Mam taki case : Klaster kubernetes w GCP i zewnętrznego Prometheusa, który dobija się do głównego API serwera (czyli IP mastera) po basic auth. Tylko jak wiadomo, basic auth niespecjalnie jest bezpieczny i chciałbym to przerobić żeby ten Prometheus dobijał się po kluczach autoryzacyjnych. Mógłby mi ktoś zarzucić jakieś hasła kluczowe, po których mógłbym szukać jakiegoś poradnika? Już zdążyłem się zorientować, że temat CA i Kluczy w samym GCP jest gruuuby, ale
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@mugenDeath: wiem, ze istnieje architektura, gdzie prometheus jest tez w klastrze i ten mój by z niego scrapował metryki ale zupełnie mi nie o to chodzi. Bo połączenie z klastrem itp wszystko z mojego prometheusa działa. Ja chce tylko zmienić rodzaj autoryzacji z api klastra z basic autha na klucze autoryzacyjne.
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@fervi: chciałem pobrać jakiś release z githuba i nie działało, teraz chcę przejrzeć coś na firmowym bitbuckecie i nie wyświetla obrazów, bo też są hostowane na aws... (),
edit: neta mam nie z UPC
  • Odpowiedz
A co tam, #chwalesie

Amazon Web Services sponsoruje i promuje mój konkurs z analizy logów dla AWS DeepRacer.
Prezentacja na konferencji O'Reilly AI poszła dobrze, a dzień później była prezentacja na Twitch.
Powoli się już szykuję na re:Invent, choć nie nastawiam się na jakiś oszałamiający wynik - większość energii poświęciłem na wirtualne wyścigi i budowanie społeczności.

#aws #machinelearning #naukaprogramowania #programowanie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pytanie rzeka do Was mistrzowie webdevu.
WP + WC + WMPL = standardowy zamulacz. Jak zmienic ten stan rzeczy? Na necie masa tutków typu - zmień hosting, zmniejsz obrazki, zainstaluj plugin do cache, zintegruje z CF, ale to wierzchołek góry lodowej.
Dalej zanim baza przemieli mija ~2s, a potem front ~1s. Domyślam się, że trzeba zrobić z tego jak najbardziej statyczną witryne - pytanie jak?

Pytania dodatkowe:
1. Dobry CDN dla plików statycznych (obrazki,
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Peja: daruj sobie wszystko co ma współdzielony hosting na ovh, zawsze mulil, kup sobie vpsa,

- skorzystaj z varnish do trzymania statycznego cache,
- skorzystaj z redisa,
- rozdziel front od backendu
  • Odpowiedz
@konradk: zwracam honor. Jest ogromny progres między teraz a 2 lata temu. Jakby co to mogę na PW pisać feedbacki czy tylko forum?
  • Odpowiedz
Czy ktoś z Was bawił się z Simple Email Service (SES) od Amazona? Mam problem z wysyłką maili z mojej aplikacji na adresy w ramach Poczty Onet - maile czasami w ogóle nie przychodzą, czasami z dużym opóźnieniem. Z poziomu aplikacji widzę, że maile prawidłowo wychodzą (zapisuję dokładne logi z wszystkimi danymi), a w konsoli AWSa mam informacje o 100% pomyślnie dostarczonych wiadomościach. Napisałem do supportu Poczty Onet, ale kazali mi poprosić
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@Klopsztanga: dziwne że AWS w ogóle pozwala kopać krypto ;) na Azure taka próba kończy się permem dość szybko bo w 99% przypadkach to jest abuse/scam
  • Odpowiedz
Jest jakis tutorial do #aws #cloudformation?
Staram się zrobić chyba coś prostego, czyli jedena apka z load balancerem monitorujacym i ew. restartujacym w razie potrzeby. Przeklikac juz umiem, teraz rzeba skrypt.

Cluster, Service, TaskDefinition, LoadBalancer, EC2 Instance mam. Ale (tak mi sie wydaje) mam nie powiazane EC2 instance z clusterem.

