Size: a a a

2021 February 22

VM

Viktor Mazankin in AWS_RU
Al T
конечно интересно ))
+
источник
2021 February 23

AS

Alexey Stekov in AWS_RU
Хорошая, детальная и обзорная статья по теме безопасности AWS ­- с чего начать, какие сервисы использовать, что важно:

https://www.marcolancini.it/2021/blog-security-logging-cloud-environments-aws/

#security
источник

Q

Qwerty123 in AWS_RU
Alexey Stekov
Хорошая, детальная и обзорная статья по теме безопасности AWS ­- с чего начать, какие сервисы использовать, что важно:

https://www.marcolancini.it/2021/blog-security-logging-cloud-environments-aws/

#security
спасибо
источник

AS

Alexey Stekov in AWS_RU
Qwerty123
спасибо
@apple_rom Спасибо!
источник

AS

Alexey Stekov in AWS_RU
🔸Building a secure CI/CD pipeline for Terraform Infrastructure as Code

How the OVO team created a model for delivering infrastructure changes with robust security practices, and used to it build a secure Terraform CI/CD solution for AWS.

https://tech.ovoenergy.com/building-a-secure-ci-cd-pipeline-for-terraform-infrastructure-as-code/

#aws
источник

𝓐

𝓐𝓷𝓸𝓷𝔂𝓶𝓸𝓾𝓼... in AWS_RU
Всем привет, кто то грузил аватарки на S3?) Как вы это делали. Я просто беру id пользователя условно и получается у меня такой путь к аватарке - avatars/user_id, чтобы менять было удобно аватарки. Проблема в том, что у меня есть еще Cloudfront, который все это дело кеширует, и если пользователь обновляет аватарку ему Cloudfront возвращает старую аватарку( Делать инвалидацию как то не хочется, вариант только с уникальным путем, а не по user_id и удалять предыдущую авку, что тоже как то не то. Можно как то по умному решить? Спасибо.
источник

B

Bsod in AWS_RU
Что-то не понял почему инвалидация по уникальному пути - не вариант? Можно хоть на с3 эвент лямбду повесить для этого
источник

LK

L K in AWS_RU
𝓐𝓷𝓸𝓷𝔂𝓶𝓸𝓾𝓼
Всем привет, кто то грузил аватарки на S3?) Как вы это делали. Я просто беру id пользователя условно и получается у меня такой путь к аватарке - avatars/user_id, чтобы менять было удобно аватарки. Проблема в том, что у меня есть еще Cloudfront, который все это дело кеширует, и если пользователь обновляет аватарку ему Cloudfront возвращает старую аватарку( Делать инвалидацию как то не хочется, вариант только с уникальным путем, а не по user_id и удалять предыдущую авку, что тоже как то не то. Можно как то по умному решить? Спасибо.
хочешь получить ответ быстро после обновление аватарки - уникальное название давай
источник

AT

Al T in AWS_RU
на фронте вместо ссылки avatars/user_id делать avatars/user_id?r=LAST_UPDATE_TIME_FROM_DB
источник

AT

Al T in AWS_RU
другой вариант, делать маленькое время кеша (допустим 1 минуту), когда оно кончится будет послан запрос If-modified-since и если ответ 304 просто еще раз все закешируется
источник

LK

L K in AWS_RU
я бы отходил от бизнеса, надо ли ему сразу показывать фотки или ему пофиг фотка сейчас обновиться или позже
если это что-то похожее на инсту - там надо пытаться сразу отдавать контент
если что-то другое, типа аватарка человека у чата то думаю там можно подождать инвалидацию кеша
источник

LK

L K in AWS_RU
возможно плохой пример с чатом, но думаю суть ясна
источник

𝓐

𝓐𝓷𝓸𝓷𝔂𝓶𝓸𝓾𝓼... in AWS_RU
Всем спасибо, сколько способов решений) я только два нашел
источник

AP

Alexander Patrushev in AWS_RU
Всем привет!
Я к вам с невероятной новостью:  сегодня официально был опубликован один из самых свежих и лучших workshop по мониторингу и анализу затрат (cost) в рамках AWS. Он был разработан людьми, которые каждый день помогают большым компаниям разобраться в затратах и включает в себя как Well Architected Framework, так и их личный опыт.  В рамках него вы сможете найти ответы почти на все вопросы (точно на самые популярные): откуда трафик между зонами, операции по отдельным S3 bucket и очень очень много других деталей.

Вся визуализация построена на Amazon Quicksight и разворачивается за 20 минут.

Я очень рекомендую всем попробовать и скорее всего вы уже не захотите это удалять никогда!

Пара важных моментов:
1. Мы очень хотим услышать ваше мнение и пожелания по улучшению. В описании на сайте есть кнопочка для обратной связи
2. Создатели оценивают стоимость необходимых ресурсов в 35$ в месяц для небольших accounts (что по их мнению «небольшие» я не знаю)

А вот и ссылка!

https://cudos.workshop.aws/intro.html
источник
2021 February 24

AS

Alexey Stekov in AWS_RU
Alexander Patrushev
Всем привет!
Я к вам с невероятной новостью:  сегодня официально был опубликован один из самых свежих и лучших workshop по мониторингу и анализу затрат (cost) в рамках AWS. Он был разработан людьми, которые каждый день помогают большым компаниям разобраться в затратах и включает в себя как Well Architected Framework, так и их личный опыт.  В рамках него вы сможете найти ответы почти на все вопросы (точно на самые популярные): откуда трафик между зонами, операции по отдельным S3 bucket и очень очень много других деталей.

Вся визуализация построена на Amazon Quicksight и разворачивается за 20 минут.

Я очень рекомендую всем попробовать и скорее всего вы уже не захотите это удалять никогда!

Пара важных моментов:
1. Мы очень хотим услышать ваше мнение и пожелания по улучшению. В описании на сайте есть кнопочка для обратной связи
2. Создатели оценивают стоимость необходимых ресурсов в 35$ в месяц для небольших accounts (что по их мнению «небольшие» я не знаю)

А вот и ссылка!

https://cudos.workshop.aws/intro.html
Спасибо!!
источник

N

Nikolay in AWS_RU
Qwerty123
спасибо
Если интересно будет, могу потом отписать, чем закончится ситуация с DDOS/брутфорсом Cognito
Ситуация не закончилась?
источник

AV

Ambi Valent in AWS_RU
Alexander Patrushev
Всем привет!
Я к вам с невероятной новостью:  сегодня официально был опубликован один из самых свежих и лучших workshop по мониторингу и анализу затрат (cost) в рамках AWS. Он был разработан людьми, которые каждый день помогают большым компаниям разобраться в затратах и включает в себя как Well Architected Framework, так и их личный опыт.  В рамках него вы сможете найти ответы почти на все вопросы (точно на самые популярные): откуда трафик между зонами, операции по отдельным S3 bucket и очень очень много других деталей.

Вся визуализация построена на Amazon Quicksight и разворачивается за 20 минут.

Я очень рекомендую всем попробовать и скорее всего вы уже не захотите это удалять никогда!

Пара важных моментов:
1. Мы очень хотим услышать ваше мнение и пожелания по улучшению. В описании на сайте есть кнопочка для обратной связи
2. Создатели оценивают стоимость необходимых ресурсов в 35$ в месяц для небольших accounts (что по их мнению «небольшие» я не знаю)

А вот и ссылка!

https://cudos.workshop.aws/intro.html
Люди интересуются как CUDOS расшифровывается
источник

Θ

Θεόδωρος in AWS_RU
Cost & usage dashboard....
источник

Q

Qwerty123 in AWS_RU
Nikolay
Ситуация не закончилась?
Нет, ждём ответа от саппорта.
AWS WAF/Shield не поддерживают Cognito.
источник

Q

Qwerty123 in AWS_RU
у Congito свой firewall, который злоумышленники спокойно обходят на данный момент.
Есть пока план B (не факт что сработает):
если AWS не скажет ничего дельного, удалить Client-ы текущего пула, создать новые, сделать Proxy. И ключи от клиента хранить там. А на proxy уже навесить firewall
источник