Size: a a a

2021 April 05

VM

Vladyslav Mahilevsky... in AWS_RU
Тефтелька
Кто-нибудь сталкивался с ошибкой вида
PostTrafficHook AWS::Lambda::Function CREATE_FAILED You have exceeded the maximum limit for HyperPlane ENIs for your account.
на создании лямбды, которая прицеплена к vpc, который расшарен с парой десятков аккаунтов?)
Как смотрите текущее потребление?
источник

Т

Тефтелька in AWS_RU
там первый вопрос сразу и задали, можем ли мы уменьшить потребление и будем ли еще расширять лимиты
вот и возник вопрос, кто где и сколько использует их
источник

VD

Vladimir Deribin in AWS_RU
Roman V.
в гитлабе поднимаешь раннер крутящийся внутри прайват сети и права ему навешиваешь, если тачка - через IAM profile, если под - через irsa
Да, примерно так и планируется сделать
источник

Q

Qwerty123 in AWS_RU
Доброго времени суток, подскажите пожалуйста, что такое "backing key" в контекстке AWS KMS (key rotation).
Я понял, что в AWS managed keys ротация происходит каждые 3 года со стороны AWS, в CMK мы можем разрешить/запретить (и вроде раз в год тогда).
но что такое backing key? это один из wrapping keys последнего уровня?
источник

Q

Qwerty123 in AWS_RU
источник

Q

Qwerty123 in AWS_RU
и этих wrapping keys может быть сколько угодно, следует, что backing key, это wrapping key последнего уровня, который являктся частью CMK?
источник
2021 April 06

☁️ AWStatus in AWS_RU
Service: Amazon Connect
Region: 🇺🇸US East (N. Virginia)
URL: http://status.aws.amazon.com/#connect-us-east-1_1617678631

We are investigating reports of increased error rates in the US-EAST-1 region for users to log onto Amazon Connect.

#connect #useast1
источник

☁️ AWStatus in AWS_RU
Service: Amazon WorkMail
Region: 🇺🇸US East (N. Virginia)
URL: http://status.aws.amazon.com/#workmail-us-east-1_1617678855

We are investigating a degraded customer experience with the WorkMail Web client in the US-EAST-1 Region impacting logins.

#workmail #useast1
источник

☁️ AWStatus in AWS_RU
Service: Amazon WorkMail
Region: 🇺🇸US East (N. Virginia)
URL: http://status.aws.amazon.com/#workmail-us-east-1_1617682366

We are continuing to investigate a degraded customer experience with with the WorkMail Web client in the US-EAST-1 Region.

#workmail #useast1
источник

☁️ AWStatus in AWS_RU
Service: Amazon Connect
Region: 🇺🇸US East (N. Virginia)
URL: http://status.aws.amazon.com/#connect-us-east-1_1617682879

We are continuing to investigate a degraded customer experience with with the WorkMail Web client in the US-EAST-1 Region impacting usability.

#connect #useast1
источник

☁️ AWStatus in AWS_RU
Service: Amazon Elastic Load Balancing
Region: 🇺🇸US East (N. Virginia)
URL: http://status.aws.amazon.com/#elb-us-east-1_1617683231

Between 7:05 PM and 8:50 PM PDT, we experienced increased load balancer provisioning and back-end target registration times in the US-EAST-1 Region. The issue has been resolved and the service is operating normally.

#elb #useast1
источник

☁️ AWStatus in AWS_RU
Service: Amazon WorkMail
Region: 🇺🇸US East (N. Virginia)
URL: http://status.aws.amazon.com/#workmail-us-east-1_1617683587

Between 6:57 PM and 9:25 PM PDT we experienced a degraded customer experience logging in to the WorkMail Web client in the US-EAST-1 Region. The issue has been resolved and the service is operating normally.

#workmail #useast1
источник

☁️ AWStatus in AWS_RU
Service: Amazon Connect
Region: 🇺🇸US East (N. Virginia)
URL: http://status.aws.amazon.com/#connect-us-east-1_1617683590

Between 6:57 PM and 9:24 PM PDT Amazon Connect users experienced increased login error rates in the us-east-1 Region. The issue has been resolved and the service is operating normally.

