Size: a a a

2021 April 15

A

Alexander in AWS_RU
источник

A

Alexander in AWS_RU
год назад пытались сделать быстро стартап на амплифае, но для ios было через пень колоду, потому отказались в пользу нативного приложения и классического oidc
источник

O

Oleg in AWS_RU
Guys, вводные:
1) Есть serverless приложение
2) Хостится и отвечает соответсвенно через клаудфронт, лоад балансеров нет и прочего подобного
3) Есть openvpn
Задача: Сделать домены приложения(само приложение) доступным только через vpn.
Возможно ли это как-то кроме как через route53 resolver?
источник

A

Alexander in AWS_RU
можете добавить ACL на cloudfront, не будет пропускать запросы только с адресов, которые выдает openvpn
источник

O

Oleg in AWS_RU
Спасибо!
источник

A

Alexander in AWS_RU
источник

Y

Yan in AWS_RU
сделать приватную доменную зону (доступную через впн) и перетянуть туда доменные записи.
или закрыть клаудфронт с помощью waf
источник

MS

Mikhail Sokolov in AWS_RU
Здесь проскакивала статья от eCrazy Technologies про оптимизацию затрат с помощью Lambda, но на английском. Для легкости чтения выпустил перевод.
https://habr.com/ru/post/552462/
источник

AS

Alexey Stekov in AWS_RU
Спасибо
источник

AE

Arthur Erikovich in AWS_RU
TY!
источник

K

Kanstantsin in AWS_RU
буду вникать! благодарю!)
источник

S

Salem in AWS_RU
Ребятки, как называлась фича недавно вышедшая, чтобы по текущим колам к AWS API можно было отследить какие пермишены нужны сервису
источник

KT

Karen Tovmasyan in AWS_RU
IAM Access Analyzer
источник

S

Salem in AWS_RU
во! спасибо :)
источник

S

Salem in AWS_RU
так, ну ок, у меня external аккаунт делает assume role, я нашел эту запись в аналайзере, а дальше-то что? в cloudtrail лезть проверять, что эта роль дергала?
источник

S

Salem in AWS_RU
я как-то на большее надеялся
источник

S

Salem in AWS_RU
слабенько пока
источник

П

Петр in AWS_RU
Там же пост фактум видишь, верно? Изначально даются полные,а потом уже смотрим что использовалось или я ошибаюсь?
источник

KT

Karen Tovmasyan in AWS_RU
Точно не могу сказать, я им не игрался
источник

M

Maksim in AWS_RU
может эта подразумевалась?
источник