<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ercan.cloud</title><link>https://ercan.cloud/de/</link><description>Recent content on ercan.cloud</description><generator>Hugo</generator><language>de-DE</language><copyright>© Ercan Ermis</copyright><lastBuildDate>Wed, 22 Jul 2026 15:03:49 +0200</lastBuildDate><atom:link href="https://ercan.cloud/de/index.xml" rel="self" type="application/rss+xml"/><item><title>Agent-Auth auf AWS: OIDC rein, Access Keys raus</title><link>https://ercan.cloud/de/agent-auth-on-aws-oidc-in-access-keys-out/</link><pubDate>Tue, 21 Jul 2026 01:00:00 +0200</pubDate><guid>https://ercan.cloud/de/agent-auth-on-aws-oidc-in-access-keys-out/</guid><description>&lt;p&gt;&lt;strong&gt;Ein Agent, der auf AWS oder gegen AWS läuft, sollte niemals ein langlebiges Credential halten.&lt;/strong&gt; Kein IAM-User, kein Access Key in einem Secrets Manager, kein geteilter "agents"-Service-Account. Jeder ernstzunehmende Authentifizierungspfad, den AWS anbietet, Instance Profiles, IRSA, EKS Pod Identity, OIDC-Föderation, IAM Roles Anywhere, AgentCore Identity, existiert für genau dasselbe Ziel: einen verifizierbaren Identitätsnachweis gegen temporäre Credentials zu tauschen, die von selbst ablaufen. Wenn deine Agent-Plattform mit dieser Regel startet, beantworten sich die meisten schweren Fragen von allein.&lt;/p&gt;</description></item><item><title>Agent Toolkit for AWS: Die Docs haben einen neuen Leser</title><link>https://ercan.cloud/de/agent-toolkit-for-aws-the-docs-have-a-new-reader/</link><pubDate>Mon, 20 Jul 2026 09:30:00 +0200</pubDate><guid>https://ercan.cloud/de/agent-toolkit-for-aws-the-docs-have-a-new-reader/</guid><description>&lt;p&gt;&lt;strong&gt;AWS hat der Konsole diese Woche eine neue Karte hinzugefügt: Agent Toolkit for AWS. Es ist kostenlos, allgemein verfügbar und funktioniert mit Claude Code, Codex, Cursor und Kiro. Ein einziger Setup-Prompt gibt dem Coding-Agent einen MCP-Server für AWS-APIs, kuratierte Skills für gängige Aufgaben und IAM-Guardrails. Das Toolkit selbst ist nützlich. Was es eingesteht, ist größer: Der primäre Leser der AWS-Dokumentation ist kein Mensch mehr.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Was im Paket steckt&lt;/h2&gt;
&lt;p&gt;Drei Ebenen, und sie funktionieren unabhängig voneinander:&lt;/p&gt;</description></item><item><title>FinOps: Budget-Alerts mit Terraform, bevor die nächste 2,5-Milliarden-Dollar-AWS-Rechnung kommt</title><link>https://ercan.cloud/de/finops-budget-alerts-with-terraform/</link><pubDate>Fri, 17 Jul 2026 18:00:00 +0200</pubDate><guid>https://ercan.cloud/de/finops-budget-alerts-with-terraform/</guid><description>&lt;p&gt;&lt;strong&gt;Am 17. Juli zeigte der AWS Cost Explorer Kunden geschätzte Rechnungen in Millionen-, Milliarden- und auf einigen Screenshots sogar Billionenhöhe. Die Zahlen waren falsch, niemandem wurde etwas berechnet, und AWS korrigierte die Daten innerhalb eines Tages. Das Detail, das man sich merken sollte: Zuerst bemerkt haben es die Leute, die Billing-Alerts konfiguriert hatten. Dieser Post zeigt die Grundlagen dafür mit Terraforms &lt;code&gt;aws_budgets_budget&lt;/code&gt;, vom einfachen monatlichen Kosten-Alert bis zu Usage-Budgets und Savings-Plan-Utilization-Tracking.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Die Annahme testen, die niemand testet</title><link>https://ercan.cloud/de/nothing-fails-alone-part-4-testing-the-assumption/</link><pubDate>Wed, 15 Jul 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/de/nothing-fails-alone-part-4-testing-the-assumption/</guid><description>&lt;p&gt;&lt;strong&gt;Beide tragenden Annahmen dieser Serie sind heute testbar, mit einem Managed Service, an einem Nachmittag. Der AWS Fault Injection Service liefert ein Szenario namens "AZ Availability: Power Interruption", das jede getaggte Instance in einer Availability Zone stoppt, den Auto Scaling Groups, die sie zu ersetzen versuchen, &lt;code&gt;InsufficientInstanceCapacity&lt;/code&gt;-Fehler zuführt, EBS-Volume-IO pausiert und Subnetz-Traffic kappt, dann die Fehler aufhebt und neu startet, was es gestoppt hat. Die Control-Plane-Annahme aus Teil 3 hat keinen fertigen Fehler von der Stange, aber eine ehrliche Annäherung daran passt in eine JSON-Datei und ein IAM-Deny. Fast niemand fährt eines von beiden, und der Grund ist nicht das Tooling; der Grund ist, dass ein Test fehlschlagen kann und eine Annahme nicht.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Cloud prüft Cloud: M365 Security Posture Scanning 101</title><link>https://ercan.cloud/de/checking-cloud-with-cloud-m365-security-posture-scanning-101/</link><pubDate>Fri, 03 Jul 2026 13:35:00 +0200</pubDate><guid>https://ercan.cloud/de/checking-cloud-with-cloud-m365-security-posture-scanning-101/</guid><description>&lt;p&gt;&lt;strong&gt;Dein Microsoft 365 Tenant ist Cloud-Infrastruktur: Hunderte sicherheitsrelevante Einstellungen über Entra ID, Exchange Online, SharePoint und Teams hinweg, und sie driften genau wie ein unverwalteter AWS-Account.&lt;/strong&gt; Ein Admin ändert während eines Incidents eine Einstellung und stellt sie nie zurück. Microsoft ändert in einem Service-Update einen Default. Ein Anbieter bekommt Gastzugriff für ein Pilotprojekt, das vor zwei Quartalen endete. Niemand prüft irgendetwas davon, weil der Tenant "ein IT-Thema" ist, kein "Infrastruktur-Thema". Posture Scanning ist der langweilige, wirksame Fix: die tatsächliche Konfiguration des Tenants kontinuierlich mit einer veröffentlichten Security-Baseline vergleichen und die Lücken berichten. Und 2026 ist der praktikable Weg, diesen Scanner zu betreiben, SaaS, was bedeutet: Du prüfst Cloud mit Cloud. Dieser Post ist das 101, mit &lt;a href="https://aether365.io"&gt;Aether365&lt;/a&gt; als Beispiel. Volle Transparenz: Aether365 ist mein Produkt.&lt;/p&gt;</description></item><item><title>Der Fix teilt das Schicksal des Ausfalls</title><link>https://ercan.cloud/de/nothing-fails-alone-part-3-fix-shares-fate/</link><pubDate>Wed, 01 Jul 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/de/nothing-fails-alone-part-3-fix-shares-fate/</guid><description>&lt;p&gt;&lt;strong&gt;Jeder Recovery-Plan trägt eine zweite Annahme, leiser als die erste. Die erste ist, dass ein Teil der Infrastruktur das Ereignis überlebt; Teil 1 und 2 dieser Serie testeten diese. Die zweite ist, dass du, wenn das Ereignis kommt, den Fix noch ausrollen kannst: Die API antwortet, die Console lädt, deine Pipeline kann eine Rolle annehmen, die Auto Scaling Group kann einen Ersatz starten. Am 13. Juni 2023 degradierte ein latenter Defekt in dem Subsystem, das die Compute-Kapazität von Lambda verwaltet, Funktionsaufrufe in us-east-1, und für einen Teil der nächsten vier Stunden lieferte die AWS Management Console in dieser Region Fehlerseiten aus, während STS erhöhte Fehlerraten warf. Nichts in der Infrastruktur der meisten Kunden ging an diesem Tag kaputt. Was kaputtging, war die Schicht, mit der sie es gefixt hätten. Wenn die Control Plane innerhalb des Blast Radius liegt, liegt der Remediation-Pfad innerhalb der Failure Domain.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>AWS Lambda MicroVMs: Serverless bekommt eine zustandsbehaftete, isolierte Sandbox</title><link>https://ercan.cloud/de/aws-lambda-microvms-serverless-sandboxes/</link><pubDate>Tue, 23 Jun 2026 02:00:00 +0200</pubDate><guid>https://ercan.cloud/de/aws-lambda-microvms-serverless-sandboxes/</guid><description>&lt;p&gt;&lt;strong&gt;AWS Lambda MicroVMs sind ein neues serverless Compute-Primitiv, das Ihnen Isolation auf Ebene einer virtuellen Maschine, nahezu sofortigen Start aus einem snapshot und zustandsbehaftete Ausführung gibt, die Sie suspendieren und wieder aufnehmen können.&lt;/strong&gt; Es läuft auf Firecracker, derselben leichtgewichtigen Virtualisierung, die bereits mehr als 15 Billionen Lambda-Aufrufe pro Monat trägt. Die Kurzfassung: Lambda hat gerade die Fähigkeit dazubekommen, jeder Sitzung ihre eigene dedizierte, isolierte, langlebige Sandbox zu übergeben, und das, ohne dass Sie selbst irgendeine Virtualisierung verwalten müssen.&lt;/p&gt;</description></item><item><title>Kein Telefon, kein Konto: Googles QR-Mauer und die DSGVO</title><link>https://ercan.cloud/de/google-qr-phone-verification-gdpr/</link><pubDate>Thu, 18 Jun 2026 01:30:00 +0200</pubDate><guid>https://ercan.cloud/de/google-qr-phone-verification-gdpr/</guid><description>&lt;p&gt;Versuchen Sie heute, ein Google-Konto zu erstellen, und Sie stoßen womöglich gegen eine Mauer, bevor Sie auch nur ein einziges Zeichen Ihres Namens eingegeben haben. Auf dem Bildschirm steht "&lt;strong&gt;Verifizieren Sie einige Informationen, bevor Sie ein Konto erstellen&lt;/strong&gt;", ein QR-Code wird angezeigt, und Sie werden aufgefordert, ihn mit der Kamera Ihres Telefons zu scannen. Es gibt keinen Link zum Anklicken, keine E-Mail-Alternative, keinen "Überspringen"-Pfad. Kein Smartphone mit funktionierender Kamera bedeutet kein Konto. Das ist die gesamte Interaktion, und es lohnt sich, kurz innezuhalten und sie zu betrachten, denn sie macht ein Telefon klammheimlich zur Voraussetzung für die Nutzung des Webs.&lt;/p&gt;</description></item><item><title>Zwei Zonen, achtzehn Stunden, eine Ursache</title><link>https://ercan.cloud/de/nothing-fails-alone-part-2-two-zones-one-cause/</link><pubDate>Wed, 17 Jun 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/de/nothing-fails-alone-part-2-two-zones-one-cause/</guid><description>&lt;p&gt;&lt;strong&gt;Am 1. März wurde eine Availability Zone in der AWS-Region me-central-1, mec1-az2, von dem getroffen, was AWS als "objects that struck the data center, creating sparks and fire" beschrieb. Rund achtzehn Stunden später verlor eine zweite Zone, mec1-az3, ebenfalls Strom. Die dritte, mec1-az1, blieb durchgehend oben. Mit zwei von drei beeinträchtigten Zonen begannen S3 und DynamoDB regionsweit auszufallen, und der Rat von AWS an die Kunden lautete, in eigenen Worten auf dem &lt;a href="https://health.aws.amazon.com/health/status?eventID=arn%3Aaws%3Ahealth%3Ame-central-1%3A%3Aevent%2FMULTIPLE_SERVICES%2FAWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE%2FAWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE_5E6B8_EF2498889B5"&gt;Health Dashboard&lt;/a&gt;, sie sollten "enact their disaster recovery plans and recover from remote backups into alternate AWS Regions, ideally in Europe". Die Unabhängigkeit von Availability Zones ist gegen Stromfehler, Kühlungsfehler und Netzwerkfehler ausgelegt. Im März traf sie auf eine Ursache, gegen die sie nie ausgelegt war, und die Ursache scherte sich nicht um die Technik.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>AWS Multi-party Approval für Organizations</title><link>https://ercan.cloud/de/aws-organizations-multi-party-approval/</link><pubDate>Sat, 13 Jun 2026 01:00:00 +0300</pubDate><guid>https://ercan.cloud/de/aws-organizations-multi-party-approval/</guid><description>&lt;p&gt;&lt;strong&gt;Multi-party approval&lt;/strong&gt; ist eine Funktion von AWS Organizations, die eine vordefinierte Menge risikoreicher Operationen blockiert, bis ein Quorum namentlich benannter Menschen sie außerhalb des regulären Wegs freigibt. Ein einzelner Satz Anmeldedaten kann den Abzug nicht mehr allein betätigen, selbst wenn er gültig ist. Der Anforderer startet die Aktion, ein separates approval team (Freigabeteam) prüft sie in einem dedizierten Portal, und die Operation läuft erst, sobald der approval threshold (Freigabeschwelle) des Teams erreicht ist.&lt;/p&gt;</description></item><item><title>AZ-Isolation hielt. Deine Architektur nicht.</title><link>https://ercan.cloud/de/nothing-fails-alone-part-1-az-isolation-held/</link><pubDate>Wed, 03 Jun 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/de/nothing-fails-alone-part-1-az-isolation-held/</guid><description>&lt;p&gt;&lt;strong&gt;Am Abend des 7. Mai fiel in einem Datensaal einer Availability Zone in us-east-1 die Kühlung aus, Racks verloren Strom, und der Blast Radius von AWS tat, was die Dokumentation verspricht: Der Schaden blieb innerhalb von use1-az4. Jede andere Zone lieferte weiter aus. Die Unternehmen, die in dieser Nacht ausfielen, fielen innerhalb ihrer eigenen Architektur aus, und wir wissen das mit ungewöhnlicher Präzision, weil Coinbase am Montag &lt;a href="https://www.coinbase.com/blog/a-postmortem-of-our-may-7-2026-outage"&gt;ein Postmortem&lt;/a&gt; veröffentlichte, das genau das mit eigenen Worten sagt. Der Handel war, in ihrer Formulierung, "unavailable or degraded for roughly eight hours, with full recovery of all systems taking another twelve", während eines Ereignisses, bei dem die Zonengrenze der Plattform funktionierte.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Jetzt</title><link>https://ercan.cloud/de/now/</link><pubDate>Mon, 25 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/de/now/</guid><description>&lt;p&gt;&lt;em&gt;(Letzte Aktualisierung: Mai 2026)&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="schreiben"&gt;Schreiben&lt;/h3&gt;
&lt;p&gt;Veroffentliche hier Feldnotizen zu Cloud, AWS und Platform Engineering. Betreue ausserdem &lt;a href="https://ercan.ai"&gt;ercan.ai&lt;/a&gt; fur KI- und angewandte ML-Themen sowie Kurzform-KI-News auf &lt;a href="https://news.ercan.ai"&gt;news.ercan.ai&lt;/a&gt;. Baue &lt;a href="https://awsmonthly.cloud"&gt;awsmonthly.cloud&lt;/a&gt;, einen monatlichen AWS-News-Digest (noch nicht gestartet).&lt;/p&gt;
&lt;h3 id="beratung"&gt;Beratung&lt;/h3&gt;
&lt;p&gt;Nehme eine kleine Anzahl an Beratungsmandaten an. Platform-Engineering-Advisory, AWS-Kostenoptimierung (echte Optimierung, nicht &amp;ldquo;kauft Savings Plans&amp;rdquo;), EKS und Terraform in grossem Massstab, Interims-Plattformleitung, Migration und Modernisierung. Ein oder zwei gleichzeitig. Meldet euch auf &lt;a href="https://linkedin.com/in/ercanermis"&gt;LinkedIn&lt;/a&gt;, falls sich eure Themen mit meinen uberschneiden.&lt;/p&gt;</description></item><item><title>Consulting &amp; Advisory</title><link>https://ercan.cloud/de/consulting/</link><pubDate>Sun, 24 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/de/consulting/</guid><description>&lt;p&gt;Ich nehme jedes Jahr eine kleine Anzahl an Beratungsmandaten an, und ich mag diese Arbeit wirklich. Die Vielfalt an Teams, Stacks und Rahmenbedingungen halt meine Plattform-Instinkte scharf. Die Mandate fliessen in die Texte dieser Website ein, und die Texte fliessen in die Mandate zuruck.&lt;/p&gt;
&lt;h2 id="leistungen"&gt;Leistungen&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Plattform-Engineering-Beratung.&lt;/strong&gt; Dein Team erreicht den Punkt, an dem &amp;ldquo;einfach Terraform und hoffen&amp;rdquo; nicht mehr funktioniert. Modulgrenzen, State-Ownership, CI/CD-Design, Least-Privilege-IAM und das Betriebsmodell, das Plattform zum Produkt macht.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AWS-Kostenoptimierung.&lt;/strong&gt; Echte Optimierung. Zeilenweise Rechnungsprufung, zuruckverfolgt auf spezifische Workloads. Die meisten Mandate finden 30-50 %, ohne Anwendungscode anzufassen. Tiefer als &amp;ldquo;kauf Savings Plans&amp;rdquo;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;EKS- und Containerplattform-Architektur.&lt;/strong&gt; Cluster-Design, Nodegroup-Dimensionierung, IAM for Service Accounts, Netzwerk, das wirklich skaliert, Upgrade-Strategie fur die Control Plane ohne Drama.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Terraform und Terragrunt im Organisationsmassstab.&lt;/strong&gt; Modulgrenzen, State-Ownership, Drift-Erkennung, Review-Automatisierung. Die langweilige Infrastruktur, die Zinseszins zahlt.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Migration und Modernisierung.&lt;/strong&gt; Legacy zu AWS, Monolith zu Services, Multi-Account-Entflechtung. Ich habe genug davon gemacht, um zu wissen, welche Teile wehtun und wie man sie sequenziert.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="wie-ich-arbeite"&gt;Wie ich arbeite&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Projektbasiert.&lt;/strong&gt; Du hast eine Migration, eine Plattform-Neugestaltung oder ein Kostenproblem. Ich mache die Arbeit gemeinsam mit deinem Team und ubergebe das Ergebnis.&lt;/p&gt;</description></item><item><title>Uber</title><link>https://ercan.cloud/de/about/</link><pubDate>Sat, 23 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/de/about/</guid><description>&lt;img src="https://www.gravatar.com/avatar/fd665aac14709877518d60931c3675d9?s=400&amp;d=mp" alt="Ercan Ermis" width="160" height="160" style="border-radius:50%; margin-bottom:1.5rem;" loading="lazy"&gt;
&lt;p&gt;Ich bin Ercan Ermis. Senior Cloud Platform Engineer in den Niederlanden. Ich schreibe hier uber Cloud, AWS, EKS, Terraform, Observability und die Plattformentscheidungen, die daruber entscheiden, ob ein System um 3 Uhr nachts lauft.&lt;/p&gt;
&lt;h3 id="wie-ich-hier-gelandet-bin"&gt;Wie ich hier gelandet bin&lt;/h3&gt;
&lt;p&gt;Der erste Computer in meinem Leben war ein Amstrad mit zwei 5,25-Zoll-Diskettenlaufwerken, Floppy A und Floppy B, den mein Vater 1986 fur sein Geschaft gekauft hat. Der eigentliche Schalter wurde 1998 umgelegt, in der vierten Klasse, als mein Lehrer Linux auf einem der Windows-95-Rechner im Schulcomputerraum installierte und sagte: &amp;ldquo;Das ist Linux, das ist freie Software.&amp;rdquo; Dann erschien Pac-Man auf diesem schwarzen Bildschirm und es war um mich geschehen.&lt;/p&gt;</description></item><item><title>Local DynamoDB ist erwachsen geworden: Ein praktischer Blick auf ExtendDB</title><link>https://ercan.cloud/de/local-dynamodb-grew-up-a-hands-on-look-at-extenddb/</link><pubDate>Thu, 21 May 2026 17:42:29 +0300</pubDate><guid>https://ercan.cloud/de/local-dynamodb-grew-up-a-hands-on-look-at-extenddb/</guid><description>&lt;p&gt;DynamoDB Local ist seit 2013 der Laptop-Ersatz fur AWS DynamoDB. Es ist ein Java-JAR, lauft im Speicher oder gegen eine SQLite-Datei, akzeptiert fast jede Request-Form, hat keine echte Authentifizierung und behandelt Streams recht locker. Es ist in Ordnung fur Unit-Tests. Es fangt an zu brechen, sobald dein Code mehr als &lt;code&gt;PutItem&lt;/code&gt; und &lt;code&gt;GetItem&lt;/code&gt; macht.&lt;/p&gt;
&lt;p&gt;ExtendDB v0.1.0 &lt;a href="https://github.com/extenddb/extenddb" target="_blank" rel="noreferrer noopener"&gt;wurde gerade veroffentlicht&lt;/a&gt;. Es ist eine Clean-Room-Implementierung des DynamoDB-Wire-Protokolls, geschrieben in Rust von AWS-Ingenieuren, unterstutzt durch PostgreSQL, Apache 2.0. Die Ankundigung lautet "DynamoDB Local, aber man kann es ernst nehmen." Dieser Beitrag ist ein praktischer Blick darauf, ob das halt, ausgefuhrt als Side-by-Side-Labor auf einem einzelnen Mac.&lt;/p&gt;</description></item><item><title>Wie ich einen versteckten Cloudflare-Bug an einem Sonntag mitten in der Nacht fand (Die Freude an curl)</title><link>https://ercan.cloud/de/how-i-found-a-hidden-cloudflare-bug-on-a-sunday-mid-night/</link><pubDate>Sun, 10 May 2026 00:44:28 +0300</pubDate><guid>https://ercan.cloud/de/how-i-found-a-hidden-cloudflare-bug-on-a-sunday-mid-night/</guid><description>&lt;p&gt;Es sollte ein schnelles Wochenendprojekt sein. Du kennst die Art: "Ich werde schnell eine Egress-VM aufsetzen, etwas Traffic durchleiten, meinen Kaffee trinken und bis zum Mittagessen fertig sein." Leser, ich war nicht bis zum Mittagessen fertig.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Das Setup&lt;/h2&gt;
&lt;p&gt;Ich baute einen kleinen Zugriffs-Tier fur einige Dev-Umgebungen: eine Egress-VM mit Cloudflare Zero Trust davor, hostnamebasiertes Routing fur zwei bestimmte Dev-Domains und AWS WAF auf der anderen Seite, das die Quell-IP pruft. Ganz normaler Kram nach dem Motto "Gib meinem Team sicheren Zugriff, ohne Dinge dem offentlichen Internet auszusetzen."&lt;/p&gt;</description></item><item><title>Warum dein SSH uber Quantencomputer schreit (und wie man es behebt)</title><link>https://ercan.cloud/de/why-your-ssh-is-yelling-about-quantum-computers-and-how-to-fix-it/</link><pubDate>Fri, 17 Apr 2026 13:12:28 +0300</pubDate><guid>https://ercan.cloud/de/why-your-ssh-is-yelling-about-quantum-computers-and-how-to-fix-it/</guid><description>&lt;p&gt;Du verbindest dich per SSH mit deinem Server und siehst das:&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;** WARNING: connection is not using a post-quantum key exchange algorithm.
** This session may be vulnerable to "store now, decrypt later" attacks.&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Beangstigend. Lass es uns aufschlusseln.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Die Bedrohung: Store Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Die heutige SSH-Verschlusselung ist mathematisch stark; sie zu brechen wurde einen klassischen Computer Millionen von Jahren kosten.&lt;/p&gt;
&lt;p&gt;Aber Quantencomputer spielen nach anderen Regeln. Ein ausreichend leistungsfahiger Quantencomputer, der &lt;strong&gt;Shors Algorithmus&lt;/strong&gt; ausfuhrt, kann die Mathematik, die den Grossteil der heutigen Public-Key-Kryptografie schutzt, in Stunden brechen, nicht in Millionen von Jahren.&lt;/p&gt;</description></item><item><title>IaC-First: Warum ich niemals die AWS-Konsole in der Produktion anfasse</title><link>https://ercan.cloud/de/iac-first-why-we-never-touch-the-aws-console-in-production/</link><pubDate>Thu, 16 Apr 2026 19:02:42 +0300</pubDate><guid>https://ercan.cloud/de/iac-first-why-we-never-touch-the-aws-console-in-production/</guid><description>&lt;p&gt;"Fasse niemals die AWS-Konsole in der Produktion an" klingt nach einer extremen Regel. Ist es aber nicht. Es ist die wichtigste betriebliche Disziplin in einem Cloud-nativen Team, und die Kosten ihrer Verletzung akkumulieren sich leise, bis sie einen schweren Vorfall verursachen.&lt;/p&gt;
&lt;p&gt;Dieser Beitrag erklart, warum, und wie man IaC-First-Entwicklung in einem echten Team durchsetzt.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Das State-Drift-Problem&lt;/h2&gt;
&lt;p&gt;Terraform (und OpenTofu) pflegt eine State-Datei, die darstellt, welche Infrastruktur existiert. Wenn du apply ausfuhrst, vergleicht Terraform die State-Datei mit deiner Konfiguration und fuhrt die minimale Anzahl von Anderungen durch, um die Realitat mit der Konfiguration in Einklang zu bringen.&lt;/p&gt;</description></item><item><title>Ich liess mein Google Pixel 9 XL Pro vom Balkon im 6. Stock auf die Strasse fallen</title><link>https://ercan.cloud/de/i-dropped-my-google-pixel-9-xl-pro-from-6th-floor-balcony-to-the-street/</link><pubDate>Sun, 01 Feb 2026 02:14:25 +0300</pubDate><guid>https://ercan.cloud/de/i-dropped-my-google-pixel-9-xl-pro-from-6th-floor-balcony-to-the-street/</guid><description>&lt;h2 class="wp-block-heading"&gt;Schwerkraft 1 – Google Pixel 9 Pro XL 0&lt;/h2&gt;
&lt;p&gt;Heute Abend war ich bei einem Freund. Tolle Gesprache, gute Lacher, null Bewusstsein fur Physik. Als ich nach Hause kam, war es &lt;strong&gt;02:00 Uhr nachts&lt;/strong&gt;, diese gefahrliche Stunde, in der das Selbstvertrauen hoch und die Griffstarke niedrig ist.&lt;/p&gt;
&lt;p&gt;Wie ublich trat ich vor dem Schlafengehen auf meinen &lt;strong&gt;schonen Balkon&lt;/strong&gt;, um frische Luft zu schnappen. Handy in der Hand.&lt;br&gt;Zuerst &lt;strong&gt;beantwortete ich ein paar Nachrichten&lt;/strong&gt;. Ganz normales Leben. Sehr sicher. Sehr kontrolliert.&lt;/p&gt;</description></item><item><title>AWS S3 Neue Funktion: Neuverschlusselung ohne Bewegung</title><link>https://ercan.cloud/de/aws-s3-new-feature-re-encryption-without-movement/</link><pubDate>Fri, 30 Jan 2026 11:51:05 +0300</pubDate><guid>https://ercan.cloud/de/aws-s3-new-feature-re-encryption-without-movement/</guid><description>&lt;p&gt;Die Veroffentlichung der &lt;code&gt;UpdateObjectEncryption&lt;/code&gt;-API markiert einen bedeutenden Wandel in der Art und Weise, wie wir Datensicherheit im grossen Massstab verwalten. Historisch gesehen war die Anderung der Verschlusselung eines S3-Objekts eine "physische" Operation; man musste die Bits verschieben. Jetzt ist es eine "logische" Metadaten-Operation.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Technischer Deep Dive: Neuverschlusselung ohne Bewegung&lt;/h2&gt;
&lt;p&gt;Die "Magie" hinter diesem Update liegt in der &lt;strong&gt;Envelope Encryption&lt;/strong&gt;. Im alten &lt;code&gt;CopyObject&lt;/code&gt;-Workflow musste S3 die tatsachlichen Daten mit dem alten Schlussel entschlusseln und mit dem neuen Schlussel neu verschlusseln, wodurch effektiv eine neue Datei erstellt wurde.&lt;/p&gt;</description></item><item><title>Ich habe TrumpDaily gebaut, um Donald Trump ohne den Larm zu verfolgen</title><link>https://ercan.cloud/de/https-trumpdaily-site-i-built-a-news-aggregator-so-i-can-finally-keep-up/</link><pubDate>Thu, 22 Jan 2026 23:11:48 +0300</pubDate><guid>https://ercan.cloud/de/https-trumpdaily-site-i-built-a-news-aggregator-so-i-can-finally-keep-up/</guid><description>&lt;p&gt;Schau, Trump zu verfolgen ist anstrengend. Der Mann dominiert die Schlagzeilen auf BBC, Guardian, NPR, Al Jazeera und sogar Babylon Bee. Uber 10 Seiten taglich zu checken? Nein danke. Also habe ich &lt;strong&gt;Trump Daily&lt;/strong&gt; gebaut! Es ist ein selbst gehosteter RSS-Aggregator, der alles in einer sauberen Oberflache bundelt. &lt;a href="https://trumpdaily.site?utm_source=blog&amp;amp;utm_medium=blog&amp;amp;utm_campaign=blog&amp;amp;utm_id=blog"&gt;https://trumpdaily.site&lt;/a&gt; wurde geboren!&lt;/p&gt;
&lt;p&gt;Und ehrlich gesagt? Das war der meiste Spass, den ich beim Coden seit Monaten hatte.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Der Stack (Oder: Warum ich langweilige Technologie gewahlt habe)&lt;a href="https://github.com/flightlesstux/trump-daily/blob/main/BLOG_POST.md#the-stack-or-why-i-chose-boring-tech"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;&lt;strong&gt;Backend:&lt;/strong&gt; Python/Flask (ja, ich liebe es!)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Datenbank:&lt;/strong&gt; PostgreSQL&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cache:&lt;/strong&gt; Redis (fur buchstablich alles)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tasks:&lt;/strong&gt; Celery (Hintergrund-RSS-Abruf)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Frontend:&lt;/strong&gt; Vanilla JS (kein React, kampft mit mir)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Deploy:&lt;/strong&gt; Docker Compose (ein Befehl, fertig)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Das Ganze sind etwa 1.000 Zeilen Python und 400 Zeilen JS. Lauft lokal. Kein Tracking (nur Google Analytics). Keine Cloud-Rechnungen. Kein Bullshit.&lt;/p&gt;</description></item><item><title>Wenn Spotifys Share-to-Instagram-Flow zu einer kostenlosen Werbetafel wird</title><link>https://ercan.cloud/de/when-spotifys-share-to-instagram-flow-turns-into-a-free-billboard/</link><pubDate>Tue, 09 Dec 2025 01:11:36 +0300</pubDate><guid>https://ercan.cloud/de/when-spotifys-share-to-instagram-flow-turns-into-a-free-billboard/</guid><description>&lt;p&gt;Anfang dieser Woche habe ich versucht, einen Song auf Instagram Stories zu teilen: "&lt;em&gt;Fusun Onal - Ah Nerede&lt;/em&gt;", die Veroffentlichung von 2004.&lt;br&gt;&lt;/p&gt;
&lt;iframe data-testid="embed-iframe" style="border-radius:12px" src="https://open.spotify.com/embed/track/4wQhrNnIwpdUGfn0Cx7FE4?utm_source=generator&amp;theme=0" width="100%" height="152" frameBorder="0" allowfullscreen="" allow="autoplay; clipboard-write; encrypted-media; fullscreen; picture-in-picture" loading="lazy"&gt;&lt;/iframe&gt;
&lt;p&gt;&lt;br&gt;Spotify -&gt; Teilen -&gt; Instagram. Etwas, das wir alle tausendmal machen.&lt;/p&gt;
&lt;p&gt;Aber anstatt des Albumcovers offnete Instagram mit einem &lt;strong&gt;Screenshot des Instagram-Profils einer vollig fremden Person&lt;/strong&gt;. Nicht meinem. Nicht Spotifys. Jemand anderes -- im Wesentlichen eine kostenlose Werbung.&lt;/p&gt;
&lt;p&gt;Und es sah nicht nach einem Fehler aus. Es sah injiziert aus.&lt;/p&gt;</description></item><item><title>AWS Monthly (Nov '25): Die zustandsbehaftete Serverless-Revolution</title><link>https://ercan.cloud/de/aws-monthly-nov-25-the-stateful-serverless-revolution/</link><pubDate>Sun, 30 Nov 2025 20:21:43 +0300</pubDate><guid>https://ercan.cloud/de/aws-monthly-nov-25-the-stateful-serverless-revolution/</guid><description>&lt;p&gt;November und re:Invent 2025 brachten uns den "heiligen Gral" des Serverless: &lt;strong&gt;AWS Lambda Durable Functions&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Diese Funktion fuhrt "Stateful Serverless" direkt in die Lambda-Runtime ein. Mit dem neuen &lt;code&gt;withDurableExecution&lt;/code&gt;-Wrapper kannst du jetzt lang laufende Workflows schreiben, die bis zu &lt;strong&gt;ein Jahr&lt;/strong&gt; bestehen bleiben. Wenn deine Funktion einen &lt;code&gt;context.wait()&lt;/code&gt;-Aufruf erreicht, wird die Rechenleistung ausgesetzt und du horst auf zu zahlen -- bis das Ereignis oder eine menschliche Genehmigung sie fortsetzt.&lt;/p&gt;
&lt;p&gt;Es ersetzt effektiv viele komplexe &lt;strong&gt;Step Functions&lt;/strong&gt;-Anwendungsfalle durch reinen, testbaren Code. Wir bekamen auch &lt;strong&gt;Graviton5&lt;/strong&gt;, das 25% schneller als Graviton4 ist und die &lt;strong&gt;Nitro Isolation Engine&lt;/strong&gt; bietet. Diese Engine verwendet formale Verifikation, um einen mathematischen Beweis der Workload-Isolation zu liefern.&lt;/p&gt;</description></item><item><title>Wenn die Cloud niest, erkaltet sich die Welt - Lehren aus dem us-east-1-Meltdown</title><link>https://ercan.cloud/de/when-the-cloud-sneezes-the-world-catches-a-cold-lessons-from-the-us-east-1-meltdown/</link><pubDate>Mon, 20 Oct 2025 10:05:41 +0300</pubDate><guid>https://ercan.cloud/de/when-the-cloud-sneezes-the-world-catches-a-cold-lessons-from-the-us-east-1-meltdown/</guid><description>&lt;p&gt;Heute ging erneut &lt;strong&gt;die Halfte des Internets offline&lt;/strong&gt; -- nicht wegen eines globalen Stromausfalls oder eines Cyber-Angriffs, sondern weil eine einzige AWS-Region, &lt;strong&gt;us-east-1 (N. Virginia)&lt;/strong&gt;, einen schlechten Tag hatte.&lt;/p&gt;
&lt;p&gt;Perplexity ging offline. Amazon selbst stolperte. Substack, Signal, Fortnite und zahllose andere verschwanden. Sogar Dienste wie Statuspage.io, die von Unternehmen genutzt werden, um ihren Kunden mitzuteilen "wir sind offline!", konnten ihre eigenen Statusseiten nicht aktualisieren, weil sie selbst auf demselben kaputten Ruckgrat basieren. Das ist die Definition von Ironie.&lt;/p&gt;</description></item><item><title>AWS Monthly (Sep '25): Vega OS &amp;amp; eBPF Observability</title><link>https://ercan.cloud/de/aws-monthly-sep-25-vega-os-ebpf-observability/</link><pubDate>Tue, 30 Sep 2025 20:16:41 +0300</pubDate><guid>https://ercan.cloud/de/aws-monthly-sep-25-vega-os-ebpf-observability/</guid><description>&lt;p&gt;In einem uberraschenden Schritt veroffentlichte AWS im September &lt;strong&gt;Vega OS&lt;/strong&gt;. Vega ist ein spezialisiertes, Linux-basiertes Betriebssystem, optimiert fur Edge und hochperformantes UI-Rendering (mit einem React Native-Kern). Es ist extrem leichtgewichtig und darauf ausgelegt, in Millisekunden zu booten -- perfekt fur die nachste Generation intelligenter Gerate.&lt;/p&gt;
&lt;p&gt;Auf der Observability-Seite bekamen wir &lt;strong&gt;CloudWatch Application Map 2.0&lt;/strong&gt;, die &lt;strong&gt;eBPF (Extended Berkeley Packet Filter)&lt;/strong&gt; zur automatischen Erkennung verwendet. Dies ermoglicht es AWS, deine gesamte Service-Topologie zu kartieren, einschliesslich nicht instrumentierter Legacy-Services und Drittanbieter-API-Aufrufe, ohne dass du eine einzige Zeile Instrumentierungscode schreiben musst.&lt;/p&gt;</description></item><item><title>AWS Monthly (Aug '25): Big Data, Null Aufwand</title><link>https://ercan.cloud/de/aws-monthly-aug-25-big-data-zero-effort/</link><pubDate>Sun, 31 Aug 2025 20:14:51 +0300</pubDate><guid>https://ercan.cloud/de/aws-monthly-aug-25-big-data-zero-effort/</guid><description>&lt;p&gt;August drehte sich alles um "Data Gravity." Die Speicherlimits von &lt;strong&gt;Amazon Aurora&lt;/strong&gt; sprangen auf &lt;strong&gt;256 TiB&lt;/strong&gt;, was die "Sharding"-Diskussion fur 99,9% der Unternehmen effektiv beendet.&lt;/p&gt;
&lt;p&gt;Der eigentliche Star war jedoch die Erweiterung der &lt;strong&gt;Zero-ETL-Integrationen&lt;/strong&gt;. AWS ermoglichte nahtlose, nahezu echtzeitfahige Replikation von &lt;strong&gt;Aurora zu OpenSearch&lt;/strong&gt; und &lt;strong&gt;RDS zu Redshift&lt;/strong&gt;. Durch die Nutzung der internen Transaktionslogs der Datenbank repliziert AWS Daten in deine Analytics-Engine, ohne die Rechenleistung der Quelldatenbank zu beeintrachtigen.&lt;/p&gt;
&lt;p&gt;Fur Data Engineers bedeutet dies das Ende bruchiger Python/Glue-ETL-Pipelines fur einfache Sync-Aufgaben. Wir sahen auch, wie &lt;strong&gt;DynamoDB&lt;/strong&gt; "Attribute-Based Access Control" (ABAC) erhielt, mit der wir Berechtigungen uber Tags statt komplexer IAM-Policies verwalten konnen.&lt;/p&gt;</description></item><item><title>AWS Monthly (Juli '25): Kubernetes am Rande des Wahnsinns</title><link>https://ercan.cloud/de/aws-monthly-july-25-kubernetes-at-the-edge-of-sanity/</link><pubDate>Thu, 31 Jul 2025 20:13:00 +0300</pubDate><guid>https://ercan.cloud/de/aws-monthly-july-25-kubernetes-at-the-edge-of-sanity/</guid><description>&lt;p&gt;Juli war ein Meilenstein fur die EKS (Elastic Kubernetes Service)-Community. AWS kundigte an, dass &lt;strong&gt;EKS jetzt 100.000-Knoten-Cluster unterstutzt&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Wahrend 100k Knoten fur die meisten von uns ubertrieben sein mogen, kommen die technischen Optimierungen, die notig waren, um die Kubernetes-Control-Plane bei dieser Skalierung stabil zu machen, allen zugute. Der Scheduler ist schneller, und die ETCD-Performance ist widerstandsfahiger.&lt;/p&gt;
&lt;p&gt;Aber der eigentliche Game-Changer war &lt;strong&gt;EKS Auto Mode&lt;/strong&gt;. Das ist die "No-Ops"-Evolution von Kubernetes. Es beseitigt die Notwendigkeit, Node Groups oder sogar Karpenter zu verwalten. AWS verwaltet die Worker-Ebene vollstandig und wahlt die besten Instanztypen basierend auf den Pod-Anforderungen in Echtzeit aus.&lt;/p&gt;</description></item><item><title>AWS Monthly (Mai '25): Das Ende des War Rooms</title><link>https://ercan.cloud/de/aws-monthly-may-25-the-death-of-the-war-room/</link><pubDate>Sat, 31 May 2025 20:00:00 +0300</pubDate><guid>https://ercan.cloud/de/aws-monthly-may-25-the-death-of-the-war-room/</guid><description>&lt;p&gt;Der Mai brachte &lt;strong&gt;CloudWatch Investigations&lt;/strong&gt;, was die Bereitschaftsdienste grundlegend verandert hat. Statt manueller Log-Korrelation verwendet dieser Service KI zur Durchfuhrung einer &lt;strong&gt;automatisierten Root Cause Analysis (RCA)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Wenn ein Alarm ausgelost wird, verfolgt Investigations automatisch den Fehler. Es korreliert Metrik-Spitzen mit gleichzeitigen Ereignissen -- wie einem bestimmten Git Commit, einem Terraform Apply oder einer RDS-Parameteranderung. Statt eines Dashboards mit "500 Errors" erhaltst du einen Bericht, der besagt: &lt;em&gt;"Die Latenzspitze in Service A wurde durch eine Konfigurationsanderung in Service B verursacht, die ein Connection Leak in RDS ausgelost hat."&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Automatisierung von AWS CloudWatch Log Group Tagging mit Python und Boto3</title><link>https://ercan.cloud/de/automating-aws-cloudwatch-log-group-tagging-with-python-and-boto3/</link><pubDate>Wed, 16 Apr 2025 08:01:03 +0300</pubDate><guid>https://ercan.cloud/de/automating-aws-cloudwatch-log-group-tagging-with-python-and-boto3/</guid><description>&lt;p&gt;Die Verwaltung von Tags fur AWS CloudWatch Log Groups ist entscheidend fur operative Transparenz, Kostenmanagement und effektive Ressourcenorganisation. Das manuelle Taggen von Log Groups kann muhsam sein, besonders bei einer grossen Anzahl von Log Groups. Dieser Artikel beschreibt eine einfache Methode, diese Aufgabe mit Python und dem AWS SDK fur Python (Boto3) zu automatisieren.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Bedeutung der Automatisierung von CloudWatch Log Group Tagging&lt;/h2&gt;
&lt;p&gt;Automatisierung gewahrleistet:&lt;/p&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;Konsistentes Tagging in deinen gesamten AWS-Ressourcen.&lt;/li&gt;
&lt;li&gt;Reduzierten manuellen Aufwand und menschliche Fehler.&lt;/li&gt;
&lt;li&gt;Verbesserte Moglichkeit, Kosten und Nutzung genau zu verfolgen.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 class="wp-block-heading"&gt;Voraussetzungen&lt;/h2&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;Python 3 installiert&lt;/li&gt;
&lt;li&gt;AWS CLI konfiguriert mit entsprechenden Berechtigungen&lt;/li&gt;
&lt;li&gt;Boto3 (&lt;code&gt;pip install boto3&lt;/code&gt;)&lt;/li&gt;
&lt;li&gt;IAM-Berechtigungen:&lt;ul class="wp-block-list"&gt;&lt;li&gt;&lt;code&gt;logs:DescribeLogGroups&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;logs:ListTagsLogGroup&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;logs:TagLogGroup&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 class="wp-block-heading"&gt;Python-Skript zum Taggen von CloudWatch Log Groups&lt;/h2&gt;
&lt;p&gt;Unten ist ein Python-Skript, das automatisch bestimmte Tags auf AWS CloudWatch Log Groups anwendet, die derzeit keine Tags haben.&lt;/p&gt;</description></item><item><title>Automatisierung von AWS ECR Tagging mit Python und Boto3</title><link>https://ercan.cloud/de/automating-aws-ecr-tagging-with-python-and-boto3/</link><pubDate>Wed, 16 Apr 2025 07:58:58 +0300</pubDate><guid>https://ercan.cloud/de/automating-aws-ecr-tagging-with-python-and-boto3/</guid><description>&lt;p&gt;Das Verwalten von Tags in AWS Elastic Container Registry (ECR)-Repositories ist unerlasslich fur die Aufrechterhaltung der Ressourcenorganisation und Kostenverfolgung. Die manuelle Durchfuhrung dieser Aufgabe uber mehrere Repositories hinweg kann zeitaufwandig und fehleranfallig sein. Die Automatisierung dieses Prozesses mit Python und Boto3 vereinfacht die Ablaufe erheblich.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Bedeutung der Automatisierung des ECR-Taggings&lt;/h2&gt;
&lt;p&gt;Konsistentes Tagging in ECR-Repositories:&lt;/p&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;Verbessert die Klarheit der Ressourcenzuordnung.&lt;/li&gt;
&lt;li&gt;Hilft bei der genauen Kostenverfolgung und Budgetierung.&lt;/li&gt;
&lt;li&gt;Reduziert den manuellen Overhead und das Risiko menschlicher Fehler.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 class="wp-block-heading"&gt;Voraussetzungen&lt;/h2&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;Python 3 installiert&lt;/li&gt;
&lt;li&gt;AWS CLI konfiguriert&lt;/li&gt;
&lt;li&gt;Boto3 (&lt;code&gt;pip install boto3&lt;/code&gt;)&lt;/li&gt;
&lt;li&gt;IAM-Berechtigungen:&lt;ul class="wp-block-list"&gt;&lt;li&gt;&lt;code&gt;ecr:DescribeRepositories&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;ecr:ListTagsForResource&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;ecr:TagResource&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 class="wp-block-heading"&gt;Python-Skript fur ECR-Tagging&lt;/h2&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;import boto3
&lt;p&gt;AWS_REGION = &amp;lsquo;us-east-1&amp;rsquo; # Ersetze mit deiner Region&lt;/p&gt;</description></item><item><title>Automatisierung der ECR Image-Bereinigung mit Bash</title><link>https://ercan.cloud/de/automating-ecr-image-cleanup-with-bash/</link><pubDate>Fri, 11 Apr 2025 12:40:42 +0300</pubDate><guid>https://ercan.cloud/de/automating-ecr-image-cleanup-with-bash/</guid><description>&lt;p&gt;Die Verwaltung von Container-Images in Amazon ECR (Elastic Container Registry) ist entscheidend, um deine Registry sauber und kosteneffizient zu halten. Mit der Zeit konnen sich ungenutzte oder veraltete Images ansammeln, was potenziell zu erhohten Speicherkosten und betrieblichem Overhead fuhrt. Ein haufiges Szenario ist das Entfernen von Images, die einem bestimmten Tagging-Muster folgen -- in diesem Fall alle Images, die mit Versionen im Format "9.x.x" getaggt sind, wobei &lt;strong&gt;x&lt;/strong&gt; fur eine oder mehrere Ziffern steht.&lt;/p&gt;</description></item><item><title>ECR-Repositories mit Bash-Skript aktualisieren</title><link>https://ercan.cloud/de/update-ecr-repositories-with-bash-script/</link><pubDate>Tue, 08 Apr 2025 10:05:29 +0300</pubDate><guid>https://ercan.cloud/de/update-ecr-repositories-with-bash-script/</guid><description>&lt;p&gt;Unten ist ein Beispiel-Bash-Skript, das die AWS CLI verwendet, um alle deine Amazon ECR-Repositories abzurufen und dann die Image-Tag-Mutability jedes Repositorys auf &lt;strong&gt;MUTABLE&lt;/strong&gt; zu setzen. Stelle vor der Ausfuhrung des Skripts sicher, dass die AWS CLI installiert und mit entsprechenden Berechtigungen konfiguriert ist.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;#!/bin/bash