Macie cos wartego przeczytania oprocz: https://docs.aws.amazon.com/en_pv/AWSCloudFormation/latest/UserGuide/template-reference.html
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Showroute_pl: > 1. Bezpieczne Wi-Fi - podstawy

Artykuł totalnie nic nie wnoszący :/ Porada o tym, żeby używać Access Listy i wyłączać rozgłaszanie SSIDa (tak naprawdę on i tak jest rozgłaszany ale bez nazwy) to nie jest żadne zabezpieczenie sieci. Jedynym możliwym rozwiązaniem jest sprowadzenie autoryzacji poprzez EAP lub jeśli nie jest to możliwe - powiązanie indywidualnych kluczy WPA2 z adresem MAC. Do wykonania nawet na tanim Mikrotiku - włamywacz
  • Odpowiedz
Czy w #aws jest jakiś monitoring aplikacji?
Potrzebuję sprawdzić czy apka odpowiada i jak nie to zrestartować instancję (automagicznie). Jedynie co znalazłem to System status checks i instance status checks - co nie dokońca monitoruje to co bym chciał.
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć. Mam problem z instancją w AWS na której mam postawiony serwer FreeIPA'a. Serwer ma służyć za kolejną replikę. 3 takie maszyny utworzone są w sieci lokalnej + ta dodatkowa w AWS gdyby coś się stało z lokalną siecią. Problem pojawia się w momencie gdy chce z maszyny aws zrobić replikę. Dostaje komunikat taki :

ipapython.admintool: ERROR The host name ec2-tutajadresip.us-west-2.compute.amazonaws.com does not match the primary host name ip-172-31-4-85.us-west-2.compute.internal. Please
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mmichal: Faktycznie zadziałało. Myślałem, że chodzi Ci o ustawienie publicznego adresu IP i nazwy domenowej do serwera IPA który jest w sieci firmowej. Dzięki w każdym razie !
Pojawił mi się jednak kolejny problem przy samej instalacji repliki. Wydupia się na certyfikacie ...

2019-10-03T06:58:15Z DEBUG The ipa-replica-install command failed, exception: RuntimeError: Certificate issuance failed (CAUNCONFIGURED: Error setting up ccache for "host" service on client using default keytab: Keytab contains
  • Odpowiedz
@tptak: gratki Mirku ! Uczenie odbywa sie tylko w chmurze ? Pytam bo lokalnie nie mam raczej sprzętu a nie wiem jakie bylyby koszty chmury :/
  • Odpowiedz
Kolega przygotował poradnik, jak ścigać się w AWS DeepRacer League w optymalnych kosztach


#aws uruchomił projekt chcąc, aby zachęcić ludzi do nauki reinforcement learning i ogólnie #uczeniemaszynowe i ogólnie fajnie, tylko koszty nie pykły i teraz zdarza się, że ludzie się nacinają, bo nie umieją kontrolować kosztów w chmurze. Z pomocą przyszła nasza społeczność, która stworzyła alternatywne opcje do trenowania.
Na tydzień przed końcem miesiąca prowadzę w obecnym wyścigu. Nie
tptak - Kolega przygotował poradnik, jak ścigać się w AWS DeepRacer League w optymaln...
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#aws #devops #revolut

Mogę założyć konto na AWS, podać numer karty z Revoluta i mieć Free Tier przez rok?

A za rok podać nowego emaila i utworzyć nową kartę Revolut i mieć kolejny rok Free Tier?

Dlaczego ludzie tak nie robią i nie mają za darmo EC2/S3 do małych zastosowań? Postawić na każdym koncie mały microservice i można tak nawet spory system mieć za darmo. Przeniesienie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dlaczego ludzie tak nie robią i nie mają za darmo EC2/S3 do małych zastosowań? Postawić na każdym koncie mały microservice i można tak nawet spory system mieć za darmo.


@mk321: Bo nie są cebulakami i wykorzystają free tier zgodnie z przeznaczeniem?
  • Odpowiedz
Pijcie ze mną kompot! Zakwalifikowałem się do finałów wyścigów autonomicznych autek-zabawek AWS DeepRacer od Amazon Web Services. W grudniu lecę do Vegas.

Ty też możesz spróbować. O tym poniżej.

Udało mi się coś, o czym jeszcze pół roku temu nawet nie myślałem, że jest możliwe.
* W maju wziąłem udział w fizycznym wyścigu i zająłem trzecie miejsce
tptak - Pijcie ze mną kompot! Zakwalifikowałem się do finałów wyścigów autonomicznych...

źródło: comment_ZQhjrSpIPmlwzpwKjqCNW2N9KwWUDDh3.jpg

Pobierz
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Przeżyłem lekki szok. Miałem calla z człowiekiem od clouda, naprawdę dobrym, tak to oceniam i pytaliśmy go o DNS i poprosiliśmy o listing pliku resolv.conf.
Nie wiedział o co kaman.
Mieliśmy sesję z szerowanym ekranem i gość zaczął pisać
resolve (komenda)
Mówimy nie, nie "kat etece resolv"
cat etc resolve
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach