AWS - VPC Endpoint - Внутренний Private доступ к сервисам AWS

Sdílet
Vložit
  • čas přidán 6. 12. 2018
  • 57.AWS - VPC Endpoint - Внутренний доступ к сервисам AWS
    Если помог, поддержите парой баксов, хотябы Канадских :) www.paypal.me/DenisAstahov

Komentáře • 57

  • @ivans.2922
    @ivans.2922 Před 3 lety +5

    Спасибо за уроки! "$0.012 per VPC Endpoint Hour" во free tier не входит, так же как и nat gw, мало ли кто у себя делать будет то что на видео.

  • @fishingasalife7709
    @fishingasalife7709 Před 5 lety +3

    Спасибо друг наш душевный, у тебя дар преподавания! Если не сложно и есть практический опыт использования Jenkins запиши уроки, там много чего не очень понятно и разнообразность подходов делает проблематичный выбор необходимых плагинов и подходов в реализации CI/CD! Спасибо за все и побольше сил...!!!)))

    • @ADV-IT
      @ADV-IT  Před 5 lety +2

      Спасибо!
      Постараюсь с нового года записать уроки про Jenkins

  • @namepunk
    @namepunk Před 5 lety +3

    спасибо, как всегда интересное видео

  • @onemasterlomaster1829
    @onemasterlomaster1829 Před 5 lety +6

    круто ... ждал новый видос ...

  • @Zvezd83
    @Zvezd83 Před 5 lety +10

    08:50 Дырки, Дырки,Надежные дырочки... ))))))) балдею от этих уроков

    • @arkadiyshuvaev
      @arkadiyshuvaev Před 4 lety

      Да, тоже улыбнуло :)

    • @nikitamozg1
      @nikitamozg1 Před rokem

      В фонд золотых цитат канала ADT-IT !! =)

  • @beat_highway
    @beat_highway Před 3 lety +1

    Очень интересно!

  • @viktorkrechikov7293
    @viktorkrechikov7293 Před 5 lety

    Det är bästa lektion !!!
    Ett stort tack Dennis

  • @Ivan-wp1ne1
    @Ivan-wp1ne1 Před 2 lety +1

    killa video, man!

  • @girsans
    @girsans Před 4 lety +1

    Надежные дырочки))))
    Зачет!

  • @olegsokolov9865
    @olegsokolov9865 Před 5 měsíci

    Денис, спасибо Вам огромное за то, как вы доступно преподносите информацию. Ваши курсы - это лучшее что есть по aws.
    Посоветуйте, где бы я мог участвовать в каком нибудь проекте по aws бесплатно для набора личного опыта?

    • @ADV-IT
      @ADV-IT  Před 5 měsíci +1

      Сам придумай, ну вот например настоящие таски которые я делал czcams.com/video/rO0Lqmu5tss/video.html

  • @dmitriimrcat
    @dmitriimrcat Před 4 lety +2

    С этой темой получается, что можно экономить нормальные деньги на трафике. И вообще, это вроде best practice.

  • @gost166
    @gost166 Před 3 lety

    Также нужно добавить третий эндпоинт для com.amazonaws.[region].ssmmessages если планируете использовать Session Manager

  • @ilyakorotya54
    @ilyakorotya54 Před 5 lety +1

    Есть такой вопрос. Насколько я понял, когда мы создаём endpoint типа interface, то создаётся сетевая карта которая ставится в какой-то дата цент и к ней привязывается elastic IP, будем ли мы платить за этот IP? Или это работает как по другому под капотом ?

    • @ADV-IT
      @ADV-IT  Před 5 lety +1

      За Private IP не платишь, за ENI - Elastic Network Interface платишь

  • @GetManCA
    @GetManCA Před 3 lety +1

    подскажите, пожалуйста, в каком уроке, показывали как залогинится на удалённый сервер через сервер.

    • @ADV-IT
      @ADV-IT  Před 3 lety +1

      ни в каком, я использую MobaXTerm который позволяет это делать легко, можешь использовать обычкую команду ssh с параметрами бастиона

  • @EXANIX
    @EXANIX Před 2 lety

    Endpoint для S3 у ссервера с не Private Network, как-то помогает сохранить деньги? Или только потратить?

    • @ADV-IT
      @ADV-IT  Před 2 lety +1

      Если твой серер загружает туда много, но сохранит, так как платишь за траффик из AWS в интернет, и в твоём случае траффик будет от твоего Сервера в S3 через интернет

  • @sonny23ization
    @sonny23ization Před 3 lety

    у меня инстансы в разных nondefault подсетях, чтоб они коммутировали какой нужен маршрут? у меня только с таргетом локал и интернет гетвей

    • @ADV-IT
      @ADV-IT  Před 3 lety +1

      VPC Peering или Transit Gateway нужет чтобы они комутировали между сабой, есть уроки по обоим.

  • @dmitrynichiporenko1004
    @dmitrynichiporenko1004 Před 7 měsíci

    Как сделать доступ к лямбдам? и Sagemaker?

  • @gigigaga5469
    @gigigaga5469 Před 5 lety

    только что прочитал несколько постов про то, что когда ты создаёшь аккаунт в AWS либо для практики либо для учебы, неважно
    твой аккаунт могут взломать
    и поставить виртуальные машины для майнинга или чего другого
    и потом Амазон может выставить тебе немалый счёт, в долларах
    ЧТО-ТО СТРАШНО ИЗУЧАТЬ AWS после прочитанного
    есть у кого какие мысли?

    • @ADV-IT
      @ADV-IT  Před 5 lety +7

      Если кто-то взломает твои ключи от дома(скопирует) то он может забраться к тебе дамой и украсть всё что у тебя есть. Лучше не иметь дом.
      p.s. Не раскидивайся паролями и учетными записями, и обязятельно сделай MFA - Multi Factor Authentication на свою учетную запись.

    • @igorivanov3934
      @igorivanov3934 Před 5 lety

      Делаешь виртуальную карту, которую привязываешь к основному счету, только ставишь лимит на месяц в 1к, например. На нее регишь амазон. В месяц максимум снимут 1к. Все просто

    • @ADV-IT
      @ADV-IT  Před 5 lety +1

      Посмотри это видео первым czcams.com/video/XNeAH4dch0g/video.html

  • @eugenenyukers4507
    @eugenenyukers4507 Před 4 lety

    В списке сабнетов может выбрать и public subnet. А смысл?

    • @ADV-IT
      @ADV-IT  Před 4 lety +1

      Почти нет смысла

    • @sonny23ization
      @sonny23ization Před 3 lety +1

      @@ADV-IT экономия трафика?

    • @ADV-IT
      @ADV-IT  Před 3 lety

      @@sonny23ization И денег

    • @vitaliryumshin6174
      @vitaliryumshin6174 Před 5 měsíci

      вроде если переключил сервис в данном регионе на приватный линк, паблик ендпоинт работать не будет - поэтому надо внимательно смотреть, чтобы все нужные сабнеты были подключены

  • @ttsrg
    @ttsrg Před 3 lety

    а таким макаром вынести доступ к инстансу из приватной сети возможно?

    • @ADV-IT
      @ADV-IT  Před 3 lety

      Это доступ из сети к другим сервисам AWS

    • @ttsrg
      @ttsrg Před 3 lety

      ​@@ADV-IT хорошо , а что ec2 не сервис? мне на первое место приходит этот вариант , не знаю что еще проще и дешевле для юзеров

    • @ADV-IT
      @ADV-IT  Před 3 lety

      Это и есть доступ от EC2 которые сидят в сети VPC к другим сервисам AWS не используя Internet

    • @sonny23ization
      @sonny23ization Před 3 lety

      @@ttsrg там в списках был ес2

  • @jamzey7568
    @jamzey7568 Před 4 lety

    при создании endpoint от Private-subnet to SSM выдается такая вот ошибка (Error creating VPC Endpoint
    Enabling private DNS requires both enableDnsSupport and enableDnsHostnames VPC attributes set to true for vpc-02354837e10307455). Как думаете в чем фишка? До этого для бакета создавал не выходило.

    • @ADV-IT
      @ADV-IT  Před 4 lety +1

      Зайди в настройки своей VPC и сделай True на enableDnsSupport and enableDnsHostnames.
      Для S3(Gateway Endpoint) не нужны были сетевые карты, для SSM(INterface Endpoint) нужны.

    • @jamzey7568
      @jamzey7568 Před 4 lety

      @@ADV-IT ок спасибо большое

  • @manul7978
    @manul7978 Před 15 dny +1

    не простая тема

  • @alanstarobinski3902
    @alanstarobinski3902 Před 5 lety

    היי, אפשר לדבר איתך באופן פרטי?

    • @ADV-IT
      @ADV-IT  Před 5 lety

      דרך Linkedin

    • @alanstarobinski3902
      @alanstarobinski3902 Před 5 lety

      @@ADV-IT תוכל לשלוח קישור?

    • @ADV-IT
      @ADV-IT  Před 5 lety +1

      www.linkedin.com/in/denis-astahov/

    • @alanstarobinski3902
      @alanstarobinski3902 Před 5 lety

      @@ADV-IT בשביל לשלוח הודעה יש צורך ב permium.
      אפשר אולי אימייל עסקי שלך?

    • @ADV-IT
      @ADV-IT  Před 5 lety

      @@alanstarobinski3902 תמצא בערוץ יוטוב שלי

  • @voyageurvoyageur
    @voyageurvoyageur Před 2 lety

    com.amazonaws.[region].ssmmessages - маршруты такого вида можно делать только для сервисов амазона или для публичных эндпоинтов тоже? Удобно в таблицу маршрутизации записывать не айпи адреса, а доменные имена) (или я что то не понял?

    • @ADV-IT
      @ADV-IT  Před 2 lety

      Для сервисов AWS.
      Для Публичных используй DNS в Route53