Vous pouvez à tout moment retrouver ces informations dans leur version originale sur le blog AWS (en), ou vous inscrire à la Newsletter Osones via le formulaire en bas de page !
Des permissions IAM au niveau de l'autoscaling
Service indispensable sur le Cloud Amazon, AWS Identity and Access Management (IAM) permet de contrôler les accès et les autorisations aux services et ressources AWS. IAM permet de gérer simplement les autorisations d'utilisations des différentes services AWS, aussi bien pour des personnes physiques que pour un service AWS qui doit lui-même faire appel à d'autres services AWS.
Depuis le 15 mai 2017, les ressources d'un autoscaling AWS peuvent faire l'objet de permissions AWS. Vous pouvez décider d'accorder la permission à certains utilisateurs d'utiliser des commandes spécifiques. Par exemple, vous pouvez créer une policy IAM accordant à un utilisateur particulier le droit d'exécuter via l'API exclusivement les requêtes "DescribeAutoScalingGroups", "DescribeLaunchConfigurations", "DescribeScalingActivities", et "DescribePolicies".
- Plus d'informations dans le blogpost officiel (en).
Augmentez les "soft-limits" de vos ELB directement via API
Le cloud AWS met par défaut des limites sur les services Amazon Web Services :
- les "hard Limits", impossibles à dépasser, qui permettent de prévenir des utilisations non-conformes aux best-practices AWS. Par exemple la limite de 100 buckets Amazon S3 par compte AWS, ces derniers ne devant pas être vus comme des "dossiers" au sens d'un File Storage.
- les "soft limits" dont le but est de prévenir les erreurs de manipulation pouvant entrainer une facturation importante. Ces dernières peuvent être levées rapidement sur demande du support.
Depuis le 11 mai, les ELB et ALB AWS proposent l'appel API "describe-account-limits" qui permettent d'accéder aux limites de ressources des ELB et ALB. Il n'est donc plus nécessaire de passer par le support AWS ou le Trusted Advisor pour consulter les limites de ces services qui peuvent avoir été modifiées par le passé. Les modifications, elles, continueront de passer par un ticket au support.
Plus d'informations sur la doc officielle AWS (EN) ici.
AWS X-Ray est disponible dans toute l'Europe
Comptant parmi les outils destinés aux développeurs, AWS X-Ray permet d'analyser facilement et de débugger le comportement en production de vos applications distribuées, notamment dans le cas d'architectures organisées en "micro-services". En analysant le comportement des requêtes, vous pourrez suivre leur chemin et déterminer la source de vos éventuels problèmes, y compris concernant les latences et performances d'exécutions de vos applications.
Disponible en version prémiminaire depuis le mois dernier, le service est désormais proposé en version "General availability" dans toute l'Europe, à savoir Dublin, Londres et Francfort.
- Plus d'informations dans l'annonce officielle (en).
Les (autres) nouveautés de la semaine sur Amazon Web Services :
- Amazon WorkMail propose une gateway SMTP pour envoyer des mails
- AWS Organizations permet la gestion des utilisateurs via leur adresse mail
- CloudFormation prend en charge le WAF AWS sur les ALB
Les (encore un peu fraiches) nouveautés de la semaine dernière :
- 61ème réduction de prix sur AWS
- Amazon Lambda augmente une nouvelle fois ses seuils
- AWS WAF augmente la limite d'IPSet
- Trois nouveautés autour d’Amazon SQS
- Amazon EMR version 5.5.0 disponible
- Amazon Cognito est disponible à Mumbai
C'est tout pour cette semaine ! Vous êtes désormais au top de l'actualité sur AWS :)
N'hésitez pas à nous faire vos retours sur notre twitter @Osones, ou à contacter nos Experts si vous avez besoin d'aide !
Découvrez les derniers articles d'alter way
- Big Data & AI Paris 2024 : L'IA au cœur de toutes les transformations.
- Un retour vers l'open-source ? Vos outils DevOps préférés et leurs equivalents open-source.
- Prowler : L'outil de sécurité multi-cloud indispensable pour renforcer votre infrastructure
- Kubernetes : plateforme "star" de l'IT et levier d'innovation des entreprises
- AI_dev2024
- : DirectPV : Avoir du stockage bloc distribué facilement dans kubernetes