Size: a a a

2021 January 18

DZ

Dmytro Zavalkin in AWS_RU
Bsod
так там как раз делается proxy с днс именем
эээ но как? трафик же пойдет через внешний интернет и значит бакет должен быть публичным?
источник

DZ

Dmytro Zavalkin in AWS_RU
iam role не будет же тут работать т.к. трафик приходит снаружи
источник

B

Bsod in AWS_RU
тоже верно
источник

MV

Maxim Vynogradov in AWS_RU
Может кому-то тоже пригодится:
https://chrisbitting.com/2019/12/31/cloning-an-aws-cloudfront-distribution-easily/
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in AWS_RU
подскажите Spot Requests удаляются из списка сами по себе из консоли? а то не вижу кнопки удалить, есть только cancel
источник

VL

Vlad Lesoplyasov in AWS_RU
Добрый день. Может кто знает оптимальные настройки RDS MySQL? IOPS превышается в разы допустимого значения. Переезжал с DO импортнул базу в RDS (50гб~), пользователей около 100 в час регистрируется
источник

rd

rus dacent in AWS_RU
Vlad Lesoplyasov
Добрый день. Может кто знает оптимальные настройки RDS MySQL? IOPS превышается в разы допустимого значения. Переезжал с DO импортнул базу в RDS (50гб~), пользователей около 100 в час регистрируется
Есть страница
https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/CHAP_BestPractices.html

Но "оптимальные настройки" у каждого свои.
источник
2021 January 19

PK

Pavel Krõlov in AWS_RU
Товарищи а никто не сталкивался с такой проблемой:
eksctl get iamidentitymapping --cluster=k8s-eks-foobar
Error: getting auth ConfigMap: Unauthorized


и при этом
ku
bectl -n kube-system get configmap/aws-auth -o yaml
apiVersion: v1
data:
 mapRoles: |
   - groups:
     - system:masters
…..

и в AWS UI

Your current user or role does not have access to Kubernetes objects on this EKS cluster
источник

G

GeF in AWS_RU
Pavel Krõlov
Товарищи а никто не сталкивался с такой проблемой:
eksctl get iamidentitymapping --cluster=k8s-eks-foobar
Error: getting auth ConfigMap: Unauthorized


и при этом
ku
bectl -n kube-system get configmap/aws-auth -o yaml
apiVersion: v1
data:
 mapRoles: |
   - groups:
     - system:masters
…..

и в AWS UI

Your current user or role does not have access to Kubernetes objects on this EKS cluster
в EKS нужно юзеров/роли мапить в aws-auth типа
 map_users:
   - userarn: "arn:aws:iam::123123123:user/some.user"
     username: "some.user"
     groups: ["system:masters"]
источник

PK

Pavel Krõlov in AWS_RU
GeF
в EKS нужно юзеров/роли мапить в aws-auth типа
 map_users:
   - userarn: "arn:aws:iam::123123123:user/some.user"
     username: "some.user"
     groups: ["system:masters"]
Да замаплено, короче нашёл в чём проблема, в одном месте была опечатка для одного пользователя, из за чего все кроме по какой то причине создателя кластера не могли получить больше доступ
источник

DI

Dmitry Ilyin in AWS_RU
это стандартная фича EKS, создатель имеет доступ неявно
источник

VK

Valeriy Kuzmenko in AWS_RU
друзья, а подскажите плиз по поводу cwagent и отправку логов на cloud watch
собственно до этого агент пушил только метрики
сегодня изменил конфиг агента чтобы еще и логи nginx отправлял и перезапустил агента
но чет пока пусто в cloud watch log
там есть какая-то задержка или что-то в этом роде?
источник

VK

Valeriy Kuzmenko in AWS_RU
отменяю свой вопрос)
заглянул в логи агента и все стало на свои места)
источник

PK

Pavel Krõlov in AWS_RU
Dmitry Ilyin
это стандартная фича EKS, создатель имеет доступ неявно
может подскажешь, а как например посмотреть кто создатель кластера и можно ли его менять например, так с маху в доках пока читаю не вижу такой возможности )
источник

AZ

Artyom Zverev in AWS_RU
Подскажите, если я access и secret keys удаляю, удаляется ли все, что было с их помощью создано?
источник

AS

Alexey Stekov in AWS_RU
нет
источник

AZ

Artyom Zverev in AWS_RU
Спасибо. Тогда другой вопрос, если кто то украл мои ключи и насоздавал инстансов, как мне следить? Щелкать по каждому региону и смотреть нет ли нового ничего?
источник

JR

Jürgen Romins in AWS_RU
С чего должно удалиться, если ссш ключ удаляют с сервера то сервер не уничтожается
источник

JR

Jürgen Romins in AWS_RU
Artyom Zverev
Спасибо. Тогда другой вопрос, если кто то украл мои ключи и насоздавал инстансов, как мне следить? Щелкать по каждому региону и смотреть нет ли нового ничего?
бастион и роли)
источник

AZ

Artyom Zverev in AWS_RU
Роль в плане которая только в заданных регионах может что то делать?
источник