<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ercan.cloud</title><link>https://ercan.cloud/el/</link><description>Recent content on ercan.cloud</description><generator>Hugo</generator><language>el-GR</language><copyright>© Ercan Ermis</copyright><lastBuildDate>Wed, 22 Jul 2026 15:03:49 +0200</lastBuildDate><atom:link href="https://ercan.cloud/el/index.xml" rel="self" type="application/rss+xml"/><item><title>Αυθεντικοποίηση agents στο AWS: OIDC μέσα, access keys έξω</title><link>https://ercan.cloud/el/agent-auth-on-aws-oidc-in-access-keys-out/</link><pubDate>Tue, 21 Jul 2026 01:00:00 +0200</pubDate><guid>https://ercan.cloud/el/agent-auth-on-aws-oidc-in-access-keys-out/</guid><description>&lt;p&gt;&lt;strong&gt;Ένας agent που τρέχει πάνω στο AWS ή απέναντί του δεν πρέπει ποτέ να κρατά μακρόβιο credential.&lt;/strong&gt; Ούτε IAM user, ούτε access key μέσα σε έναν secrets manager, ούτε κοινόχρηστο service account με όνομα «agents». Κάθε σοβαρή διαδρομή αυθεντικοποίησης που προσφέρει το AWS, instance profiles, IRSA, EKS Pod Identity, OIDC federation, IAM Roles Anywhere, AgentCore Identity, υπάρχει για να κάνει το ίδιο πράγμα: να ανταλλάξει μια επαληθεύσιμη απόδειξη ταυτότητας με προσωρινά credentials που λήγουν από μόνα τους. Αν η πλατφόρμα των agents σας ξεκινά από αυτόν τον κανόνα, τα περισσότερα δύσκολα ερωτήματα απαντιούνται μόνα τους.&lt;/p&gt;</description></item><item><title>Agent Toolkit for AWS: Η Τεκμηρίωση Απέκτησε Νέο Αναγνώστη</title><link>https://ercan.cloud/el/agent-toolkit-for-aws-the-docs-have-a-new-reader/</link><pubDate>Mon, 20 Jul 2026 09:30:00 +0200</pubDate><guid>https://ercan.cloud/el/agent-toolkit-for-aws-the-docs-have-a-new-reader/</guid><description>&lt;p&gt;&lt;strong&gt;Η AWS πρόσθεσε μια νέα κάρτα στην κονσόλα αυτή την εβδομάδα: το Agent Toolkit for AWS. Είναι δωρεάν, γενικά διαθέσιμο, και δουλεύει με Claude Code, Codex, Cursor και Kiro. Ένα setup prompt δίνει στον coding agent σας έναν MCP server για τα AWS APIs, επιμελημένα skills για συνηθισμένες εργασίες, και IAM guardrails. Το ίδιο το toolkit είναι χρήσιμο. Αυτό που παραδέχεται είναι μεγαλύτερο: ο κύριος αναγνώστης της τεκμηρίωσης της AWS δεν είναι πια άνθρωπος.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>FinOps: Ειδοποιήσεις προϋπολογισμού με Terraform πριν από τον επόμενο λογαριασμό AWS των 2,5 δισ. δολαρίων</title><link>https://ercan.cloud/el/finops-budget-alerts-with-terraform/</link><pubDate>Fri, 17 Jul 2026 18:00:00 +0200</pubDate><guid>https://ercan.cloud/el/finops-budget-alerts-with-terraform/</guid><description>&lt;p&gt;&lt;strong&gt;Στις 17 Ιουλίου, το AWS Cost Explorer έδειξε σε πελάτες εκτιμώμενους λογαριασμούς εκατομμυρίων, δισεκατομμυρίων και, σε ορισμένα screenshots, τρισεκατομμυρίων δολαρίων. Οι αριθμοί ήταν λανθασμένοι, κανείς δεν χρεώθηκε, και η AWS διόρθωσε τα δεδομένα μέσα σε μία ημέρα. Η λεπτομέρεια που αξίζει να κρατήσουμε: όσοι το αντιλήφθηκαν πρώτοι ήταν εκείνοι που είχαν ρυθμισμένες ειδοποιήσεις χρέωσης. Αυτό το άρθρο είναι τα βασικά για να τις στήσετε με το &lt;code&gt;aws_budgets_budget&lt;/code&gt; του Terraform, από μια απλή μηνιαία ειδοποίηση κόστους μέχρι προϋπολογισμούς χρήσης και παρακολούθηση αξιοποίησης Savings Plan.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Δοκιμάζοντας την υπόθεση που κανείς δεν δοκιμάζει</title><link>https://ercan.cloud/el/nothing-fails-alone-part-4-testing-the-assumption/</link><pubDate>Wed, 15 Jul 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/el/nothing-fails-alone-part-4-testing-the-assumption/</guid><description>&lt;p&gt;&lt;strong&gt;Και οι δύο φέρουσες υποθέσεις αυτής της σειράς είναι δοκιμάσιμες σήμερα, με μια managed υπηρεσία, μέσα σε ένα απόγευμα. Το AWS Fault Injection Service παρέχει ένα σενάριο με το όνομα "AZ Availability: Power Interruption" που σταματά κάθε tagged instance σε μία availability zone, τροφοδοτεί σφάλματα &lt;code&gt;InsufficientInstanceCapacity&lt;/code&gt; στα Auto Scaling groups που προσπαθούν να τα αντικαταστήσουν, παγώνει το IO των EBS volumes, και κόβει την κίνηση του subnet, μετά αίρει τις βλάβες και ξαναξεκινά ό,τι σταμάτησε. Η υπόθεση για το control plane από το Μέρος 3 δεν έχει έτοιμη βλάβη, αλλά μια ειλικρινής προσέγγισή της χωράει σε ένα αρχείο JSON και ένα IAM deny. Σχεδόν κανείς δεν τρέχει κανένα από τα δύο, και ο λόγος δεν είναι τα εργαλεία, ο λόγος είναι ότι μια δοκιμή μπορεί να αποτύχει και μια υπόθεση δεν μπορεί.