AWS Notes
5.59K subscribers
450 photos
42 videos
10 files
2.81K links
AWS Notes — Amazon Web Services Educational and Information Channel

Chat: https://t.me/aws_notes_chat

Contacts: @apple_rom, https://www.linkedin.com/in/roman-siewko/
Download Telegram
Казахстанское AWS сообщество обрело правильное название: https://t.me/aws_kz

Присоединяйтсесь!
​​При настройке в Control Tower конфигурации Account factory нужно быть осторожным. Если решите поставить себе автосоздание VPC в нужных вам регионах (Control Tower → Account factory → Configuration) с приватными подсетями (что правильно по безопасности), то обязательно учитывайте, что в результате создадутся NAT GW по штуке на на каждую AZ.

Поставив вполне популярную конфигурацию 2 региона, 2 подсети и 3 зоны (на картинке) и наклепав себе десяток аккаунтов, типа для тренировки на будущее — в конце месяца будет ожидать сюрприз! 💸💸

Т.к. к приватным подсетям создаются NAT GW по штуке на подзону. Итого стольник на каждый регион на каждый аккаунт. Потому, даже ничего не делая, десяток аккаунтов "потренируют" на пару тысяч $$.

https://aws.amazon.com/vpc/pricing

Итого — лучше не включать автосоздание VPC в Control Tower - Account factory, создавая их когда потребуется самостоятельно.

#ControlTower
Slack + AWS

AWS и Slack решили вместе тягаться с растущей мощью Microsoft Teams, которые вместе с Zoom многократно выросли за последние несколько месяцев.

Потому был заключен договор о долгосрочном сотрудничестве, в результате чего Slack переносит все свои аудио-видео звонки на Amazon Chime SDK:

https://www.businesswire.com/news/home/20200604005766/en/AWS-Slack-Join-Forces-Deliver-Future-Enterprise

Речь не идёт (как минимум пока) о приобретении Slack со стороны AWS (есть свой Chime), акции которого выросли резко подпрыгнули на таких новостях. Однако и такое масштабное изменение в работе Slack совсем не бесплатно — взамен Амазон выкупил лицензии Slack на всех своих сотрудников!

https://www.cnbc.com/2020/06/04/amazon-licenses-slack-for-workers-as-slack-adopts-aws-video-call-tech.html

Кто активно пользуется Slack, знает, что у него со звонками не всё в порядке, а шаринг рабочего стола так вообще страшно негуманен для батареи ноутбуков. С выходом Amazon Chime SDK на последнем re:Invent 2019, Slack обратился за помощью в решении проблем звонков:

https://aws.amazon.com/blogs/business-productivity/customers-like-slack-choose-the-amazon-chime-sdk-for-real-time-communications/

В общем, Slack теперь вполне официальный корпоративный мессенджер для AWS. :)

#Chime
​​AMD EPYC второго поколения (серии 7002) теперь доступны на виртуалках C5a:

https://aws.amazon.com/blogs/aws/new-amazon-ec2-c5a-instances-powered-by-2nd-gen-amd-epyc-processors/

Отличное дополнение производительной серии менее дорогими процессорами (-10% к цене C5).

#EC2
Awesome CDK:

https://github.com/eladb/awesome-cdk

Хорошая сборка ссылок на полезные материалы для тех, кто работает или хотел бы пристраститься к использованию AWS CDK (Cloud Development Kit).

#CDK
Какой тип компьютеров (не считая смартфон) обычно используете для работы?

(можно выбрать несколько вариантов, если часто используете разные)
Anonymous Poll
89%
Ноутбук
23%
Десктоп/workstation (полный системник)
3%
Мини-компьютер (Mac mini, Intel NUC и т.п.)
2%
Встроенный с монитором вариант (iMac и аналоги)
4%
Планшет
1%
Другое
Сколько мониторов (экран ноутбука/планшета считать за 1) обычно используете для работы?
Anonymous Poll
35%
1
52%
2
12%
3
1%
4
1%
5+
AWS CDK Fundamentals - бесплатный курс:

https://www.udemy.com/course/aws-cdk-fundamentals-crash-course/

Если у вас AWS-центричные проекты, то очень стоит вложиться в понимание AWS CDK, который суть следующая инкарнация базового амазоновского сервиса AWS CloudFormation.

#CDK
​​Большая подборка туториалов по AWS от производителя:

https://aws.amazon.com/getting-started/hands-on/

Возможность подобрать по уровню сложности (100-200-300), по нужным темам или найти видео.

Рекомендуется в качестве отрправной точки при изучении нового для вас направления — удобно начать с готового проверенного пошагового руководства.

#tutorial #info
Отличная статья про фронт разработку вообще и про AWS Amplify в частности:

https://www.swyx.io/writing/hello-aws/

Часто рекомендую попробовать Amplify, а тут удачно плюс профессионально и, насколько это возможно, объективно, рассказывается, как и почему этот сервис у Амазона особенно удался.

#Amplify
​​Активно используя "народные" инстансы T2/T3 типа, нельзя забывать про табличку работы с бурстами:

https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/burstable-credits-baseline-concepts.html

Нужно помнить, что они накапливаются лишь когда средне-постоянная нагрузка ниже baseline, который отличается у разных инстансов.

То есть подход следующий. Идём в мониторинг виртуалки, смотрим среднюю нагрузку за две недели. Если это t3.medium, а нагрузка имеет какие-то пики вплоть даже до ста процентов, но обычно в районе 10-15% — можно не беспокоиться, т.к. у неё baseline 20%, а значит бурсты накопятся и покроют расход на пики.

А если на t3.medium в среднем у отметки 20% или выше, то есть не вписывается в правый столбик — значит тип виртуалки выбран не самым удачным образом. Нужно ставить галочку Unlimited burst (стоит по умолчанию для T3) и, значит, платить больше — как за "полноценную" виртуалку, иначе её производительность упадёт до baseline уровня, то есть в разы и даже порядки.

Либо подумать про смену виртуалки на более мощную — или T2/T3 серии, или уже "полноценную", где нет проблем с бурстами и её мощность одинаковая при любом типе нагрузки.

Также добавлю, что это одинаково верно не только для EC2 виртуалок, но и любых других сервисах на его основе, например, RDS или ES. Если вы выбрали db.t3.micro, которая при этом постоянно загружена на десятки процентов — будьте готовы к задержкам и прочим глюкам, что могут возникнуть в результате.

Итого: используя T2/T3 в сервисах — контролируйте правую колонку (baseline)!

#EC2
​​Хорошее видео с онлайн-митапа AWS User Group India, где Ian Mckay, создатель Console Recorder и Former2 рассказал и показал их в действии:

https://youtu.be/JeKEi-me01k?t=456

Там же полноценный 40-минутный доклад несравненной Zamira Jaupaj, которая рассказала про работу Control Tower и AWS Landing Zone — всё очень детально и хорошо разложено по полочкам с реальными примерами, очень рекомендую:

https://youtu.be/JeKEi-me01k?t=1676

Ссылка одна и та же, с разными отметками времени - на начало докладов.

#ControlTower
​​Amazon S3 Find and Forget:

https://github.com/awslabs/amazon-s3-find-and-forget

Специфичная, но интересная и востребованная для безопасности персональных данных штука, позволяющая найти в больших бакетах-хранилищах нужную запись и её удалить.

#s3