#connect #useast1
источник

T

Tamerlan in AWS_RU
всем привет
предоставляет ли RDS метрики по размерам баз внутри инстанса?
или нужно экспортёр подключать?
источник

AS

Alexey Stekov in AWS_RU
Инженеры из компании Mad Devs подготовили бойлерплейт базовой AWS инфраструктуры с EKS-кластером.

Вот что они пишут: «Мы хотим поделиться им бесплатно. Хотим, чтобы коллеги-специалисты DevOps использовали его как инструмент для быстрого создания инфраструктуры в своих проектах»

Ссылка http://amp.gs/cDFY
источник

DS

Dmitriy Solodukha in AWS_RU
Alexey Stekov
Инженеры из компании Mad Devs подготовили бойлерплейт базовой AWS инфраструктуры с EKS-кластером.

Вот что они пишут: «Мы хотим поделиться им бесплатно. Хотим, чтобы коллеги-специалисты DevOps использовали его как инструмент для быстрого создания инфраструктуры в своих проектах»

Ссылка http://amp.gs/cDFY
Воу, спасибо
источник

S

Sebor in AWS_RU
Переслано от Sebor
Коллеги, выручайте: не получается заставить работать CI пользователя в EKS
Делаю по воркшопу https://www.eksworkshop.com/beginner/091_iam-groups/intro/ - создал роль/группу/пользователя в IAM. Создал роль/рольбиндинг в кубере, обновил конфиг мапу aws-auth.
В cubeconfig файле добавил в секцию с aws-iam-authenticator:
        - "r"
       - "arn:aws:iam::<reducted>:role/k8sCiRole"
     env:
     - name: AWS_PROFILE
       value: "ci"

Профайл ci добавил в ~/.aws/config | ~/.aws/credentials.
Если запускаю локально KUBECONFIG=config helm -n namespace list, то все отрабатывает
Если запускаю в контейнере (делаю там экспорт переменных AWS_ACCESS_KEY_ID/AWS_SECRET_ACCESS_KEY), то получаю
I0406 08:21:43.718035    3118 loader.go:379] Config loaded from file:  config
I0406 08:21:43.718460    3118 loader.go:379] Config loaded from file:  config
I0406 08:21:43.720935    3118 round_trippers.go:425] curl -k -v -XGET  -H "Accept: application/json, */*" -H "User-Agent: helm/v0.0.0 (linux/amd64) kubernetes/$Format" 'https://<reducted>.eks.amazonaws.com/version?timeout=32s'
I0406 08:21:43.985227    3118 round_trippers.go:445] GET https://<reducted>.eks.amazonaws.com/version?timeout=32s 401 Unauthorized in 264 milliseconds
I0406 08:21:43.985849    3118 round_trippers.go:451] Response Headers:
I0406 08:21:43.986606    3118 round_trippers.go:454]     Cache-Control: no-cache, private
I0406 08:21:43.987170    3118 round_trippers.go:454]     Content-Type: application/json
I0406 08:21:43.987712    3118 round_trippers.go:454]     Content-Length: 129
I0406 08:21:43.988168    3118 round_trippers.go:454]     Date: Tue, 06 Apr 2021 08:21:44 GMT
I0406 08:21:43.988733    3118 request.go:1107] Response Body: {"kind":"Status","apiVersion":"v1","metadata":{},"status":"Failure","message":"Unauthorized","reason":"Unauthorized","code":401}
Error: Kubernetes cluster unreachable: the server has asked for the client to provide credentials
источник

A

Alexander in AWS_RU
можно через обычный sa подключаться
источник

S

Sebor in AWS_RU
думал об этом, но потом в будущем понадобится пользователей заводить (разрабов/саппорт - хочется их через авс менеджить) и опять в это упрусь
источник

В

Влад in AWS_RU
всем привет, подскажите а к api gateway можно прикрутить ограничение запуска с определенного айпи адреса?
источник