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Έλεγχος του Cloud με Cloud: M365 Security Posture Scanning 101</title><link>https://ercan.cloud/el/checking-cloud-with-cloud-m365-security-posture-scanning-101/</link><pubDate>Fri, 03 Jul 2026 13:35:00 +0200</pubDate><guid>https://ercan.cloud/el/checking-cloud-with-cloud-m365-security-posture-scanning-101/</guid><description>&lt;p&gt;&lt;strong&gt;Το Microsoft 365 tenant σας είναι cloud υποδομή: εκατοντάδες ρυθμίσεις με σημασία για την ασφάλεια σε Entra ID, Exchange Online, SharePoint και Teams, και παρεκκλίνουν ακριβώς όπως ένας αδιαχείριστος λογαριασμός AWS.&lt;/strong&gt; Ένας admin αλλάζει μια ρύθμιση κατά τη διάρκεια ενός περιστατικού και δεν την επαναφέρει ποτέ. Η Microsoft αλλάζει μια προεπιλογή σε ένα service update. Ένας προμηθευτής παίρνει guest πρόσβαση για ένα pilot που τελείωσε πριν από δύο τρίμηνα. Κανείς δεν τα επανεξετάζει, γιατί το tenant είναι "θέμα του IT", όχι "θέμα υποδομής". Το posture scanning είναι η βαρετή, αποτελεσματική λύση: συνεχής σύγκριση της πραγματικής διαμόρφωσης του tenant με ένα δημοσιευμένο security baseline και αναφορά των κενών. Και το 2026 ο πρακτικός τρόπος να τρέξεις αυτόν τον scanner είναι ως SaaS, που σημαίνει ότι ελέγχεις το cloud με cloud. Αυτό το άρθρο είναι το 101, με παράδειγμα το &lt;a href="https://aether365.io"&gt;Aether365&lt;/a&gt;. Πλήρης διαφάνεια: το Aether365 είναι δικό μου προϊόν.&lt;/p&gt;</description></item><item><title>Η διόρθωση μοιράζεται τη μοίρα με τη διακοπή</title><link>https://ercan.cloud/el/nothing-fails-alone-part-3-fix-shares-fate/</link><pubDate>Wed, 01 Jul 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/el/nothing-fails-alone-part-3-fix-shares-fate/</guid><description>&lt;p&gt;&lt;strong&gt;Κάθε σχέδιο ανάκτησης κουβαλά μια δεύτερη υπόθεση, πιο σιωπηλή από την πρώτη. Η πρώτη είναι ότι μέρος της υποδομής επιβιώνει από το συμβάν, τα Μέρη 1 και 2 αυτής της σειράς δοκίμασαν αυτήν. Η δεύτερη είναι ότι όταν έρθει το συμβάν, μπορείτε ακόμα να αναπτύξετε τη διόρθωση: το API απαντά, η κονσόλα φορτώνει, το pipeline σας μπορεί να αναλάβει έναν ρόλο, το Auto Scaling group μπορεί να ξεκινήσει μια αντικατάσταση. Στις 13 Ιουνίου 2023, ένα λανθάνον ελάττωμα στο υποσύστημα που διαχειρίζεται τη compute χωρητικότητα του Lambda υποβάθμισε τις κλήσεις function στην us-east-1, και για μέρος των επόμενων τεσσάρων ωρών το AWS Management Console σε εκείνη την περιοχή σέρβιρε σελίδες σφάλματος ενώ το STS πετούσε αυξημένα ποσοστά σφαλμάτων. Τίποτα στην υποδομή των περισσότερων πελατών δεν έσπασε εκείνη τη μέρα. Αυτό που έσπασε ήταν το επίπεδο που θα χρησιμοποιούσαν για να τη διορθώσουν. Όταν το control plane βρίσκεται μέσα στο blast radius, η διαδρομή αποκατάστασης βρίσκεται μέσα στο failure domain.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>AWS Lambda MicroVMs: Το serverless αποκτά απομονωμένο sandbox με κατάσταση</title><link>https://ercan.cloud/el/aws-lambda-microvms-serverless-sandboxes/</link><pubDate>Tue, 23 Jun 2026 02:00:00 +0200</pubDate><guid>https://ercan.cloud/el/aws-lambda-microvms-serverless-sandboxes/</guid><description>&lt;p&gt;&lt;strong&gt;Τα AWS Lambda MicroVMs είναι ένα νέο serverless compute primitive που σας δίνει απομόνωση επιπέδου εικονικής μηχανής, σχεδόν στιγμιαία εκκίνηση από snapshot και εκτέλεση με κατάσταση που μπορείτε να αναστείλετε και να συνεχίσετε.&lt;/strong&gt; Τρέχει πάνω στο Firecracker, την ίδια ελαφριά εικονικοποίηση που ήδη υποστηρίζει περισσότερες από 15 τρισεκατομμύρια κλήσεις Lambda τον μήνα. Με λίγα λόγια: το Lambda απέκτησε μόλις την ικανότητα να δίνει σε κάθε session το δικό του αποκλειστικό, απομονωμένο, μακρόβιο sandbox, και να το κάνει χωρίς να διαχειρίζεστε εσείς καμία εικονικοποίηση.&lt;/p&gt;</description></item><item><title>Χωρίς Τηλέφωνο, Χωρίς Λογαριασμό: Το Τείχος QR της Google και ο GDPR</title><link>https://ercan.cloud/el/google-qr-phone-verification-gdpr/</link><pubDate>Thu, 18 Jun 2026 01:30:00 +0200</pubDate><guid>https://ercan.cloud/el/google-qr-phone-verification-gdpr/</guid><description>&lt;p&gt;Δοκιμάστε να δημιουργήσετε έναν λογαριασμό Google σήμερα και ίσως πέσετε σε τοίχο πριν προλάβετε να πληκτρολογήσετε έστω έναν χαρακτήρα του ονόματός σας. Η οθόνη λέει "&lt;strong&gt;Verify some info before creating an account&lt;/strong&gt;", δείχνει έναν κωδικό QR και σας ζητά να τον σαρώσετε με την κάμερα του τηλεφώνου σας. Δεν υπάρχει σύνδεσμος να πατήσετε, ούτε εναλλακτική μέσω email, ούτε διαδρομή "skip". Χωρίς smartphone με λειτουργική κάμερα δεν υπάρχει λογαριασμός. Αυτή είναι ολόκληρη η αλληλεπίδραση, και αξίζει να σταθούμε να την δούμε, γιατί αθόρυβα μετατρέπει το τηλέφωνο σε προϋπόθεση για τη χρήση του web.