JAWS-UG 初心者支部#36 「しくじりLT大会!!」まとめ

4/27開催分のツイートをまとめてみました
4
前へ 1 ・・ 12 13 次へ
98lerr @98lerr

NLPハンズオンの後、Elasticsearch を消し忘れて 2万円の請求! ハンズオンで立てるインスタンスは、怖い。高いインスタンスやリソース、使ったり多いですからね。。。 色々後でいじってみよう、という誘惑で残すのとか危険。そのまま翌日忘れて放置してしまったり。 #jawsug_bgnr

2021-04-27 20:19:58
Kenichiro Wada @Keni_W

個人で2万は辛い・・・。ただ、1万ぐらいはあるけど。 #jawsug_bgnr

2021-04-27 20:17:39
98lerr @98lerr

Cloudformation Stackの更新、「置換」見落として DBを置換。 さらに、DB置換に伴い、自動取得スナップショットは全削除。 復旧不可。 背筋の凍る、怖い話... #jawsug_bgnr

2021-04-27 20:09:18
Kenichiro Wada @Keni_W

ああああああああ。怖い。そして辛い。 #jawsug_bgnr

2021-04-27 20:08:05
おむろん @omuron

CDKでDB識別子が未設定だから設定したら新規作成されて置換されて障害発生... 恐ろしい #jawsug_bgnr

2021-04-27 20:05:35
98lerr @98lerr

スタック構成の設計、大事ですよね。 1スタックに色々詰め込むと、更新の時に泣く! #jawsug_bgnr

2021-04-27 20:04:52
Kenichiro Wada @Keni_W

AWS CDK使ったことないんだよなぁ。。。 #jawsug_bgnr

2021-04-27 20:02:45
アマレロ@珈琲豆焙煎人兼エンジニア @amarelo_n24

AWS CLI実行時に適用されるクレデンシャルには優先順位がある。 #jawsug_bgnr

2021-04-27 19:57:07
Kenichiro Wada @Keni_W

S3のセキュリティはほんとわからん。ドキュメント読んでもわからん。 #jawsug_bgnr

2021-04-27 19:48:55
アマレロ@珈琲豆焙煎人兼エンジニア @amarelo_n24

バケットポリシの明示的なDenyは明示的なAllowより優先される。 #jawsug_bgnr

2021-04-27 19:47:28
98lerr @98lerr

Bucket Policy 厳しくしすぎて、バケットの削除も、ポリシーの更新もできなくなった。 明示的Deny, 明示的Allow, 暗黙のDenyの関係理解重要ですね。これ怖い。 #jawsug_bgnr

2021-04-27 19:46:19
こたつ&&みかん @kota2and3kan

遅れて参加。本日はオンラインでこちらを視聴してます。 #jawsug_bgnr jawsug-bgnr.connpass.com/event/210736/

2021-04-27 19:36:01
98lerr @98lerr

AWS Config で「全てのリソース」にしておくと、AWS Update でConfig が対応するリソースが増えたことで急に利用費が増えることがある。 これは急に引っかかりそうな罠。 いいお話だった! #jawsug_bgnr

2021-04-27 19:35:42
Kenichiro Wada @Keni_W

しくじりだけではなく、 そのあとの知見がすごく勉強になります。 #jawsug_bgnr

2021-04-27 19:35:19
Kenichiro Wada @Keni_W

IAMロールで遊ばないようにします。。。 #jawsug_bgnr

2021-04-27 19:29:40
AWS 認定資格 11冠を目指す凡人エンジニア @AWSSAP1

グローバルリソースはすべてのリージョンのConfigで記録される…だと… #jawsug_bgnr

2021-04-27 19:28:55
Kenichiro Wada @Keni_W

IAMはグローバルリソースだから全リージョンのConfigが捕捉した。なるほど。 #jawsug_bgnr

2021-04-27 19:28:35
98lerr @98lerr

Role を 1000個作ったら Config が設定状況を記録してくれた。 Config, 1000イベントで $3. ちょっとずついじりながら 1000 Role (しかもGlobalだからリージョン数掛け算)なのでそこで増殖。 わかりやすく、Configの記録の危険ポイントがわかる。これは嬉しい話。 #jawsug_bgnr

2021-04-27 19:28:23
98lerr @98lerr

「ふとした瞬間、IAMロール1000個作りたくあるよね」 #jawsug_bgnr

2021-04-27 19:24:07
Kenichiro Wada @Keni_W

IAMロール1000個作りたい・・・いやない。 #jawsug_bgnr

2021-04-27 19:23:20
前へ 1 ・・ 12 13 次へ