Size: a a a

2021 February 24

Q

Qwerty123 in AWS_RU
И она будет прикреплять к запросам уже публичные ключи от клиентов UserPool-а
источник

Q

Qwerty123 in AWS_RU
В худшем случае можно будет создать даже новый UserPool, и мигрировать туда. Только очень непонятно как Amplify на клиенте работает. ID клиента передаёт в открытом виде, а ID пула нет
источник

Q

Qwerty123 in AWS_RU
Мб подписывает им что-то, хз. Будем пробовать
источник

m

megareez in AWS_RU
Ambi Valent
Люди интересуются как CUDOS расшифровывается
Cost Usage Dashboard Operations Solution

а так же
     ➣ C: Customer owned
     ➣ U: Usage focus, not cost alone
     ➣ D: Data dimensions in Monthly and Hourly granularity, including Resources for ALL services
     ➣ O: Operational Insights
     ➣ S: Serverless

а еще
https://www.urbandictionary.com/define.php?term=CUDOS
источник

AV

Ambi Valent in AWS_RU
megareez
Cost Usage Dashboard Operations Solution

а так же
     ➣ C: Customer owned
     ➣ U: Usage focus, not cost alone
     ➣ D: Data dimensions in Monthly and Hourly granularity, including Resources for ALL services
     ➣ O: Operational Insights
     ➣ S: Serverless

а еще
https://www.urbandictionary.com/define.php?term=CUDOS
Круто, спасибо!
источник

VM

Viktor Mikalayeu in AWS_RU
𝓐𝓷𝓸𝓷𝔂𝓶𝓸𝓾𝓼
Всем привет, кто то грузил аватарки на S3?) Как вы это делали. Я просто беру id пользователя условно и получается у меня такой путь к аватарке - avatars/user_id, чтобы менять было удобно аватарки. Проблема в том, что у меня есть еще Cloudfront, который все это дело кеширует, и если пользователь обновляет аватарку ему Cloudfront возвращает старую аватарку( Делать инвалидацию как то не хочется, вариант только с уникальным путем, а не по user_id и удалять предыдущую авку, что тоже как то не то. Можно как то по умному решить? Спасибо.
каждый раз когда   когда заливаешь аватарку , генерить уникальное имя  для этой аватарки  и удалять предыдущую (лучший вариант).   или инвалидировать кеш для этой аватарки .
источник

YA

Yury Alexandrov in AWS_RU
Qwerty123
Нет, ждём ответа от саппорта.
AWS WAF/Shield не поддерживают Cognito.
Я видел в доках как делают авторизацию на lambda@edge + cognito.

Может быть получится поставить клаудфронт перед когнито и на него уже навесить waf? Цена скорее всего будет неприятной, но не придтся отказываться от распределенности авс и городить прокси.
источник

Q

Qwerty123 in AWS_RU
Yury Alexandrov
Я видел в доках как делают авторизацию на lambda@edge + cognito.

Может быть получится поставить клаудфронт перед когнито и на него уже навесить waf? Цена скорее всего будет неприятной, но не придтся отказываться от распределенности авс и городить прокси.
Спасибо за идею, чекну
источник

LK

L K in AWS_RU
подскажите, если я создавал EC2 с помощью cloudformation и не указывал секцию BlockDeviceMappings
а теперь нужно увеличить диск
если я добавлю эту секцию EBS будет пересоздан и все данные будут утеряны которые на текущем EBS ?
источник

AS

Alexey Stekov in AWS_RU
источник

AS

Alexey Stekov in AWS_RU
источник

S

Sebor in AWS_RU
для "системных администраторов"
прям староверы какие-то 😄
источник

AS

Alexey Stekov in AWS_RU
Sebor
для "системных администраторов"
прям староверы какие-то 😄
jan 21 опубликована)
источник

AS

Alexander Shinkarenk... in AWS_RU
Alexey Stekov
jan 21 опубликована)
Там кстати выше по Security специализации книга что может быть более полезна
источник

AS

Alexey Stekov in AWS_RU
Alexander Shinkarenko
Там кстати выше по Security специализации книга что может быть более полезна
да но я ее не посмотрел, потому не стал рекоменовать
источник

AS

Alexander Shinkarenk... in AWS_RU
Alexey Stekov
да но я ее не посмотрел, потому не стал рекоменовать
Обложка строгая серьезная )
источник

S

Sebor in AWS_RU
Alexey Stekov
jan 21 опубликована)
Ну я вот и говорю.
Сейчас найди ещё человека, который себя называет системный администратор с контекстом aws)
источник

D

Denis in AWS_RU
Всем привет, просьба подсказать
Есть инфраструктура на AWS в определенной avialability zone, есть задача поднять в ней VM с openvpn(клиент), к ней поднять туннель, и настроить маршрутизацию так что бы я мог ходить к VMs  в амазоне через туннель.
Раньше такое делали оно и рабтает(давно и не я).
Сейчас вот на новую зону поднял туннель, но forwarding пакетов внутри VM с интерфейса tun на eth не происходит.
ipv4 forwarding  включен, отключил для интерфейса  Change Source/Dest. Check в консоле AWS.
Но траффик упорно не ходит дальше интерфейса tun.
такое чувство что forwarding откючен на уровне ядра(и то что я включаю его net.ipv4.ip_forward=1 не помогает)
источник

MY

Mihail Yakubiv in AWS_RU
Denis
Всем привет, просьба подсказать
Есть инфраструктура на AWS в определенной avialability zone, есть задача поднять в ней VM с openvpn(клиент), к ней поднять туннель, и настроить маршрутизацию так что бы я мог ходить к VMs  в амазоне через туннель.
Раньше такое делали оно и рабтает(давно и не я).
Сейчас вот на новую зону поднял туннель, но forwarding пакетов внутри VM с интерфейса tun на eth не происходит.
ipv4 forwarding  включен, отключил для интерфейса  Change Source/Dest. Check в консоле AWS.
Но траффик упорно не ходит дальше интерфейса tun.
такое чувство что forwarding откючен на уровне ядра(и то что я включаю его net.ipv4.ip_forward=1 не помогает)
iptables рулов не хватает?
источник

D

Denis in AWS_RU
он выключен
источник