Size: a a a

Архитектура ИТ-решений

2021 April 23

PD

Phil Delgyado in Архитектура ИТ-решений
Я же не говорю, что амазоном нельзя пользоваться. Просто надо аккуратно считать )
источник

KK

Kirill Keker in Архитектура ИТ-решений
Вот еще есть чемодан в аренду
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ты понимаешь, что я не про это, а про лукавство в 'общей ответственности'. Ответственность - только на клиенте, AWS только может обещать стараться.
источник

TB

Timur Batyrshin in Архитектура ИТ-решений
Имеется в виду, если обнаружится уязвимость в самом AWS и через нее произойдет несанкционированный доступ?
источник

KK

Kirill Keker in Архитектура ИТ-решений
там есть экзамен прям разбирающий по полочкам, а не просто схема. Где ты, а где AWS отвечает. Даже в двух сертифицикациях они на этом настаивают. Все нормально разобрано. Типа нельзя в виртуалках говорить что секурити это AWS, если firewall настраиваешь ты, сервисы в ней тоже ты, ос выбираешь ты и обновляешь ее ты. Но там есть понятия IN и ON Cloud.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ага. Если там что-то профакапится, инженер обманет камеры, виртуалки протекут и т.п.
Да, шансы на это почти нулевые.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
AWS нигде не отвечает. Он только старается, а ты можешь ему верить на слово.
источник

KK

Kirill Keker in Архитектура ИТ-решений
тем не менее, попытаться построить такое самому будет стоить столько же, сколько стать AWS. Многие вещи у них решены прям очень хорошо. Особенно когда смотришь на это из мира VMware, OpenStack и Kubernetes. Смотришь на это с завистью владельца импортного авто на фирменной поддержке, пытаясь поменять свечи в своей жиге)
источник

TB

Timur Batyrshin in Архитектура ИТ-решений
А другие вендоры (в т.ч. не облачные, например собственный датацентр) как отвечают? Например если их сетевой инженер неверно закоммутирует VLAN и весь внутренний трафик окажется во внешней сети, и через это произойдет несанкционированный доступ. Да, шансы на это почти нулевые.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
При этом внутренняя кухня в сертификации описана? Как реально работают разные сервисы амазона? Какие реальные гарантии? Обычно из их документации это фиг вытащишь (впрочем, в любых решениях нужно код смотреть, документация неточна)
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Не, много дешевле, конечно. Но для многих (почти всех) кейсов можно доверять AWS. Но доверять, а не ждать от него ответственности
источник

KK

Kirill Keker in Архитектура ИТ-решений
ну соу-соу..... что-то остается магией конечно же.... Ни кто тебе проект в гите не даст и секреты не откроет того же Storage Engine в Aurora DB.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Никто не отвечает. Потому у многих свой ДЦ.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
А это как раз самое интересное )
источник

TB

Timur Batyrshin in Архитектура ИТ-решений
В случае своего ДЦ каким образом закрывается этот риск? Ну уволишь ты начальника отдела инф безопасности и он больше никогда в жизни не сможет работать на этом посту. Бизнесу то это как поможет?
источник

KK

Kirill Keker in Архитектура ИТ-решений
так это составляющаю их бизнеса) вот они DynamoDB выпустили в виде Docker-контейнера для Dev-целей и теперь у яндекса есть YaDB с Compatable API)))) Кажется там эти докеры и запущены)))
источник

KK

Kirill Keker in Архитектура ИТ-решений
Еще они выпустили Runtime их AWS Lambda для Dev опять же и теперь куча сторонних API GW поддерживают AWS Lambda)
источник

TB

Timur Batyrshin in Архитектура ИТ-решений
Или как обычно вообще происходит работа с SLA, заявляемыми вендорами в контексте рисков? С некоторыми SLA понимаю как, с некоторыми нет.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Хм, я очень сомневаюсь, что YaDB сделана таким образом. А есть пруфы?
источник

KK

Kirill Keker in Архитектура ИТ-решений
Это конечно шутка. Скорее реверс API как с S3 и SQS.
источник