草庐IT

aws-documentdb

全部标签

AWS权限冲突-IAM Policy, S3 Bucket Policy 和 Bucket ACL

背景AWSS3的权限设置一直是一个重难点,而且是比较混淆的一个概念。比较混淆的地方在于,用户可以通过三个不同的地方进行权限管理,这三个地方分别是IAMPolicy,BucketPolicy以及BucketACL。首先简单的说明一下他们的应用场景,IAMPolicy是global级别的,他是针对用户来设置的,比如一个用户对所有的S3Bucket拥有get和list权限,那他就可以浏览任何一个Bucket的内容;相较而言,S3BucketPolicy仅仅是针对单个Bucket而言的,他可以控制不同用户对他本身的访问权限;BucketACL是一个早期的服务,现在用的比较少了,但是如果我们需要对Buc

AWS权限冲突-IAM Policy, S3 Bucket Policy 和 Bucket ACL

背景AWSS3的权限设置一直是一个重难点,而且是比较混淆的一个概念。比较混淆的地方在于,用户可以通过三个不同的地方进行权限管理,这三个地方分别是IAMPolicy,BucketPolicy以及BucketACL。首先简单的说明一下他们的应用场景,IAMPolicy是global级别的,他是针对用户来设置的,比如一个用户对所有的S3Bucket拥有get和list权限,那他就可以浏览任何一个Bucket的内容;相较而言,S3BucketPolicy仅仅是针对单个Bucket而言的,他可以控制不同用户对他本身的访问权限;BucketACL是一个早期的服务,现在用的比较少了,但是如果我们需要对Buc

【AWS征文】小白终于也能玩上真正的量子计算了!

2019年底云计算江湖来了一波量子计算的小高潮,先是11月4日微软发布了AzureQuantum服务,12月AWS又在ReInvent2019上发布AmazonBraket,让码农们各种激动。我还写了一篇文章:AWS每年的大招又来了,第一个就介绍了AWS这个量子计算的新产品。只可惜那个时候都是预览版,小白是无法直接上手使用的。直到一年以后的8月,AWS终于官宣了这个产品的GA,可以在美东(北弗吉尼亚)和美西(北加州和俄勒冈)三个区域使用,真是千呼万唤始出来。相比于隔壁的AzureQuantaum一直需要申请早鸟使用,也是快了那么一点点。量子计算扫盲篇Braket这个名字还是很有讲究的,来自于著

【AWS征文】小白终于也能玩上真正的量子计算了!

2019年底云计算江湖来了一波量子计算的小高潮,先是11月4日微软发布了AzureQuantum服务,12月AWS又在ReInvent2019上发布AmazonBraket,让码农们各种激动。我还写了一篇文章:AWS每年的大招又来了,第一个就介绍了AWS这个量子计算的新产品。只可惜那个时候都是预览版,小白是无法直接上手使用的。直到一年以后的8月,AWS终于官宣了这个产品的GA,可以在美东(北弗吉尼亚)和美西(北加州和俄勒冈)三个区域使用,真是千呼万唤始出来。相比于隔壁的AzureQuantaum一直需要申请早鸟使用,也是快了那么一点点。量子计算扫盲篇Braket这个名字还是很有讲究的,来自于著

【AWS征文】ECS让容器编排更轻松

AmazonElasticContainerService(AmazonECS)是Amazon专有的、高度可扩展的高性能容器管理服务,可轻松运行、停止和管理集群上的Docker容器。使用ECS,不再需要安装、运维和扩展自己的集群管理基础设施。只需简单的API调用便可以启动和停止Docker应用程序,查询集群状态等。可以根据资源需求、隔离策略和可用性要求来安排容器在集群中的位置。ECS集成了AmazonElasticContainerRegistry、ElasticLoadBalancing、ElasticBlockStore、ElasticNetworkInterfaces、VirtualPr

【AWS征文】ECS让容器编排更轻松

AmazonElasticContainerService(AmazonECS)是Amazon专有的、高度可扩展的高性能容器管理服务,可轻松运行、停止和管理集群上的Docker容器。使用ECS,不再需要安装、运维和扩展自己的集群管理基础设施。只需简单的API调用便可以启动和停止Docker应用程序,查询集群状态等。可以根据资源需求、隔离策略和可用性要求来安排容器在集群中的位置。ECS集成了AmazonElasticContainerRegistry、ElasticLoadBalancing、ElasticBlockStore、ElasticNetworkInterfaces、VirtualPr

AWS eks绑定alb 使用aws-load-balancer-controller(Ingress Controller)提供服务

作者:SRE运维博客博客地址:https://www.cnsre.cn/文章地址:https://www.cnsre.cn/posts/211217431135/相关话题:https://www.cnsre.cn/tags/aws/最近在AWS平台创建了EKS用于测试环境项目,EKS创建完以后我打算使用Ingress控制器来暴露服务,ingress前在添加一个ALB负载均衡器,这样就可以实现完全的高可用了。但是在创建好ingress却发现无法调通服务,查看aws官方文档AmazonEKS上的应用程序负载均衡发现需要使用aws-load-balancer-controller.本文档的目标:创建