AWS notes — итоги года
Большое спасибо читателям и писателям! 😀
Ссылка на пост в картинке: Обычный день девопса в стартапе. За статистику и картинку отдельное спасибо TGStat.ru.
С Наступающим!
#statistics
Большое спасибо читателям и писателям! 😀
Ссылка на пост в картинке: Обычный день девопса в стартапе. За статистику и картинку отдельное спасибо TGStat.ru.
С Наступающим!
#statistics
👍2❤1
Ещё одна уязвимость Log4j2
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44832
Итого на сейчас:
•
•
•
•
Последняя уязвимость (
Первоисточник картинки:
https://twitter.com/JGamblin/status/1475937931047186445
#security
CVE-2021-44832, исправленная в 2.17.1:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44832
Итого на сейчас:
•
10 декабря CVE-2021-44228 - исправлена в 2.15.0•
11 декабря CVE-2021-45046 - исправлена в 2.16.0•
16 декабря CVE-2021-45105 - исправлена в 2.17.0•
28 декабря CVE-2021-44832 - исправлена в 2.17.1Последняя уязвимость (
CVE-2021-44832) чисто теоретическая, т.к. предполагает возможность атакующего предварительно изменить файл настройки, чтобы активировать уязвимость.Первоисточник картинки:
https://twitter.com/JGamblin/status/1475937931047186445
#security
😁2
На re:Invent 2021 был анонсирован новый сервис FSx for OpenZFS:
https://www.youtube.com/watch?v=hPJSIZD099o
Статья в блоге про FSx for OpenZFS:
https://aws.amazon.com/blogs/aws/new-amazon-fsx-for-openzfs/
Интересно отметить, как заметил @Seboreia, что FSx for OpenZFS работает лишь в одной AZ подзоне:
▫️ Your data is stored in encrypted form and replicated within an AWS Availability Zone, with components replaced automatically and transparently as necessary.
То есть данные между разными подзонами не реплицируются. И при наличии таких требований (доступность одних и тех же данных в разных AZ подзонах) придётся использовать (более массивный/продвинутый/дорогой) FSx for NetApp ONTAP.
#OpenZFS
https://www.youtube.com/watch?v=hPJSIZD099o
Статья в блоге про FSx for OpenZFS:
https://aws.amazon.com/blogs/aws/new-amazon-fsx-for-openzfs/
Интересно отметить, как заметил @Seboreia, что FSx for OpenZFS работает лишь в одной AZ подзоне:
▫️ Your data is stored in encrypted form and replicated within an AWS Availability Zone, with components replaced automatically and transparently as necessary.
То есть данные между разными подзонами не реплицируются. И при наличии таких требований (доступность одних и тех же данных в разных AZ подзонах) придётся использовать (более массивный/продвинутый/дорогой) FSx for NetApp ONTAP.
#OpenZFS
YouTube
AWS re:Invent 2021 - {New Launch} Introducing Amazon FSx for OpenZFS
Many organizations continue to rely on low-cost on-premises network-attached storage (NAS) and are looking for simple, easy-to-use, and highly performant cloud alternatives to help them increase agility and scale faster. Amazon FSx for OpenZFS provides a…
👍1
Forwarded from AWS History
Специальный подарок 📦 для подписчиков канала 😁 — теперь все AWS Regions имеют 3 AZ и больше! 💪
Ежели сомневаетесь, значит у вас устаревшие знания/данные, ведь регионы с 2 AZ теперь в прошлом — пройдите и убедитесь сами:
https://aws.amazon.com/about-aws/global-infrastructure/regions_az/
Наверняка вы просто пропустили, что теперь по 3 AZ подзоны в:
🔹 AWS China (Beijing) — с лета
🔹 AWS Asia Pacific (Osaka) — с весны
🔹 AWS Canada (Central) — с весны
🔹 AWS Asia Pacific (Seoul) — с весны
🔹 AWS Asia Pacific (Mumbai) — с весны
Итого — везде 3 AZ и больше. Как минимум это справедливо на начало 2022-го года.
