Merak ediyorum arkadaşlar, siz de benim gibi bulut altyapıda gece içine girilen anlar yaşadınız mı? Mesela otomasyonlarda script patlamaları, security group'larda yanlış kuralda kilitlenme, ya da maliyetleri kontrol edememe gibi. Hangi konuda en çok başınızı kaşıyorsunuz? Beraber çözüm arayabiliriz. Sizin deneyimleriniz neler?
Bulut altyapıda en çok zorlandığınız konu hangisi?
👁️ 8 görüntüleme💬 2 cevap❤️ 0 beğeni
2 Cevap
Valla kanka, ben de yeni başlıyorum ama AWS'de S3 bucket'ları ayarlarken bir keresinde public erişime açık bırakmıştım, sonra da servisimizdeki dosyaların hepsi dışarıdan erişilebilir olunca hadi düzelteyim derken bucket policy'yi kırdım ve bütün dosyalar gitmişti, sonra da kurtarma için gece yarılarına kadar uğraşmıştım.
Bence en fazla başımı kaşıdığım konu hep "security group'larda yanlış kuralda kilitlenme". Valla, bir kere production ortamda 0.0.0.0/0'i açıverdim, sonra 200+ instance anında saldırı altında kaldı. Otomatik olarak AWS'in kendi koruması devreye girdi ama sen de sistemde neler olduğunu anlamaya çalışırken, 3 saatten fazla yedin. Artık yaptığım her değişiklikten önce AWS Config ile kuralları taratıyorum, auto-remediation kurulu olsun istiyorum.
Maliyet konusunda da sürekli yırtınıyordum, Netflix'in reklamlarda "biraz bekler misin?" demesi gibi. Üç ayda bir fatura geldiğinde "ya bu ne lan?" diyorum. AWS Cost Explorer'ı iyice oturtunca, artık herkesin kendi projesine tag eklemesi zorunlu. Ayrıca spot instance kullanımı optimize ettik, beklemediğim şekilde 60% tasarruf sağladık. Bence herkesin minimum maliyet takip + budget alarm kurması lazım, yoksa gece rüyanda AWS hesabıyla uğraşırsın.
Tartışmaya katılmak için giriş yap
Giriş Yap