SYSTEM_DESIGN_WORLD Telegram 199
⚡️ Как пустое хранилище S3 может привести к резкому увеличению вашего счета за AWS

Happy path:
1. Создать S3 private bucket для работы над прототипом системы индексирования документов клиента
2. Загрузить туда несколько файлов для тестирования
3. Через два дня проверить счёт
4. Увидеть задолженность в 1300$🫨

Почему это произошло?
Имя bucket'а автора совпало с именем бакета другой компании.
Запросы от пользователей той системы, за которые надо платить, стали отправляться ему!

Автор делает вывод:
Кто угодно, знающий имя любой из ваших корзин S3, может задрать ваши счета в AWS до какого угодно уровня.

И рекомендует добавлять рандомный суффикс в имя бакета.

🦺 Такая вот безопасная безопасность у крупнейшего поставщика облачных услуг 😟
Как трушный разработчик автор решил пойти дальше и посмотреть, что ещё можно сделать зная эту "особенность". Об этом подробнее в статье.

Насколько ваше взаимодействие с облачными провайдерами оказывалось всегда понятным и результат ожидаемым?

Читать статью:
https://habr.com/ru/companies/wunderfund/articles/879130/

💯 - использую услуги облачного провайдера, всё прекрасно описано, проблем не встречал/не встречала
👍 - облачные сервисы в стадии становления, бывает разное, не всегда получал, что хотел
🤯 - постоянно у них какие-то профилактические работы, выключения, необоснованные счета, сколько можно!
🤷 - такими услугами не пользуюсь

#Рецензия
Please open Telegram to view this post
VIEW IN TELEGRAM
💯9🔥5🤷52



tgoop.com/system_design_world/199
Create:
Last Update:

⚡️ Как пустое хранилище S3 может привести к резкому увеличению вашего счета за AWS

Happy path:
1. Создать S3 private bucket для работы над прототипом системы индексирования документов клиента
2. Загрузить туда несколько файлов для тестирования
3. Через два дня проверить счёт
4. Увидеть задолженность в 1300$🫨

Почему это произошло?
Имя bucket'а автора совпало с именем бакета другой компании.
Запросы от пользователей той системы, за которые надо платить, стали отправляться ему!

Автор делает вывод:

Кто угодно, знающий имя любой из ваших корзин S3, может задрать ваши счета в AWS до какого угодно уровня.

И рекомендует добавлять рандомный суффикс в имя бакета.

🦺 Такая вот безопасная безопасность у крупнейшего поставщика облачных услуг 😟
Как трушный разработчик автор решил пойти дальше и посмотреть, что ещё можно сделать зная эту "особенность". Об этом подробнее в статье.

Насколько ваше взаимодействие с облачными провайдерами оказывалось всегда понятным и результат ожидаемым?

Читать статью:
https://habr.com/ru/companies/wunderfund/articles/879130/

💯 - использую услуги облачного провайдера, всё прекрасно описано, проблем не встречал/не встречала
👍 - облачные сервисы в стадии становления, бывает разное, не всегда получал, что хотел
🤯 - постоянно у них какие-то профилактические работы, выключения, необоснованные счета, сколько можно!
🤷 - такими услугами не пользуюсь

#Рецензия

BY System Design World




Share with your friend now:
tgoop.com/system_design_world/199

View MORE
Open in Telegram


Telegram News

Date: |

But a Telegram statement also said: "Any requests related to political censorship or limiting human rights such as the rights to free speech or assembly are not and will not be considered." With Bitcoin down 30% in the past week, some crypto traders have taken to Telegram to “voice” their feelings. 4How to customize a Telegram channel? More>> Ng Man-ho, a 27-year-old computer technician, was convicted last month of seven counts of incitement charges after he made use of the 100,000-member Chinese-language channel that he runs and manages to post "seditious messages," which had been shut down since August 2020.
from us


Telegram System Design World
FROM American