Ура, с Наступающим 2022! 🎄
#AWS_Regions
Ежели сомневаетесь, значит у вас устаревшие знания/данные, ведь регионы с 2 AZ теперь в прошлом — пройдите и убедитесь сами:
https://aws.amazon.com/about-aws/global-infrastructure/regions_az/
Наверняка вы просто пропустили, что теперь по 3 AZ подзоны в:
🔹 AWS China (Beijing) — с лета
2021🔹 AWS Asia Pacific (Osaka) — с весны
2021🔹 AWS Canada (Central) — с весны
2020🔹 AWS Asia Pacific (Seoul) — с весны
2019🔹 AWS Asia Pacific (Mumbai) — с весны
2019Итого — везде 3 AZ и больше. Как минимум это справедливо на начало 2022-го года.
Ура, с Наступающим 2022! 🎄
#AWS_Regions
🎉2
How do you perceive AWS's relationship with the Open Source community compared to 12 months ago?
(Question from internal AWS chat for AWS Community Builders)
(Question from internal AWS chat for AWS Community Builders)
Anonymous Poll
12%
Much better
13%
Somewhat better
22%
About the same
7%
Somewhat worse
4%
Much worse
42%
Don't know / View Results
👍7👎3
Weekly Summary on AWS (
🔸 AWS resources to address Apache Log4j vulnerabilities
🔹 Amazon Fraud Detector + phone number enrichments
#AWS_week
December 26, 2021 - January 1, 2022)🔸 AWS resources to address Apache Log4j vulnerabilities
🔹 Amazon Fraud Detector + phone number enrichments
#AWS_week
Popular Open Source projects developed by AWS
🔸 AWS Distro for OpenTelemetry
🔸 BabelBabelfish for PostgreSQL
🔸 Bottlerocket OS
🔸 Corretto
🔸 EKS Distro
🔸 Firecracker
🔸 FreeRTOS
🔸 Gluon API
🔸 Karpenter
🔸 OpenSearch
🔸 s2n-tls
🔹 https://github.com/aws
🔹 https://github.com/aws-samples
🔹 https://github.com/awslabs
#opensources
🔸 AWS Distro for OpenTelemetry
🔸 BabelBabelfish for PostgreSQL
🔸 Bottlerocket OS
🔸 Corretto
🔸 EKS Distro
🔸 Firecracker
🔸 FreeRTOS
🔸 Gluon API
🔸 Karpenter
🔸 OpenSearch
🔸 s2n-tls
🔹 https://github.com/aws
🔹 https://github.com/aws-samples
🔹 https://github.com/awslabs
#opensources
👍1
Forwarded from Udemy4U - Free Udemy Courses
🔰 AWS Certified Security Speciality Exam Certification 2021 | Udemy
Get your AWS Certified Security Speciality (SCS-C0) Certification from the first attempt
330 questions
⏳ FREE for: ⚠️ First 1000 enrolls
📶 Rating: 0.0 ⭐️
✅ Rated by: 0 students
🧲 Category: #IT_And_Software
🔄 Last Updated: 1/2022
👤 Instructor: OUSSAMA EL FELLAH
Get your AWS Certified Security Speciality (SCS-C0) Certification from the first attempt
330 questions
⏳ FREE for: ⚠️ First 1000 enrolls
📶 Rating: 0.0 ⭐️
✅ Rated by: 0 students
🧲 Category: #IT_And_Software
🔄 Last Updated: 1/2022
👤 Instructor: OUSSAMA EL FELLAH
👎6👍1
Плохие практики — VPC с двумя AZ подзонами или сколько правильно иметь AZ в VPC
Как показал опрос, 20% читателей используют фиксированные 2 AZ для разворота VPC. И действительно, для простоты и экономии, казалось бы, логично, использовать две AZ подзоны. Кучи примеров с такими настройками, презентаций, видео. Также многие просто руководствуются требованиями в документации, например, это минимальная рекомендация для ALB:
You must select at least two Availability Zone subnets.
Другие считают, что всё равно некоторые AWS регионы имеют лишь две AZ подзоны, потому логично ориентироваться на минимум для своих deployment скриптов, который подойдёт для всех.
