Czy #aws #cognito to dobry provider do rejestracji i logowania użytkowników?

Jak zabezpieczyć api? Chciałbym że do api mogły uderzyć urządzenia oraz użytkownicy. Nie wiem jak to najlepiej zrobić i nie wiem jak dobrze ugryźć temat.
Najbardziej sensownym pomysłem jest "Bearer " który dostajemy po zalogowaniu i dodajemy go do każdego requesta. Czy urządzenia mają mieć taki sam mechanizm autoryzowania swoich requestów?

#programowanie #solutiondesign
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@wszystkieNazwyZajete: przykro nam, ale wybraliśmy innego kandydata, który posiada już doświadczenie w Python, Go, IIS, Nginx, Spacje, Tomcat, Docker, LXC, Ansible, Chef, Puppet,Salt, Tereaform, Kubernetes, Grafana, Zabbix, Jenkins, Gitlab CI ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@blubry: to zapytaj na czym to masz zrobić, czy na ec2, ecs, beanstalk.

Co do kursów robiłem udemy i były spoko ale to juz jakiś czas temu. Dokumentacja terraforma jest świetna i praktycznie wszystko masz kopiuj wklej. Zadawaj tu pytania i Ci ktoś pomoże, pełno tu ekspertów od terraforma

CodeDeploy raczej nie do tego, bo nie puszczasz tego z kodu na commita tylko masz gotowy produkt do rzucenia na infrę
  • Odpowiedz
@norbert-gie: @Gennwat: Myślałem że można to zrobić w jakiś prosty sposób w ustawieniach S3 albo CFa.
Ostatecznie do mojej roli która jest podpięta pod pipeliny dodałem policy z możliwością inwalidowania i po prostu w popelinie github actions odpalam

- name: Invalidate CloudFront cache

run: aws cloudfront create-invalidation --distribution-id ASD123 --paths "/*"
  • Odpowiedz
@its_over_for_chlop: Dokładnie na tej samej stronie dokumentacji jest:

In addition, some time might pass before you can reuse the name of a deleted bucket.


No i wygląda na to że w Twoim przypadku ten czas jeszcze nie minął
  • Odpowiedz
Nowy #aws challenge, zostawię to tu, może się komuś przyda.

"Join the Get AWS Certified: Specialty Challenge"

Jeśli zarejestrujesz się przed 16 grudnia, otrzymasz kupon 50% na koszt egzaminu certyfikacyjnego.

Więcej
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Znacie może jakiś kurs, cokolwiek z scenariuszami do labów dzięki którym mógłbym popraktykować AWS? Chodzi mi o jakieś ćwiczenia co by nabrać praktyki, bo póki co przygotowuje się do Associate Solutions Architect z porządnym kursem, ale brakuje mi jakichś praktycznych zadań :/ #aws #devops #cloud
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@hajloszy: Ja robiłem kurs Maareka, ale te labki Cantrila na GitHubie są dostępne dla każdego:

Welcome .. this repo stores a collection of freely available demos and mini projects for AWS (and in the future other cloud platforms) These demos are available in three ways:-

here in instruction & architecture diagram form for free

as part of https://learn.cantrill.io courses - including theory lessons and guided videos.

some of the popular
  • Odpowiedz
Jaki jest najlepszy toolset do ci/cd?

1. Chcę robić build i deploy statycznej strony po każdym mergu commita. Czyli typowe budowanie strony webowej napisanej w angularze i wgranie na S3 AWS.

