AWS Notes
4.56K subscribers
221 photos
27 videos
10 files
2.37K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.me/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Forwarded from Rinat Uzbekov
И кстати новый ресурс по приватности данных заказчиков в AWS - https://aws.amazon.com/compliance/privacy-features/
​​Kubernetes 1.21 для EKS — на AWS актуальная версия Kubernetes, ура! 😄

https://docs.aws.amazon.com/eks/latest/userguide/kubernetes-versions.html#kubernetes-1.21

Спустя официального релиза 1.21 прошло всего 3 с половиной месяцев и в результате сделанный в прошлый раз прогноз на эту версию был неточен на целых два месяца!

А это значит, что команда EKS радикально изменила скорость внедрения новых версий Kubernetes. Впервые за всё время на AWS актуальная версия Kubernetes! Потому и в расписании релизов пока даже нет даты следующего выхода - версии 1.22, которая официально зарелизится лишь в августе.

В общем круто, поздравляю команду EKS с прекрасным результатом! И потому прогноз на версию 1.22 на AWS в этот раз будет весьма весьма приблизительным - 15 ноября.

#EKS
Forwarded from CloudSec Wine
🔶 AWS Incident Response Playbook Samples

A collection of playbooks covering several common scenarios faced by AWS customers. They outline steps based on the NIST Computer Security Incident Handling Guide, that can be used to gather evidence, contain and then eradicate the incident, recover from the incident, and conduct post-incident activities.

https://github.com/aws-samples/aws-incident-response-playbooks

#aws
​​По результатам сегодняшнего падения Akamai CDN:

https://edgedns.status.akamai.com/incidents/n5zl6dythvfv
Теперь можно вешать целую подсетку (/28 для IPv4 и /80 для IPv6) на каждый сетевой интерфейс:

https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-prefix-eni.html

Это значит вскоре лимиты количества подов на одну виртуалку резко увеличится и можно будет даже на самых слабеньких инстансах крутить сотни подов, а также позволит внедрить полноценный IPv6 для них.

#VPC
​​Если настраиваете S3 Lifecycle configuration rules для того, чтобы объекты переезжали в Glacier и Glacier Deep Archive, то стоит учесть допиздержки:

▪️ For each object archived to S3 Glacier or S3 Glacier Deep Archive, Amazon S3 uses 8 KB of storage for the name of the object and other metadata. Amazon S3 stores this metadata so that you can get a real-time list of your archived objects by using the Amazon S3 API. For more information, see Get Bucket (List Objects). You are charged Amazon S3 Standard rates for this additional storage.
▪️ For each object that is archived to S3 Glacier or S3 Glacier Deep Archive, Amazon S3 adds 32 KB of storage for index and related metadata. This extra data is necessary to identify and restore your object. You are charged S3 Glacier or S3 Glacier Deep Archive rates for this additional storage.

Это значит, что для мелких файлов - (меньше 10KB для Glacier Deep Archive и 16 для Glacier Deep Archive) стоимость файла на "обычном" S3 получается дешевле (и это не считая ещё траты за Lifecycle Transition requests).

В том числе поэтому S3 Intelligent-Tiering не работает с объектами меньше 128 KB:

The S3 Intelligent-Tiering storage class is suitable for objects larger than 128 KB that you plan to store for at least 30 days. If the size of an object is less than 128 KB, it is not eligible for auto-tiering.

#S3 #cost_optimization
​​ECR Scan Reporter:

https://blog.compose-x.io/posts/automated-ecr-scans-reports-with-ecr-scan-reporter/index.html

ECR Scan Reports being a built-in feature of AWS ECR, which is free, uses Clair, and publishes to EventsBridges events when scans are in progress, failed or complete, we have a very easy integration that allows us to capture and feed into AWS Lambda (or other services).
Also, EventsBridge allowing us to create cronjobs like executions (previously into AWS CloudWatch Events) we could trigger a scan for all the images of all our repositories on a regular basis to ensure that we keep up with the images we previously published.

#ECR #security
Forwarded from Alexander Patrushev
ML все больше проникает в нашу жизнь и сервисы AWS не исключение. Вот и Amazon EC2 Auto Scaling получил возможность масштабировать инфраструктуру на основе прогноза уровня нагрузки (Predictive Scaling).

Читайте подробности в новой статье от RUSCIS команды в официальном блоге AWS.

https://lnkd.in/e6bGdNT
CDK Construct Hub:

https://aws.amazon.com/blogs/developer/construct-hub-preview/

Construct Hub is a one-stop destination for finding, reusing and sharing constructs authored by AWS, AWS Partner Network partners, third parties, and the developer community.
CDK constructs are cloud architecture building blocks and patterns that you can use to stand up complete production-ready cloud applications.

#CDK
Какие облака не из первой тройки (то есть кроме AWS/Azure/GCP) используете? (можно выбрать несколько вариантов)
Final Results
5%
Alibaba Cloud
31%
DigitalOcean
15%
Hetzner Cloud
2%
IBM Cloud
3%
Mail.ru Cloud Solutions
6%
Oracle Cloud
7%
Selectel Cloud Platform
18%
Yandex.Cloud
8%
Другое (кроме AWS/Azure/GCP)
39%
Посмотреть результаты
​​Весьма интересные результаты голосования по используемым облакам - спасибо за участие!

Опрос не претендует на репрезентативность будучи заданным в канале по AWS, однако, всё равно - первая тройка вполне коррелирует с трендами с поправками на популярность в наших широтах.

Мне, например, весьма интересны результаты второй тройки - DigitalOcean/Yandex.Cloud/Hetzner Cloud, группа которых вполне отчётливо выделяется на фоне других. Среди них Яндекс.Облако имеет существенно большее количество сервисов, что позволяет его назвать "более настоящим облаком", однако ценовой фактор и агрессивный рост DigitalOcean и Hetzner вполне отражает их популярность среди читателей канала.

Голосовалка в Телеграм не позволяет выбрать больше 10 вариантов, потому стоит провести и третий тур «битвы облаков» 😀 - исключив победителей первого (AWS/Azure/GCP) и второго (DigitalOcean/Yandex/Hetzner) туров. Кто же войдёт в третью тройку? 😄
Какие облака не из первой тройки (то есть кроме AWS/Azure/GCP) и не из второй тройки (то есть в том числе кроме DigitalOcean/Yandex.Cloud/Hetzner Cloud) используете? (можно выбрать несколько вариантов)
Final Results
6%
Alibaba Cloud
2%
IBM Cloud
5%
Mail.ru Cloud Solutions
8%
Oracle Cloud
7%
OVHcloud
0%
SAP Cloud Platform
3%
SberCloud
10%
Selectel Cloud Platform
11%
Другое (кроме AWS/Azure/GCP/DigitalOcean/Yandex/Hetzner)
61%
Посмотреть результаты