Две (минимум) AZ
Попробуем разобраться в деталях, почему использовать лишь 2 AZ — плохая практика.
1️⃣ Во-первых, на текущий момент (начало 2022-го года) все AWS Regions имеют 3 AZ и больше.
2️⃣ Во-вторых, сами по себе AZ подзоны (как подсети для VPC) не стоят денег, потому в качестве экономического фактора не валидны.
3️⃣ В-третьих, это минимальное значение может стать крайне проблематичным в случае реального падения одной из AZ подзон.
Показательный случай был совсем недавно, 22 декабря 21-го года, когда упала
Главные вывод следующий. Наблюдая проблемы в процессе их развития, он не мог быстро отреагировать на них, например, просто временно отключив одну из подсетей ALB (упавшей
Три AZ
Итого, если в VPC всего лишь 2 AZ, то нет возможности быстро/временно переконфигурировать сервисы, удалив из них проблемную AZ. Потому нормальным значением правильно считать 3 AZ или больше.
Максимум AZ
Про максимальное количество также стоит сказать. Кроме достаточно логичного, что в зависимости от используемого IaC, это может быть просто не шибко удобно по количеству кода, есть проблема другого характера. Некоторые AZ очень старые и уже давно не обновляются, в результате чего не имеют современных инстансов и можно получить ошибку "
https://aws.amazon.com/premiumsupport/knowledge-center/ec2-instance-type-not-supported-az-error/
Такая точно есть в
Сколько нужно AZ
А если добавить Local Zones, которые можно/нужно подключать, то управление и выбор подзон нонче правильно выносить в отдельный процесс, который нужно иметь возможность гибко конфигурировать.
#VPC #design
Как показал опрос, 20% читателей используют фиксированные 2 AZ для разворота VPC. И действительно, для простоты и экономии, казалось бы, логично, использовать две AZ подзоны. Кучи примеров с такими настройками, презентаций, видео. Также многие просто руководствуются требованиями в документации, например, это минимальная рекомендация для ALB:
You must select at least two Availability Zone subnets.
Другие считают, что всё равно некоторые AWS регионы имеют лишь две AZ подзоны, потому логично ориентироваться на минимум для своих deployment скриптов, который подойдёт для всех.
Две (минимум) AZ
Попробуем разобраться в деталях, почему использовать лишь 2 AZ — плохая практика.
1️⃣ Во-первых, на текущий момент (начало 2022-го года) все AWS Regions имеют 3 AZ и больше.
2️⃣ Во-вторых, сами по себе AZ подзоны (как подсети для VPC) не стоят денег, потому в качестве экономического фактора не валидны.
3️⃣ В-третьих, это минимальное значение может стать крайне проблематичным в случае реального падения одной из AZ подзон.
Показательный случай был совсем недавно, 22 декабря 21-го года, когда упала
USE1-AZ4 в N.Virginia после отключения электричества в её датацентре. По результатам падения, один из обладателей конфигурации с 2 AZ написал пост на Reddit, где пытался разобраться, почему 2 AZ не спасли от ошибок по таймауту.Главные вывод следующий. Наблюдая проблемы в процессе их развития, он не мог быстро отреагировать на них, например, просто временно отключив одну из подсетей ALB (упавшей
AZ4). А не смог он этого сделать как раз потому что минимальное значение подсетей для ALB, как было указано выше — 2 AZ! И потому ALB не дал возможности выбросить упавшую подзону.Три AZ
Итого, если в VPC всего лишь 2 AZ, то нет возможности быстро/временно переконфигурировать сервисы, удалив из них проблемную AZ. Потому нормальным значением правильно считать 3 AZ или больше.
Максимум AZ
Про максимальное количество также стоит сказать. Кроме достаточно логичного, что в зависимости от используемого IaC, это может быть просто не шибко удобно по количеству кода, есть проблема другого характера. Некоторые AZ очень старые и уже давно не обновляются, в результате чего не имеют современных инстансов и можно получить ошибку "
Your requested instance type is not supported in your requested Availability Zone":https://aws.amazon.com/premiumsupport/knowledge-center/ec2-instance-type-not-supported-az-error/
Такая точно есть в
N.Virginia и если нет возможности обрабатывать данную ошибку, то можно использовать лишь 5 AZ.Сколько нужно AZ
А если добавить Local Zones, которые можно/нужно подключать, то управление и выбор подзон нонче правильно выносить в отдельный процесс, который нужно иметь возможность гибко конфигурировать.
