аккаунту, те токен для одного не подойдёт для другого
источник

RK

Roman Kuznietsov in AWS_RU
А каким образом привязан? Данными пользователя внутри?
источник

RK

Roman Kuznietsov in AWS_RU
в payload части
источник

VM

Viktor Mazankin in AWS_RU
payload никак не связан с auth header
источник

VM

Viktor Mazankin in AWS_RU
api gw/alb проверяет только заголовок
источник

RK

Roman Kuznietsov in AWS_RU
Ага, то есть в заголовке есть какие-то юзер-специфические данные?
Я просто почему подумал, что там из интересного только audience id: видел в куче примеров кастомной реализации такого authorizer, что из особых значений передают только audience id, а остальное просто про структуру
источник