Всякая всячина по AWS и CloudFlare - Forum 3Dnews Tech
Вернуться   Forum 3Dnews Tech > Софт > Интернет, WEB дизайн и т.д. > Облака
Вход через: 

Ответ Создать новую тему
 
Опции темы Опции просмотра
Старый 28.07.2025, 16:23   Вверх   #1
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
Всякая всячина по AWS и CloudFlare

Здесь буду постить интересные с моей точки зрения факты и решения повседневных проблем у озвученных сервисов. Неструктурированно, просто по абзацу на проблему и решение. Может кому-то и поможет.
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 28.07.2025, 16:24   Вверх   #2
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
Сегодня в LI интересную картинку нашёл по self-hosted аналогам сервисов Амазона.
Изображения
Тип файла: jpeg 1753617223701.jpeg (168.4 Кб, 10 просмотров)
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 29.07.2025, 11:19   Вверх   #3
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
CloudFlare CDN + any S3 bucket

Задача: развернуть CDN силами CloudFlare, статику тянуть с S3. У S3 бакета должно быть любое имя.
Изначально проблем не видно в задаче, но нюансы есть. Даже не нюансы, а базовое ограничение архитектуры S3.

В интернетах много howto для данного сценария, но все сводятся к тому, что имя CDN домена должно быть равно имени S3 бакета.
Для этого есть причина: все входящие запросы S3 перенапрявляет на бакет из значения хидера server, т.е. на имя CDN домена. При этом у S3 есть интересное ограничение - все имена бакетов уникальны глобально, т.е. если кто-то где-то создал бакет cdn.mycoolbucket.com, то больше никто такой бакет не создаст (случайный или не очень киберсквоттинг). Да и не всегда это удобно.

Решение: использование планов Business или Enterprise от CloudFlare, где в Rules можно переписывать хидеры.

Минусы: это денег стоит, но на бесплатном тарифном плане такое не провернуть, поэтому инфы про данный сценарий минимум.
Плюсы: отвязка от имени S3 бакета, используй любое.
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 01.08.2025, 16:00   Вверх   #4
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
История о том, как AWS мог тебя обанкротить

Как пустой S3 бакет может вас обанкротить

Дыру закрыли чуть более года назад, но всё равно довольно поучительная история про Denial of Wallet атаку и про то, что алерты биллинга в облаках - маст хэв.



А вот Яндекс красавчик:

Цитата
Операции GET, HEAD, OPTIONS, PATCH, POST и PUT, закончившиеся с ошибками 403 или 404, тарифицируются. При расчете стоимости применяются тарифы для стандартного хранилища.
Можно банкротить неугодных за вечер

Пруф.
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 05.08.2025, 18:36   Вверх   #5
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
Release calendars for Amazon Aurora MySQL

AWS обновила релизный цикл для Aurora RDS. Теперь как ни крути, но будь добр обновляй свои базы в среднем раз в год.

Ищем способы обхода этих ограничений, т.к. это достаточно заметные операционные издержки, особенно для сервиса снаружи никак не доступного.

Пока что от AWS получили единственное предложение - поднимать запрос на enhanced support, но это опять же деньги и без гарантий аппрува со стороны AWS. Надеюсь новый LTS всё таки выкатят, а то от существующего толку 0 из-за релиза годовой давности.
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 15.08.2025, 15:49   Вверх   #6
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
И ещё один пример того, что данные в облаке - не твои данные:

AWS удалил мой 10‑летний аккаунт и все данные без предупреждения

Переиначу Балмера: "Бекапы, бекапы, бекапы!"

Ну и в целом: нужен персональный менеджер, чтобы такое разруливать, а это явно не для одиночек, это уровень не самых маленьких компаний.

По факту всё закончилось хорошо, но для этого потребовалась публичная огласка.
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 27.08.2025, 15:08   Вверх   #7
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
AWS на re:Invent'е собирается анонсировать новый тип сервиса, который может больно ударить по кошельку партнёров. Запасаемся попкормом

Пока что это under NDA и в бете, да и вероятность заметного влияния, как и вероятность встречи динозавра на улице (50/50 - то ли встретишь, то ли нет), не 100%. Но ждать осталось немного.
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 01.10.2025, 19:35   Вверх   #8
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
Про анонс выше: Амазон тоже хочет в сервис попробовать, который предоставляют галеры для заказчиков. Посмотрим, что именно выкатят и в каком виде.
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 20.10.2025, 10:48   Вверх   #9
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
AWS us-east-1 прилёг, Azure и GCP тоже не очень себя чувствует.