&lt;/p&gt;</description></item><item><title>Δύο ζώνες, δεκαοκτώ ώρες, μία αιτία</title><link>https://ercan.cloud/el/nothing-fails-alone-part-2-two-zones-one-cause/</link><pubDate>Wed, 17 Jun 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/el/nothing-fails-alone-part-2-two-zones-one-cause/</guid><description>&lt;p&gt;&lt;strong&gt;Την 1η Μαρτίου, μια availability zone στην περιοχή me-central-1 της AWS, η mec1-az2, χτυπήθηκε από αυτό που η AWS περιέγραψε ως "objects that struck the data center, creating sparks and fire". Περίπου δεκαοκτώ ώρες αργότερα, μια δεύτερη ζώνη, η mec1-az3, έχασε επίσης ρεύμα. Η τρίτη, η mec1-az1, παρέμεινε όρθια καθ' όλη τη διάρκεια. Με δύο από τις τρεις ζώνες πληγμένες, το S3 και το DynamoDB άρχισαν να αστοχούν σε επίπεδο περιοχής, και η συμβουλή της AWS προς τους πελάτες, με τα ίδια της τα λόγια στο &lt;a href="https://health.aws.amazon.com/health/status?eventID=arn%3Aaws%3Ahealth%3Ame-central-1%3A%3Aevent%2FMULTIPLE_SERVICES%2FAWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE%2FAWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE_5E6B8_EF2498889B5"&gt;Health Dashboard&lt;/a&gt;, ήταν να "enact their disaster recovery plans and recover from remote backups into alternate AWS Regions, ideally in Europe". Η ανεξαρτησία των availability zones είναι σχεδιασμένη ενάντια σε βλάβες ρεύματος, βλάβες ψύξης και βλάβες δικτύου. Τον Μάρτιο συνάντησε μια αιτία ενάντια στην οποία δεν σχεδιάστηκε ποτέ, και η αιτία δεν ενδιαφερόταν για τη μηχανική.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>AWS Multi-party Approval για το Organizations</title><link>https://ercan.cloud/el/aws-organizations-multi-party-approval/</link><pubDate>Sat, 13 Jun 2026 01:00:00 +0300</pubDate><guid>https://ercan.cloud/el/aws-organizations-multi-party-approval/</guid><description>&lt;p&gt;Το &lt;strong&gt;Multi-party approval&lt;/strong&gt; είναι μια δυνατότητα του AWS Organizations που μπλοκάρει ένα προκαθορισμένο σύνολο επικίνδυνων λειτουργιών μέχρι μια απαρτία επώνυμων ανθρώπων να τις εγκρίνει εκτός ζώνης. Ένα μεμονωμένο σύνολο διαπιστευτηρίων, ακόμη και έγκυρο, δεν μπορεί πλέον να πατήσει τη σκανδάλη μόνο του. Ο αιτών ξεκινά την ενέργεια, μια ξεχωριστή approval team την εξετάζει σε ένα ειδικό portal, και η λειτουργία εκτελείται μόνο όταν επιτευχθεί το approval threshold της ομάδας.&lt;/p&gt;
&lt;p&gt;Πρόκειται για την αρχή των "τεσσάρων ματιών" επιβεβλημένη στο επίπεδο του API αντί σε ένα runbook ή ένα μήνυμα στο Slack. Κλείνει το κενό ανάμεσα στο "έχουμε μια πολιτική που λέει ότι δύο άνθρωποι πρέπει να υπογράψουν" και στο "η πλατφόρμα αρνείται φυσικά να προχωρήσει χωρίς δύο υπογραφές".&lt;/p&gt;</description></item><item><title>Η απομόνωση AZ άντεξε. Η αρχιτεκτονική σας όχι.</title><link>https://ercan.cloud/el/nothing-fails-alone-part-1-az-isolation-held/</link><pubDate>Wed, 03 Jun 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/el/nothing-fails-alone-part-1-az-isolation-held/</guid><description>&lt;p&gt;&lt;strong&gt;Το βράδυ της 7ης Μαΐου, η ψύξη αστόχησε σε ένα data hall μιας availability zone στην us-east-1, τα racks έχασαν ρεύμα, και το blast radius της AWS έκανε αυτό που υπόσχεται η τεκμηρίωση: η ζημιά έμεινε μέσα στην use1-az4. Κάθε άλλη ζώνη συνέχισε να εξυπηρετεί. Οι εταιρείες που έπεσαν εκείνο το βράδυ έπεσαν μέσα στη δική τους αρχιτεκτονική, και το ξέρουμε με ασυνήθιστη ακρίβεια επειδή η Coinbase δημοσίευσε &lt;a href="https://www.coinbase.com/blog/a-postmortem-of-our-may-7-2026-outage"&gt;ένα postmortem&lt;/a&gt; τη Δευτέρα που το λέει με τα ίδια της τα λόγια. Το trading ήταν, με τη δική τους διατύπωση, "unavailable or degraded for roughly eight hours, with full recovery of all systems taking another twelve", κατά τη διάρκεια ενός συμβάντος στο οποίο το όριο ζώνης της πλατφόρμας λειτούργησε.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Τώρα</title><link>https://ercan.cloud/el/now/</link><pubDate>Mon, 25 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/el/now/</guid><description>&lt;p&gt;&lt;em&gt;(Τελευταία ενημέρωση: Μάιος 2026)&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="γραφή"&gt;Γραφή&lt;/h3&gt;
&lt;p&gt;Δημοσιεύω εδώ σημειώσεις πεδίου για cloud, AWS και platform engineering. Διατηρώ επίσης το &lt;a href="https://ercan.ai"&gt;ercan.ai&lt;/a&gt; για ΤΝ και εφαρμοσμένο ML, και σύντομα νέα ΤΝ στο &lt;a href="https://news.ercan.ai"&gt;news.ercan.ai&lt;/a&gt;. Χτίζω το &lt;a href="https://awsmonthly.cloud"&gt;awsmonthly.cloud&lt;/a&gt;, ένα μηνιαίο digest νέων για το AWS (δεν έχει κυκλοφορήσει ακόμα).&lt;/p&gt;
&lt;h3 id="συμβουλευτική"&gt;Συμβουλευτική&lt;/h3&gt;
&lt;p&gt;Αναλαμβάνω μικρό αριθμό συμβουλευτικών έργων. Advisory σε platform engineering, βελτιστοποίηση κόστους AWS (πραγματική βελτιστοποίηση, όχι &amp;ldquo;αγοράστε Savings Plans&amp;rdquo;), EKS και Terraform σε κλίμακα, interim επικεφαλής πλατφόρμας, μετεγκατάσταση και εκσυγχρονισμός. Ένα ή δύο κάθε φορά. Επικοινωνήστε μέσω &lt;a href="https://linkedin.com/in/ercanermis"&gt;LinkedIn&lt;/a&gt; αν τα θέματά σας επικαλύπτονται.&lt;/p&gt;</description></item><item><title>Consulting &amp; Advisory</title><link>https://ercan.cloud/el/consulting/</link><pubDate>Sun, 24 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/el/consulting/</guid><description>&lt;p&gt;Analamvano ena mikro arithmo sumbouleutikon ergon kathe chrono, kai to apolamvano pragmatika. E poikilia omadon, stack kai periorismon diatrei ta entikta platformas mou aichmira. E douleia me pelates trofodotei ta arthra edo, kai ta arthra trofodotoun ta erga.&lt;/p&gt;
&lt;h2 id="uperesies"&gt;Uperesies&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sumbouleutike mechanikis platformas.&lt;/strong&gt; E omada sou ftanei sto semeio opou &amp;ldquo;aplos Terraform kai elpizoume&amp;rdquo; stamata na leitourgei. Oria arthematon, idioktesia katastasis, schediasmos CI/CD, IAM elachistou pronomiou kai to leitourgiko modello pou metatrepei ten platforma se proion.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Beltistopoiisi kostous AWS.&lt;/strong&gt; Pragmatike beltistopoiisi. Eksetasi logariasmos gramme pros gramme, entopismeni se sugkekrimena fortia ergasias. Oi perissoteres ergasies entopizoun 30-50% choris na aggizoun kodika efarmogis. Bathutero apo &amp;ldquo;agorase Savings Plans.&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Architektonike platformas EKS kai container.&lt;/strong&gt; Schediasmos cluster, diastasiologiisi nodegroup, IAM for Service Accounts, diktuo pou pragmatika klimakonetai, strategike anavathmisis control plane choris drama.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Terraform kai Terragrunt se organotike klimaka.&lt;/strong&gt; Oria arthematon, idioktesia katastasis, entopismos apoklisis, automatopoiisi anaskopisis. E varete upodome pou katavallei suntheto toko.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Metanasteusi kai eksugchronismos.&lt;/strong&gt; Palio sustema se AWS, monolithos se uperesies, xemperdema pollaplon logari asmon. ECho kanei arketa oste na gnorizo poia mere ponoun kai pos na tis akolouthiaso.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="pos-douleuo"&gt;Pos douleuo&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Vasei ergou.&lt;/strong&gt; Echeis mia metanasteusi, ena anaschediasmo platformas e ena problima kostous. Kano te douleia mazi me ten omada sou kai paradido to apotelesma.&lt;/p&gt;</description></item><item><title>Σχετικά</title><link>https://ercan.cloud/el/about/</link><pubDate>Sat, 23 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/el/about/</guid><description>&lt;img src="https://www.gravatar.com/avatar/fd665aac14709877518d60931c3675d9?s=400&amp;d=mp" alt="Ercan Ermis" width="160" height="160" style="border-radius:50%; margin-bottom:1.5rem;" loading="lazy"&gt;
&lt;p&gt;Είμαι ο Ercan Ermis. Ανώτερος μηχανικός πλατφόρμας cloud στις Κάτω Χώρες. Γράφω εδώ για cloud, AWS, EKS, Terraform, παρατηρησιμότητα και τις αποφάσεις platform engineering που καθορίζουν αν ένα σύστημα παραμένει σε λειτουργία στις 3 π.μ.&lt;/p&gt;
&lt;h3 id="πώς-έφτασα-εδώ"&gt;Πώς έφτασα εδώ&lt;/h3&gt;
&lt;p&gt;Ο πρώτος υπολογιστής στη ζωή μου ήταν ένας Amstrad με δύο μονάδες δισκέτας 5,25 ιντσών (Floppy A και Floppy B), αγορασμένος από τον πατέρα μου το 1986 για την επιχείρησή του. Ο πραγματικός έρωτας ξεκίνησε το 1998, στην τετάρτη δημοτικού, όταν ο δάσκαλός μου εγκατέστησε Linux σε ένα από τα μηχανήματα Windows 95 του εργαστηρίου πληροφορικής του σχολείου και είπε &amp;ldquo;αυτό είναι το Linux, είναι ελεύθερο λογισμικό.&amp;rdquo; Μετά εμφανίστηκε ο Pac-Man σε εκείνη τη μαύρη οθόνη και τελείωσα.