Товарищи, может кому-то доводилось искать, какому ресурсу (не eni),

соответствует какая сесурити группа? А то тут мильён этих sg и шиш поймешь актуальная эта группа или нет, поелику их еще и в ТФ нужно заимпортировать опосля опознания

14 ответов

27 просмотров

Тоесть все создавалось руками без тераформа?

victor- Автор вопроса
OS Sk
Тоесть все создавалось руками без тераформа?

можно и так сказать, начиналось всё с ТФ, потом скатилось в натыкать в aws console, нонче решили вернуться к истокам

victor
можно и так сказать, начиналось всё с ТФ, потом ск...

Создаешь новый экоунт и начинаешь все переносить ,заодно и аудит получится и документацию сделаете что и как

OS Sk
Создаешь новый экоунт и начинаешь все переносить ,...

эх... судя по всему все рано или поздно к этому приходят... к необходимости все перенести на новый аккаунт, избавившись от хлама

victor
можно и так сказать, начиналось всё с ТФ, потом ск...

Я конечно новичек но секурити группы помима ec2 и связи к примерц с рдс еше где используются?

OS Sk
Я конечно новичек но секурити группы помима ec2 и...

https://aws.amazon.com/ru/blogs/rus/introducing-security-groups-for-pods/

victor- Автор вопроса
OS Sk
Я конечно новичек но секурити группы помима ec2 и...

конечно, везде где нужон сетевой интерфейс используется и сесурити группа

victor- Автор вопроса

в принципе, на мой вопрос aws ec2 describe-network-interfaces вполне себе дает необходимую информацию, как минимум, покажет ec2 к которой приторочен интерфейс

можно с помощью boto найти группы какие не юзаются и удалить на выходе получишь только нужные группы

victor- Автор вопроса
Jürgen Romins
можно с помощью boto найти группы какие не юзаются...

что-то вроде sgs = ec2.get_all_security_groups() for sg in sgs: if len(sg.instances()) == 0: ?

victor
что-то вроде sgs = ec2.get_all_security_groups() ...

получаем все сг all_sgs = set([sg.group_name for sg in sgs]) получаем сг для инстансов inst_sg=set([sg['GroupName'] for ins in instances for sg in ins.security_groups]) получаем не используемые unused_sgs = all_sgs - inst_sg

victor- Автор вопроса
Jürgen Romins
получаем все сг all_sgs = set([sg.group_name for ...

inst_sg, я так понимаю, речь о boto.ec2.instance.Instance ? rds, elb и другие сервисы останутся неучтенными?

victor
inst_sg, я так понимаю, речь о boto.ec2.instance.I...

ага instances = ec2.instances.all() для остального по такому же принципу можно вытащить

Похожие вопросы

Обсуждают сегодня

Ребята, всем привет. Подскажите, пожалуйста, можно ли как-то через бота понять, что этого бота добавили в группу\канал и выдали ему права администратора?
Artem Stormageddon
9
Это переведённый текст с английского. Я не говорю на русском, но могу использовать переводчик Телеграм. Приветствую! Я начинающий веб-разработчик и все еще учусь. В настояще...
𐩱𐩪𐩣𐩱𐩲𐩺𐩡
2
А не хотим ли мы развлечься? 😉 Но так чтобы с пользой для наших профессиональных навыков?? 👨‍🎓👩‍🎓 Предлагаю на октябрь запланировать тестовый запуск новой командной игры "Игр...
Andrii Kurdiumov
2
Привет всем! Почему этот код не срабатывает при добавлении или удалении пользователя из чата? bot.on('chat_member', async (ctx) => { console.log(ctx); }) bot.launch({allo...
Alexander
5
у кого сколько оперативы на базе данных ?
АДИЛЬБЕК
4
Через бот апи возможно получить ID стикерпака? Не ссылку.
Vexylon [АФК до 09.09]
5
Привет Хочу сделать аналог iCloud’а для своих проектов, чтобы пользовательская информация хранилась в облаке, была доступна во всех сервисах, её можно было подсасывать везде)...
Виталий
9
В тг можно спарсить всех кто пишет в группе? Если список участников скрыт
S
3
код Event::listen('cms.page.display', function (&$content, $slug, $page, $html) { if (is_object($content)) { dump($content); } else { dump($s...
Point 111
3
Доброе утро, мультиязычные сайты делал кто-нибудь? Какие подводные камни? Нужно чего нибудь допом ставить? Как поступить? В теории сделать две папки ru en и туда кидать страни...
Racoon Mitya
2
Карта сайта