AWS
Filed under
Αυθεντικοποίηση agents στο AWS: OIDC μέσα, access keys έξω
Οι agents στο AWS δεν πρέπει να κρατούν μόνιμα κλειδιά. Πώς τα OIDC federation, IRSA, Roles Anywhere και AgentCore Identity δίνουν προσωρινά credentials.
Agent Toolkit for AWS: Η Τεκμηρίωση Απέκτησε Νέο Αναγνώστη
Η AWS κυκλοφόρησε το Agent Toolkit: MCP server, επιμελημένα skills και IAM guardrails για coding agents. Ο κύριος αναγνώστης των docs δεν είναι πια άνθρωπος.
FinOps: Ειδοποιήσεις προϋπολογισμού με Terraform πριν από τον επόμενο λογαριασμό AWS των 2,5 δισ. δολαρίων
Το bug του Cost Explorer στις 17/7 γέμισε τα feeds με λογαριασμούς AWS δισεκατομμυρίων. Δέκα γραμμές Terraform δίνουν τις ειδοποιήσεις που το έπιασαν πρώτες.
AWS Lambda MicroVMs: Το serverless αποκτά απομονωμένο sandbox με κατάσταση
Τα AWS Lambda MicroVMs φέρνουν στο serverless απομόνωση επιπέδου VM, εκκίνηση ταχύτητας snapshot και κατάσταση με suspend-resume. Τι αλλάζει και πού ταιριάζει το Firecracker.
AWS Multi-party Approval για το Organizations
Το Multi-party approval στο AWS Organizations κλειδώνει επικίνδυνες λειτουργίες πίσω από απαρτία εγκριτών. Δείτε πώς λειτουργεί και τι ασφάλεια προσφέρει.
Το Local DynamoDB Μεγάλωσε: Μια Πρακτική Ματιά στο ExtendDB
Το ExtendDB v0.1.0 υλοποιεί ξανά το wire protocol του DynamoDB σε Rust πάνω σε PostgreSQL. Άμεση σύγκριση με το DynamoDB Local σε SigV4, IAM policy και Streams.
Γιατί το SSH σου Φωνάζει για Κβαντικούς Υπολογιστές (Και Πώς να το Διορθώσεις)
Το OpenSSH προειδοποιεί όταν το key exchange δεν είναι post-quantum. Τι απειλεί πραγματικά το store now, decrypt later και η ρύθμιση Kex που το τακτοποιεί.
IaC-First: Γιατί Δεν Αγγίζω Ποτέ το AWS Console στο Production
Τα κλικ στην κονσόλα αλλάζουν την πραγματικότητα χωρίς το state του Terraform, οπότε το plan λέει ψέματα. Drift, ροή import και επιβολή της λογικής IaC-first.
Νέο Χαρακτηριστικό AWS S3: Επανακρυπτογράφηση χωρίς Μετακίνηση
Το UpdateObjectEncryption του S3 ξανατυλίγει το data key αντί να αντιγράφει bytes: ETag και ημερομηνία μένουν, και 5 TB ξανακρυπτογραφούνται σε χιλιοστά.
AWS Monthly (Νοε '25): Η Stateful Serverless Επανάσταση
Ο Νοέμβριος και το re:Invent 2025 μας έφεραν το «ιερό δισκοπότηρο» του serverless: τα AWS Lambda Durable Functions...
Όταν το Cloud Φτερνίζεται, ο Κόσμος Αρρωσταίνει - Μαθήματα από την Κατάρρευση του us-east-1
Η βλάβη στο us-east-1 πήρε μαζί της Perplexity, Signal και τις ίδιες τις status pages που θα την ανέφεραν. Το κόστος εξάρτησης από μία περιοχή και τι αλλάζεις.
AWS Monthly (Σεπ '25): Vega OS & eBPF Observability
Σε μια αιφνιδιαστική κίνηση, η AWS κυκλοφόρησε το Vega OS τον Σεπτέμβριο. Το Vega είναι ένα εξειδικευμένο, Linux-based OS βελτιστοποιημένο για το edge...
AWS Monthly (Αυγ '25): Big Data, Μηδενική Προσπάθεια
Ο Αύγουστος ήταν αφιερωμένος στο «Data Gravity». Τα όρια αποθήκευσης του Amazon Aurora εκτοξεύθηκαν στα 256 TiB, κάτι που ουσιαστικά τερματίζει τη συζήτηση περί «sharding» για το …
AWS Monthly (Ιουλ '25): Kubernetes στα Όρια της Λογικής
Ο Ιούλιος ήταν ένας μήνας ορόσημο για την κοινότητα του EKS (Elastic Kubernetes Service). Η AWS ανακοίνωσε ότι το EKS υποστηρίζει πλέον clusters 100.000-node.
AWS Monthly (Μαΐ '25): Ο Θάνατος του War Room
Ο Μάιος έφερε τα CloudWatch Investigations, που άλλαξαν θεμελιωδώς το on-call rotation. Αντί για χειροκίνητο log correlation...
Αυτοματοποίηση Tagging σε AWS CloudWatch Log Groups με Python και Boto3
Ένα script Boto3 που βρίσκει CloudWatch log groups χωρίς tags και εφαρμόζει τα δικά σου. Τα IAM permissions και γιατί τα κενά tags στρεβλώνουν το κόστος.
Αυτοματοποίηση AWS ECR Tagging με Python και Boto3
Ένα script Boto3 που διατρέχει όλα τα ECR repositories και βάζει tags μόνο σε όσα δεν έχουν. Τα τρία IAM permissions και γιατί τα κενά tags χαλούν το κόστος.
Αυτοματοποίηση Καθαρισμού ECR Images με Bash
Ένα bash script με AWS CLI και jq που σβήνει ECR images με tag τύπου 9.x.x, σε λειτουργίες dry-run και apply ώστε να δεις τη λίστα πριν χαθεί οτιδήποτε.
Ενημέρωση ECR Repositories με Bash Script
Ένας σύντομος bash βρόχος που θέτει το tag mutability σε MUTABLE σε κάθε ECR repository του λογαριασμού, και το τίμημα των tags που ξαναγράφονται ελεύθερα.
AWS Monthly (Απρ '25): Ψύχοντας τη Θερμότητα του AI
Τον Απρίλιο, η AWS μας έδωσε μια ματιά πίσω από την κουρτίνα της μηχανικής των data center της. Για να διαχειριστούν τη θερμική απόδοση των τελευταίων AI clusters...
AWS Monthly (Μαρ '25): Το Παιχνίδι Ισχύος της Εγγύτητας
Τεχνικά, αυτό φέρνει «Single-Digit Millisecond Latency» σχεδόν σε κάθε μεγάλο τεχνολογικό κόμβο. Αν χτίζεις AR/VR backends, βιομηχανικό IoT ή sub-millisecond telemetry συστήματα...
Βελτιστοποίηση της Διαχείρισης AWS ECR με Αυτό το Ισχυρό Bash Script
Ένα bash script που εφαρμόζει lifecycle policy ώστε να μένουν μόνο οι τρεις τελευταίες εικόνες σε κάθε ECR repository μιας περιοχής, με dry-run πριν σβήσει.
AWS Monthly (Ιαν '25): Σπάζοντας το Ταβάνι των 6MB
Η AWS ανέβασε τον Ιανουάριο το Lambda response streaming στα 200 MB, καταργώντας τη λύση των 6MB. Τι σημαίνει για το TTFB και το S3 Express One Zone.
Ρύθμιση DKIM για Google Workspace (Gmail) με Terraform και AWS Route 53
Το DKIM (DomainKeys Identified Mail) είναι μια κρίσιμη τεχνική αυθεντικοποίησης email που βοηθά στην αποτροπή του email spoofing...
Αυτοματοποίηση Παρακολούθησης AWS Site-to-Site VPN
Αυτός ακριβώς είναι ο λόγος που δημιούργησα το AWS Site-to-Site VPN Monitoring Script, ένα εργαλείο σχεδιασμένο για να αυτοματοποιεί την παρακολούθηση των VPN...
Παρακολούθηση Χώρου Δίσκου EC2 με ένα Απλό Bash Script και Slack Alerts
Στο τοπίο της cloud υποδομής, η παρακολούθηση της υγείας και των πόρων των EC2 instances είναι απαραίτητη. Μια κοινή πρόκληση για system administrators...
Πρόσβαση σε AWS Υπηρεσίες σε Private Subnets Χωρίς 0.0.0.0/0
Όταν εργάζεσαι με το AWS (Amazon Web Services), η ασφάλεια της υποδομής σου είναι πρωταρχικής σημασίας. Μία από τις πιο κοινές πρακτικές ασφάλειας...
Κατανόηση των AWS Regions, Availability Zones και VPCs: Ένας Αναλυτικός Οδηγός
Στο σημερινό τοπίο του cloud computing, το Amazon Web Services (AWS) έχει καθιερωθεί ως ηγέτης, προσφέροντας ένα ευρύ φάσμα υπηρεσιών...
AWS Network Load Balancers με Τεχνικές Τροποποίησης Headers
Τα AWS Network Load Balancers (NLBs) είναι ένα ισχυρό εργαλείο για την κατανομή της εισερχόμενης κίνησης εφαρμογών σε πολλαπλούς στόχους...
AWS VPC Εκδόσεις IP: IPv4 vs. IPv6
Λυθείτε λοιπόν καθώς ξετυλίγουμε τα μυστήρια του IPv4 και IPv6 εντός του AWS VPC, σερβίροντάς σας μια πιατέλα από insights, παραδείγματα και λεπτομερείς εξηγήσεις.
Ρυθμίσεις AWS S3 CORS: Μια Σε Βάθος Ανάλυση
Είτε είσαι έμπειρος βετεράνος του AWS είτε μόλις ξεκινάς, η εκμάθηση των ρυθμίσεων CORS στο S3 μπορεί να βελτιώσει σημαντικά τη λειτουργικότητα...
Η Σημασία των Regions και Availability Zones στο AWS
Βουτάμε σε μια κρίσιμη πτυχή της αρχιτεκτονικής ισχυρών, ανθεκτικών και αποδοτικών εφαρμογών στο Amazon Web Services (AWS): κατανοώντας...
Σχεδίαση AWS VPC: Ενσωμάτωση Subnets, AZs και Dual-Stack IP
Το Virtual Private Cloud (VPC) στο AWS, υφαίνοντας μεθοδικά subnets, availability zones (AZs) και τη dual-stack διαμόρφωση για IPv4 και IPv6.
Κατανόηση των CAA DNS Records: Τι, Γιατί και Πώς;
Το CAA, ή Certificate Authority Authorization, είναι ένας τύπος εγγραφής DNS που επιτρέπει στους ιδιοκτήτες domain να καθορίζουν ποιες Certificate...
Εξοικείωση με το AWS VPC: Μια Εισαγωγή στη Δρομολόγηση Virtual Private Cloud
Ο κόσμος του cloud computing δεν ήταν ποτέ πιο προσβάσιμος ή ποικιλόμορφος. Καθώς οι οργανισμοί μεταναστεύουν στο cloud, το AWS ξεχωρίζει...
Κατανόηση της Νέας Χρέωσης AWS Public IPv4 Address και Public IP Insights
Από τον Φεβρουάριο 2024 η AWS χρεώνει 0,005 δολάρια την ώρα για κάθε δημόσια IPv4 διεύθυνση, συνδεδεμένη ή όχι. Τι κοστίζει, το free tier και πώς το ελέγχεις.
Το AWS Well-Architected Framework: Ένα Κλειδί για την Επιτυχία στο Cloud
Το cloud έχει φέρει επανάσταση στον τρόπο που λειτουργούν οι επιχειρήσεις και το Amazon Web Services (AWS) έχει ηγηθεί σταθερά της προσπάθειας...
Ασφάλισε τα Αρχεία Πολυμέσων σου Αφαιρώντας Metadata με AWS Lambda
Ενίσχυσε το απόρρητο και την ασφάλεια σε διάφορους κλάδους αφαιρώντας EXIF και άλλα metadata από uploaded εικόνες και βίντεο
Λίστα αντικειμένων S3 bucket εύκολα με το S3 Directory Listing
Παρουσιάζοντας το S3-Directory-Listing, ένα απλό και εύχρηστο JS script και HTML combo που θα μετατρέψει το S3 bucket directory listing σου σε...
Τι είναι το Carrier Gateway στο AWS;
Το Amazon Web Services (AWS) προσφέρει πολλές υπηρεσίες για να παρέχει μια απρόσκοπτη και ασφαλή εμπειρία cloud computing. Μία από αυτές...
Δημιουργία SSH Keys για Ασφαλή Πρόσβαση σε AWS EC2 Instances με Terraform
Όταν εργάζεσαι με cloud υποδομή, η ασφάλεια είναι υψίστης σημασίας. Μια κρίσιμη πτυχή της ασφάλειας είναι ο έλεγχος της πρόσβασης σε cloud πόρους...
Τι είναι το Egress-Only Internet Gateway στο AWS;
Μέσα σε ένα VPC, το Egress-Only Internet Gateway είναι ένα απαραίτητο στοιχείο που επιτρέπει την εξερχόμενη κίνηση από το VPC στο Internet.
Τι είναι το Internet Gateway στο AWS;
Ένα internet gateway είναι εφεδρικό και κλιμακώνεται οριζόντια, όμως η σύνδεση δεν αρκεί: η εγγραφή στη route table βγάζει την κίνηση έξω από το VPC σου.
Τι είναι τα Route Tables στο AWS VPC;
Πώς οι route tables του VPC κατευθύνουν την κίνηση ενός subnet: τοπικές διαδρομές έναντι internet gateway, ένας πίνακας ανά subnet και πότε θες δικό σου.
Τι είναι το Subnet στο AWS VPC;
Τα Subnets στο AWS VPC χρησιμοποιούνται για τη διαίρεση ενός VPC σε πολλαπλά λογικά δίκτυα, επιτρέποντας την απομόνωση πόρων...
Τι είναι το AWS VPC;
Μάθε για το Amazon Web Services (AWS) Virtual Private Cloud (VPC), μια υπηρεσία που επιτρέπει στους χρήστες να δημιουργούν και να διαχειρίζονται το δικό τους...
Κλιμάκωση PHP Εφαρμογών στο AWS
Μπορείς να κατανοήσεις την εκτέλεση υψηλής διαθεσιμότητας, αποδοτικών και ασφαλών PHP εφαρμογών στο AWS με 14 εύκολα βήματα...
Δημιουργία ενός S3 Bucket και Ορισμός Policy μέσω CLI
Μου αρέσει πολύ να χρησιμοποιώ εντολές CLI και είναι η καθημερινή μου ρουτίνα. Σήμερα, θα σου πω «Πώς δημιουργείς ένα S3 Bucket στο AWS» και «Πώς βάζεις ένα S3 Bucket Policy»...
Έκδοση Let's Encrypt SSL με το AWS Route53
Σε αυτό το άρθρο, θέλω να σου πω πώς μπορείς να εκδώσεις ένα Let's Encrypt SSL με την υπηρεσία AWS Route53. Ας ξεκινήσουμε να μαθαίνουμε.
Αυτοματοποίηση Let's Encrypt SSL σε AWS Application Load Balancer
Σε αυτό το άρθρο, μπορείς να αυτοματοποιήσεις όλες τις διαδικασίες έκδοσης Let's Encrypt για AWS Application Load Balancer και να μάθεις πώς...
Deploy μιας ιστοσελίδας σε S3 και CloudFront με Bitbucket Pipelines
Σε αυτό το άρθρο, θα μάθεις πώς να κάνεις deploy τη static ιστοσελίδα σου σε S3 Bucket και Cache Invalidation αυτόματα...
Προστάτευσε τον AWS Λογαριασμό σου με Συγκεκριμένες IPs
Θα μάθεις πώς να προστατεύσεις τον AWS λογαριασμό σου και τους πόρους στο cloud με IAM Policy. Η ασφάλεια είναι το πρώτο πράγμα...
Διαφορές μεταξύ AWS CLI v1 και v2
Τι δίνει το v2 που δεν έχει το v1: κανένας Python interpreter, auto-prompt, import config, έξοδος YAML και εντολές ddb. Και πότε αξίζει η αναβάθμιση.
Είμαι επίσημα AWS Community Builder!
Σήμερα το πρωί, έλαβα ένα email από τον @JasonDunn σχετικά με το πρόγραμμα AWS Community Builder. Δεν θυμάμαι πότε έκανα αίτηση σε αυτό το πρόγραμμα αλλά...
Deploy HA nginx σε AWS ECS με Geolocation Routing μέσω Terraform
Μπορείς να κάνεις deploy την nginx docker image σε δύο διαφορετικά regions στο AWS. Αν χρειαστεί, μπορείς να προσθέσεις υποστήριξη για περισσότερα regions...
Deploy nginx docker σε AWS ECS με Terraform Automation
Μπορείς να κατανοήσεις πώς να κάνεις deploy nginx docker σε AWS ECS με terraform εύκολα. Το terraform θα διαχειριστεί όλα όσα χρειάζεσαι.
Σύνδεσε το AWS σου με το GCP με Terraform μέσω IPSec Site-to-Site VPN
Μπορείς να αναπτύξεις την VPN υποδομή εύκολα με αυτό το άρθρο. Το Terraform είναι ένα εργαλείο αυτοματισμού με το οποίο μπορείς να κάνεις τα πάντα στην εποχή του cloud.
Πώς να ασφαλίσεις τον Amazon Web Services λογαριασμό σου
Μάθε πώς να ασφαλίσεις τον Amazon Web Services λογαριασμό σου. Ο root λογαριασμός έχει πλήρη πρόσβαση σε όλους τους πόρους που τρέχουν στο cloud...
Ορισμός δύο διαφορετικών Target Groups σε AWS Load Balancer με Terraform
Θα μάθεις πώς να χρησιμοποιείς περισσότερα από ένα target group πίσω από το Elastic Load Balancer στις υπηρεσίες AWS με Terraform.
Επέκταση του EC2 Linux δίσκου σου χωρίς επανεκκίνηση στο Amazon Web Services
Ακολούθησε τα βήματα και μάθε πώς να κάνεις επέκταση χωρίς επανεκκίνηση. Κανονικά, είναι πραγματικά δύσκολο να επεκτείνεις τον root δίσκο των Linux servers.
Δημιουργία ενός Νέου Grant User στο AWS RDS (MariaDB)
Θα μάθεις πώς να δημιουργήσεις έναν grant user για το RDS σου. Είναι λίγο περίπλοκη διαδικασία αλλά απλά ακολούθησε το άρθρο και μάθε.
Ρυθμίσεις Amazon S3 CORS με CloudFront στο Amazon Web Services
Μάθε πώς να ρυθμίσεις τις CORS ρυθμίσεις του S3 Bucket σου στο CloudFront στο Amazon Web Services. Οι ρυθμίσεις CORS ενισχύουν την ασφάλεια του bucket σου.
Διόρθωση "Error: rpmdb open failed" σε CentOS ή Amazon Linux 2
Αν αντιμετωπίζεις προβλήματα rpmdb με το yum σου, μπορείς εύκολα να ακολουθήσεις τα ίδια βήματα και να διορθώσεις τον package manager σου σε ένα λεπτό.
Σφάλμα: No space left on the device μόνο κατά την εκκίνηση/διακοπή υπηρεσιών
Μάθε πώς να διορθώσεις το σφάλμα "No space left on the device" όταν ξεκινάς ή/και σταματάς υπηρεσίες μόνο, σε Amazon Linux 2