&lt;/p&gt;</description></item><item><title>Το Local DynamoDB Μεγάλωσε: Μια Πρακτική Ματιά στο ExtendDB</title><link>https://ercan.cloud/el/local-dynamodb-grew-up-a-hands-on-look-at-extenddb/</link><pubDate>Thu, 21 May 2026 17:42:29 +0300</pubDate><guid>https://ercan.cloud/el/local-dynamodb-grew-up-a-hands-on-look-at-extenddb/</guid><description>&lt;p&gt;Το DynamoDB Local είναι το τοπικό υποκατάστατο του AWS DynamoDB από το 2013. Είναι ένα Java JAR, τρέχει στη μνήμη ή πάνω από ένα αρχείο SQLite, δέχεται σχεδόν οποιοδήποτε σχήμα αιτήματος, δεν έχει πραγματικό auth και αντιμετωπίζει τα Streams αρκετά χαλαρά. Είναι εντάξει για unit tests. Αρχίζει να ραγίζει τη στιγμή που ο κώδικάς σου κάνει κάτι πέρα από &lt;code&gt;PutItem&lt;/code&gt; και &lt;code&gt;GetItem&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Το ExtendDB v0.1.0 &lt;a href="https://github.com/extenddb/extenddb" target="_blank" rel="noreferrer noopener"&gt;μόλις κυκλοφόρησε&lt;/a&gt;. Είναι μια clean-room υλοποίηση του πρωτοκόλλου DynamoDB wire, γραμμένο σε Rust από μηχανικούς της AWS, υποστηριζόμενο από PostgreSQL, Apache 2.0. Το pitch είναι "DynamoDB Local, αλλά μπορείς να το πάρεις στα σοβαρά." Αυτό το post είναι μια πρακτική ματιά στο αν αυτό ισχύει.&lt;/p&gt;</description></item><item><title>Πώς Βρήκα ένα Κρυμμένο Cloudflare Bug μια Κυριακή Μεσάνυχτα (Η χαρά του curl)</title><link>https://ercan.cloud/el/how-i-found-a-hidden-cloudflare-bug-on-a-sunday-mid-night/</link><pubDate>Sun, 10 May 2026 00:44:28 +0300</pubDate><guid>https://ercan.cloud/el/how-i-found-a-hidden-cloudflare-bug-on-a-sunday-mid-night/</guid><description>&lt;p&gt;Υποτίθεται ότι θα ήταν ένα γρήγορο weekend project. Ξέρεις το είδος: "Θα σηκώσω απλά ένα egress VM, θα δρομολογήσω κάποια κίνηση μέσω αυτού, θα πιω τον καφέ μου και θα έχω τελειώσει μέχρι το μεσημέρι." Αγαπητέ αναγνώστη, δεν είχα τελειώσει μέχρι το μεσημέρι.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Το Setup&lt;/h2&gt;
&lt;p&gt;Έφτιαχνα ένα μικρό access tier για κάποια dev environments: ένα egress VM με Cloudflare Zero Trust μπροστά του, δρομολόγηση βάσει hostname για δύο συγκεκριμένα dev domains και AWS WAF στην άλλη πλευρά να ελέγχει την source IP. Αρκετά τυπικό "δώσε στην ομάδα μου ασφαλή πρόσβαση χωρίς να εκθέσω πράγματα στο δημόσιο internet" πράγματα.&lt;/p&gt;</description></item><item><title>Γιατί το SSH σου Φωνάζει για Κβαντικούς Υπολογιστές (Και Πώς να το Διορθώσεις)</title><link>https://ercan.cloud/el/why-your-ssh-is-yelling-about-quantum-computers-and-how-to-fix-it/</link><pubDate>Fri, 17 Apr 2026 13:12:28 +0300</pubDate><guid>https://ercan.cloud/el/why-your-ssh-is-yelling-about-quantum-computers-and-how-to-fix-it/</guid><description>&lt;p&gt;Κάνεις SSH στον server σου και βλέπεις αυτό:&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;** WARNING: connection is not using a post-quantum key exchange algorithm.
** This session may be vulnerable to "store now, decrypt later" attacks.&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Τρομακτικό. Ας το αναλύσουμε.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Η Απειλή: Store Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Η σημερινή κρυπτογράφηση SSH είναι μαθηματικά ισχυρή -- θα χρειαζόταν ένας κλασικός υπολογιστής εκατομμύρια χρόνια για να τη σπάσει.&lt;/p&gt;
&lt;p&gt;Αλλά οι κβαντικοί υπολογιστές παίζουν με διαφορετικούς κανόνες. Ένας επαρκώς ισχυρός κβαντικός υπολογιστής που τρέχει τον &lt;strong&gt;αλγόριθμο του Shor&lt;/strong&gt; μπορεί να σπάσει τα μαθηματικά που προστατεύουν το μεγαλύτερο μέρος της σημερινής κρυπτογραφίας δημόσιου κλειδιού.&lt;/p&gt;</description></item><item><title>IaC-First: Γιατί Δεν Αγγίζω Ποτέ το AWS Console στο Production</title><link>https://ercan.cloud/el/iac-first-why-we-never-touch-the-aws-console-in-production/</link><pubDate>Thu, 16 Apr 2026 19:02:42 +0300</pubDate><guid>https://ercan.cloud/el/iac-first-why-we-never-touch-the-aws-console-in-production/</guid><description>&lt;p&gt;"Ποτέ μην αγγίζεις το AWS console στο production" ακούγεται σαν ακραίος κανόνας. Δεν είναι. Είναι η πιο σημαντική επιχειρησιακή πειθαρχία σε μια cloud-native ομάδα και το κόστος της παραβίασής της συσσωρεύεται σιωπηλά μέχρι να προκαλέσει ένα σοβαρό περιστατικό.&lt;/p&gt;
&lt;p&gt;Αυτό το post εξηγεί το γιατί και πώς να επιβάλλεις την IaC-first ανάπτυξη σε μια πραγματική ομάδα.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Το Πρόβλημα του State Drift&lt;/h2&gt;
&lt;p&gt;Το Terraform (και το OpenTofu) διατηρεί ένα state file που αντιπροσωπεύει την υπάρχουσα υποδομή. Όταν κάνεις apply, το Terraform συγκρίνει το state file με τη διαμόρφωσή σου και κάνει το ελάχιστο σύνολο αλλαγών για να ευθυγραμμίσει την πραγματικότητα με τη διαμόρφωση.&lt;/p&gt;</description></item><item><title>Έριξα το Google Pixel 9 XL Pro μου από μπαλκόνι 6ου ορόφου στον δρόμο</title><link>https://ercan.cloud/el/i-dropped-my-google-pixel-9-xl-pro-from-6th-floor-balcony-to-the-street/</link><pubDate>Sun, 01 Feb 2026 02:14:25 +0300</pubDate><guid>https://ercan.cloud/el/i-dropped-my-google-pixel-9-xl-pro-from-6th-floor-balcony-to-the-street/</guid><description>&lt;h2 class="wp-block-heading"&gt;Βαρύτητα 1 – Google Pixel 9 Pro XL 0&lt;/h2&gt;
&lt;p&gt;Απόψε πήγα στο σπίτι του φίλου μου. Υπέροχη συζήτηση, καλά γέλια, μηδενική επίγνωση της φυσικής. Μέχρι να γυρίσω σπίτι, ήταν &lt;strong&gt;02:00 π.μ.&lt;/strong&gt;, εκείνη η επικίνδυνη ώρα που η αυτοπεποίθηση είναι υψηλή και η δύναμη λαβής είναι χαμηλή.&lt;/p&gt;
&lt;p&gt;Ως συνήθως, πριν τον ύπνο, βγήκα στο &lt;strong&gt;αγαπημένο μου μπαλκόνι&lt;/strong&gt; για να πάρω λίγο καθαρό αέρα. Το τηλέφωνο στο χέρι.&lt;br&gt;Πρώτα, &lt;strong&gt;απαντούσα σε κάποια μηνύματα&lt;/strong&gt;. Φυσιολογικά πράγματα ζωής. Πολύ ασφαλές. Πολύ ελεγχόμενο.&lt;/p&gt;</description></item><item><title>Νέο Χαρακτηριστικό AWS S3: Επανακρυπτογράφηση χωρίς Μετακίνηση</title><link>https://ercan.cloud/el/aws-s3-new-feature-re-encryption-without-movement/</link><pubDate>Fri, 30 Jan 2026 11:51:05 +0300</pubDate><guid>https://ercan.cloud/el/aws-s3-new-feature-re-encryption-without-movement/</guid><description>&lt;p&gt;Η πρόσφατη κυκλοφορία του &lt;code&gt;UpdateObjectEncryption&lt;/code&gt; API σηματοδοτεί μια σημαντική αλλαγή στον τρόπο που διαχειριζόμαστε την ασφάλεια δεδομένων σε κλίμακα. Ιστορικά, η αλλαγή της κρυπτογράφησης ενός S3 object ήταν μια «φυσική» λειτουργία· έπρεπε να μετακινήσεις τα bits. Τώρα, είναι μια «λογική» λειτουργία metadata.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Τεχνική Σε Βάθος Ανάλυση: Επανακρυπτογράφηση χωρίς Μετακίνηση&lt;/h2&gt;
&lt;p&gt;Η «μαγεία» πίσω από αυτή την ενημέρωση βρίσκεται στο &lt;strong&gt;Envelope Encryption&lt;/strong&gt;. Στο παλιό workflow &lt;code&gt;CopyObject&lt;/code&gt;, το S3 έπρεπε να αποκρυπτογραφήσει τα πραγματικά δεδομένα χρησιμοποιώντας το παλιό κλειδί και να τα επανακρυπτογραφήσει με το νέο κλειδί, δημιουργώντας ουσιαστικά ένα νέο αρχείο.&lt;/p&gt;</description></item><item><title>Έφτιαξα το TrumpDaily για να Παρακολουθώ τον Donald Trump Χωρίς Θόρυβο</title><link>https://ercan.cloud/el/https-trumpdaily-site-i-built-a-news-aggregator-so-i-can-finally-keep-up/</link><pubDate>Thu, 22 Jan 2026 23:11:48 +0300</pubDate><guid>https://ercan.cloud/el/https-trumpdaily-site-i-built-a-news-aggregator-so-i-can-finally-keep-up/</guid><description>&lt;p&gt;Κοίτα, το να παρακολουθείς τον Trump είναι εξαντλητικό. Ο άνθρωπος κυριαρχεί στα headlines των BBC, Guardian, NPR, Al Jazeera, ακόμα και του Babylon Bee. Να ελέγχω 10+ sites καθημερινά; Όχι, ευχαριστώ. Έτσι έφτιαξα το &lt;strong&gt;Trump Daily&lt;/strong&gt;! Είναι ένας self-hosted RSS aggregator που τα συγκεντρώνει όλα σε ένα καθαρό interface. Το &lt;a href="https://trumpdaily.site?utm_source=blog&amp;amp;utm_medium=blog&amp;amp;utm_campaign=blog&amp;amp;utm_id=blog"&gt;https://trumpdaily.site&lt;/a&gt; γεννήθηκε! &lt;/p&gt;
&lt;p&gt;Και ειλικρινά; Ήταν το πιο διασκεδαστικό coding που έχω κάνει εδώ και μήνες.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Το Stack (Ή: Γιατί Επέλεξα Βαρετή Τεχνολογία)&lt;a href="https://github.com/flightlesstux/trump-daily/blob/main/BLOG_POST.md#the-stack-or-why-i-chose-boring-tech"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;&lt;strong&gt;Backend:&lt;/strong&gt; Python/Flask (ναι, το λατρεύω!)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Database:&lt;/strong&gt; PostgreSQL&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cache:&lt;/strong&gt; Redis (για κυριολεκτικά τα πάντα)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tasks:&lt;/strong&gt; Celery (background RSS fetching)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Frontend:&lt;/strong&gt; Vanilla JS (όχι React, διαφωνήστε)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Deploy:&lt;/strong&gt; Docker Compose (μία εντολή, τελείωσες)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Το όλο πράγμα είναι ~1.000 γραμμές Python και 400 γραμμές JS. Τρέχει τοπικά. Χωρίς tracking (Μόνο Google Analytics). Χωρίς cloud λογαριασμούς. Χωρίς ανοησίες.&lt;/p&gt;</description></item><item><title>Όταν το Share-to-Instagram Flow του Spotify Μετατρέπεται σε Δωρεάν Διαφήμιση</title><link>https://ercan.cloud/el/when-spotifys-share-to-instagram-flow-turns-into-a-free-billboard/</link><pubDate>Tue, 09 Dec 2025 01:11:36 +0300</pubDate><guid>https://ercan.cloud/el/when-spotifys-share-to-instagram-flow-turns-into-a-free-billboard/</guid><description>&lt;p&gt;Νωρίτερα αυτή την εβδομάδα, δοκίμασα να μοιραστώ ένα τραγούδι στο Instagram Stories: "&lt;em&gt;&lt;a href="https://open.spotify.com/track/4wQhrNnIwpdUGfn0Cx7FE4?si=2adb5d71bb3c4190"&gt;Fusun Onal -- Ah Nerede&lt;/a&gt;&lt;/em&gt;", η κυκλοφορία του 2004. &lt;br&gt;&lt;/p&gt;
&lt;iframe data-testid="embed-iframe" style="border-radius:12px" src="https://open.spotify.com/embed/track/4wQhrNnIwpdUGfn0Cx7FE4?utm_source=generator&amp;theme=0" width="100%" height="152" frameBorder="0" allowfullscreen="" allow="autoplay; clipboard-write; encrypted-media; fullscreen; picture-in-picture" loading="lazy"&gt;&lt;/iframe&gt;
&lt;p&gt;&lt;br&gt;Spotify → Share → Instagram. Κάτι που όλοι κάνουμε χίλιες φορές.&lt;/p&gt;
&lt;p&gt;Αλλά αντί για το εξώφυλλο του άλμπουμ, το Instagram άνοιξε με ένα &lt;strong&gt;screenshot προφίλ Instagram ενός εντελώς άσχετου ατόμου&lt;/strong&gt;. Όχι δικό μου. Όχι του Spotify. Κάποιου άλλου -- ουσιαστικά μια δωρεάν διαφήμιση.&lt;/p&gt;
&lt;p&gt;Και δεν έμοιαζε με glitch. Έμοιαζε με injection.&lt;/p&gt;</description></item><item><title>AWS Monthly (Νοε '25): Η Stateful Serverless Επανάσταση</title><link>https://ercan.cloud/el/aws-monthly-nov-25-the-stateful-serverless-revolution/</link><pubDate>Sun, 30 Nov 2025 20:21:43 +0300</pubDate><guid>https://ercan.cloud/el/aws-monthly-nov-25-the-stateful-serverless-revolution/</guid><description>&lt;p&gt;Ο Νοέμβριος και το re:Invent 2025 μας έφεραν το «ιερό δισκοπότηρο» του serverless: τα &lt;strong&gt;AWS Lambda Durable Functions&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Αυτό το χαρακτηριστικό εισάγει το «Stateful Serverless» απευθείας στο Lambda runtime. Χρησιμοποιώντας το νέο wrapper &lt;code&gt;withDurableExecution&lt;/code&gt;, μπορείς πλέον να γράφεις long-running workflows που διατηρούνται για έως και &lt;strong&gt;έναν χρόνο&lt;/strong&gt;. Όταν η function σου συναντά μια κλήση &lt;code&gt;context.wait()&lt;/code&gt;, το compute αναστέλλεται και σταματάς να πληρώνεις, μέχρι το event ή η ανθρώπινη έγκριση να το επαναφέρει.&lt;/p&gt;</description></item><item><title>Όταν το Cloud Φτερνίζεται, ο Κόσμος Αρρωσταίνει - Μαθήματα από την Κατάρρευση του us-east-1</title><link>https://ercan.cloud/el/when-the-cloud-sneezes-the-world-catches-a-cold-lessons-from-the-us-east-1-meltdown/</link><pubDate>Mon, 20 Oct 2025 10:05:41 +0300</pubDate><guid>https://ercan.cloud/el/when-the-cloud-sneezes-the-world-catches-a-cold-lessons-from-the-us-east-1-meltdown/</guid><description>&lt;p&gt;Είναι ο ορισμός της ειρωνείας: οι σελίδες κατάστασης των υπηρεσιών που υποτίθεται ότι μας λένε τι συμβαίνει είναι κι αυτές offline, επειδή κι αυτές βασίζονται στην ίδια σπασμένη ραχοκοκαλιά.&lt;/p&gt;
&lt;p&gt;Και είναι επίσης ο ορισμός ενός &lt;strong&gt;κόσμου με single point of failure&lt;/strong&gt;.&lt;/p&gt;
&lt;hr class="wp-block-separator has-alpha-channel-opacity"/&gt;
&lt;h3 class="wp-block-heading"&gt;Η Ψευδαίσθηση του "Παγκόσμιου" Cloud&lt;/h3&gt;
&lt;p&gt;Μας αρέσει να πιστεύουμε ότι το internet είναι κατανεμημένο, ότι είναι παντού, ανθεκτικό, ασταμάτητο. Αλλά όταν ένα data center στη &lt;strong&gt;Virginia φτερνίζεται&lt;/strong&gt;, η Ευρώπη, η Ασία και η Αφρική κολλάνε πνευμονία. Αυτό συμβαίνει επειδή, στην πραγματικότητα, το "παγκόσμιο" web περνά μέσα από &lt;strong&gt;μια χούφτα cloud regions των ΗΠΑ&lt;/strong&gt;, με πιο αξιοσημείωτο το &lt;strong&gt;AWS us-east-1&lt;/strong&gt;, το οποίο αθόρυβα τροφοδοτεί μεγάλο μέρος των υπηρεσιών backbone του internet.&lt;/p&gt;</description></item><item><title>AWS Monthly (Σεπ '25): Vega OS &amp;amp; eBPF Observability</title><link>https://ercan.cloud/el/aws-monthly-sep-25-vega-os-ebpf-observability/</link><pubDate>Tue, 30 Sep 2025 20:16:41 +0300</pubDate><guid>https://ercan.cloud/el/aws-monthly-sep-25-vega-os-ebpf-observability/</guid><description>&lt;p&gt;Σε μια αιφνιδιαστική κίνηση, η AWS κυκλοφόρησε το &lt;strong&gt;Vega OS&lt;/strong&gt; τον Σεπτέμβριο. Το Vega είναι ένα εξειδικευμένο, Linux-based OS βελτιστοποιημένο για το edge και την υψηλής απόδοσης απεικόνιση UI (με πυρήνα React Native). Είναι εξαιρετικά ελαφρύ και σχεδιασμένο για εκκίνηση σε χιλιοστά του δευτερολέπτου, ιδανικό για την επόμενη γενιά έξυπνων συσκευών.&lt;/p&gt;
