Cześć. Jeśli zastanawiasz się, czy w chmurze AWS można się bezpiecznie dostać do prywatnego bucketu S3 z poziomu maszyny wirtualnej EC2 bez podawania hasła, to mam dla ciebie dobrą wiadomość. MOŻNA.

Nie musisz przechowywać hasła w żadnym magazynie kluczy, KMS,HashiCorp Vault czy w zmiennych, albo co gorsza w kodzie.

Jeśli jesteś zainteresowany zapraszam do przeczytania przy kawie https://lepczynski.it/aws/dostep-do-storage-s3-z-maszyny-wirtualnej-ec2-bez-hasla-w-5-krokach/
#cloud #aws #lepczynski_it #tutorial #porady #amazon
@lepczynski_it: jak domyślnie coś szyfrujesz tym standardowym KMS to wszystko działa w obrębie konta, słabiej jak coś poza konto chcesz udostępnić bo domyślny KMS nie pozwala zmienić polisy dla certa a trzeba tam dopisać rolę z innego konta, wtedy trzeba customowy cert KMS zrobić i dla niego jawnie trzeba uprawnienia definiować wewnątrz konta swojego nawet

wewnątrz tego samego konta wystarczy IAM:

{
"Action": [
"kms:Decrypt",
"kms:Encrypt",
"kms:GenerateDataKey"
],
"Effect": "Allow",
"Resource":
W dzisiejszych czasach dane musimy dobrze filtrować, żeby znaleźć coś, co nam się przyda. Jeśli nie będziemy tego robić, to utoniemy w natłoku informacji. Z uporem maniaka gromadzimy potrzebne dane, zachowujemy je a one po pewnym czasie i tak stają się nieaktualne i przestarzałe.

W tym tygodniu z najnowszego artykułu dowiesz się jak utrzymać porządek na Amazon S3.

Bezpośredni link do artykułu https://lepczynski.it/aws/automatyczne-usuwanie-starych-plikow-z-aws-s3/

Miłego czytania :)

#cloud #aws #amazonwebservices #amazon #blog #
Cześć!!

Szukam osób, które chciały by się dowiedzieć czegoś więcej na temat ☁️AWS.

Będę chciał regularnie zamieszczać wpisy na swoim blogu lepczynski.it dające jakąś wartość, zawierające różne porady i tutoriale dotyczące ☁️chmury.

Artykuły, porady i tutoriale na blogu są dostępne bez żadnej rejestracji za darmo.

Jeśli ktoś chciałby coś więcej, to właśnie skończyłem pracę nad poradnikiem:

"Dwie rzeczy, które pomogą Ci utrzymać koszty AWS pod kontrolą"

Jeśli jesteś zainteresowany tematem możesz go