Size: a a a

2021 January 08

LK

L K in AWS_RU
Ильхам
AWS Elastic Beanstalk
если не ошибаюсь там можно использовать Procfile
https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/go-procfile.html

вы же должны загрузить архив на бакет, а потом сказать eb откуда брать ему новую версию
источник

И

Ильхам in AWS_RU
L K
если не ошибаюсь там можно использовать Procfile
https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/go-procfile.html

вы же должны загрузить архив на бакет, а потом сказать eb откуда брать ему новую версию
я с гита настроил
источник

И

Ильхам in AWS_RU
он берет с гита, просто я не знаю куда указать команды, которые он должен запустить при деплои
источник

AS

Alexey Stekov in AWS_RU
Ильхам
он берет с гита, просто я не знаю куда указать команды, которые он должен запустить при деплои
Есть вариант все-таки почитать
источник

И

Ильхам in AWS_RU
Alexey Stekov
Есть вариант все-таки почитать
да там текст как будто робот писал)
источник

AZ

Azamat Zhurtbayev in AWS_RU
Mikhail Shubin
Всем привет! У меня есть пет-проджект на нескольких лямбдах, которые должны делать вызовы друг к другу.
Сейчас схема такая: Lambda1 -> SQS -> Lambda2, т.е. вызов второй лямбды триггерится из SQS, соответственно, как оказалось, появляется много polling запросов и вылетаю за лимиты free tier, а хотелось бы в его пределах оставаться.
Если я пропущу вызов через SNS, т.е. лямбда будет вызываться из SNS, то станет получше?
Или, видимо, самый адекватный вариант - это просто делать асинхронный вызов из SDK? через https://docs.aws.amazon.com/lambda/latest/dg/API_Invoke.html
В последнем варианте не будет постоянного поллинга или каких-то подобных ньюансов?
А если степ функции посмотреть?
источник

MS

Mikhail Shubin in AWS_RU
Azamat Zhurtbayev
А если степ функции посмотреть?
Хм, спасибо, гляну, с ними правда пока еще работать не приходилось, но мне казалось они про последовательную обработку неких данных.
источник

АП

Агент Печенька... in AWS_RU
Mikhail Shubin
Хм, спасибо, гляну, с ними правда пока еще работать не приходилось, но мне казалось они про последовательную обработку неких данных.
Можно и просто оркестрацию делать, вполне валидное использование.
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in AWS_RU
подскажите в конфиге клаудвоч агента, как поместить mem в группу InstanceId, а disk в группу ["Filesystem", "InstanceId", "MountPath"] ?

 "metrics": {

       "namespace": "System/Linux",

       "append_dimensions": {

           "ImageId": "${aws:ImageId}",

           "InstanceId": "${aws:InstanceId}",

           "InstanceType": "${aws:InstanceType}"

       },

       "aggregation_dimensions" : [["InstanceId"], ["Filesystem", "InstanceId", "MountPath"]],

       "metrics_collected": {

           "collectd": {

               "metrics_aggregation_interval": 60

           },

           "disk": {

               "measurement": [

                   {"name": "used_percent", "rename": "DiskSpaceUtilization"}

               ],

               "metrics_collection_interval": 60,

               "resources": [

                   "/"

               ]

           },

           "mem": {

               "measurement": [

                   {"name": "mem_used_percent", "rename": "MemoryUtilization"}

               ],

               "metrics_collection_interval": 60

           }

       }

   },
источник

ДД

Дима Доценко... in AWS_RU
кто-то знает, в тикетах саппорта работает форматирование кода?
попросили скинуть json response cli, как-то не очень хочется просто джсон кидать
источник

i

inqfen in AWS_RU
Там же можно файл прикладывать
источник

/

/warn in AWS_RU
Здраствуйте. Подскажите дурачку.
Пытаюсь настроить AWS Directory Service. Базовые этапы прошел, DNS настроил, realm join сделал, AD видит.
Короче, делал все по этой доке - https://docs.aws.amazon.com/directoryservice/latest/admin-guide/join_linux_instance.htm

Теперь вопрос, вот у меня есть юзер - test_user. В доке они пишут что:
Since all accounts are defined in Active Directory, by default, all the users in the directory can log in to the instance. You can allow only specific users to log in to the instance with ad_access_filter in sssd.conf. For example: 

значит ли это что мне надо в ручную создать юзера и подвязать его под AD? Или AD все сам сделает? Залогиниться не могу.
/var/log/secure говорит что
Jan  8 17:03:32 ip-10-102-1-251 sshd[15182]: Invalid user test_user@activedirectory.*.com from 10.200.0.38 port 52392
Jan  8 17:03:32 ip-10-102-1-251 sshd[15182]: input_userauth_request: invalid user test_user@activedirectory.***.com [preauth]
Jan  8 17:03:35 ip-10-102-1-251 sshd[15182]: pam_unix(sshd:auth): check pass; user unknown
Jan  8 17:03:35 ip-10-102-1-251 sshd[15182]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=ip-10-200-0-38.ec2.internal
Jan  8 17:03:39 ip-10-102-1-251 sshd[15182]: Failed password for invalid user test_user@activedirectory.***.com from 10.200.0.38 port 52392 ssh2
Jan  8 17:03:41 ip-10-102-1-251 sshd[15182]: Connection closed by 10.200.0.38 port 52392 [preauth]

Не понимаю что делать дальше. Может у кого есть опыт с AD и подскажете. Спасибо
(kinit работает)
источник

A

ADV-IT in AWS_RU
Пример с SimpleAD   : https://youtu.be/01czzf0oSD0
Пример с MicrosoftAD: https://youtu.be/RVwGoQGGR60
источник

A

ADV-IT in AWS_RU
В примере с SimpleAD я показываю с созданием юзера
источник
2021 January 09

/

/warn in AWS_RU
Спасибо, завтра гляну
источник

AZ

Azamat Zhurtbayev in AWS_RU
Всем доброго утра,
Подскажите, как можно выяснить, был ли сбой в приватной подсети vpc?
Java приложение на ECS fargate с hikari data source в какой-то момент начало выдавать ошибки соединения к бд. При этом метрики rds и ECS показывают, что никаких сбоев не было. В vpc flowlogs тоже ничего криминального не нашел. Где ещё можно что-то посмотреть?
источник

VS

Vladimir Samoylov in AWS_RU
Azamat Zhurtbayev
Всем доброго утра,
Подскажите, как можно выяснить, был ли сбой в приватной подсети vpc?
Java приложение на ECS fargate с hikari data source в какой-то момент начало выдавать ошибки соединения к бд. При этом метрики rds и ECS показывают, что никаких сбоев не было. В vpc flowlogs тоже ничего криминального не нашел. Где ещё можно что-то посмотреть?
как предположение посмотреть cloud trail на предмет каких либо действий с API в момент сбоя
источник

AZ

Azamat Zhurtbayev in AWS_RU
Vladimir Samoylov
как предположение посмотреть cloud trail на предмет каких либо действий с API в момент сбоя
В смысле со стороны персонала?
источник

VS

Vladimir Samoylov in AWS_RU
Azamat Zhurtbayev
В смысле со стороны персонала?
Либо скриптов каких либо
источник

AZ

Azamat Zhurtbayev in AWS_RU
Vladimir Samoylov
Либо скриптов каких либо
Гляну, но сильно сомневаюсь, что там вообще что-то могло выполняться.
источник