2. Chcę zrobić deployment backendu #aws napisanego w #nodejs z użyciem #serverless.
  • 21
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Gennwat: @MialemNieWracac: @tos-1_buratino: @Gomusss:

Ostatecznie wybrałem Github do trzymania kodu. Napisałem sobie kilka pipelinów pod Github Actions, które do sprzężyłem z AWS za pomocą OIDC. Nie mam nigdzie trzymanych secretów i o nic nie muszę się martwić. Deploy startowego projektu angularowego kosztuje 1m 53s łącznie z testami, a zmiany są widoczne chwilkę później pod adresem www. Coś pięknego. Dzięki za pomoc i dobre słowo.
  • Odpowiedz
@aczutuse: ebs to storage blokowy, mozesz na tym jakis system plików zainstalować i podmontować do zapisu na jednej (!) instancji

s3 to storage obiektowy, mozesz na nim zapisywac obiekty z wielu różnych źródeł, tak samo z odczytem

EBS jest szybszy - krótszy czas dostępu, większa przepustowość - ale poza tym ma same ograniczenia. S3 z kolei jest (w uproszczeniu) nieskończenie skalowalny i znacznie tańszy.
  • Odpowiedz
  • 31
@Benzen no to dzieje się to samo co w przypadku braku płatności. Zawieszenie usług, po miesiącu / dwóch / trzech usunięcie danych
  • Odpowiedz
Siemka, doradził by mi ktoś w wyborze chmury dla moich potrzeb i oszacowania miesiecznych kosztów?
Potrzebuje postawić rest api (asp NET Core), baze danych (aktualnie sql server) i jakaś usługe do hostowania zdjęć. Potrzebuje stworzyć 2 środowiska na chmurze, jedno testowe (z minimalnymi wielkościami serwerów), drugie za 2/3 miesiace produkcyjne. Spodziewam sie, ze w pierwszych miesiacach ruch na stronie nie bedzie przekraczal 30/50 aktywnych osob, a baza danych nie przekroczy 0.5gb. Plus kilka
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mdlejtecole: Azure:

AppService B1:1 na którym postawisz 2 webappy - 1 prod 1 dev -> ~$55
DB: Azure SQL DB DTU -> $15 za bazę danych
Storage account: pomijalne dla małych ilości GB, może kilka
  • Odpowiedz
nic nie musi, wystarczy usunąć ec2 z grupy i wstanie zakatualizowane :) kosztowo oszczędzi dużo względem FARGATE, chyba że będzie stopował na noc czy coś.


@mmichal: miałem na myśli gołe ec2 na których będzie coś instalowane. W grupie autoskalowalnej ze świeżego AMI faktycznie jest mniej roboty, ale i tak wolałbym fargate.
  • Odpowiedz
Projekcik dla klienta skończony. Mega się cieszę, bo to moje pierwsze pełnoprawne wdrożenie K8s z całą tą otoczka (Helm, ArgoCD itp.). Człowiek dopiero przy poznawaniu takiej technologii dowiaduję się jak mało jeszcze wie (Wcześniej głównie ECS). ()

inb4 tak, wszystko zostaje wcześniej sprawdzone pod względem jakości konfiguracji przez starszego kolegę

#aws #devops #programowanie
  • 23
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kiedystobyl0: yamle są spoko do momentu gdy musisz zacząć robić logikę większą i wtedy wkracza HCL, który to umożliwia jak to mówisz "na hakach"
A takie Pulumi (ja akurat devopsuje jako drugie zajęcie, ale przede wszystkim siedzę w pythonie na backendzie) to dla mnie rozwiązanie, które niedość, że daje elementy deklaratywnego opisu środowiska to jeszcze daje logikę programowalną z normalnych języków...

Więc owszem zależy kto co lubi, ale HCL to
  • Odpowiedz
#aws
da sie zrobic retencje na S3 tak, żeby trzymać w JEDNYM folderze kopie:
1 na miesiąc
1 na tydzień
3 ostatnie
czy trzeba to rozbic na 3 subfoldery?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ktoś z Was używał AWS App Mesh'a, AWS Xray'a? Jak oceniacie ogólne zwiększenie obseravability w aplikacja mikroserwisowych w porównaniu do kosztów tych serwisów? Idea się wydaje interesująca i słuszna, ale mam doświadczenie z pricingiem Cloudwatcha i wiem że ładnie czyści portfel. Nie mniej, biorę 100zł od każdej drużyny i słucham państwa!
#programowanie #programista15k #devops #aws #devopsiarz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach