Podstawy AWS Cloudformation

Wraz ze wzrastającą ilością zasobów, które utrzymujemy w ramach Amazon AWS pojawia się problem zarządzania nimi i utrzymywania w dobrym stanie. Konsola AWS dostępna przez przeglądarkę oferuje niezłą funkcjonalność, choć bywa mało intuicyjna, jednak nie jest to rozwiązanie, w szczególności gdy planujemy zautomatyzować naszą pracę w tym zakresie, na przykład wykorzystując systemy CI / CD. Wtedy pozostaje nam zastosować AWS API i implementacja zadań w wybranym języku programowania. Jako alternatywę można wykorzystać inną usługę AWS - Cloudformation, gdzie w sposób deklaratywny, przy pomocy szablonów zarządza się zasobami i definiuje ich właściwości.

Czytaj więcej →

AWS zmiania zasady dostępu do kubełków S3

30 Kwietnia 2019 na forum wsparcia AWS pojawiło się ogłoszenie, w którym zapowiedziano, że od 30 września 2020 zmienią się zasady dostępu do kubełków (buckets) S3 przy pomocy REST API. Obecnie dopuszczane są dwie metody wykonywania zapytań HTTP do serwisu S3, które różnią się od siebie sposobem wskazywania kubełka: kubełek w ścieżce (path-style request) - nazwa kubełka jest częścią ścieżki definiującej zasób, który zamierzamy odczytać albo zmodyfikować - na przykład żądanie pobrania pliku wakacje.

Czytaj więcej →

AWS IAM - zarządzanie rolami

Dotychczas w serii artykułow o AWS IAM pod uwagę braliśmy sytuację, w której to człowiek przy pomocy konsoli WWW albo innej aplikacji zarządza poszczególnymi usługiami. Taki użytkownik posiada zbiór uprawnień do wykonywania określonych operacji. Jednak w tym modelu poszczególne usługi AWS i tworzone w ich ramach obiekty, na przykład funkcja Lambda albo instancja EC2, nie mają statusu użytkowników. A jednak do pełnego wykorzystania ich możliwości niezbędne jest prawo do odwoływania się do innych usług.

Czytaj więcej →