#VPC #design
Telegram
aws_notes
Сколько AZ подзон обычно используете для VPC?
#опрос
Фиксированно 2 / Фиксированно 3 / Определяю динамически - максимальное значение для региона / Не знаю / Посмотреть результат
#опрос
Фиксированно 2 / Фиксированно 3 / Определяю динамически - максимальное значение для региона / Не знаю / Посмотреть результат
👍6
EKS + IPv6:
https://aws.amazon.com/blogs/aws/amazon-elastic-kubernetes-service-adds-ipv6-networking/
#EKS #IPv6
https://aws.amazon.com/blogs/aws/amazon-elastic-kubernetes-service-adds-ipv6-networking/
🔸 First, you can run more pods on one single host or subnet without the risk of exhausting all available IPv4 addresses available in your VPC.🔸 Second, it allows for lower-latency communications with other IPv6 services, running on-premises, on AWS, or on the internet, by avoiding an extra NAT hop.🔸 Third, it relieves network engineers of the burden of maintaining complex routing configurations.#EKS #IPv6
Amazon
Amazon Elastic Kubernetes Service Adds IPv6 Networking | Amazon Web Services
Starting today, you can deploy applications that use IPv6 address space on Amazon Elastic Kubernetes Service (Amazon EKS). Many of our customers are standardizing Kubernetes as their compute infrastructure platform for cloud and on-premises applications.…
👍4🔥2
GKE in the EKS console:
https://aws.amazon.com/blogs/containers/connecting-google-kubernetes-engine-gke-clusters-to-amazon-eks/
#EKS #GKE
https://aws.amazon.com/blogs/containers/connecting-google-kubernetes-engine-gke-clusters-to-amazon-eks/
With Amazon EKS Connector, customers can view their GKE cluster’s information along with Amazon EKS clusters in the EKS console.In addition to GKE, Amazon EKS Connector allows you to register and connect any conformant Kubernetes cluster to Amazon EKS. Any external cluster information shown in the EKS console is view-only.#EKS #GKE
Amazon
Connecting Google Kubernetes Engine (GKE) Clusters to Amazon EKS | Amazon Web Services
Customers running Google Kubernetes Engine (GKE) clusters can now use the Amazon Elastic Kubernetes Service (Amazon EKS) to visualize GKE cluster resources. This post describes how to use Amazon EKS Connector to connect a GKE cluster to the Amazon EKS console.…
👍3🔥2
Получаем тэги на виртуалке через метадата:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Using_Tags.html#work-with-tags-in-IMDS
Сначала включаем:
Теперь получаем:
test.instance
#metadata
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Using_Tags.html#work-with-tags-in-IMDS
Сначала включаем:
aws ec2 modify-instance-metadata-options --instance-id $(curl -s http://169.254.169.254/latest/meta-data/instance-id) --instance-metadata-tags enabledТеперь получаем:
curl -s http://169.254.169.254/latest/meta-data/tags/instance/Nametest.instance
#metadata
Amazon
Tag your Amazon EC2 resources - Amazon Elastic Compute Cloud
Manage your Amazon EC2 instances, images, and other resources by assigning your own metadata tags.
👍16
Weekly Summary on AWS (
🔹 EMR on EKS
• Custom Image Validation Tool
• Error message details
• Customized container images including Graviton-based
• EMR Studio JupyterLab v3.1.4
🔹 OpenSearch + version 1.1
• Cross-cluster replication
• Anomaly detection for historical data
• Bucket Level Alerting
• Fine grained access control on existing domains
🔹 Glue
• Interactive Sessions and Job Notebooks
• Personal Identifiable Information (PII) detection and remediation
• Autoscaling
🔹 IoT Device Management + Automated Retry
🔹 IoT Core for LoRaWAN + Downlink Queue Management and Network Analyzer
🔹 Lambda + ES Modules and Top-Level Await for Node.js 14
🔹 EKS + IPv6
🔹 ACM Private CA + Kubernetes cert-manager v1.0
🔹 Redshift + AWS Data Exchange
🔹 CloudTrail Lake
🔹 CloudWatch Logs + Organizations
🔹 ECR + repository pull statistics
🔹 EC2 Instance Tags through Metadata
🔹 QLDB + JSON
🔹 Managed Blockchain + Hyperledger Fabric v2.2 LTS
🔹 EC2 On-Demand Capacity Reservations + Cluster Placement Groups
🔹 AppStream 2.0 + SAML 2.0 federated user identities
🔹 RDS for SQL Server + SSAS Multidimensional
🔹 Firewall Manager + Shield Advanced automatic application layer DDoS mitigation
#AWS_week
January 2-8)🔹 EMR on EKS
• Custom Image Validation Tool
• Error message details
• Customized container images including Graviton-based
• EMR Studio JupyterLab v3.1.4
🔹 OpenSearch + version 1.1
• Cross-cluster replication
• Anomaly detection for historical data
• Bucket Level Alerting
• Fine grained access control on existing domains
🔹 Glue
• Interactive Sessions and Job Notebooks
• Personal Identifiable Information (PII) detection and remediation
• Autoscaling
🔹 IoT Device Management + Automated Retry
🔹 IoT Core for LoRaWAN + Downlink Queue Management and Network Analyzer
🔹 Lambda + ES Modules and Top-Level Await for Node.js 14
🔹 EKS + IPv6
🔹 ACM Private CA + Kubernetes cert-manager v1.0
🔹 Redshift + AWS Data Exchange
🔹 CloudTrail Lake
🔹 CloudWatch Logs + Organizations
🔹 ECR + repository pull statistics
🔹 EC2 Instance Tags through Metadata
🔹 QLDB + JSON
🔹 Managed Blockchain + Hyperledger Fabric v2.2 LTS
🔹 EC2 On-Demand Capacity Reservations + Cluster Placement Groups
🔹 AppStream 2.0 + SAML 2.0 federated user identities
🔹 RDS for SQL Server + SSAS Multidimensional
🔹 Firewall Manager + Shield Advanced automatic application layer DDoS mitigation
#AWS_week
👍1
Forwarded from Yura Rochniak
Вот тут дядя Витя норм поясняет за Карпентер и основные отличия от кластер-аутоскейлер
https://youtu.be/C-2v7HT-uSA
https://youtu.be/C-2v7HT-uSA
YouTube
How To Auto-Scale Kubernetes Clusters With Karpenter
Karpenter is an open-source Kubernetes cluster auto-scaler built by AWS.
#Karpenter #Cluster #AutoScaler #Kubernetes
Consider joining the channel: https://www.youtube.com/c/devopstoolkit/join
▬▬▬▬▬▬ 🔗 Additional Info 🔗 ▬▬▬▬▬▬
➡ Gist with the commands:…
#Karpenter #Cluster #AutoScaler #Kubernetes
Consider joining the channel: https://www.youtube.com/c/devopstoolkit/join
▬▬▬▬▬▬ 🔗 Additional Info 🔗 ▬▬▬▬▬▬
➡ Gist with the commands:…
👍2
Forwarded from Vasiliy Angapov
Хабр
Amazon S3 — детективное расследование внутренней архитектуры
Мне понравился опыт прошлого расследования по фейсбуку , и я решил организовать очередную серию, теперь про Amazon. Для нетерпеливых — в самом конце статьи описан итоговый вариант архитектуры Amazon...
👍11
Forwarded from Nikolay
AWS Community Builders
Всем привет. Набор на весну 2022 официально открыт. Ссылка на форму - https://amazonmr.au1.qualtrics.com/jfe/form/SV_b89ma6QvizVPjWC?=CB2022-CBs
О программе я рассказывал, но вкратце расскажу о бенефитах:
SWAG от амазона(присылают посылкой)
500 долларов кредитов на все сервисы AWS(ну может быть кроме Ground Station) в год(раньше присылали физически, сейчас по e-mail)
Годовая бесплатная подписка на cloud academy
Ваучер на любой экзамен(1 раз в год)
Доступ к закрытым ивентам
Возможность постить в отдельной конфе на dev.to
Ну и конечно, самое главное - нетворкинг.
В общем много чего интересного и полезного.
Если у вас есть какие-либо блог-посты, публичные выступления, в общем абсолютно любой вклад в развитие коммунити - скорее всего вашу заявку одобрят. Не стесняйтесь и подавайтесь уже сегодня. Срок подачи заявок с сегодняшнего дня до 24 января.
Всем привет. Набор на весну 2022 официально открыт. Ссылка на форму - https://amazonmr.au1.qualtrics.com/jfe/form/SV_b89ma6QvizVPjWC?=CB2022-CBs
О программе я рассказывал, но вкратце расскажу о бенефитах:
SWAG от амазона(присылают посылкой)
500 долларов кредитов на все сервисы AWS(ну может быть кроме Ground Station) в год(раньше присылали физически, сейчас по e-mail)
Годовая бесплатная подписка на cloud academy
Ваучер на любой экзамен(1 раз в год)
Доступ к закрытым ивентам
Возможность постить в отдельной конфе на dev.to
Ну и конечно, самое главное - нетворкинг.
В общем много чего интересного и полезного.
Если у вас есть какие-либо блог-посты, публичные выступления, в общем абсолютно любой вклад в развитие коммунити - скорее всего вашу заявку одобрят. Не стесняйтесь и подавайтесь уже сегодня. Срок подачи заявок с сегодняшнего дня до 24 января.
Qualtrics
AWS Community Builders Application Form
If you're interested in joining the AWS Community Builders program, this
Подробности поддержки IPv6 в EKS:
https://aws.amazon.com/blogs/containers/amazon-eks-launches-ipv6-support/
🔸
🔸
🔸
🔸
#EKS #IPv6
https://aws.amazon.com/blogs/containers/amazon-eks-launches-ipv6-support/
🔸
IPv6 support works for new and existing VPCs; you can opt in on a VPC-by-VPC basis.🔸
Each VPC is given an IPv4 address prefix (CIDR block size can be from /16 to /28) a unique /56 IPv6 address prefix (fixed) from within Amazon’s GUA (Global Unicast Address); you can assign a /64 address prefix to each subnet in your VPC.🔸
All the VPC features such as Security Groups, Route Tables, Network ACLs, Peering, and DNS resolution within a VPC all operate in the same way as IPv4.🔸
Every instance gets both IPv4 and IPv6 addresses, along with corresponding DNS entries. For a given instance, only a single IPv4 address from the VPC address range is consumed.#EKS #IPv6
Amazon
Amazon EKS launches IPv6 support | Amazon Web Services
The ongoing growth of the internet, particularly in the fields of mobile applications, IoT, and application modernization, has led to an industry-wide move to IPv6. With 128 bits of address space, IPv6 can provide 340 undecillion IP addresses, compared to…
Новая AWS Console — главная страница с полезной информацией.
Удобно, что сразу видны расходы (если включён доступ к биллингу для юзера в аккаунте), ссылки на последние сервисы и возможность расположить нужные элементы в удобных местах на дашборде.
Можно убрать или добавить виджеты (меню снизу), на текущий момент дополнительный виджет - это лишь Favorites. Можно изменить размер виджета, нажав Change Size.
В общем, реально полезное изменение для консоли, с удобным подходом, как это реализовано для AWS Activate.
Пользуемся!
#AWS_Console
Удобно, что сразу видны расходы (если включён доступ к биллингу для юзера в аккаунте), ссылки на последние сервисы и возможность расположить нужные элементы в удобных местах на дашборде.
Можно убрать или добавить виджеты (меню снизу), на текущий момент дополнительный виджет - это лишь Favorites. Можно изменить размер виджета, нажав Change Size.
В общем, реально полезное изменение для консоли, с удобным подходом, как это реализовано для AWS Activate.
Пользуемся!
#AWS_Console
👍6