# This script fetches all Amazon ECR repositories and sets their image tag mutability to MUTABLE.
&lt;h1 id="fetch-all-repository-names-from-ecr"&gt;Fetch all repository names from ECR.&lt;/h1&gt;
&lt;p&gt;repositories=$(aws ecr describe-repositories &amp;ndash;query &amp;ldquo;repositories[].repositoryName&amp;rdquo; &amp;ndash;output text)&lt;/p&gt;</description></item><item><title>Warum automatisierte Tests in deiner CI/CD-Pipeline und deinem Entwicklungsablauf unverzichtbar sind</title><link>https://ercan.cloud/de/why-automated-tests-are-essential-in-your-ci-cd-pipeline-and-development-flow/</link><pubDate>Sun, 06 Apr 2025 06:44:11 +0300</pubDate><guid>https://ercan.cloud/de/why-automated-tests-are-essential-in-your-ci-cd-pipeline-and-development-flow/</guid><description>&lt;p&gt;Lass uns uber ein Szenario sprechen, das wir alle schon erlebt haben: Du hast gerade ein glanzendes neues Feature fertiggestellt, du freust dich darauf, es zu integrieren, und -- boom -- etwas geht in der Produktion kaputt, das du in deiner lokalen Umgebung nicht bemerkt hast. Das ist genau die Art von Horrorgeschichte, die wir vermeiden wollen. Genau hier kommen automatisierte Tests ins Spiel, insbesondere innerhalb deiner Continuous Integration und Continuous Delivery (CI/CD)-Pipeline.&lt;/p&gt;</description></item><item><title>AWS Monthly (April '25): Die KI-Hitze kuhlen</title><link>https://ercan.cloud/de/aws-monthly-april-25-cooling-the-ai-heat/</link><pubDate>Mon, 31 Mar 2025 19:59:00 +0300</pubDate><guid>https://ercan.cloud/de/aws-monthly-april-25-cooling-the-ai-heat/</guid><description>&lt;p&gt;Im April gewahrte uns AWS einen Blick hinter die Kulissen ihres Rechenzentrums-Engineerings. Um die thermische Leistung der neuesten KI-Cluster zu bewaltigen, enthullten sie &lt;strong&gt;Direct-to-Chip Liquid Cooling&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Das ist mehr als nur eine Hardware-Kuriositat. Aus Leistungssicht ermoglicht Flussigkeitskuhlung eine &lt;strong&gt;3x hohere Rechendichte&lt;/strong&gt; pro Rack. Sie stellt sicher, dass Custom Silicon wie Trainium und Inferentia Spitzen-Taktraten fur lang laufende Trainingsjobs aufrechterhalten kann, ohne das thermische Throttling, das luftgekuhlte Umgebungen oft plagt.&lt;/p&gt;
&lt;p&gt;Wir sahen auch den Start von &lt;strong&gt;EC2 UltraClusters 2.0&lt;/strong&gt;, die &lt;strong&gt;nicht blockierendes Netzwerk im Petabit-Maasstab&lt;/strong&gt; uber Elastic Fabric Adapter (EFA) unterstutzen. Wenn du Modelle mit Billionen von Parametern verteilt trainierst, wurde der Kommunikationsengpass zwischen den Knoten praktisch eliminiert.&lt;/p&gt;</description></item><item><title>AWS Monthly (Mar '25): Der Naherungs-Machtzug</title><link>https://ercan.cloud/de/aws-monthly-mar-25-the-proximity-power-play/</link><pubDate>Mon, 31 Mar 2025 19:51:00 +0300</pubDate><guid>https://ercan.cloud/de/aws-monthly-mar-25-the-proximity-power-play/</guid><description>&lt;p&gt;Der Marz drehte sich um das physische Fundament der Cloud. AWS kundigte eine &lt;strong&gt;100-Milliarden-Dollar-Investition&lt;/strong&gt; weltweit an, und fur uns ubersetzte sich das in uber &lt;strong&gt;20 neue Local Zones&lt;/strong&gt;, die live gingen.&lt;/p&gt;
&lt;p&gt;Technisch gesehen bringt dies "Einstellige Millisekunden-Latenz" in fast jeden grossen Technologie-Hub. Wenn du AR/VR-Backends, industrielles IoT oder Sub-Millisekunden-Telemetriesysteme baust, ist die "Distanz zum Silizium" gerade kurzer geworden. Wir sehen eine Bewegung weg von "Zentralen Regionen" hin zu einer starker verteilten "Edge-First"-Architektur.&lt;/p&gt;</description></item><item><title>Optimiere dein AWS ECR-Management mit diesem leistungsstarken Bash-Skript</title><link>https://ercan.cloud/de/streamline-your-aws-ecr-management-with-this-powerful-bash-script/</link><pubDate>Thu, 27 Mar 2025 06:32:10 +0300</pubDate><guid>https://ercan.cloud/de/streamline-your-aws-ecr-management-with-this-powerful-bash-script/</guid><description>&lt;p&gt;Die Verwaltung von Container-Repositories in AWS ECR (Elastic Container Registry) kann schnell zu einer entmutigenden Aufgabe werden, besonders wenn deine Infrastruktur wachst. In diesem Artikel werfen wir einen detaillierten Blick auf ein praktisches Bash-Skript, das entwickelt wurde, um die Anwendung von Lifecycle Policies auf deine ECR-Repositories zu automatisieren. Dieses Skript vereinfacht nicht nur die Repository-Verwaltung, sondern stellt auch sicher, dass nur die neuesten Images aufbewahrt werden, was dir hilft, Speicherkosten zu sparen und deine Registry sauber zu halten.&lt;/p&gt;</description></item><item><title>AWS Monthly (Jan '25): Die 6MB-Grenze durchbrechen</title><link>https://ercan.cloud/de/aws-monthly-jan-25-shattering-the-6mb-ceiling/</link><pubDate>Fri, 31 Jan 2025 08:36:00 +0300</pubDate><guid>https://ercan.cloud/de/aws-monthly-jan-25-shattering-the-6mb-ceiling/</guid><description>&lt;p&gt;Wir starteten 2025 mit der Beseitigung einer der altesten "Flaschenhals"-Beschwerden in der Serverless-Community. Jahrelang zwang uns das 6MB-Payload-Limit fur synchrone Lambda-Aufrufe zu komplexen Workarounds mit S3 Pre-Signed URLs oder asynchronen Mustern fur alles, was auch nur annahernd datenintensiv war.&lt;/p&gt;
&lt;p&gt;Im Januar erhohte AWS offiziell die &lt;strong&gt;Lambda Response Streaming-Fahigkeiten auf 200 MB&lt;/strong&gt;. Technisch gesehen ist das eine massive Verschiebung in der Art, wie wir Datenausgabe handhaben. Durch die Implementierung des &lt;code&gt;response-stream&lt;/code&gt;-Content-Types konnen deine Funktionen jetzt riesige Payloads, hochauflosende Medien, riesige JSON-Blobs oder KI-Echtzeit-Transkriptionen direkt an den Client senden. Das reduziert drastisch die &lt;strong&gt;Time to First Byte (TTFB)&lt;/strong&gt;, da der Client Daten empfangt, sobald sie generiert werden, anstatt darauf zu warten, dass der gesamte 200MB-Puffer geschlossen wird.&lt;/p&gt;</description></item><item><title>DKIM fur Google Workspace (Gmail) mit Terraform und AWS Route 53 einrichten</title><link>https://ercan.cloud/de/setting-up-dkim-for-google-workspace-gmail-using-terraform-and-aws-route-53/</link><pubDate>Wed, 02 Oct 2024 05:54:17 +0300</pubDate><guid>https://ercan.cloud/de/setting-up-dkim-for-google-workspace-gmail-using-terraform-and-aws-route-53/</guid><description>&lt;p&gt;DKIM (DomainKeys Identified Mail) ist eine wichtige E-Mail-Authentifizierungstechnik, die hilft, E-Mail-Spoofing zu verhindern. Mit DKIM signierst du deine E-Mail-Header digital mit einem privaten Schlussel, und der Empfanger verifiziert diese Signatur mit deinem offentlichen Schlussel, der in den DNS-Eintragen deiner Domain gespeichert ist. Google Workspace (ehemals G Suite) nutzt DKIM, um sicherzustellen, dass die von deiner Domain gesendeten E-Mails als von dir kommend verifiziert werden und nicht von einem Spammer, der vorgibt, du zu sein.&lt;/p&gt;</description></item><item><title>Automatisierung der AWS Site-to-Site VPN-Uberwachung</title><link>https://ercan.cloud/de/automate-aws-site-to-site-vpn-monitoring/</link><pubDate>Tue, 01 Oct 2024 06:49:31 +0300</pubDate><guid>https://ercan.cloud/de/automate-aws-site-to-site-vpn-monitoring/</guid><description>&lt;p&gt;In der heutigen schnelllebigen, vernetzten Welt ist &lt;strong&gt;sichere und zuverlassige Kommunikation&lt;/strong&gt; zwischen On-Premises-Umgebungen und Cloud-Infrastrukturen entscheidend. Fur viele Unternehmen dient &lt;strong&gt;AWS Site-to-Site VPN&lt;/strong&gt; als Brucke, die ihre Rechenzentren mit AWS verbindet und private, verschlusselte Kommunikationskanale ermoglicht. Aber was passiert, wenn dein VPN-Tunnel ausfallt? Ohne angemessene Transparenz oder ein Benachrichtigungssystem konnen Ausfallzeiten leicht unbemerkt bleiben, was letztlich zu Service-Unterbrechungen und unzufriedenen Kunden fuhrt.&lt;/p&gt;
&lt;p&gt;Genau deshalb habe ich das &lt;strong&gt;AWS Site-to-Site VPN Monitoring Script&lt;/strong&gt; erstellt -- ein Tool zur Automatisierung der Uberwachung von VPN-Verbindungen, das Teams sofort benachrichtigt, wenn Probleme auftreten. In diesem Leitfaden fuhre ich dich durch die Funktionsweise dieses Skripts und erklare, warum es die Verwaltung deiner AWS VPN-Verbindungen grundlegend verandert.&lt;/p&gt;</description></item><item><title>Docker-Images optimieren: Tipps zur Reduzierung von Image-Grosse und Build-Zeit</title><link>https://ercan.cloud/de/optimizing-docker-images-tips-for-reducing-image-size-and-build-time/</link><pubDate>Fri, 27 Sep 2024 08:39:25 +0300</pubDate><guid>https://ercan.cloud/de/optimizing-docker-images-tips-for-reducing-image-size-and-build-time/</guid><description>&lt;p&gt;Hey, lieber Docker-Enthusiast! Wenn du hier bist, liebst du Docker wahrscheinlich genauso sehr wie ich -- Container starten, Anwendungen paketieren und alles zum Laufen bringen, egal in welcher Umgebung. Aber seien wir mal ehrlich: Manchmal konnen Docker-Images in der Grosse explodieren, was Builds langsam und Container schwerer als notig macht. Nicht genau das, was du willst, oder?&lt;/p&gt;
&lt;p&gt;Nun, du hast Gluck! Heute tauchen wir tief in die &lt;strong&gt;Optimierung von Docker-Images&lt;/strong&gt; ein. Am Ende wirst du wissen, wie du diese sperrigen Images verkleinern und deine Build-Zeiten beschleunigen kannst, ohne die Leistung zu beeintrachtigen. Lass uns loslegen!&lt;/p&gt;</description></item><item><title>EC2-Festplattenspeicher mit einem einfachen Bash-Skript und Slack-Benachrichtigungen uberwachen</title><link>https://ercan.cloud/de/monitoring-ec2-disk-space-with-a-simple-bash-script-and-slack-alerts/</link><pubDate>Sun, 22 Sep 2024 15:25:41 +0300</pubDate><guid>https://ercan.cloud/de/monitoring-ec2-disk-space-with-a-simple-bash-script-and-slack-alerts/</guid><description>&lt;h2 class="wp-block-heading"&gt;Einfuhrung&lt;/h2&gt;
&lt;p&gt;In der Cloud-Infrastruktur-Landschaft ist die Uberwachung der Gesundheit und Ressourcen von EC2-Instanzen essenziell. Eine haufige Herausforderung fur Systemadministratoren besteht darin, sicherzustellen, dass der Festplattenspeicher nicht ausgeht, was zu Leistungseinbussen oder Service-Ausfallen fuhren kann. Wahrend AWS robuste Uberwachungstools wie CloudWatch bereitstellt, konnen diese zusatzliche Kosten und Komplexitat verursachen, insbesondere bei kleineren oder weniger komplexen Setups.&lt;/p&gt;
&lt;p&gt;In diesem Artikel untersuchen wir eine &lt;strong&gt;einfache und kosteneffiziente Losung&lt;/strong&gt; mit einem &lt;strong&gt;Bash-Skript&lt;/strong&gt;, das als Cron-Job auf deinen EC2-Instanzen lauft. Dieses Skript pruft die Festplattennutzung der Instanz und sendet bei Uberschreitung eines definierten Schwellenwerts eine Warnung an einen Slack-Kanal. Diese Methode erfordert minimale Einrichtung, keine externen Uberwachungstools und halt die Kosten niedrig.&lt;/p&gt;</description></item><item><title>Docker-Container sichern: Best Practices fur Container-Sicherheit</title><link>https://ercan.cloud/de/securing-docker-containers-best-practices-for-container-security/</link><pubDate>Fri, 20 Sep 2024 15:19:47 +0300</pubDate><guid>https://ercan.cloud/de/securing-docker-containers-best-practices-for-container-security/</guid><description>&lt;p&gt;Wenn wir uber Containerisierung sprechen, ist Docker oft das erste Tool, das einem in den Sinn kommt. Es hat revolutioniert, wie wir Anwendungen entwickeln, ausliefern und bereitstellen. Aber mit grosser Macht kommt grosse Verantwortung, nicht wahr? So sehr Docker Prozesse vereinfachen kann, sollte Sicherheit immer oberste Prioritat haben. Ein angreifbarer Container kann dein gesamtes System gefahrden.&lt;/p&gt;
&lt;p&gt;Also, wie sicherst du deine Docker-Container? Lass es uns mit einigen Best Practices aufschlusseln!&lt;/p&gt;</description></item><item><title>Dockerfile meistern: Effiziente, skalierbare Container-Builds schreiben</title><link>https://ercan.cloud/de/mastering-dockerfile-writing-efficient-scalable-container-builds/</link><pubDate>Wed, 11 Sep 2024 08:04:25 +0300</pubDate><guid>https://ercan.cloud/de/mastering-dockerfile-writing-efficient-scalable-container-builds/</guid><description>&lt;p&gt;Docker hat die Art und Weise, wie wir Anwendungen entwickeln, paketieren und ausliefern, revolutioniert. Im Herzen dieser Container-Magie steht die &lt;strong&gt;Dockerfile&lt;/strong&gt; -- der Bauplan fur die Erstellung von Docker-Images. Wenn du Docker meistern willst, musst du wissen, wie man &lt;strong&gt;effiziente&lt;/strong&gt; und &lt;strong&gt;skalierbare&lt;/strong&gt; Dockerfiles schreibt. Lass uns tief in die Best Practices zum Erstellen einer Dockerfile eintauchen, die optimierte, schlanke und wartbare Container-Images gewahrleistet.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;&lt;strong&gt;1. Beginne mit dem richtigen Basis-Image&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Deine Wahl des Basis-Images legt den Grundstein fur deinen Container. Je kleiner die Basis, desto leichter wird dein resultierendes Image sein. Du hast hier zwei Hauptstrategien:&lt;/p&gt;</description></item><item><title>Migration eines Git-Repositories von GitLab zu GitHub mit GPG-signierten Commits</title><link>https://ercan.cloud/de/migrating-a-git-repository-from-gitlab-to-github-with-gpg-signed-commits/</link><pubDate>Mon, 02 Sep 2024 05:34:58 +0300</pubDate><guid>https://ercan.cloud/de/migrating-a-git-repository-from-gitlab-to-github-with-gpg-signed-commits/</guid><description>&lt;p&gt;Hier ist eine umfassende Anleitung zur &lt;strong&gt;Migration eines Git-Repositories von GitLab zu GitHub mit GPG-signierten Commits&lt;/strong&gt;:&lt;/p&gt;
&lt;hr class="wp-block-separator has-alpha-channel-opacity"/&gt;
&lt;h2 class="wp-block-heading"&gt;Migration eines Git-Repositories von GitLab zu GitHub mit GPG-signierten Commits&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Einfuhrung&lt;/h3&gt;
&lt;p&gt;In der heutigen DevOps-getriebenen Welt sind Versionskontrollsysteme wie Git das Ruckgrat der Softwareentwicklung. GitLab und GitHub sind zwei der beliebtesten Plattformen fur die Verwaltung von Git-Repositories. Entwickler und Teams konnen sich aus verschiedenen Grunden entscheiden, ihre Repositories von GitLab zu GitHub zu migrieren, darunter die Nutzung der umfangreichen Integrationen, der Community und des Funktionsumfangs von GitHub.&lt;/p&gt;</description></item><item><title>Zugriff auf AWS-Services in privaten Subnetzen ohne 0.0.0.0/0</title><link>https://ercan.cloud/de/accessing-aws-services-in-private-subnets-without-0-0-0-0-0/</link><pubDate>Sat, 24 Aug 2024 14:56:44 +0300</pubDate><guid>https://ercan.cloud/de/accessing-aws-services-in-private-subnets-without-0-0-0-0-0/</guid><description>&lt;p&gt;Bei der Arbeit mit AWS (Amazon Web Services) hat die Sicherung deiner Infrastruktur hochste Prioritat. Eine der gangigsten Sicherheitspraktiken besteht darin, den Zugriff auf deine privaten Subnetze zu beschranken, indem die Verwendung von &lt;code&gt;0.0.0.0/0&lt;/code&gt; vermieden wird, was global alle IP-Adressen reprasentiert. Dies erhoht zwar die Sicherheit, kann aber auch Herausforderungen mit sich bringen, wenn deine Anwendungen und Dienste mit verschiedenen AWS-Services interagieren mussen. Dieser Artikel fuhrt dich durch den sicheren Zugriff auf AWS-Services aus privaten Subnetzen, ohne deine Ressourcen dem offentlichen Internet auszusetzen.&lt;/p&gt;</description></item><item><title>AWS Regions, Availability Zones und VPCs verstehen: Eine umfassende Anleitung</title><link>https://ercan.cloud/de/understanding-aws-regions-availability-zones-and-vpcs/</link><pubDate>Wed, 21 Aug 2024 19:17:28 +0300</pubDate><guid>https://ercan.cloud/de/understanding-aws-regions-availability-zones-and-vpcs/</guid><description>&lt;h2 class="wp-block-heading"&gt;Einfuhrung&lt;/h2&gt;
&lt;p&gt;In der heutigen Cloud-Computing-Landschaft hat sich Amazon Web Services (AWS) als Marktfuhrer etabliert und bietet eine breite Palette von Services fur Organisationen jeder Grosse. Zu den Kernfunktionen gehoren AWS Regions, Availability Zones (AZs) und Virtual Private Clouds (VPCs), die das Fundament der AWS-Infrastruktur bilden. Das Verstandnis dieser Konzepte ist entscheidend fur jeden, der skalierbare, zuverlassige und sichere Cloud-Losungen entwerfen mochte.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Was sind AWS Regions?&lt;/h2&gt;
&lt;p&gt;AWS Regions sind geografische Standorte, an denen AWS Rechenzentren betreibt. Jede Region besteht aus mehreren isolierten und physisch getrennten Rechenzentren, den sogenannten Availability Zones. AWS bietet derzeit uber 30 Regionen weltweit an, mit weiteren in Planung.&lt;/p&gt;</description></item><item><title>AWS Network Load Balancers mit Header-Modifikationstechniken</title><link>https://ercan.cloud/de/aws-network-load-balancers-with-header-modification-techniques/</link><pubDate>Mon, 10 Jun 2024 23:25:29 +0300</pubDate><guid>https://ercan.cloud/de/aws-network-load-balancers-with-header-modification-techniques/</guid><description>&lt;p&gt;AWS Network Load Balancers (NLBs) sind ein leistungsstarkes Werkzeug zur Verteilung von eingehendem Anwendungs-Traffic auf mehrere Ziele wie Amazon EC2-Instanzen in einer einzelnen oder mehreren Availability Zones. Sie bieten hohen Durchsatz, niedrige Latenz und sind darauf ausgelegt, Millionen von Anfragen pro Sekunde bei extrem niedrigen Latenzen zu verarbeiten. Eine Einschrankung von NLBs besteht jedoch darin, dass sie HTTP-Header nicht direkt andern konnen. Dieser Artikel untersucht verschiedene Techniken, um diese Einschrankung zu umgehen, mit vollstandigen Beispielen, die dir helfen, diese Losungen in deiner eigenen AWS-Umgebung zu implementieren.&lt;/p&gt;</description></item><item><title>Wie man mehrere Terraform-Module in einer einzigen Terragrunt-Datei aufruft</title><link>https://ercan.cloud/de/how-to-call-multiple-terraform-modules-in-a-single-terragrunt-file/</link><pubDate>Tue, 07 May 2024 20:15:35 +0300</pubDate><guid>https://ercan.cloud/de/how-to-call-multiple-terraform-modules-in-a-single-terragrunt-file/</guid><description>&lt;p&gt;In Terragrunt kannst du mehrere Terraform-Module aus einer einzigen Terragrunt-Konfigurationsdatei aufrufen, indem du den &lt;code&gt;terraform&lt;/code&gt;-Block in Kombination mit Child-Konfigurationen verwendest. Dies geschieht typischerweise, indem du deine Terragrunt-Konfiguration in einer Hierarchie organisierst, in der jedes Modul in seiner eigenen Terragrunt-Datei referenziert, aber zentral uber eine Parent-Terragrunt-Datei verwaltet wird.&lt;/p&gt;
&lt;p&gt;Hier ist eine grundlegende Ubersicht, wie du dies strukturieren kannst:&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Erstelle eine Parent-Terragrunt-Datei&lt;/strong&gt;: Diese Datei wird keine Ressourcen direkt deployen, sondern dient zur Konfiguration gemeinsamer Einstellungen und zur Orchestrierung der Modulbereitstellung.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Erstelle Child-Terragrunt-Dateien fur jedes Modul&lt;/strong&gt;: Jedes Modul hat seine eigene Terragrunt-Konfigurationsdatei, die die Quelle des Terraform-Moduls und alle notigen Eingaben angibt.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 class="wp-block-heading"&gt;Beispielstruktur&lt;/h3&gt;
&lt;p&gt;Hier ist eine Beispiel-Verzeichnisstruktur:&lt;/p&gt;</description></item><item><title>Git Hooks zur Durchsetzung von Commit-Message-Standards nutzen: Ein Leitfaden fur plattformubergreifende Entwicklungsteams</title><link>https://ercan.cloud/de/leveraging-git-hooks-for-enforcing-commit-message-standards-a-guide-for-cross-platform-development-teams/</link><pubDate>Wed, 03 Apr 2024 14:33:40 +0300</pubDate><guid>https://ercan.cloud/de/leveraging-git-hooks-for-enforcing-commit-message-standards-a-guide-for-cross-platform-development-teams/</guid><description>&lt;p&gt;In der Welt der Softwareentwicklung ist die Pflege einer sauberen und navigierbaren Commit-Historie nicht nur eine Frage der Ordnung, sondern ein Eckpfeiler effizienter Teamarbeit und Projektverwaltung. Commit-Messages dienen als Logbuch oder Tagebuch und bieten Einblicke in das Warum und Was jeder Anderung. Diese Bedeutung wachst in Multi-Entwickler-Projekten, in denen die Verfolgung von Anderungen und das Verstandnis ihres Zwecks komplex werden kann.&lt;/p&gt;
&lt;p&gt;Dieser Leitfaden stellt Git Hooks als Losung zur Durchsetzung von Commit-Message-Standards wie SemVer und Conventional Commits auf verschiedenen Betriebssystemen vor. Wir werden untersuchen, wie man diese Prufungen auf Mac, Linux und Windows implementiert, um sicherzustellen, dass die Beitrage deines Teams konsistent sind, unabhangig von der Entwicklungsumgebung.&lt;/p&gt;</description></item><item><title>SSL vereinfachen mit Let's Encrypt und CLI.ini: Ein DevOps-Leitfaden</title><link>https://ercan.cloud/de/simplifying-ssl-with-lets-encrypt-and-cli-ini-a-devops-guide/</link><pubDate>Mon, 25 Mar 2024 12:29:07 +0300</pubDate><guid>https://ercan.cloud/de/simplifying-ssl-with-lets-encrypt-and-cli-ini-a-devops-guide/</guid><description>&lt;p&gt;In der Weite des Internets ist Sicherheit nicht nur ein Luxus, sondern eine Notwendigkeit. Fur Webentwickler und Systemadministratoren ist die Sicherstellung, dass der Webverkehr verschlusselt ist, ein grundlegender Aspekt des Schutzes von Benutzerdaten. Hier kommt Let's Encrypt ins Spiel, eine kostenlose, automatisierte und offene Zertifizierungsstelle (CA), die die Art und Weise, wie wir Websites sichern, revolutioniert hat. Dieser Leitfaden zielt darauf ab, die Komplexitaten der Verwendung von Let's Encrypt zu entwirren, mit Fokus auf die Leistungsfahigkeit der Konfigurationsdatei &lt;code&gt;cli.ini&lt;/code&gt;, und bietet eine umfassende Einfuhrung in die Sicherung deiner Webserver mit HTTPS.&lt;/p&gt;</description></item><item><title>TCP vs. UDP: Navigation durch die Protokolle als Entwickler und DevOps</title><link>https://ercan.cloud/de/tcp-vs-udp-navigating-the-protocols-as-developers-and-devops/</link><pubDate>Tue, 05 Mar 2024 19:06:53 +0300</pubDate><guid>https://ercan.cloud/de/tcp-vs-udp-navigating-the-protocols-as-developers-and-devops/</guid><description>&lt;p&gt;Heute begeben wir uns auf eine faszinierende Erkundung zweier Eckpfeiler-Protokolle des Internets: TCP (Transmission Control Protocol) und UDP (User Datagram Protocol). Das Verstandnis der Nuancen von TCP und UDP ist sowohl fur Entwickler als auch fur DevOps-Profis entscheidend, da es alles von der Anwendungsarchitektur bis zur Netzwerk-Fehlerbehebung beeinflusst. Lass uns also tief in die Welten von TCP und UDP eintauchen und ihre Unterschiede, Anwendungsfalle und was du wissen musst, um ihr volles Potenzial auszuschopfen, beleuchten.&lt;/p&gt;</description></item><item><title>AWS VPC IP-Versionen: IPv4 vs. IPv6</title><link>https://ercan.cloud/de/aws-vpc-ip-versions-ipv4-vs-ipv6/</link><pubDate>Sat, 03 Feb 2024 18:59:00 +0300</pubDate><guid>https://ercan.cloud/de/aws-vpc-ip-versions-ipv4-vs-ipv6/</guid><description>&lt;p&gt;Hallo, Cloud-Pioniere! Heute begeben wir uns auf eine erhellende Reise durch die Welten der AWS VPC, mit Fokus auf den faszinierenden Vergleich zwischen IPv4 und IPv6. Egal, ob du eine anspruchsvolle Cloud-Architektur orchestrierst oder den nuancierten Tanz der Internetprotokolle verstehen mochtest, du bist hier genau richtig. Also schnall dich an, wahrend wir die Geheimnisse von IPv4 und IPv6 innerhalb der AWS VPC entratseln und dir eine Platte voller Einblicke, Beispiele und detaillierter Erklarungen servieren.&lt;/p&gt;</description></item><item><title>AWS S3 CORS-Einstellungen: Ein Deep Dive</title><link>https://ercan.cloud/de/aws-s3-cors-settings-a-deep-dive/</link><pubDate>Fri, 05 Jan 2024 18:56:43 +0300</pubDate><guid>https://ercan.cloud/de/aws-s3-cors-settings-a-deep-dive/</guid><description>&lt;p&gt;Hallo, Cloud-Enthusiasten! Heute tauchen wir in die Welt der AWS S3 CORS-Einstellungen ein, ein Thema, das auf den ersten Blick einschuchternd erscheinen mag, aber unglaublich lohnend zu verstehen ist. Egal, ob du ein erfahrener AWS-Veteran bist oder gerade erst anfangst, die Beherrschung der CORS-Einstellungen in S3 kann die Funktionalitat und Sicherheit deiner Webanwendungen erheblich verbessern.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Was ist CORS?&lt;/h2&gt;
&lt;p&gt;Cross-Origin Resource Sharing (CORS) ist eine Sicherheitsfunktion, mit der du festlegen kannst, auf welche Weise Ressourcen in deinem Bucket von einer anderen Domain aus zugegriffen werden konnen, als der, auf der deine Anwendung gehostet wird. Im Kontext von Amazon S3 steuert es, wie Dateien in deinem Bucket mit anderen Websites geteilt werden.&lt;/p&gt;</description></item><item><title>Bedeutung von Regionen und Availability Zones auf AWS</title><link>https://ercan.cloud/de/importance-of-regions-and-availability-zones-on-aws/</link><pubDate>Fri, 15 Dec 2023 19:12:11 +0300</pubDate><guid>https://ercan.cloud/de/importance-of-regions-and-availability-zones-on-aws/</guid><description>&lt;p&gt;Heute tauchen wir in einen zentralen Aspekt der Architektur robuster, resilienter und effizienter Anwendungen auf Amazon Web Services (AWS) ein: das Verstandnis und die Nutzung von AWS Regions und Availability Zones (AZs). Dieser Beitrag zielt nicht nur darauf ab, diese Schlusselkonzepte zu erlautern, sondern dich auch durch Best Practices und praktische Beispiele mit Terraform zu fuhren, einem beliebten Infrastructure-as-Code-Tool. Egal, ob du Entwickler, DevOps-Ingenieur oder Cloud-Architekt bist, die Beherrschung dieser Facetten von AWS kann die Leistung und Zuverlassigkeit deiner Anwendungen erheblich verbessern.&lt;/p&gt;</description></item><item><title>Die Macht der Bash For Loops: Optimierung deiner Skripting-Aufgaben</title><link>https://ercan.cloud/de/the-power-of-bash-for-loops-streamlining-your-scripting-tasks/</link><pubDate>Sat, 02 Dec 2023 17:30:03 +0300</pubDate><guid>https://ercan.cloud/de/the-power-of-bash-for-loops-streamlining-your-scripting-tasks/</guid><description>&lt;p&gt;In der Welt des Scriptings und der Automatisierung zeichnet sich Bash als vielseitige und weit verbreitete Shell in Unix- und Linux-Systemen aus. Unter ihren vielen Funktionen ist die for-Schleife ein fundamentales Konstrukt, das Benutzern ermoglicht, sich wiederholende Aufgaben effizient zu automatisieren. In diesem Blogbeitrag werden wir in die Feinheiten der Bash for-Schleifen eintauchen und ihre Syntax, Verwendung und praktische Anwendungen untersuchen. Egal, ob du ein erfahrener Entwickler oder ein Anfanger bist, das Verstandnis von for-Schleifen in Bash ist eine Fahigkeit, die deine Skripting-Fahigkeiten erheblich verbessern wird.&lt;/p&gt;</description></item><item><title>AWS VPC Design: Integration von Subnetzen, AZs und Dual-Stack IP</title><link>https://ercan.cloud/de/aws-vpc-design-integrating-subnets-azs-and-dual-stack-ip/</link><pubDate>Wed, 01 Nov 2023 19:31:04 +0300</pubDate><guid>https://ercan.cloud/de/aws-vpc-design-integrating-subnets-azs-and-dual-stack-ip/</guid><description>&lt;p&gt;Willkommen, Cloud-Architekten und netzwerkversierte Profis! Heute begeben wir uns auf eine aufschlussreiche Erkundung des Designs einer Virtual Private Cloud (VPC) in AWS, bei der wir Subnetze, Availability Zones (AZs) und die Dual-Stack-Konfiguration fur IPv4 und IPv6 sorgfaltig miteinander verweben. Da Organisationen nach robusten, skalierbaren und zukunftssicheren Netzwerkarchitekturen streben, ist das Verstandnis des Zusammenspiels dieser Komponenten von grosster Bedeutung. Lass uns also eintauchen und die Feinheiten des AWS VPC-Designs entwirren.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Grundlagen des AWS VPC-Designs&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;VPCs und Subnetze verstehen&lt;/h3&gt;
&lt;p&gt;Im Kern ist eine AWS VPC ein abgetrennter Bereich der Cloud, in dem du ein virtuelles Netzwerk definieren und steuern kannst. Innerhalb dieser Umgebung fungieren Subnetze als Unterteilungen, die den IP-Adressbereich der VPC segmentieren und es dir ermoglichen, IP-Adressen effizient zuzuweisen und Ressourcen basierend auf funktionalen oder sicherheitsrelevanten Anforderungen zu organisieren.&lt;/p&gt;</description></item><item><title>7 Grunde, uber die Anschaffung einer Smartwatch nachzudenken</title><link>https://ercan.cloud/de/7-reasons-to-consider-getting-a-smartwatch/</link><pubDate>Tue, 31 Oct 2023 19:16:43 +0300</pubDate><guid>https://ercan.cloud/de/7-reasons-to-consider-getting-a-smartwatch/</guid><description>&lt;p&gt;Dir sind sicher schon einige Leute aufgefallen, die mit Smartwatches herumlaufen. Der Trend lasst dich vielleicht rattern und du fragst dich, worum es bei dem ganzen Hype eigentlich geht.&lt;/p&gt;
&lt;p&gt;Es gibt mehrere Marken, die fur die Herstellung von Smartwatches bekannt sind, wobei Apple (wenig uberraschend) wahrscheinlich an der Spitze steht.&lt;/p&gt;
&lt;p&gt;Ob aus Neugier oder Gruppenzwang -- vielleicht denkst auch du daruber nach, dir selbst eine Smartwatch zuzulegen. Und falls das der Fall ist, gibt es einige Grunde, die deine Entscheidung rechtfertigen. Smartwatches bieten mehr, als man auf den ersten Blick sieht, und genau das werden wir in diesem Artikel behandeln.&lt;/p&gt;</description></item><item><title>SSH auf Ubuntu aktivieren: Eine Schritt-fur-Schritt-Anleitung</title><link>https://ercan.cloud/de/how-to-enable-ssh-on-ubuntu-a-step-by-step-guide/</link><pubDate>Thu, 19 Oct 2023 18:15:00 +0300</pubDate><guid>https://ercan.cloud/de/how-to-enable-ssh-on-ubuntu-a-step-by-step-guide/</guid><description>&lt;p&gt;&lt;strong&gt;Einfuhrung&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Secure Shell (SSH) ist ein unverzichtbares Werkzeug fur Systemadministratoren, Entwickler und IT-Experten. Es bietet eine sichere Moglichkeit, auf einen entfernten Server zuzugreifen, und ist damit eine unschatzbare Ressource fur die Fernverwaltung von Systemen. Fur Nutzer von Ubuntu, einer der beliebtesten Linux-Distributionen, kann die Einrichtung von SSH die Nutzbarkeit und Sicherheit des Systems erheblich verbessern. Dieser Blogbeitrag fuhrt dich durch den Prozess der Aktivierung von SSH auf Ubuntu fur eine nahtlose und sichere Fernzugriffserfahrung.&lt;/p&gt;</description></item><item><title>Vim: Die Grundlagen fur effizientes Editieren meistern</title><link>https://ercan.cloud/de/vim-mastering-the-essentials-for-efficient-editing/</link><pubDate>Mon, 25 Sep 2023 17:53:44 +0300</pubDate><guid>https://ercan.cloud/de/vim-mastering-the-essentials-for-efficient-editing/</guid><description>&lt;h2 class="wp-block-heading"&gt;Einfuhrung&lt;/h2&gt;
&lt;p&gt;In der Welt der Texteditoren sticht Vim als leistungsstarker, tastaturzentrierter Editor hervor, der Effizienz und Geschwindigkeit priorisiert. Aus der Unix-Umgebung stammend, ist Vim (Vi Improved) bekannt fur seine Vielseitigkeit und das hohe Mass an Produktivitat, das es bietet, sobald du seine steile Lernkurve uberwunden hast. In diesem Artikel werden wir die Kern-Vim-Befehle wie Kopieren, Ruckgangig machen, Wiederherstellen, Springen zwischen Wortern und mehr behandeln, die fur jeden unerlasslich sind, der seine Textbearbeitungsfahigkeiten verbessern mochte.&lt;/p&gt;</description></item><item><title>CAA DNS-Eintrage verstehen: Was, Warum und Wie?</title><link>https://ercan.cloud/de/understanding-caa-dns-records-what-why-and-how/</link><pubDate>Mon, 25 Sep 2023 13:27:12 +0300</pubDate><guid>https://ercan.cloud/de/understanding-caa-dns-records-what-why-and-how/</guid><description>&lt;p&gt;Die digitale Welt lebt von Sicherheit und Vertrauen. Einer der grundlegenden Aspekte dieses Vertrauens ist das SSL/TLS-Zertifikat, das Ruckgrat von HTTPS. Mit der Reifung des Internets wachst auch der Bedarf, den Zertifikatsausstellungsprozess zu verbessern. Hier kommt der CAA (Certificate Authority Authorization) DNS-Eintrag ins Spiel.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;Was ist ein CAA DNS-Eintrag?&lt;/h3&gt;
&lt;p&gt;CAA oder Certificate Authority Authorization ist eine Art DNS-Eintrag, der es Domain-Inhabern ermoglicht, festzulegen, welche Certificate Authorities (CAs) Zertifikate fur ihre Domain ausstellen durfen. Im Wesentlichen gibt es Domain-Inhabern ein Mitspracherecht daruber, wer Zertifikate fur ihre Domains ausstellen darf und wer nicht.&lt;/p&gt;</description></item><item><title>AWS VPC meistern: Eine Einfuhrung in das Virtual Private Cloud Routing</title><link>https://ercan.cloud/de/mastering-aws-vpc-an-introduction-to-virtual-private-cloud-routing/</link><pubDate>Sun, 13 Aug 2023 12:03:24 +0300</pubDate><guid>https://ercan.cloud/de/mastering-aws-vpc-an-introduction-to-virtual-private-cloud-routing/</guid><description>&lt;p&gt;Die Welt des Cloud Computing war noch nie so zuganglich oder vielfaltig. Wenn Unternehmen in die Cloud migrieren, sticht AWS (Amazon Web Services) als bevorzugte Losung hervor, insbesondere sein VPC (Virtual Private Cloud)-Dienst. In dieser Einfuhrung tauchen wir tief in das AWS VPC-Routing ein und entmystifizieren seine Kernkonzepte und wie sie zu einer optimierten, sicheren Cloud-Umgebung beitragen.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Was ist AWS VPC?&lt;/h2&gt;
&lt;p&gt;Im Kern ist AWS VPC ein anpassbarer, isolierter Bereich der Amazon Web Services Cloud, in dem Benutzer AWS-Ressourcen innerhalb eines virtuellen Netzwerks starten konnen. Stell es dir als dein privates Stuck der AWS-Cloud vor, in dem du IP-Adressbereiche, Subnetze, Routentabellen und Netzwerk-Gateways kontrollierst.&lt;/p&gt;</description></item><item><title>Die neue AWS Public IPv4-Adressgebühr und Public IP Insights verstehen</title><link>https://ercan.cloud/de/understanding-the-new-aws-public-ipv4-address-charge-and-public-ip-insights/</link><pubDate>Sun, 30 Jul 2023 18:57:40 +0300</pubDate><guid>https://ercan.cloud/de/understanding-the-new-aws-public-ipv4-address-charge-and-public-ip-insights/</guid><description>&lt;p&gt;Hallo zusammen,&lt;/p&gt;
&lt;p&gt;Ich mochte einige wichtige Updates von Amazon Web Services (AWS) teilen, die sich auf die Nutzung ihrer Dienste auswirken konnten. AWS hat eine neue Gebuhr fur offentliche IPv4-Adressen angekundigt, gultig ab dem 1. Februar 2024. Diese Anderung sieht eine Gebuhr von $0.005 pro IP pro Stunde fur alle offentlichen IPv4-Adressen vor, unabhangig davon, ob sie mit einem Dienst verbunden sind oder nicht.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Warum die neue Gebuhr?&lt;/h2&gt;
&lt;p&gt;IPv4-Adressen werden zu einer zunehmend knappen Ressource. In den letzten funf Jahren sind die Kosten fur den Erwerb einer einzelnen offentlichen IPv4-Adresse um mehr als 300% gestiegen. Diese neue Gebuhr spiegelt die eigenen Kosten von AWS wider und soll die Nutzer zu einem sparsameren Umgang mit offentlichen IPv4-Adressen anregen. Es ist auch ein Anstoss zur Beschleunigung der Einfuhrung von IPv6 als Modernisierungs- und Sparmassnahme.&lt;/p&gt;</description></item><item><title>Docker Multi-Stage Builds: Eine ausfuhrliche Anleitung</title><link>https://ercan.cloud/de/docker-multi-stage-builds-an-in-depth-guide/</link><pubDate>Sat, 29 Jul 2023 09:09:39 +0300</pubDate><guid>https://ercan.cloud/de/docker-multi-stage-builds-an-in-depth-guide/</guid><description>&lt;h2 class="wp-block-heading"&gt;Einfuhrung&lt;/h2&gt;
&lt;p&gt;Docker hat die Art und Weise revolutioniert, wie wir Anwendungen entwickeln, paketieren und deployen. Es bietet eine konsistente Umgebung, in der Anwendungen von der Entwicklung bis zur Produktion laufen konnen, und reduziert das "bei mir funktioniert es"-Problem. Eine der leistungsfahigsten Funktionen, die Docker eingefuhrt hat, sind Multi-Stage Builds. Diese Funktion hilft uns, schlanke, effiziente Container ohne den ublichen Aufwand zu erstellen. In diesem Blogbeitrag werden wir Docker Multi-Stage Builds, ihre Vorteile und Best Practices untersuchen. Wir werden auch eine Beispiel-Dockerfile bereitstellen, um das Konzept zu veranschaulichen.&lt;/p&gt;</description></item><item><title>Den Docker Run-Befehl meistern: Eine umfassende Anleitung</title><link>https://ercan.cloud/de/mastering-docker-run-command-a-comprehensive-guide/</link><pubDate>Sat, 29 Jul 2023 09:02:20 +0300</pubDate><guid>https://ercan.cloud/de/mastering-docker-run-command-a-comprehensive-guide/</guid><description>&lt;p&gt;Die Verwendung von Docker in der modernen Softwareentwicklung ist weit verbreitet, und das aus gutem Grund. Docker hilft Entwicklern, leichtgewichtige und portable Software-Container zu erstellen, die die Anwendungsbereitstellung vereinfachen. Einer der leistungsfahigsten Befehle in Dockers Command-Line Interface (CLI) ist der &lt;code&gt;docker run&lt;/code&gt;-Befehl. Seine enorme Anzahl an Optionen kann ihn jedoch fur Anfanger etwas einschuchternd machen.&lt;/p&gt;
&lt;p&gt;In diesem Blogbeitrag werden wir den &lt;code&gt;docker run&lt;/code&gt;-Befehl entmystifizieren und erklaren, wie man seine Fahigkeiten nutzt, um Docker-Container effektiv auszufuhren. Lass uns anfangen!&lt;/p&gt;</description></item><item><title>MySQL 8: Fehler 1819 verstehen und beheben</title><link>https://ercan.cloud/de/mysql-8-understanding-and-fixing-error-1819/</link><pubDate>Fri, 14 Jul 2023 15:25:56 +0300</pubDate><guid>https://ercan.cloud/de/mysql-8-understanding-and-fixing-error-1819/</guid><description>&lt;p&gt;Als Anfanger in MySQL konntest du auf eine Fehlermeldung stossen, die "ERROR 1819 (HY000): Your password does not satisfy the current policy requirements" lautet. Dieser Fehler ist kein Bug, sondern eine integrierte Sicherheitsfunktion von MySQL, die sicherstellt, dass Benutzer starke Passworter setzen. Dieses Tutorial fuhrt dich durch das Verstandnis dieses Fehlers und wie du ihn beheben kannst.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Was lost den Fehler aus?&lt;/h2&gt;
&lt;p&gt;Wenn du ein Passwort fur den MySQL-Root-Benutzer einrichtest, wirst du moglicherweise aufgefordert, die VALIDATE PASSWORD-Komponente zu aktivieren. Wenn diese Komponente aktiviert ist, pruft sie die Starke des von dir angegebenen Passworts. Wenn dein Passwort als schwach eingestuft wird, tritt der Fehler 1819 auf.&lt;/p&gt;</description></item><item><title>Strg+C und Strg+V Party mit GitHub Clone Helper!</title><link>https://ercan.cloud/de/ctrlc-and-ctrlv-party-with-github-clone-helper/</link><pubDate>Sat, 24 Jun 2023 23:53:09 +0300</pubDate><guid>https://ercan.cloud/de/ctrlc-and-ctrlv-party-with-github-clone-helper/</guid><description>&lt;p&gt;Hallo, liebe Tastatur-Krieger und Terminal-Flusterer!&lt;/p&gt;
&lt;p&gt;Hast du dich schon einmal im unendlichen Meer der Repositories auf GitHub verloren und musstest eine ganze Reihe davon klonen? Wir alle wissen, wie es lauft: Clone-URL kopieren, Terminal offnen, 'git clone' eintippen, URL einfugen und Enter drucken. Klingt einfach, oder? Aber was ist mit dem 50. Mal? Dem 100.? Dem 1000.?! Mann, allein der Gedanke daran lasst meine Finger verkrampfen!&lt;/p&gt;
&lt;p&gt;Wir alle lieben eine gute Tipp-Session (das rhythmische Klick-Klack ist seltsam befriedigend), aber 'git clone' vor jeder URL zu tippen, jedes einzelne Mal? Da ziehen wir die Grenze. Es ist, als musste man "Simon says" vor jedem Befehl sagen. Simon, wir haben verstanden, du hast das Sagen!&lt;/p&gt;</description></item><item><title>Das Geheimnis luften: IP-Adressabfrage in Linux entschlusseln</title><link>https://ercan.cloud/de/unveiling-the-mystery-decoding-ip-address-retrieval-in-linux/</link><pubDate>Thu, 11 May 2023 12:10:57 +0300</pubDate><guid>https://ercan.cloud/de/unveiling-the-mystery-decoding-ip-address-retrieval-in-linux/</guid><description>&lt;p&gt;Zu verstehen, wie man eine IP-Adresse in Linux abruft, kann etwas knifflig sein, besonders fur Anfanger. Die gute Nachricht? Es ist nicht so kompliziert, wie es scheint! Wir sind hier, um es fur dich zu vereinfachen. Lass uns eintauchen.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Erste Schritte&lt;/h2&gt;
&lt;p&gt;Kurz gesagt, eine IP-Adresse ist eine eindeutige Kennung fur deinen Rechner in einem Netzwerk. Sie ist wie die Postadresse deines Computers. In Linux gibt es mehrere Moglichkeiten, diese Adresse zu finden, und zwei beliebte Befehle dafur sind &lt;code&gt;ifconfig&lt;/code&gt; und &lt;code&gt;ip&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Das AWS Well-Architected Framework: Ein Schlussel zum Cloud-Erfolg</title><link>https://ercan.cloud/de/the-aws-well-architected-framework-a-key-to-cloud-success/</link><pubDate>Wed, 26 Apr 2023 00:42:29 +0300</pubDate><guid>https://ercan.cloud/de/the-aws-well-architected-framework-a-key-to-cloud-success/</guid><description>&lt;h2 class="wp-block-heading"&gt;Warum es wichtig ist, warum du es brauchst und welche Schlusselrolle es auf deiner Cloud-Reise spielt&lt;/h2&gt;
&lt;p&gt;Die Cloud hat die Art und Weise, wie Unternehmen arbeiten, revolutioniert, und Amazon Web Services (AWS) hat konsequent die Fuhrung im Cloud Computing ubernommen. Um Unternehmen beim Aufbau und der Wartung zuverlassiger, effizienter und sicherer Anwendungen in der Cloud zu unterstutzen, hat AWS das Well-Architected Framework eingefuhrt. In diesem Blogbeitrag werden wir die Bedeutung dieses Frameworks untersuchen, warum du es verwenden musst und welche Schlusselrolle es auf deiner Cloud-Reise spielt.&lt;/p&gt;</description></item><item><title>Telnet-Filme: Ein nostalgischer Blick auf den Beginn des Internet-Film-Streamings</title><link>https://ercan.cloud/de/telnet-movies-a-nostalgic-look-at-the-dawn-of-internet-movie-streaming/</link><pubDate>Mon, 24 Apr 2023 22:07:02 +0300</pubDate><guid>https://ercan.cloud/de/telnet-movies-a-nostalgic-look-at-the-dawn-of-internet-movie-streaming/</guid><description>&lt;p&gt;Lange bevor Netflix, Hulu und Amazon Prime Video die Art und Weise, wie wir Inhalte konsumieren, veranderten, gab es eine faszinierende, weniger bekannte Methode, Filme online anzusehen: Telnet-Filme. Diese textbasierten Filme, ubertragen uber das Telnet-Protokoll, waren ein Meilenstein in der Entwicklung des Internet-Streamings. In diesem Blogbeitrag werden wir in die Geschichte der Telnet-Filme, ihren Erfinder, die Motivation hinter dem Konzept und den ersten Forenbeitrag oder die erste E-Mail dazu eintauchen.&lt;/p&gt;</description></item><item><title>Mediendateien durch Entfernen von Metadaten mit AWS Lambda sichern</title><link>https://ercan.cloud/de/secure-your-media-files-by-removing-metadata-with-aws-lambda/</link><pubDate>Thu, 20 Apr 2023 15:36:52 +0300</pubDate><guid>https://ercan.cloud/de/secure-your-media-files-by-removing-metadata-with-aws-lambda/</guid><description>&lt;p&gt;In der heutigen digitalen Welt enthalten Bilder und Videos oft Metadaten, die eine uberraschende Menge an Informationen uber die Mediendatei preisgeben. Diese Metadaten, wie EXIF-Daten in Bildern, konnen sensible Details wie Standort, Gerateinformationen und mehr enthalten. Um die Privatsphare der Nutzer zu schutzen und die Sicherheit zu erhohen, konnen Unternehmen in verschiedenen Branchen davon profitieren, diese Metadaten aus Mediendateien zu entfernen. In diesem Blogbeitrag fuhren wir dich durch ein einfaches AWS Lambda-Skript, das automatisch Metadaten aus hochgeladenen Bildern und Videos in S3-Buckets entfernt.&lt;/p&gt;</description></item><item><title>CORS in Nginx: Konfigurationsleitfaden fur verbesserte Sicherheit</title><link>https://ercan.cloud/de/cors-in-nginx-configuration-guide-for-enhanced-security/</link><pubDate>Wed, 19 Apr 2023 21:21:10 +0300</pubDate><guid>https://ercan.cloud/de/cors-in-nginx-configuration-guide-for-enhanced-security/</guid><description>&lt;p&gt;Cross-Origin Resource Sharing (CORS) ist ein entscheidender Mechanismus zur Ermoglichung sicherer Kommunikation zwischen Webservern und Browsern. Indem es Webanwendungen ermoglicht, Ressourcen von verschiedenen Domains anzufordern, hilft CORS, die Einschrankungen der Same-Origin Policy (SOP) zu uberwinden, die Webanwendungen daran hindert, auf Daten einer anderen Domain als derjenigen zuzugreifen, die die Anwendung bereitstellt.&lt;/p&gt;
&lt;p&gt;In diesem Blogbeitrag werden wir die Bedeutung von CORS untersuchen, wie es funktioniert und wie man es in Nginx fur verschiedene Szenarien konfiguriert. Wir werden auch auf wichtige CORS-Konzepte wie Allow-Origin, Allow-Methods, Allow-Headers und Expose-Headers eingehen.&lt;/p&gt;</description></item><item><title>S3 Bucket-Objekte einfach mit S3 Directory Listing auflisten</title><link>https://ercan.cloud/de/list-your-s3-bucket-objects-easily-with-s3-directory-listing/</link><pubDate>Tue, 18 Apr 2023 15:35:21 +0300</pubDate><guid>https://ercan.cloud/de/list-your-s3-bucket-objects-easily-with-s3-directory-listing/</guid><description>&lt;p&gt;Bist du es leid, die langweilige, einfache S3-Bucket-Verzeichnisauflistung zu sehen? Wunschtest du, es gabe eine Moglichkeit, sie benutzerfreundlicher und ansprechender zu gestalten? Nun, suche nicht weiter! Wir stellen S3-Directory-Listing vor, eine einfache und benutzerfreundliche JS-Skript- und HTML-Kombination, die deine S3-Bucket-Verzeichnisauflistung in eine schicke, modern aussehende Datei- und Ordnerauflistung mit einer schonen Benutzeroberflache und Suchfunktion verwandelt.&lt;/p&gt;
&lt;p&gt;Zunachst lass uns uber die Verwendung sprechen. Um S3-Directory-Listing zu verwenden, musst du lediglich das Repository klonen oder den Inhalt von &lt;code&gt;dark-mode.css&lt;/code&gt;, &lt;code&gt;s3.js&lt;/code&gt; und &lt;code&gt;index.html&lt;/code&gt; in deinen S3-Bucket kopieren. Dann aktualisiere die Variable &lt;code&gt;bucketName&lt;/code&gt; in &lt;code&gt;app.js&lt;/code&gt; mit dem Namen deines Buckets und konfiguriere deine S3-Bucket-Einstellungen. Rufe die Datei &lt;code&gt;index.html&lt;/code&gt; in deinem Browser auf und voila! Du hast jetzt eine schicke S3-Verzeichnisauflistung. So einfach ist das!&lt;/p&gt;</description></item><item><title>Composer-Pakete mit Composer Guardian aktuell halten: Warum es essenziell ist</title><link>https://ercan.cloud/de/keeping-composer-packages-up-to-date-with-composer-guardian-why-its-essential/</link><pubDate>Sat, 15 Apr 2023 19:09:12 +0300</pubDate><guid>https://ercan.cloud/de/keeping-composer-packages-up-to-date-with-composer-guardian-why-its-essential/</guid><description>&lt;p&gt;Als PHP-Entwickler kennst du wahrscheinlich bereits Composer, den Abhangigkeitsmanager fur PHP. Es ist ein essenzielles Tool zur Verwaltung von Paketen, Optimierung von Updates und Sicherstellung, dass deine Projekte reibungslos laufen. Ein entscheidender Aspekt bei der Verwendung von Composer ist, deine Pakete aktuell zu halten. In diesem Blogbeitrag besprechen wir die Bedeutung der Aktualisierung deiner Composer-Pakete und wie &lt;a href="https://github.com/flightlesstux/Composer-Guardian"&gt;Composer Guardian&lt;/a&gt;, ein Open-Source-Skript, dir dabei helfen kann.&lt;/p&gt;
&lt;p&gt;Warum Composer-Pakete aktuell halten?&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;Sicherheit: Veraltete Pakete konnen deine Anwendung Sicherheitsrisiken aussetzen, da sie Schwachstellen enthalten konnen, die in neueren Versionen behoben wurden. Indem du deine Pakete aktuell haltst, minimierst du das Risiko, von Hackern angegriffen zu werden.&lt;/li&gt;
&lt;li&gt;Leistung: Neuere Versionen von Paketen enthalten oft Leistungsverbesserungen und Optimierungen, die zu einer schnelleren, effizienteren Anwendung fuhren konnen. Aktuell zu bleiben stellt sicher, dass du die effizienteste Version eines Pakets verwendest.&lt;/li&gt;
&lt;li&gt;Kompatibilitat: Wenn sich PHP und andere Pakete weiterentwickeln, konnen Kompatibilitatsprobleme auftreten. Durch regelmassige Aktualisierung deiner Pakete minimierst du das Risiko von Konflikten oder Problemen im Zusammenhang mit veralteter Funktionalitat.&lt;/li&gt;
&lt;li&gt;Fehlerbehebungen: Paket-Updates enthalten oft Fehlerbehebungen, die Probleme losen konnen, die in deiner Anwendung auftreten. Indem du aktuell bleibst, kannst du potenzielle Probleme vermeiden und einen reibungsloseren Entwicklungsprozess gewahrleisten.&lt;/li&gt;
&lt;li&gt;Neue Funktionen: Aktualisierte Pakete fuhren oft neue Funktionen ein, die deiner Anwendung zugutekommen konnen. Indem du deine Pakete aktuell haltst, kannst du diese Funktionen nutzen und in deinen Projekten weiter innovieren.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Vorstellung des &lt;a href="https://github.com/flightlesstux/Composer-Guardian"&gt;Composer Guardian&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Was ist Carrier Gateway auf AWS?</title><link>https://ercan.cloud/de/what-is-carrier-gateway-on-aws/</link><pubDate>Fri, 24 Feb 2023 20:19:15 +0300</pubDate><guid>https://ercan.cloud/de/what-is-carrier-gateway-on-aws/</guid><description>&lt;p&gt;Amazon Web Services (AWS) bietet viele Services fur eine nahtlose und sichere Cloud-Computing-Erfahrung fur seine Nutzer. Einer dieser Services ist Carrier Gateway, das eine vereinfachte und zentralisierte Losung fur die Verbindung von Kundennetzwerken mit AWS bietet.&lt;/p&gt;
&lt;p&gt;In diesem Artikel werden wir das Konzept von Carrier Gateway auf AWS und seine Vorteile im Detail besprechen.&lt;/p&gt;
&lt;h2&gt;Was ist Carrier Gateway auf AWS?&lt;/h2&gt;
&lt;p&gt;Carrier Gateway ist ein Service, der AWS-Kunden ermoglicht, eine direkte und private Verbindung zwischen ihrem On-Premises-Rechenzentrum oder Netzwerk und ihrer Virtual Private Cloud (VPC) auf AWS herzustellen. Es ermoglicht Benutzern, ihre Netzwerktopologie zu AWS zu erweitern und so eine sichere Verbindung mit hoher Bandbreite zwischen ihrer On-Premises-Infrastruktur und AWS bereitzustellen.&lt;/p&gt;</description></item><item><title>SSH-Schlussel fur sicheren Zugriff auf AWS EC2-Instanzen mit Terraform erstellen</title><link>https://ercan.cloud/de/creating-ssh-keys-for-secure-access-to-aws-ec2-instances-with-terraform/</link><pubDate>Wed, 15 Feb 2023 09:11:24 +0300</pubDate><guid>https://ercan.cloud/de/creating-ssh-keys-for-secure-access-to-aws-ec2-instances-with-terraform/</guid><description>&lt;p&gt;Bei der Arbeit mit Cloud-Infrastruktur ist Sicherheit von grosster Bedeutung. Ein kritischer Aspekt der Sicherheit ist die Kontrolle des Zugriffs auf Cloud-Ressourcen, und dies ist besonders wichtig bei der Arbeit mit AWS EC2-Instanzen. SSH-Schlussel sind eine Moglichkeit, den Zugriff auf EC2-Instanzen zu sichern, und mit Terraform ist es unkompliziert, diese Schlussel zu erstellen und zu verwalten.&lt;/p&gt;
&lt;p&gt;SSH-Schlussel werden fur den sicheren Zugriff auf eine EC2-Instanz verwendet und bestehen aus zwei Teilen - einem offentlichen Schlussel und einem privaten Schlussel. Der offentliche Schlussel wird auf die EC2-Instanz hochgeladen, und der private Schlussel wird zur Authentifizierung bei der Instanz verwendet. Der private Schlussel sollte sicher aufbewahrt und nicht mit anderen geteilt werden.&lt;/p&gt;</description></item><item><title>Was sind Egress-Only Internet Gateways in AWS?</title><link>https://ercan.cloud/de/what-is-an-egress-only-internet-gateways-in-aws/</link><pubDate>Tue, 31 Jan 2023 06:48:25 +0300</pubDate><guid>https://ercan.cloud/de/what-is-an-egress-only-internet-gateways-in-aws/</guid><description>&lt;p&gt;Amazon Web Services (AWS) ist eine der fuhrenden Cloud-Computing-Plattformen, die eine Vielzahl von Infrastrukturdiensten fur Unternehmen jeder Grosse bereitstellt. Eine der wesentlichen Komponenten von AWS ist die Virtual Private Cloud (VPC), die es Benutzern ermoglicht, ihre Ressourcen in einem logisch isolierten virtuellen Netzwerk zu isolieren. Innerhalb einer VPC ist ein Egress-Only Internet Gateway eine wesentliche Komponente, die ausgehenden Traffic von der VPC zum Internet ermoglicht.&lt;/p&gt;
&lt;p&gt;Ein Egress-Only Internet Gateway ist eine horizontal skalierte, redundante und hochverfugbare VPC-Komponente, die einen sicheren Weg fur ausschliesslich ausgehenden Internet-Traffic von Instanzen in einer VPC zum Internet bietet. Es arbeitet als zustandsbehaftetes Gateway, was bedeutet, dass es die von Instanzen in der VPC initiierten Netzwerkverbindungen nachverfolgt und den entsprechenden Rucklauf-Traffic automatisch zuruck in die VPC fliessen lasst.&lt;/p&gt;</description></item><item><title>Was ist ein Internet Gateway in AWS?</title><link>https://ercan.cloud/de/what-is-an-internet-gateway-in-aws/</link><pubDate>Wed, 11 Jan 2023 14:50:24 +0300</pubDate><guid>https://ercan.cloud/de/what-is-an-internet-gateway-in-aws/</guid><description>&lt;p&gt;Das Amazon Web Services (AWS) Internet Gateway ist eine horizontal skalierbare, redundante und hochverfugbare VPC-Komponente, die die Kommunikation zwischen Instanzen in deiner VPC und dem Internet ermoglicht. Es fungiert daher als Brucke zwischen deiner VPC und dem Internet.&lt;/p&gt;
&lt;p&gt;Ein Internet Gateway wird nicht automatisch erstellt, wenn du eine VPC erstellst. Stattdessen musst du ein Internet Gateway erstellen und an deine VPC anhangen, bevor deine Instanzen in der VPC mit dem Internet kommunizieren konnen. Sobald ein Internet Gateway an eine VPC angehangt ist, kannst du den Internet-Traffic zu deinen Instanzen routen.&lt;/p&gt;</description></item><item><title>Was sind Route Tables in AWS VPC?</title><link>https://ercan.cloud/de/what-are-route-tables-on-aws-vpc/</link><pubDate>Tue, 03 Jan 2023 09:03:38 +0300</pubDate><guid>https://ercan.cloud/de/what-are-route-tables-on-aws-vpc/</guid><description>&lt;p&gt;Route Tables in Amazon Web Services (AWS) werden verwendet, um zu bestimmen, wie Traffic innerhalb einer Virtual Private Cloud (VPC) geleitet wird. Sie enthalten eine Reihe von Regeln, sogenannte Routes, die festlegen, welcher Netzwerkverkehr an welche Netzwerkschnittstelle geleitet wird.&lt;/p&gt;
&lt;p&gt;Jedes Subnetz in einer VPC muss mit einer Route Table verknupft sein, die den Traffic fur dieses Subnetz steuert. Ein Subnetz kann jeweils nur mit einer Route Table verknupft sein, aber eine Route Table kann mit mehreren Subnetzen verknupft sein. Dies ermoglicht es dir, unterschiedliche Routing-Regeln fur verschiedene Subnetze innerhalb einer VPC zu haben.&lt;/p&gt;</description></item><item><title>Was ist ein Subnetz in AWS VPC?</title><link>https://ercan.cloud/de/what-is-subnet-on-aws-vpc/</link><pubDate>Sat, 10 Dec 2022 09:05:25 +0300</pubDate><guid>https://ercan.cloud/de/what-is-subnet-on-aws-vpc/</guid><description>&lt;p&gt;Amazon Web Services (AWS) Virtual Private Cloud (VPC) ist ein Cloud-Computing-Dienst, der es Benutzern ermoglicht, ihr eigenes virtuelles Netzwerk in der Cloud zu erstellen und zu verwalten. Dies ermoglicht Benutzern die vollstandige Kontrolle uber ihr Netzwerk und ihre Ressourcen, einschliesslich der Moglichkeit, Subnetting fur ihre VPC anzupassen.&lt;/p&gt;
&lt;p&gt;Subnetze in AWS VPC werden verwendet, um eine VPC in mehrere logische Netzwerke zu unterteilen. Dies ermoglicht Benutzern, Ressourcen zu isolieren und den Zugriff auf diese Ressourcen zu steuern. Subnetze konnen entweder offentlich oder privat sein, wobei offentliche Subnetze Zugang zum Internet haben und private Subnetze keinen Zugang zum Internet haben.&lt;/p&gt;</description></item><item><title>Was ist AWS VPC?</title><link>https://ercan.cloud/de/what-is-aws-vpc/</link><pubDate>Wed, 07 Dec 2022 05:56:09 +0300</pubDate><guid>https://ercan.cloud/de/what-is-aws-vpc/</guid><description>&lt;h2&gt;Was ist AWS VPC?&lt;/h2&gt;
&lt;p&gt;Amazon Web Services (AWS) Virtual Private Cloud (VPC) ist ein Dienst, der es Benutzern ermoglicht, ihr eigenes virtuelles privates Netzwerk (VPN) in der AWS-Cloud zu erstellen und zu verwalten. Dies ermoglicht Benutzern die vollstandige Kontrolle uber ihre eigene Netzwerkumgebung, einschliesslich der Moglichkeit, ihren eigenen IP-Adressbereich auszuwahlen, Subnetze zu erstellen und Route Tables sowie Network Gateways zu konfigurieren.&lt;/p&gt;
&lt;p&gt;Einer der Hauptvorteile der Verwendung von VPC ist die Moglichkeit, sicher eine Verbindung zum Internet und zu anderen AWS-Services herzustellen. Mit VPC konnen Benutzer ein offentliches Subnetz fur ihre Webserver und ein privates Subnetz fur ihre Datenbanken erstellen. Dies ermoglicht eine bessere Sicherheit und Isolierung sensibler Daten.&lt;/p&gt;</description></item><item><title>nginx daran hindern, DNS fur Proxy zu cachen</title><link>https://ercan.cloud/de/prevent-nginx-from-caching-dns-for-proxy/</link><pubDate>Mon, 22 Aug 2022 12:17:44 +0300</pubDate><guid>https://ercan.cloud/de/prevent-nginx-from-caching-dns-for-proxy/</guid><description>&lt;p&gt;Hallo zusammen,&lt;br&gt;&lt;br&gt;Wenn du nginx als Proxy und/oder Reverse Proxy verwendest, speichert nginx die DNS-Informationen im Cache. Wenn du einen AWS Application Load Balancer hinter nginx verwendest, muss nginx manchmal neu gestartet und/oder der DNS geleert werden, um eine Anfrage an den AWS Application Load Balancer zu senden, da AWS immer einen CNAME vergibt und die Load Balancer IP-Adresse haufig andert.&lt;/p&gt;
&lt;p&gt;Es gibt keine Option, den DNS in nginx zu leeren, die einzige Option ist, nginx neu zu starten und du kannst die Probleme nicht immer mit einem Neustart losen : ) Du kannst die folgende nginx-Konfiguration verwenden, um dieses DNS-Caching-Problem zu beheben.&lt;/p&gt;</description></item><item><title>PHP-Anwendungen auf AWS skalieren</title><link>https://ercan.cloud/de/scaling-php-applications-on-aws/</link><pubDate>Wed, 10 Aug 2022 05:18:09 +0300</pubDate><guid>https://ercan.cloud/de/scaling-php-applications-on-aws/</guid><description>&lt;p&gt;Du kannst verstehen, wie man hochverfugbare, performante und sichere PHP-Anwendungen auf AWS betreibt.&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;Amazon Route 53 leitet Endbenutzer-Anfragen weiter, indem es den Domain Name Service (DNS) auflost.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon CloudFront speichert Inhalte zwischen und beschleunigt die Auslieferung, unter Nutzung globaler Points of Presence. CloudFront ubernimmt auch die SSL-Terminierung und integriert sich mit Amazon Certificate Manager, der SSL-Zertifikate automatisch und kostenlos erstellt und erneuert.&lt;br&gt;&lt;/li&gt;&lt;li&gt;AWS Web Application Firewall integriert mit CloudFront und Application Load Balancer mindert die OWASP Top 10 Anwendungsschwachstellen.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Der Application Load Balancer leitet HTTP/S-Anfragen an EC2-Instanzen in privaten Subnetzen weiter.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Ein Amazon Linux 2 AMI enthalt PHP und andere benotigte Binaries, wie das AWS SDK fur PHP.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Der auf dem Amazon Linux 2 AMI installierte Amazon CloudWatch Agent streamt Anwendungslogs, zusatzliche Host-Level-Metriken und benutzerdefinierte Business-Metriken.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon EC2 Auto Scaling verwaltet den Instanzstart basierend auf Metriken wie CPU und Speicher. Es verwendet Amazon Graviton-Instanzen zur Kostenoptimierung.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Mit Systems Manager Session Manager verbindest du dich mit EC2-Instanzen uber webbasierte Sitzungen in der AWS-Konsole. Es sind weder Schlusselpaare noch offene SSH-Ports erforderlich.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Datenbankanmeldedaten werden sicher in AWS Secrets Manager gespeichert. Mit dem AWS SDK fur PHP ruft der Anwendungscode die in Secrets Manager gespeicherten Anmeldedaten uber eine IAM-Rolle ab.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Anwendungscode wird sicher in AWS CodeCommit mit der vertrauten Git Command Line Interface (CLI) gespeichert.&lt;br&gt;&lt;/li&gt;&lt;li&gt;AWS CodePipeline implementiert Continuous Integration und Continuous Deployment (CI/CD) und orchestriert das Code-Deployment mit einem AWS CodeDeploy-Hook, der ausgelost wird, wenn neue EC2-Instanzen gestartet werden.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon ElastiCache fur Redis speichert Sitzungsdaten im Cache.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon Aurora Multi-AZ ermoglicht hohe Verfugbarkeit. Die Anwendung verbindet sich uber einen DNS-Endpunkt, der im Fehlerfall automatisch ein Failover durchfuhrt. Der Aurora Reader-Endpunkt ubernimmt Leseoperationen und entlastet die Aurora Writer-Instanz.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon Elastic File System (Amazon EFS) speichert und teilt Webinhalte mit der Auto Scaling-Gruppe.&lt;/li&gt;&lt;/ol&gt;</description></item><item><title>Einen S3 Bucket erstellen und eine Policy per CLI setzen</title><link>https://ercan.cloud/de/create-an-s3-bucket-and-set-a-policy-via-cli/</link><pubDate>Sun, 17 Jul 2022 12:09:37 +0300</pubDate><guid>https://ercan.cloud/de/create-an-s3-bucket-and-set-a-policy-via-cli/</guid><description>&lt;p&gt;Ich verwende wirklich gerne CLI-Befehle und es gehort zu meiner taglichen Routine. Heute erzahle ich dir "Wie du einen S3 Bucket auf AWS erstellst" und "Eine S3 Bucket Policy setzt" per CLI. Lass uns anfangen...&lt;/p&gt;
&lt;p&gt;Das Erste: Du solltest deine AWS_ACCESS_KEY und AWS_SECRET_ACCESS_KEY setzen. Das bedeutet, du solltest zuvor den Befehl &lt;code&gt;aws configure&lt;/code&gt; ausfuhren. Wenn du das getan hast, kannst du fortfahren.&lt;/p&gt;
&lt;h2&gt;Zuerst die S3 Buckets prufen&lt;/h2&gt;
&lt;p&gt;Zunachst mussen wir sicherstellen, welche Buckets wir haben. Wenn ich den Befehl &lt;code&gt;aws s3 ls&lt;/code&gt; ausfuhre, werden die vorhandenen Buckets zuruckgegeben.&lt;/p&gt;</description></item><item><title>Ein Let's Encrypt SSL mit AWS Route53 ausstellen</title><link>https://ercan.cloud/de/issue-a-lets-encrypt-ssl-with-the-aws-route53/</link><pubDate>Sat, 16 Jul 2022 04:47:34 +0300</pubDate><guid>https://ercan.cloud/de/issue-a-lets-encrypt-ssl-with-the-aws-route53/</guid><description>&lt;p&gt;Hallo,&lt;br&gt;&lt;br&gt;In diesem Artikel mochte ich dir erklaren, wie du ein Let's Encrypt SSL mit dem AWS Route53 Service ausstellen kannst. Lass uns mit dem Lernen beginnen.&lt;/p&gt;
&lt;h2&gt;Was ist Let's Encrypt?&lt;/h2&gt;
&lt;p&gt;Let's Encrypt ist eine gemeinnutzige Zertifizierungsstelle, betrieben von der Internet Security Research Group (ISRG), die X.509-Zertifikate fur Transport Layer Security-Verschlusselung kostenlos bereitstellt. Das bedeutet, du kannst ein KOSTENLOSES SSL-Zertifikat fur dein Projekt/deine App erhalten und das SSL-Zertifikat ist 90 Tage gultig. Du musst eine Automatisierung zur automatischen Verlangerung einrichten.&lt;/p&gt;</description></item><item><title>Automatisierung von Let's Encrypt SSL auf AWS Application Load Balancer</title><link>https://ercan.cloud/de/automate-lets-encrypt-ssl-on-aws-application-load-balancer/</link><pubDate>Sat, 02 Jul 2022 18:09:07 +0300</pubDate><guid>https://ercan.cloud/de/automate-lets-encrypt-ssl-on-aws-application-load-balancer/</guid><description>&lt;p&gt;Meistens brauchen wir nichts ausser AWS Certificate Manager (ACM), aber in einigen Fallen, wenn du die Domain eines Kunden mit einem ALB hostest und keine Moglichkeit hast, ein SSL-Zertifikat von deinem Kunden zu bekommen, musst du eine Alternative finden. In diesem Artikel werden wir ein Let's Encrypt SSL auf einem AWS Application Load Balancer ausstellen und es automatisieren!&lt;/p&gt;
&lt;p&gt;Wenn du ein SSL-Zertifikat von Let's Encrypt anforderst, hat LE verschiedene Verifizierungsmethoden wie Web-Challenge, Route53 usw. In diesem Szenario habe ich mich fur die Web-Challenge entschieden, da das DNS-Management der Domains nicht bei mir liegt. Ich hoste nur die Anwendung und muss ein SSL ausstellen.&lt;/p&gt;</description></item><item><title>Eine Website auf S3 und CloudFront mit Bitbucket Pipelines deployen</title><link>https://ercan.cloud/de/deploy-a-website-to-s3-and-cloudfront-with-bitbucket-pipelines/</link><pubDate>Thu, 23 Jun 2022 11:44:00 +0300</pubDate><guid>https://ercan.cloud/de/deploy-a-website-to-s3-and-cloudfront-with-bitbucket-pipelines/</guid><description>&lt;p&gt;Bitbucket ist ein Atlassian-Produkt und ein Git-basierter Code-Speicher mit CI/CD-optimierten Tools fur Teams, die mit Jira zusammenarbeiten. Wenn du deinen Code anderst und Revisionen sowie den Verlauf in Bitbucket fuhrst, benotigst du auch etwas Automatisierung fur das Deployment.&lt;br&gt;&lt;br&gt;CI/CD steht fur jede Automatisierung und bedeutet Continuous Integration und Continuous Delivery. In diesem Artikel werden wir CI und CD gleichzeitig nutzen.&lt;br&gt;&lt;br&gt;Ich uberspringe "Wie benutzt man Bitbucket?" und fuhre dich in Bitbucket Pipelines fur das Continuous Deployment zu AWS S3 ein, das CloudFront fur die weltweite Verteilung verwendet.&lt;/p&gt;</description></item><item><title>Schutze dein AWS-Konto mit bestimmten IPs</title><link>https://ercan.cloud/de/protect-your-aws-account-with-specified-ips/</link><pubDate>Thu, 16 Jun 2022 13:18:15 +0300</pubDate><guid>https://ercan.cloud/de/protect-your-aws-account-with-specified-ips/</guid><description>&lt;p&gt;Sicherheit ist immer wichtig und das Erste, was man in der Cloud tun sollte. Ich verwende die IP-Einschrankungsrichtlinie seit mehr als 5 Jahren und mochte diesen Trick mit dir teilen. Es gibt zwei verschiedene Moglichkeiten, dies zu tun.&lt;br&gt;&lt;br&gt;Du solltest eine statische IP von deinem ISP erhalten und/oder du kannst auch deine VPN-IP-Adresse verwenden.&lt;/p&gt;
&lt;h2&gt;Was ist der Vorteil der IP-Richtlinie?&lt;/h2&gt;
&lt;p&gt;Die Antwort ist einfach. Niemand kann auf deine Ressourcen in der Cloud zugreifen, wenn er nicht die angegebenen IPs verwendet.&lt;/p&gt;</description></item><item><title>Unterschiede zwischen AWS CLI v1 und v2</title><link>https://ercan.cloud/de/differences-between-aws-cli-v1-and-v2/</link><pubDate>Thu, 09 Jun 2022 23:35:00 +0300</pubDate><guid>https://ercan.cloud/de/differences-between-aws-cli-v1-and-v2/</guid><description>&lt;p&gt;Manchmal fuhrt die aws-cli deine CLI-Befehle nicht aus, wenn du v1 verwendest. Wenn deine aws cli v1 ist, empfehle ich ein Update. In diesem Artikel erfahrst du, unter welchen Bedingungen du AWS CLI v2 verwenden solltest.&lt;br&gt;&lt;/p&gt;
&lt;p&gt;AWS CLI v1 ist in Python geschrieben und fur v1 musst du zuerst Python installieren, aber wenn du v2 verwendest, kommt es eingebettet und ein &lt;strong&gt;Python-Interpreter wird nicht benotigt&lt;/strong&gt;.&lt;/p&gt;
&lt;div class="wp-block-columns"&gt;&lt;div class="wp-block-column" style="flex-basis:100%"&gt;&lt;p&gt;Das &lt;strong&gt;Auto Prompt&lt;/strong&gt;-Feature ist genial! Die AWS CLI v2 kann dir Befehle, Parameter und Ressourcen vorschlagen, wenn du einen aws-Befehl ausfuhrst.&lt;/p&gt;</description></item><item><title>SSL CA Problem auf CentOS7 Docker und Losung</title><link>https://ercan.cloud/de/ssl-ca-problem-on-centos7-docker-and-solution/</link><pubDate>Tue, 08 Mar 2022 08:19:26 +0300</pubDate><guid>https://ercan.cloud/de/ssl-ca-problem-on-centos7-docker-and-solution/</guid><description>&lt;p&gt;Als ich mit dem CentOS7 Docker-Image auf dem MacBookPro M1 spielte, schien es keine Verbindung zu Servern herzustellen, die eine HTTPS-Verbindung erfordern.&lt;br&gt;&lt;br&gt;Wenn ich zum Beispiel den Befehl &lt;code&gt;yum -y update&lt;/code&gt; ausfuhre, gibt er &lt;code&gt;curl: (77) Problem with the SSL CA cert (path? access rights?)&lt;/code&gt; zuruck. Hmm, es sieht nach einem OS-Bug aus, weil meine ca-certificates in Ordnung sind.&lt;br&gt;&lt;br&gt;Ich versuchte, einen GET-Befehl per curl zu senden und es scheint nicht zu funktionieren.&lt;/p&gt;</description></item><item><title>Was habe ich?</title><link>https://ercan.cloud/de/what-do-i-have/</link><pubDate>Tue, 20 Jul 2021 15:02:36 +0300</pubDate><guid>https://ercan.cloud/de/what-do-i-have/</guid><description>&lt;p&gt;Zunachst einmal, hallo aus dem sonnigen Izmir. Heute ist Dienstag, aber es fuhlt sich an wie ein freier Tag. Ich weiss, ich muss technische Artikel fur die Community schreiben, die mit leidenschaftlichen Menschen arbeitet. Es ist auf dem Weg, ich verspreche es... Der Titel lautet "Cloud: NAT in privaten Subnetzen verwenden". Der Artikel vergleicht den serverlosen NAT-Dienst und den selbstverwalteten EC2 NAT-Dienst. Wie auch immer, lass uns anfangen...&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-full"&gt;&lt;img src="https://ercan.cloud/uploads/mbp-spacegray-select-202011-geo-tr-2.jpg" alt="" class="wp-image-4725"/&gt;&lt;figcaption&gt;&lt;strong&gt;Fur die Arbeit:&lt;/strong&gt; Apple MacBookPro M1 mit 16GiG Arbeitsspeicher und 256GB SSD. OS: Immer aktuell. Derzeit macOS Big Sur Version 11.4&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/xps-13-black-standard-1024x737.png" alt="" class="wp-image-4727" width="512" height="369"/&gt;&lt;figcaption&gt;&lt;strong&gt;Fur den privaten Gebrauch:&lt;/strong&gt; Dell XPS 13 mit 4K Touchscreen-Auflosung. Es hat 8 GiG Arbeitsspeicher und eine 256 GB NVMe-Festplatte. OS Info: Manjaro Linux mit KDE aktuell.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/71irot2sowl.-ac-sl1500-1024x513-2.jpg" alt="" class="wp-image-4724" width="512" height="257"/&gt;&lt;figcaption&gt;&lt;strong&gt;Fur andere Zwecke:&lt;/strong&gt; Intel NUC Kit NUC8i7HVK. Es hat wirklich erstaunliche Hardware. Details findest du auf der &lt;a href="https://ark.intel.com/content/www/us/en/ark/products/126143/intel-nuc-kit-nuc8i7hvk.html" target="_blank" rel="noreferrer noopener"&gt;Produktseite&lt;/a&gt;. Es hat 32 GiG Arbeitsspeicher mit 2 x 512 GB RAID 0 NVMe-Festplatte. Windows 10 Enterprise und ich haben uns wirklich verliebt.&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/1474943155632-b-ue590-001-front-black-2.jpg" alt="" class="wp-image-4723" width="750" height="500"/&gt;&lt;figcaption&gt;Seit 2017 verwende ich Samsung UE28E590, 4K 4ms Monitor. Er ist kein Pivot und ich habe Dell P2719H 27" 5ms FHD als Pivot fur meine SSH-Sitzungen verwendet, aber dieser Monitor gehort meiner vorherigen Firma und ich habe ihn zuruckgegeben, als ich mich entschied zu gehen.&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/61cxik5mnpl.-ac-sx450-2.jpg" alt="" class="wp-image-4728" width="561" height="418"/&gt;&lt;figcaption&gt;Mein Arbeitgeber stellt mir eine Apple Magic Mouse 2 und eine Apple Wireless Tastatur zur Verfugung und jetzt benutze ich sie und bin zufrieden damit.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/juniper-srx-110-1024x270.jpg" alt="" class="wp-image-4535" width="768" height="203"/&gt;&lt;figcaption&gt;Mein Internetanbieter ist turk.net und turk.net ist ein wirklich erstaunlicher Anbieter mit kosteneffizienten Tarifen. Ich verwende VDSL2-Internettechnologie zu Hause (WFH) und erhalte 100mbps Download und 8mbps Upload-Geschwindigkeit. Ich kann dieses Monster konfigurieren, um per IPSec VPN mit AWS Cloud und/oder Google Cloud Platform zu verbinden. Ich teste auch einige Dienste und nutze sie bei Bedarf. Das Gerat ist Juniper SRX-110HA v2. Alt, aber Gold wert...&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/xiaomi-4a-router-683x1024.jpg" alt="" class="wp-image-4730" width="512" height="768"/&gt;&lt;figcaption&gt;Ich verwende einen Xiaomi 4A Router mit 5GHz-Modus. Nur mein Fernseher ist direkt per Kabel mit meinem lokalen Netzwerk verbunden. Andere Mobilgerate verbinden sich per WLAN.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/tr-uhdtv-ru7400-ue50ru7400uxtk-frontsilver-163661529.png" alt="" class="wp-image-4731" width="684" height="547"/&gt;&lt;figcaption&gt;Ich verwende Samsung UE50RU7400UXTK (2019). Es ist 50" und das ist vollig ausreichend fur mich. Meistens schaue ich YouTube und hore Spotify. Die Plattform ist Tizen und das Betriebssystem lauft auch auf der neuesten Version. Die AirPlay2-Funktion ist wirklich ein Lebensretter fur mich. Ich verbinde mich mit wenigen Klicks auf meinem MBP.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/monitor-p2418d-hero-504x350-ng.psd.png" alt="" class="wp-image-4732" width="751" height="522"/&gt;&lt;figcaption&gt;Jetzt plane ich, wieder einen Pivot-Monitor fur meine CLIOps- und SSH-Sitzungen zu verwenden.&lt;br&gt;Es ist Dell P2418D mit 2K-Auflosung.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/mx-keys-and-mx-master-3.jpg" alt="" class="wp-image-4733" width="692" height="277"/&gt;&lt;figcaption&gt;Nachste Woche bestelle ich dieses erstaunliche Kit und wechsle von Apple Magic Mouse 2 und Apple Tastatur-Set.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;p&gt;&lt;br&gt;&lt;/p&gt;</description></item><item><title>Ich bin offiziell AWS Community Builder!</title><link>https://ercan.cloud/de/im-officially-aws-community-builder/</link><pubDate>Sat, 15 May 2021 09:20:41 +0300</pubDate><guid>https://ercan.cloud/de/im-officially-aws-community-builder/</guid><description>&lt;p&gt;Jeden Tag nutze ich AWS, weil ich wirklich offen dafur bin, mich weiterzubilden, und AWS hilft mir dabei. Ich automatisiere Routineaufgaben fur Abteilungen wie das Client-Team, Backend-Team, manchmal auch Data-Team usw., und meistens sind die Anforderungen spezifisch fur diese Organisation. Also musst du selbst und/oder mit deinem Team aufbauen und dein Produkt- und/oder Tool-Wissen verbessern, wahrend du unterwegs bist.&lt;/p&gt;
&lt;p&gt;Wenn du dein Wissen teilst, kannst du Menschen Tage und Zeit sparen. Meistens stecken Leute im selben Problem fest. Wenn du das Problem lost, warum wurdest du die Losung nicht teilen? Du brauchst sie ja nicht mehr, weil du sie bereits kennst. Das ist meine Hauptmotivation fur die Open-Source-Community und die AWS Community.&lt;/p&gt;</description></item><item><title>HA nginx auf AWS ECS mit Geolocation-Routing per Terraform deployen</title><link>https://ercan.cloud/de/deploy-ha-nginx-to-aws-ecs-with-geolocation-routing-via-terraform/</link><pubDate>Wed, 12 May 2021 12:56:20 +0300</pubDate><guid>https://ercan.cloud/de/deploy-ha-nginx-to-aws-ecs-with-geolocation-routing-via-terraform/</guid><description>&lt;p&gt;Heute mochte ich das Projekt &lt;strong&gt;&lt;a href="https://ercan.cloud/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/" target="_blank" rel="noreferrer noopener"&gt;Deploy nginx docker to AWS ECS with Terraform Automation&lt;/a&gt;&lt;/strong&gt; von einer einzelnen Region auf Multi-Region-Unterstutzung umbauen. Diesmal habe ich den gesamten Terraform-Quellcode auf mein GitLab-Konto gepusht.&lt;br&gt;&lt;br&gt;Jetzt erstellt das aktualisierte Projekt die gesamte Infrastruktur in den Regionen Irland und N.Virginia.&lt;br&gt;Nun haben wir eine geolokationsbasierte Routing-Richtlinie, die uber Route53 bereitgestellt wird.&lt;/p&gt;
&lt;h2&gt;Was bedeutet eine geolokationsbasierte Routing-Richtlinie?&lt;/h2&gt;
&lt;p&gt;In diesem Projekt: Wenn du eine Anfrage vom nordamerikanischen Kontinent erhaltst, wird die Besucheranfrage von der Infrastruktur in North Virginia bearbeitet.&lt;br&gt;&lt;br&gt;Wenn du eine Anfrage vom europaischen Kontinent erhaltst, wird die Anfrage diesmal von der Infrastruktur in Irland bearbeitet.&lt;br&gt;&lt;br&gt;Die Standardregion ist ebenfalls gesetzt und wird von der Infrastruktur in Irland bearbeitet.&lt;/p&gt;</description></item><item><title>nginx Docker auf AWS ECS mit Terraform-Automatisierung deployen</title><link>https://ercan.cloud/de/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/</link><pubDate>Tue, 11 May 2021 07:40:23 +0300</pubDate><guid>https://ercan.cloud/de/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/</guid><description>&lt;p&gt;Letzte Nacht wollte ich mit dem AWS ECS Service spielen. Ich habe einen Terraform-Code geschrieben, um alles gleichzeitig zu deployen. Terraform erstellt alle Ressourcen, um ECS in einer anderen VPC isoliert von deinen anderen Ressourcen auszufuhren.&lt;br&gt;&lt;br&gt;Ich habe das nginx:alpine Docker-Image fur dieses Projekt verwendet, aber wenn du musst, kannst du Terraform andern oder anpassen und es fur deine Bedurfnisse implementieren.&lt;/p&gt;
&lt;h2&gt;Was ist AWS ECS?&lt;/h2&gt;
&lt;p&gt;Amazon Elastic Container Service (Amazon ECS) ist ein vollstandig verwalteter Container-Orchestrierungsdienst. Kunden nutzen ECS, um ihre sensibelsten und geschaftskritischsten Anwendungen auszufuhren, wegen seiner Sicherheit, Zuverlassigkeit und Skalierbarkeit.&lt;/p&gt;</description></item><item><title>Node Exporter auf einem Linux-Server installieren</title><link>https://ercan.cloud/de/how-to-install-node-exporter-on-linux-server/</link><pubDate>Mon, 10 May 2021 09:18:09 +0300</pubDate><guid>https://ercan.cloud/de/how-to-install-node-exporter-on-linux-server/</guid><description>&lt;p&gt;Node Exporter ist ein Prometheus-Exporter fur Server-Level- und OS-Level-Metriken mit konfigurierbaren Metrik-Kollektoren. Er hilft uns, verschiedene Serverressourcen wie RAM, Festplattenspeicher und CPU-Auslastung zu messen. Node Exporter ist eine gute Losung, um alle Linux-Server-bezogenen Metriken und Statistiken fur das Monitoring zu sammeln.&lt;/p&gt;
&lt;h2&gt;Bevor du beginnst&lt;/h2&gt;
&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Prometheus Server&lt;/strong&gt;&lt;br&gt;Nach der Node Exporter-Installation solltest du deine Metriken an den Prometheus-Server senden.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Sudo-Berechtigungen&lt;/strong&gt;&lt;br&gt;Du solltest per SSH mit root auf deinen Server zugreifen, oder dein SSH-Login-Benutzer sollte Root-Berechtigungen mit sudo haben.&lt;/li&gt;&lt;/ul&gt;
&lt;div class="schema-how-to wp-block-yoast-how-to-block"&gt;&lt;p class="schema-how-to-description"&gt;&lt;strong&gt;Node Exporter Installationsschritte&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>FortiClient Problem auf M1 MacBookPro Problemlosung</title><link>https://ercan.cloud/de/forticlient-problem-on-m1-macbookpro-problem-solution/</link><pubDate>Wed, 05 May 2021 06:36:38 +0300</pubDate><guid>https://ercan.cloud/de/forticlient-problem-on-m1-macbookpro-problem-solution/</guid><description>&lt;p&gt;Ich muss mich per VPN uber FortiClient verbinden, um meine Arbeit zu erledigen und sicher auf einige Ressourcen zuzugreifen. Als ich im Marz 2021 fur mein Unternehmen zu arbeiten begann, gaben sie mir ein M1 MacBookPro. Das M1 MacBookPro unterscheidet sich von den anderen, da es mit einer neuen CPU-Architektur kommt. Fruher verwendete Apple eine Intel-basierte CPU, aber jetzt haben sie sich entschieden, macOS mit einer ARM-basierten CPU zu betreiben, und Apple nennt sie vorerst M1.&lt;br&gt;&lt;br&gt;Viele Software ist nicht mit ARM kompatibel. Manchmal habe ich Probleme wie "Diese Komponente ist nicht mit deiner CPU kompatibel".&lt;br&gt;&lt;br&gt;Als ich mich per VPN uber FortiClient v6.4.3.1325 verband, sah es so aus, als ware die Verbindung hergestellt, aber meine Internetgeschwindigkeit wurde viel zu langsam. Normalerweise habe ich 100MB/s Internetgeschwindigkeit. Ich fragte meine Kollegen: "Habt ihr irgendwelche Probleme mit dem VPN und/oder der VPN-Geschwindigkeit?" und sie sagten "NEIN!" Sie verwenden ein etwas alteres MacBookPro als meines mit einer Intel-basierten CPU und ich dachte, es sei eine normale Situation, weil die Intel-basierten Versionen in Ordnung und stabil sind.&lt;/p&gt;</description></item><item><title>Verbinde deine AWS mit GCP per Terraform via IPSec Site-to-Site VPN</title><link>https://ercan.cloud/de/connect-your-aws-to-gcp-with-terraform-via-ipsec-site-to-site-vpn/</link><pubDate>Tue, 04 May 2021 20:49:25 +0300</pubDate><guid>https://ercan.cloud/de/connect-your-aws-to-gcp-with-terraform-via-ipsec-site-to-site-vpn/</guid><description>&lt;p&gt;Heute habe ich ein weiteres IaaC (Infrastructure as Code) fur meine Bedurfnisse geschrieben. Du kannst eine sichere VPN-Verbindung (IPsec) zwischen Amazon Web Services (AWS) und Google Cloud Platform (GCP) erstellen.&lt;/p&gt;
&lt;h2&gt;Was kann das?&lt;/h2&gt;
&lt;p&gt;Erstellen eines Customer Gateway auf AWS. Erstellen eines Virtual Private Gateway auf AWS. Erstellen einer Site-to-Site VPN-Verbindung auf AWS. Erstellen einer Security Group fur VPN-Verbindungszugriff auf AWS. Erstellen einer externen IP-Adresse fur die VPN-Verbindung auf GCP. Verwalten der Firewall-Regel fur die VPN-Verbindung auf GCP. Erstellen einer Route-Regel auf GCP.&lt;/p&gt;</description></item><item><title>Google Cloud Platform Automatisierung mit Terraform leicht gemacht</title><link>https://ercan.cloud/de/google-cloud-platform-automation-with-terraform-easily/</link><pubDate>Fri, 30 Apr 2021 08:51:51 +0300</pubDate><guid>https://ercan.cloud/de/google-cloud-platform-automation-with-terraform-easily/</guid><description>&lt;p&gt;Es war einmal, als ich Google Cloud Platform lernte, wollte ich einfach meinen Workflow und meine Deployments mit Terraform automatisieren und schrieb dieses IaaC (Infrastructure as a Code), um meine Infrastruktur einfach und schnell zu verwalten.&lt;/p&gt;
&lt;h2&gt;Was kann das?&lt;/h2&gt;
&lt;p&gt;Einen sicheren Load Balancer mit SSL erstellen und HTTP-Anfragen mit 301-Weiterleitungscode auf HTTPS umleiten.&lt;br&gt;Ein Instance Template erstellen und alles zu Netzwerk, Subnetz und Startskript festlegen.&lt;br&gt;Eine Instance Group erstellen und verwalten. Wenn die CPU deiner Instance Group mehr oder weniger als ein bestimmter Wert ist, wird der Instance Group Manager die VMs automatisch hoch- oder herunterskalieren.&lt;br&gt;VM-Instanzen laufen mit privater IP und projektweiter SSH-Zugriff ist standardmassig nicht erlaubt. Firewall-Regel fur den Load Balancer Health Check verwalten.&lt;/p&gt;</description></item><item><title>So sicherst du dein Amazon Web Services Konto</title><link>https://ercan.cloud/de/how-to-secure-your-amazon-web-services-account/</link><pubDate>Sat, 24 Apr 2021 14:27:03 +0300</pubDate><guid>https://ercan.cloud/de/how-to-secure-your-amazon-web-services-account/</guid><description>&lt;p&gt;Sicherheit zuerst, denn Sicherheit ist so wichtig! Wenn du ein Amazon Web Services-Konto erstellst, wird dieses Konto als Root bezeichnet. Das Root-Konto hat vollstandigen Zugriff auf alle Ressourcen, die in der Cloud-Umgebung laufen, und ich empfehle dringend, dein Root-Konto nicht zur Verwaltung der Ressourcen zu verwenden.&lt;/p&gt;
&lt;div class="schema-how-to wp-block-yoast-how-to-block"&gt;&lt;p class="schema-how-to-description"&gt;&lt;strong&gt;Was solltest du tun, um dein AWS-Konto sicher zu halten?&lt;/strong&gt;&lt;/p&gt; &lt;ol class="schema-how-to-steps"&gt;&lt;li class="schema-how-to-step" id="how-to-step-1619273465475"&gt;&lt;strong class="schema-how-to-step-name"&gt;Multi-Faktor-Authentifizierung fur das Root-Konto einrichten&lt;/strong&gt; &lt;p class="schema-how-to-step-text"&gt;Vielleicht hast du schon von 2-Schritt-Authentifizierung oder 2-Faktor-Authentifizierung gehort. Im Amazon-Okosystem nennen wir diese zusatzliche Sicherheitsebene MFA. Der Root-Benutzer fur dieses Konto hat keine Multi-Faktor-Authentifizierung (MFA) aktiviert. &lt;a href="https://console.aws.amazon.com/iam/home?#security_credentials$mfa"&gt;MFA aktivieren&lt;/a&gt;, um die Sicherheit dieses Kontos zu verbessern.&lt;img alt="" src="https://ercan.cloud/uploads/aws-set-root-mfa.png"/&gt;&lt;/p&gt;</description></item><item><title>UGREEN USB Ethernet Adapter auf macOS installieren</title><link>https://ercan.cloud/de/install-ugreen-usb-ethernet-adapter-on-macos/</link><pubDate>Sun, 18 Apr 2021 14:39:34 +0300</pubDate><guid>https://ercan.cloud/de/install-ugreen-usb-ethernet-adapter-on-macos/</guid><description>&lt;p&gt;2019 musste ich meinen Dell XPS13 per Ethernet-Kabel mit meinem Juniper SRX-110 verbinden, aber mein Dell hat keinen Ethernet-Port. Ich entschied mich, einen UGREEN USB Ethernet Adapter bei Amazon zu kaufen.&lt;br&gt;&lt;br&gt;Der Ethernet-Adapter ist treiberfrei und funktioniert perfekt unter Windows und Linux. Heute muss ich mein Apple MacBookPro Silicon mit demselben USB-Adapter mit dem Internet verbinden, aber macOS mag das nicht. Ich weiss, dass macOS einen Treiber und einige Kernel-Einschrankungen fur zusatzliche Hardware benotigt.&lt;br&gt;&lt;br&gt;Kext-Dateien sind essenzielle Treiber fur macOS. "Kext" steht fur Kernel Extension; kext-Dateien "erweitern" den Kernel von Mac OS X, den Kern des Betriebssystems, indem sie zusatzlichen Code bereitstellen, der beim Booten deines Computers geladen wird.&lt;br&gt;&lt;br&gt;Ich muss die Systemintegritatseinstellungen ohne kext deaktivieren. Ich bootete meinen Mac im Wiederherstellungsmodus, ging zum Terminal und fuhrte den folgenden Befehl aus.&lt;/p&gt;</description></item><item><title>301 HTTPS-Weiterleitung auf App Engine mit nginx auf Google Cloud Platform</title><link>https://ercan.cloud/de/redirect-301-https-on-app-engine-with-nginx-on-google-cloud-platform/</link><pubDate>Thu, 15 Apr 2021 07:06:42 +0300</pubDate><guid>https://ercan.cloud/de/redirect-301-https-on-app-engine-with-nginx-on-google-cloud-platform/</guid><description>&lt;p&gt;Ich habe in diesen Tagen begonnen, mit App Engine auf Google Cloud Platform zu spielen. Ich verwende eine flexible Umgebung mit einer benutzerdefinierten Laufzeit, um PHP in Docker auszufuhren. App Engine liefert Inhalte sowohl uber HTTP als auch HTTPS aus. Ich habe versucht, HTTP zu deaktivieren oder den HTTP-Traffic einfach uber die Web-UI auf HTTPS umzuleiten, aber leider ist das derzeit nicht moglich. Ja, du hast richtig gehort, das grundlegende Feature wird nicht unterstutzt!