Из интересного: на downdetector сразу стало видно, кто хостится в Амазоне
Slack и Zoom там сидят.
Изображения
Тип файла: png understanding-aws-regions-and-availability-zones-a-guide-for-beginners-3.png (106.1 Кб, 7 просмотров)

Последний раз редактировалось VitohA; 20.10.2025 в 15:06.
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.10.2025, 19:33   Вверх   #10
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
Постмортем о падении 20 октября главного региона AWS
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 27.10.2025, 14:26   Вверх   #11
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
К масштабному сбою AWS привела ошибка в средствах автоматизации DNS

Из интересного: первопричину, описанную в статье, AWS рассылал под NDA

С другой стороны - у ServerNews неплохие источники
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 18.11.2025, 15:21   Вверх   #12
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
Сегодня CloudFlare по всему миру сбоит, FYI.
Изображения
Тип файла: png Screenshot From 2025-11-18 14-21-15.png (492.4 Кб, 5 просмотров)
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 18.11.2025, 15:48   Вверх   #13
garniv
Мужской Модератор
 
Аватар для garniv
 
Регистрация: 29.06.2004
Цитата (VitohA) »
Сегодня CloudFlare по всему миру сбоит, FYI
Ага, сначала по московскому видел 500, теперь по Helsinki аналогично
__________________
Хочешь помочь новичку — делай вместе с ним. Хочешь помочь старику — делай вместо него. Хочешь помочь мастеру — отойди и не мешай. А хочешь помочь Таргитаю — сам Таргитай.
garniv на форуме  
Конфигурация ПК
Ответить с цитированием
Старый 19.11.2025, 16:32   Вверх   #14
Lesnik75
Мужской Сам ты IMHO!
 
Регистрация: 08.02.2003
Адрес: Nsk
В американской компании Cloudflare (предоставляет услуги CDN, защиты от DDoS-атак и безопасный доступ к ресурсам и серверам DNS) раскрыли причину почти пятичасового глобального сбоя в работе своих сервисов. Проблема не в DNS, и не было внешней атаки. Оказалось, что это была ошибка в файле конфигурации системы защиты от ботов, который перед началом инцидента был обновлён инженерами Cloudflare в плановом порядке.

(с) habr
__________________
и тут пришел лесник ;)
Lesnik75 вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 02.12.2025, 18:27   Вверх   #15
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
Даже опытные люди забывают про банальные вещи...
Если у вас есть много траффика из Амазона и на Амазоновские сервисы (S3, Kinesis, etc.) не забывайте создавать соответствующий VPC Endpoint, чтобы траффик шёл через него, а не через NAT Gateway. Поверьте, так будет намноооого дешевле.
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 05.12.2025, 12:19   Вверх   #16
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
Сегодня CloudFlare опять подупал, а AWS официально выкатила первую/вторую линию поддержки для кастомеров на определённых тарифных планах, правда ещё AI туда всунула.
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 26.02.2026, 10:46   Вверх   #17
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
Оказывается, во время моего отпуска произошёл мелкий казус, а о причинах только сейчас узнал

Инженеры Amazon по ошибке вывели из строя часть Amazon Web Services после совета AI-ассистента

Нас особо не зацепило, но после прочтения новости чуть не заржал, это ведь те самые люди, у которых мы AWS Q покупаем))))
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 02.03.2026, 10:49   Вверх   #18
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
Без комментариев.
Изображения
Тип файла: png Screenshot From 2026-03-02 09-48-33.png (166.2 Кб, 15 просмотров)
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 03.03.2026, 20:08   Вверх   #19
Полковник Исаев
Мужской Абсолютный
 
Аватар для Полковник Исаев
 
Регистрация: 06.09.2003
Адрес: Москва
VitohA
Можно пояснительную бригаду для не самых умных, но интересующихся?
__________________
ПУК - Последняя Удачная Конфигурация.
(с) veroni4ka
Полковник Исаев вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 04.03.2026, 10:32   Вверх   #20
VitohA
Мужской 3Dnews fan
Автор темы
 
Регистрация: 13.09.2016
Адрес: Citizen of the World
Полковник Исаев
Датацентры Амазона в Бахрейне и Эмиратах лежат.
VitohA вне форума  
Конфигурация ПК
Ответить с цитированием
Ответ Создать новую тему

Метки
aws, cloudflare, облака


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 02:15. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot