Size: a a a

2021 February 22

АУ

Адильхан Утемисов... in AWS_RU
Azamat Zhurtbayev
я с таким лично не сталкивался, но такие примеры вроде даже в экзамене на professional были. там говорилось, что для исключения точки отказа надо добавлять альтернативу в виде обычного соедиенения  через интернет (с защитой в виде VPN).
т.е. deattach от directconnect сделать?
источник

AZ

Azamat Zhurtbayev in AWS_RU
Адильхан Утемисов
т.е. deattach от directconnect сделать?
в смысле? вообще? или только на время сбоя?
источник

АУ

Адильхан Утемисов... in AWS_RU
вообще
источник

АУ

Адильхан Утемисов... in AWS_RU
чтобы ipsec-и были через интернет, а direct-connect альтернативным каналом
источник

AZ

Azamat Zhurtbayev in AWS_RU
Адильхан Утемисов
вообще
обычно direct-connect намного быстрее
источник

AZ

Azamat Zhurtbayev in AWS_RU
поэтому все-таки "общественный" интернет обычно остается альтернативой. но если вам скоростей интернета хватает, тогда да, можно и наоборот.
но тогда зачем платить за direct connect, который будет простаивать?
источник

AZ

Azamat Zhurtbayev in AWS_RU
еще как вариант, помню, предлагается делать два direct коннекта с двумя разными "посредниками".
источник

АУ

Адильхан Утемисов... in AWS_RU
извиняюсь, не правильно выразился, direct connect будет основным, а ipsec альтернативой
источник

АУ

Адильхан Утемисов... in AWS_RU
просто, можно ли считать данную схему отказоустойчивой, хотел узнать четкий ответ. На aws не нашел прямых ответов на данный вопрос
источник

АУ

Адильхан Утемисов... in AWS_RU
источник

AZ

Azamat Zhurtbayev in AWS_RU
Адильхан Утемисов
извиняюсь, не правильно выразился, direct connect будет основным, а ipsec альтернативой
сам по себе direct connect - не отказоустойчивый. в остальном вам надо посмотреть, что будет, если отвалится один из элементов вашей схемы (и такую проверку для всех элементов).
в т.ч. что будет, если ваш VGW отвалится?
источник

h

hostmit in AWS_RU
Товарищи, а кто-то использовал Firewall Manager и WAF2 на уровне организации? Там есть опция добавить кастомные правила, на уровне аккаунта... пока не могу понять, как мне втянуть внутри аккаунтов этот WAF2 как data и приаттачить свои правила. Речь о терраформе.
источник

Q

Qwerty123 in AWS_RU
доброго времени суток
кто использовал AWS WAF?
поделитесь своими впечатлениями пожалуйста
источник

S

Sebor in AWS_RU
Штука хорошая, но дорогая)
источник

h

hostmit in AWS_RU
Используем. Полезная вещь, но много фолс позитив
источник

h

hostmit in AWS_RU
из менеджед рулов ) нужно аккуратно
источник

Q

Qwerty123 in AWS_RU
Просто возникла проблема с AWS Cognito, DDOS-ят: брутфорсом аккаунты перебирают.
И хоть в доках написано, что они должны сами это отсеивать, что-то видимо AWS  плохо справляется.
И вот думаю о подключении WAF.
Что скажите? Думаю, надо делать
источник

AT

Al T in AWS_RU
какой урл-то брутфорсят? Cognito? или API GW c Cognito authorizer?
источник

Q

Qwerty123 in AWS_RU
Al T
какой урл-то брутфорсят? Cognito? или API GW c Cognito authorizer?
https://cognito-idp.${region}.amazonaws.com/
источник

Q

Qwerty123 in AWS_RU
брутфорсят этот endpoint
такой action так сказать
 x-amz-target: AWSCognitoIdentityProviderService.InitiateAuth
"AuthFlow": "USER_SRP_AUTH",
источник