&lt;br&gt;&lt;br&gt;Ich uberprufte die Dokumentation (&lt;a rel="noreferrer noopener" href="https://cloud.google.com/appengine/docs/standard/php7/application-security" target="_blank"&gt;https://cloud.google.com/appengine/docs/standard/php7/application-security&lt;/a&gt;) und versuchte, eine 301-Weiterleitung uber die app.yaml-Datei einzurichten. Hier ist, was ich versuchte:&lt;/p&gt;</description></item><item><title>Zwei verschiedene Target Groups auf AWS Load Balancer mit Terraform setzen</title><link>https://ercan.cloud/de/set-two-different-target-groups-on-aws-load-balancer-with-terraform/</link><pubDate>Mon, 05 Apr 2021 11:18:19 +0300</pubDate><guid>https://ercan.cloud/de/set-two-different-target-groups-on-aws-load-balancer-with-terraform/</guid><description>&lt;p&gt;Letzte Woche habe ich eine Infrastruktur als Code per Terraform geschrieben. In meinem Fall muss ich den Traffic von der offentlichen Schnittstelle des AWS Application Load Balancers an zwei verschiedene Target Groups weiterleiten. Die Hashicorp-Sprache (HCL) ist keine schwierige Sprache, aber der Dokumentation fehlen viele Themen und es gibt auch einige undokumentierte Punkte in Terraform.&lt;br&gt;&lt;br&gt;Ich habe vorher gegoogelt, um sicherzugehen, aber ich habe gesehen, dass es viele Fragen und Issues zum Thema "Verwendung von mehr als einer Target Group auf AWS mit Terraform" gibt.&lt;br&gt;&lt;br&gt;Ich habe die vorgeschlagenen Losungen gelesen, aber sie helfen mir nicht. Danach habe ich mich entschieden, "aws_lb_listener" als Ressource zu verwenden. Schliesslich habe ich selbst eine Losung fur meinen Fall gefunden. Du kannst die Details unten sehen:&lt;br&gt;&lt;/p&gt;</description></item><item><title>Erweitere deine EC2 Linux-Festplatte ohne Neustart auf Amazon Web Services</title><link>https://ercan.cloud/de/extend-your-ec2-linux-disk-without-reboot-on-amazon-web-services/</link><pubDate>Mon, 08 Feb 2021 15:08:26 +0300</pubDate><guid>https://ercan.cloud/de/extend-your-ec2-linux-disk-without-reboot-on-amazon-web-services/</guid><description>&lt;p&gt;Aus irgendeinem Grund musst du deinen EC2 Linux-Server ohne Neustart und sicher erweitern. In diesem Beitrag erfahrst du, wie du deine EC2 Linux-Festplatte auf AWS erweitern kannst.&lt;br&gt;&lt;br&gt;In diesem Beispiel siehst du die Erweiterung der Festplattengrosse von 80GiB auf 120GiB.&lt;/p&gt;
&lt;h2&gt;&lt;strong&gt;Schritt 1: Volume andern&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;&lt;br&gt;Melde dich bei deiner AWS-Konsole an und finde das Volume (die Festplatte) deiner EC2-Instanz. Hier ist der Tipp: Im linken Bereich gibt es &lt;strong&gt;Elastic Block Store &amp;gt; Volumes&lt;/strong&gt;. Klicke mit der rechten Maustaste auf dein Volume und wahle dann die Option "Volume andern". Es sieht aus wie das Bild unten. Wahle deine richtige Grosse und klicke auf die Schaltflache &lt;strong&gt;Andern&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Einen neuen Grant-Benutzer auf AWS RDS (MariaDB) erstellen</title><link>https://ercan.cloud/de/create-a-new-grant-user-on-aws-rds-mariadb/</link><pubDate>Sat, 30 Jan 2021 23:01:56 +0300</pubDate><guid>https://ercan.cloud/de/create-a-new-grant-user-on-aws-rds-mariadb/</guid><description>&lt;p&gt;Heute habe ich mit AWS RDS mit MariaDB gespielt. Normalerweise erstellt AWS nur einen Benutzer fur den Zugriff auf AWS RDS. Hier sind die Schritte zum Erstellen eines neuen Grant-Benutzers auf AWS RDS mit MariaDB.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;mysql&gt; GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, BINLOG MONITOR, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER ON *.* TO 'DEIN-MYSQL-BENUTZERNAME'@'CLIENT-IP-ODER-DNS-NAME' IDENTIFIED BY 'KLARTEST-PASSWORT' WITH GRANT OPTION;
&lt;p&gt;Query OK, 0 rows affected (0.009 sec)&lt;/code&gt;&lt;/pre&gt;&lt;/p&gt;</description></item><item><title>Amazon S3 CORS-Einstellungen mit CloudFront auf Amazon Web Services</title><link>https://ercan.cloud/de/amazon-s3-cors-settings-with-cloudfront-on-amazon-web-services/</link><pubDate>Tue, 29 Sep 2020 08:27:16 +0300</pubDate><guid>https://ercan.cloud/de/amazon-s3-cors-settings-with-cloudfront-on-amazon-web-services/</guid><description>&lt;p id="f6c8"&gt;Wenn du statische Inhalte direkt uber &lt;strong&gt;Amazon S3&lt;/strong&gt; via &lt;strong&gt;CloudFront (CDN)&lt;/strong&gt; bereitstellst, erhaltst du wahrscheinlich einen Fehler bezuglich Schriftarten, Bildern oder anderen statischen Inhalten, die fur deine Nutzer ausgeliefert werden sollen. Eigentlich ist es nicht kompliziert. Du kannst dieses Problem in den CORS-Einstellungen deines Amazon S3 Buckets beheben.&lt;/p&gt;
&lt;p id="9f9a"&gt;&lt;strong&gt;Was ist Amazon S3 CORS?&lt;/strong&gt;&lt;/p&gt;
&lt;p id="6d95"&gt;Cross Origin Resource Sharing (alias CORS). Die CORS-Spezifikation gibt dir die Moglichkeit, Webanwendungen zu erstellen, die Anfragen an andere Domains als diejenige stellen, die den primaren Inhalt bereitgestellt hat.&lt;/p&gt;</description></item><item><title>Tagliche GitLab-Sicherung, wenn es in Docker lauft</title><link>https://ercan.cloud/de/take-your-gitlab-backup-everyday-if-it-works-in-docker/</link><pubDate>Wed, 16 Sep 2020 15:27:44 +0300</pubDate><guid>https://ercan.cloud/de/take-your-gitlab-backup-everyday-if-it-works-in-docker/</guid><description>&lt;p&gt;Ich verwende GitLab in Docker (weil ich Containerisierung liebe) und ich bin wirklich zufrieden damit, weil ich die GitLab-Umgebung uberall hin mitnehmen kann, wenn es notig ist, und ich mich elastischer fuhle, wenn ich Docker verwende.&lt;br&gt;&lt;br&gt;GitLab-Backups sind wirklich sehr wichtig, weil du den gesamten Quellcode und vielleicht Wiki, vielleicht mehr als den gesamten Quellcode aufbewahrst, und Backup ist das Erste, wenn du einen Dienst auf kritischem Niveau betreibst.&lt;br&gt;&lt;/p&gt;
&lt;h2&gt;Vergewissere dich uber deinen Docker Run-Befehl&lt;/h2&gt;
&lt;p&gt;&lt;br&gt;Ich fuhre mein GitLab in Docker mit diesem Befehlssatz aus:&lt;/p&gt;</description></item><item><title>Grosse Dateien in CentOS, Ubuntu und macOS einfach finden</title><link>https://ercan.cloud/de/find-large-files-in-centos-ubuntu-and-macos-easily/</link><pubDate>Sat, 18 Jul 2020 13:08:30 +0300</pubDate><guid>https://ercan.cloud/de/find-large-files-in-centos-ubuntu-and-macos-easily/</guid><description>&lt;p&gt;Manchmal muss vielleicht jeder grosse Dateien im System uberprufen. Es gibt einige nutzliche Befehle, die ich oft verwende. Finde grosse Dateien in Linux einfach.&lt;br&gt;&lt;br&gt;Hier ist das erste Muster:&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code lang="bash" class="language-bash"&gt;find /home/ercan/ -type f -size +100000k -exec ls -lh {} \; | awk '{ print $9 ": " $5 }'&lt;/code&gt;&lt;/pre&gt;
&lt;p class="has-medium-font-size"&gt;&lt;strong&gt;Wenn die Dateigrosse grosser als 250 MB im System ist:&lt;/strong&gt;&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code lang="bash" class="language-bash"&gt;sudo find /home/ercan/ -type f -size +250000k -exec ls -lh {} \; | awk '{ print $9 ": " $5 }'&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Hier sind die Ergebnisse:&lt;/p&gt;</description></item><item><title>"Error: rpmdb open failed" auf CentOS oder Amazon Linux 2 beheben</title><link>https://ercan.cloud/de/fix-error-rpmdb-open-failed-on-centos-or-amazon-linux-2/</link><pubDate>Mon, 20 Apr 2020 11:49:37 +0300</pubDate><guid>https://ercan.cloud/de/fix-error-rpmdb-open-failed-on-centos-or-amazon-linux-2/</guid><description>&lt;p&gt;Gestern habe ich begonnen, einige Dienste auf Amazon Linux 2, betrieben von Amazon Web Services Cloud, zu testen. Aus irgendeinem Grund ist mein Paketmanager yum kaputt und als ich begann, meine yum-Datenbank zu aktualisieren, erhielt ich einen Fehler uber rpmdb open failed. Du kannst meinen Fehler unten sehen. Wenn du auf Centos7 oder einer anderen Linux-Distribution laufst, die yum als Paketmanager verwendet, kannst du auch weiterlesen.&lt;/p&gt;
&lt;amp-fit-text layout="fixed-height" min-font-size="10" max-font-size="72" height="80"&gt;&lt;pre class="wp-block-code"&gt;&lt;code lang="bash" class="language-bash"&gt;error: rpmdb: BDB0113 Thread/process 18275/140171317404864 failed: BDB1507 Thread died in Berkeley DB library
error: db5 error(-30973) from dbenv-&gt;failchk: BDB0087 DB_RUNRECOVERY: Fatal error, run database recovery
error: cannot open Packages index using db5 - (-30973)
error: cannot open Packages database in /var/lib/rpm
CRITICAL:yum.main:
&lt;p&gt;Error: rpmdb open failed&lt;/code&gt;&lt;/pre&gt;&lt;/amp-fit-text&gt;&lt;/p&gt;</description></item><item><title>Fehler: Kein Speicherplatz auf dem Gerat nur beim Starten/Stoppen von Diensten</title><link>https://ercan.cloud/de/error-no-space-left-on-the-device-when-starting-stopping-services-only/</link><pubDate>Sun, 01 Mar 2020 07:46:00 +0300</pubDate><guid>https://ercan.cloud/de/error-no-space-left-on-the-device-when-starting-stopping-services-only/</guid><description>&lt;p&gt;Ich verwende den Amazon SSM Agent, um sicher eine Verbindung zur EC2-Instanz herzustellen. Der Amazon SSM Agent kann auch uber die aws.amazon.com Web-Konsole eine Verbindung zur EC2-Instanz-Konsole herstellen. Dies ist meine bevorzugte Methode.&lt;br&gt;&lt;br&gt;Vor einigen Tagen, als ich versuchte, mich uber den Amazon SSM Agent mit EC2 zu verbinden, antwortete er nicht, und danach entschied ich mich, mich auf dem ublichen Weg zu verbinden, ja, mit SSH.&lt;br&gt;&lt;br&gt;Naturlich mochte ich zuerst den Amazon SSM Agent neu starten und ich sehe dies:&lt;/p&gt;</description></item><item><title>Juniper SRX110H-VA VDSL2 Konfiguration Schritt fur Schritt</title><link>https://ercan.cloud/de/juniper-srx110h-va-vdsl2-configuration-step-by-step/</link><pubDate>Sun, 09 Feb 2020 06:48:00 +0300</pubDate><guid>https://ercan.cloud/de/juniper-srx110h-va-vdsl2-configuration-step-by-step/</guid><description>&lt;p&gt;Ich telefonierte letzte Nacht mit &lt;a href="https://www.linkedin.com/in/kenanbilgic/" target="_blank" rel="noreferrer noopener"&gt;Kenan Bilgic&lt;/a&gt; und sagte ihm: "Ich mochte einen Juniper SRX-110H-VA haben." Daraufhin sagte Kenan: "Ich habe bereits einen Juniper SRX-110H-VA, schick mir einfach deine Adresse, ich kann ihn dir schicken."&lt;/p&gt;
&lt;p&gt;Ich nutze &lt;a href="https://turk.net/" target="_blank" rel="noreferrer noopener"&gt;TurkNet&lt;/a&gt; als Internetanbieter und sie sind ein wirklich gunstiger und schneller Internetanbieter in meiner Nachbarschaft. Mein Verbindungstyp ist VDSL2 und ich muss eine VPN-Verbindung uber Amazon Web Services (AWS) herstellen.&lt;/p&gt;
&lt;h2&gt;Mein Router ist angekommen!&lt;/h2&gt;
&lt;p&gt;Ich bin so aufgeregt wegen meines neuen Router-Gerats. Ich muss es konfigurieren, bevor ich es uber RJ13 mit dem Kupfer-Telefonkabel verbinde. Ich habe meinen Router grundlegend konfiguriert und meine Konfiguration in mein GitHub-Repository gepusht.&lt;/p&gt;</description></item><item><title>Logrotation fur Docker-Container aktivieren</title><link>https://ercan.cloud/de/enable-logrotation-for-docker-containers/</link><pubDate>Fri, 29 Nov 2019 17:17:00 +0300</pubDate><guid>https://ercan.cloud/de/enable-logrotation-for-docker-containers/</guid><description>&lt;p&gt;Wenn du Docker auf deinem System installierst und verwendest, kann der im Docker laufende Container eine grosse Anzahl von Logs generieren, wahrend du nichts davon im Hintergrund bemerkst.&lt;/p&gt;
&lt;p&gt;Obwohl der Docker-Dienst normalerweise Logrotate unterstutzt, ist diese Unterstutzung standardmassig deaktiviert. Wenn eines Tages deine Festplatte plotzlich voll ist, wirst du genau wissen, was ich meine. : )&lt;/p&gt;
&lt;p&gt;Wenn du den Docker-Dienst zum ersten Mal auf einem Server installierst und den Container zum ersten Mal ausfuhrst, kannst du die folgenden Schritte befolgen.&lt;/p&gt;</description></item><item><title>Bestimmte Dateierweiterung mit wget einfach im Terminal herunterladen</title><link>https://ercan.cloud/de/download-specific-file-extension-via-wget-easily-on-terminal/</link><pubDate>Fri, 22 Nov 2019 16:37:00 +0300</pubDate><guid>https://ercan.cloud/de/download-specific-file-extension-via-wget-easily-on-terminal/</guid><description>&lt;p&gt;Manchmal kann es Dateien mit mehr als einer Erweiterung in einem Verzeichnis oder Ordner geben. Zum Beispiel .jpg, .png, .gif, .mp3, .mp4 usw. Du mochtest nur GIF-Dateien speziell von dieser Quelle herunterladen, weisst aber nicht, wie das geht? Keine Angst, du bist richtig.&lt;br&gt;&lt;br&gt;wget ist eine kleine Software mit GNU-Lizenz (d.h. kostenlos), standardmassig auf Linux- und macOS-Betriebssystemen.&lt;br&gt;&lt;br&gt;Neulich wollte ich Videos mit denselben .mp4- und .webm-Dateien in einem FTP-Verzeichnis herunterladen, aber ich wurde entweder die .mp4- oder die .webm-Dateien herunterladen. Weil die Grosse von 100 .mp4-Dateien 10 GB betragt, sind 100 .webm-Dateien mit dem gleichen Inhalt nur 6 GB gross. Ich entschied mich fur den Download der .webm-Dateien, da ich viel weniger Speicherplatz beanspruchen wollte.&lt;br&gt;&lt;br&gt;Dafur fuhrte ich den folgenden Befehl aus und begann, den Bildschirm zu beobachten.&lt;/p&gt;</description></item><item><title>Die genaue Grosse bestimmter Dateien in Linux per Terminal ermitteln</title><link>https://ercan.cloud/de/find-the-exact-size-of-certain-files-in-linux-via-terminal/</link><pubDate>Fri, 15 Nov 2019 19:00:00 +0300</pubDate><guid>https://ercan.cloud/de/find-the-exact-size-of-certain-files-in-linux-via-terminal/</guid><description>&lt;p&gt;Eines Tages kann es viele Dateien mit mehr als einer Erweiterung auf dem von dir verwendeten macOS, Linux oder Server geben, und du fragst dich vielleicht, wie gross diese Dateien sind, oder mochtest einfach die Grosse der Dateien mit der entsprechenden Erweiterung fur eine bestimmte Untersuchung sehen.&lt;/p&gt;
&lt;p&gt;Neulich hatte der Server, an dem ich arbeitete, sowohl *.webm- als auch *.mp4-Dateierweiterungen, und ich musste die Festplatte des Servers aufrusten, oder ich wurde diejenigen mit derselben .mp4-Erweiterung von denselben Videos loschen.&lt;/p&gt;</description></item><item><title>SELinux auf CentOS 7 oder CentOS 8 deaktivieren</title><link>https://ercan.cloud/de/disable-selinux-on-centos-7-or-centos-8/</link><pubDate>Fri, 08 Nov 2019 19:00:00 +0300</pubDate><guid>https://ercan.cloud/de/disable-selinux-on-centos-7-or-centos-8/</guid><description>&lt;p&gt;Dieses Tutorial zeigt dir, wie du SELinux (Security-Enhanced Linux) auf deinem CentOS-Server deaktivieren kannst. Die CentOS-Version sollte 7 oder 8 sein. Die Version spielt keine Rolle.&lt;/p&gt;
&lt;h2&gt;Was ist SELinux?&lt;/h2&gt;
&lt;p&gt;SELinux ist ein Sicherheitsmechanismus, der direkt vom Kernel gesteuert wird. Es ermoglicht Administratoren und Benutzern mehr Kontrolle uber Zugriffssteuerungen basierend auf SELinux-Richtlinien.&lt;/p&gt;
&lt;p&gt;SELinux hat drei verschiedene Betriebsmodi. Hier sind sie:&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Enforcing:&lt;/strong&gt; Erlaubt Zugriff basierend auf SELinux-Richtlinien und den Richtlinienregeln.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Permissive:&lt;/strong&gt; SELinux protokolliert nur Aktionen, die im Enforcing-Modus verweigert worden waren.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Disabled:&lt;/strong&gt; Es werden keine Meldungen protokolliert und es ist keine SELinux-Richtlinie mehr auf dem Server aktiviert. Meistens wird der Deaktiviert-Modus von Web-Kontrollpanels wie cPanel und/oder Plesk verwendet.&lt;/li&gt;&lt;/ol&gt;
&lt;h2&gt;Voraussetzungen&lt;/h2&gt;
&lt;p&gt;Nur der root-Benutzer oder ein Benutzer mit &lt;strong&gt;sudo-Berechtigungen&lt;/strong&gt; kann den SELinux-Modus andern.&lt;/p&gt;</description></item><item><title>Hallo Blog!</title><link>https://ercan.cloud/de/hello-blog/</link><pubDate>Sun, 03 Nov 2019 22:24:00 +0300</pubDate><guid>https://ercan.cloud/de/hello-blog/</guid><description>&lt;p&gt;Ich weiss nicht, wie oft ich einen Blog fur mich eingerichtet habe, um Notizen zu machen oder technische Informationen uber Linux-Server und Linux-Software wie nginx, phpMyAdmin, MySQL, PHP-FPM usw. zu teilen, aber ich war nie erfolgreich darin, regelmassig Blogbeitrage zu schreiben.&lt;/p&gt;
&lt;p&gt;Meine Blog-Adresse enthalt meinen Vornamen und meinen Nachnamen. Also kennst du meinen Namen, schatze ich : )&lt;/p&gt;
&lt;p&gt;Ich arbeite bei &lt;a rel="noreferrer noopener" aria-label="Masomo (opens in a new tab)" href="https://linkedin.com/company/masomo" target="_blank"&gt;Masomo&lt;/a&gt; als Linux-Systemadministrator, mache aber hauptsachlich DevOps-Aufgaben mit einem grossartigen Team.&lt;/p&gt;</description></item></channel></rss>