Size: a a a

2021 February 21

IK

Ivan Karpenko in AWS_RU
Вроде так издательство
источник

IK

Ivan Karpenko in AWS_RU
Вот их я могу порекомендовать, особенно архитектора
источник

VM

Viktor Mazankin in AWS_RU
Dmytro Zavalkin
ну это понятно, ещё варианты?
Qwiklabs, я по ним и референсной докой сдавал
источник

AT

Al T in AWS_RU
Whizzlabs - там несколько мок экзаменов, на те вопросы которые отвечал неправильно смотрел ссылки на доки указанные в ответах.
источник

Y

Yuriy B. in AWS_RU
По терраформу у Whizlabs были очень плохие практические тесты. Я даже затребовал возврат средств. Индусский английский, нелогичные вопросы и ответы и тп. Может по AWS они больше стараются.
источник

JR

Jürgen Romins in AWS_RU
Yuriy B.
По терраформу у Whizlabs были очень плохие практические тесты. Я даже затребовал возврат средств. Индусский английский, нелогичные вопросы и ответы и тп. Может по AWS они больше стараются.
По тераформу достаточно документации
источник

AT

Al T in AWS_RU
Yuriy B.
По терраформу у Whizlabs были очень плохие практические тесты. Я даже затребовал возврат средств. Индусский английский, нелогичные вопросы и ответы и тп. Может по AWS они больше стараются.
в целом не все вопросы отражают актуальное положение вещей, иногда формулировки не очень, согласен, но скажем так мок тесты дают неплохую пристрелку к реальным вопросам
источник

MC

Monk Cl in AWS_RU
Привет!
Заранее извиняюсь за свою некомпетентность в данном вопросе
Собственно:
Есть SSL созданный через ACM.
Когда прогоняю сайт через разные ssl-чекеры, выдается ошибка что-то из разряда "неправильная конфигурация". (The server is not sending the required intermediate certificate.)
Сами браузеры не выдают никаких ошибок при заходе на страничку и все работает ок. (Сертификат доверенный и все такое)
В одном ssl-чекере, где подробно информация выдается, я исправил многие недочеты конфигурации, но уперся в последнее
Session resumption (caching)   No (IDs assigned but not accepted)
Все что нашел в гугле, это как исправить ошибку в ngnix, но не в AWS
Кто-нибудь сталкивался или понимает как пофиксить?
Может это как-то связано с CloudFront? Некоторые проблемы пофиксились в нем.
источник

S

Salem in AWS_RU
источник

h

hostmit in AWS_RU
Привет. Есть AWS организация. В каждом аккаунте есть роль. Мне нужно в шаред сервисе дать ответ из лямбды. Проблема в том, что мне нужно знать какой акк ее вызвал. STS не показывает, из какого заасьюмили роль лямбды. Думал API gateway, в полиси разрешать стучаться только из организации. Есть лучше идеи?
источник

G

Gunslinger in AWS_RU
hostmit
Привет. Есть AWS организация. В каждом аккаунте есть роль. Мне нужно в шаред сервисе дать ответ из лямбды. Проблема в том, что мне нужно знать какой акк ее вызвал. STS не показывает, из какого заасьюмили роль лямбды. Думал API gateway, в полиси разрешать стучаться только из организации. Есть лучше идеи?
не очень понятно. в каждом aws аккаунте организации есть своя отдельная роль для лямбды или нет?
источник

h

hostmit in AWS_RU
Да в целом я могу добавить что мне нужно. Сейчас есть роль, для мапинга в EKS кластере на сервисаккаунт
источник

G

Gunslinger in AWS_RU
hostmit
Да в целом я могу добавить что мне нужно. Сейчас есть роль, для мапинга в EKS кластере на сервисаккаунт
- в каждый аккаунт по отдельной роли (можно через stack set cloud formation чтоб не ручками)
- sts get caller identity в лямбде
- вычленить аккаунт id
- профит
источник

h

hostmit in AWS_RU
Я могу дать роль на ассьюм роли для лямбды в этом центральном акке. Но get caller identity не показывает откуда пришла роль
источник

h

hostmit in AWS_RU
Тоже так думал :) в центральном акке есть роль, она асьюмится, а потом уже инвоукается лямбда. Для лямбды не видно, откуда пришли.
источник

G

Gunslinger in AWS_RU
ну так не надо значит ассумить роль из мейн аккаунта, пусть в каждом акке будет своя роль делов то
источник

h

hostmit in AWS_RU
Своя роль на что? Тут я потерялся слегка.
источник

G

Gunslinger in AWS_RU
слава б-гу AWS за IAM роли денег не берет, а менеджерить из единого угла с учетом организации и cloudformation stack set вполне удобно )
источник

G

Gunslinger in AWS_RU
hostmit
Своя роль на что? Тут я потерялся слегка.
ну черт его знает что за роль у вас там в лямбдах есть
источник

h

hostmit in AWS_RU
Есть лямбда, к ней аттачится роль.
источник