&lt;p&gt;Στην πλευρά του observability, αποκτήσαμε το &lt;strong&gt;CloudWatch Application Map 2.0&lt;/strong&gt;, που χρησιμοποιεί &lt;strong&gt;eBPF (Extended Berkeley Packet Filter)&lt;/strong&gt; για auto-discovery. Αυτό επιτρέπει στην AWS να χαρτογραφήσει ολόκληρη την τοπολογία των υπηρεσιών σου, συμπεριλαμβανομένων μη εργαλειοποιημένων legacy υπηρεσιών και third-party API calls, χωρίς να γράψεις ούτε μία γραμμή instrumentation code.&lt;/p&gt;</description></item><item><title>AWS Monthly (Αυγ '25): Big Data, Μηδενική Προσπάθεια</title><link>https://ercan.cloud/el/aws-monthly-aug-25-big-data-zero-effort/</link><pubDate>Sun, 31 Aug 2025 20:14:51 +0300</pubDate><guid>https://ercan.cloud/el/aws-monthly-aug-25-big-data-zero-effort/</guid><description>&lt;p&gt;Ο Αύγουστος ήταν αφιερωμένος στο «Data Gravity». Τα όρια αποθήκευσης του &lt;strong&gt;Amazon Aurora&lt;/strong&gt; εκτοξεύθηκαν στα &lt;strong&gt;256 TiB&lt;/strong&gt;, κάτι που ουσιαστικά τερματίζει τη συζήτηση περί «sharding» για το 99,9% των εταιρειών.&lt;/p&gt;
&lt;p&gt;Ωστόσο, το πραγματικό αστέρι ήταν η επέκταση των &lt;strong&gt;Zero-ETL Integrations&lt;/strong&gt;. Η AWS ενεργοποίησε απρόσκοπτη, σχεδόν real-time αναπαραγωγή από &lt;strong&gt;Aurora σε OpenSearch&lt;/strong&gt; και &lt;strong&gt;RDS σε Redshift&lt;/strong&gt;. Αξιοποιώντας τα εσωτερικά transaction logs της βάσης δεδομένων, η AWS αναπαράγει δεδομένα στη μηχανή analytics σου χωρίς να επηρεάζει το compute της source database.&lt;/p&gt;</description></item><item><title>AWS Monthly (Ιουλ '25): Kubernetes στα Όρια της Λογικής</title><link>https://ercan.cloud/el/aws-monthly-july-25-kubernetes-at-the-edge-of-sanity/</link><pubDate>Thu, 31 Jul 2025 20:13:00 +0300</pubDate><guid>https://ercan.cloud/el/aws-monthly-july-25-kubernetes-at-the-edge-of-sanity/</guid><description>&lt;p&gt;Ο Ιούλιος ήταν ένας μήνας ορόσημο για την κοινότητα του EKS (Elastic Kubernetes Service). Η AWS ανακοίνωσε ότι το &lt;strong&gt;EKS υποστηρίζει πλέον clusters 100.000-node&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Ενώ οι 100k nodes μπορεί να είναι υπερβολή για τους περισσότερους από εμάς, οι τεχνικές βελτιστοποιήσεις που απαιτήθηκαν για να γίνει το Kubernetes control plane σταθερό σε αυτή την κλίμακα ωφελούν όλους. Ο scheduler είναι ταχύτερος και η απόδοση του ETCD είναι πιο ανθεκτική.&lt;/p&gt;
&lt;p&gt;Αλλά το πραγματικό game-changer ήταν το &lt;strong&gt;EKS Auto Mode&lt;/strong&gt;. Αυτή είναι η «No-Ops» εξέλιξη του Kubernetes. Καταργεί την ανάγκη διαχείρισης Node Groups ή ακόμα και του Karpenter. Η AWS διαχειρίζεται πλήρως το worker plane, επιλέγοντας τους καλύτερους τύπους instances με βάση τις απαιτήσεις των pods σε πραγματικό χρόνο.&lt;/p&gt;</description></item><item><title>AWS Monthly (Μαΐ '25): Ο Θάνατος του War Room</title><link>https://ercan.cloud/el/aws-monthly-may-25-the-death-of-the-war-room/</link><pubDate>Sat, 31 May 2025 20:00:00 +0300</pubDate><guid>https://ercan.cloud/el/aws-monthly-may-25-the-death-of-the-war-room/</guid><description>&lt;p&gt;Ο Μάιος έφερε τα &lt;strong&gt;CloudWatch Investigations&lt;/strong&gt;, που άλλαξαν θεμελιωδώς το on-call rotation κάποιου. Αντί για χειροκίνητο log correlation, αυτή η υπηρεσία χρησιμοποιεί AI για να εκτελέσει &lt;strong&gt;Automated Root Cause Analysis (RCA)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Όταν ενεργοποιείται ένας alarm, το Investigations εντοπίζει αυτόματα το σφάλμα. Συσχετίζει τις αιχμές των metrics με ταυτόχρονα γεγονότα, όπως ένα συγκεκριμένο Git commit, ένα Terraform apply ή μια αλλαγή παραμέτρου στο RDS. Αντί για ένα dashboard που δείχνει «500 Errors», λαμβάνεις μια αναφορά που λέει: &lt;em&gt;"Το latency spike στο Service A προκλήθηκε από μια αλλαγή configuration στο Service B που πυροδότησε ένα connection leak στο RDS."&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Αυτοματοποίηση Tagging σε AWS CloudWatch Log Groups με Python και Boto3</title><link>https://ercan.cloud/el/automating-aws-cloudwatch-log-group-tagging-with-python-and-boto3/</link><pubDate>Wed, 16 Apr 2025 08:01:03 +0300</pubDate><guid>https://ercan.cloud/el/automating-aws-cloudwatch-log-group-tagging-with-python-and-boto3/</guid><description>&lt;p&gt;Η διαχείριση tags για τα AWS CloudWatch log groups είναι κρίσιμη για τη λειτουργική ορατότητα, τη διαχείριση κόστους και την αποτελεσματική οργάνωση πόρων. Το χειροκίνητο tagging των log groups μπορεί να είναι επίπονο, ειδικά όταν έχεις να κάνεις με μεγάλο αριθμό log groups. Αυτό το άρθρο περιγράφει μια απλή μέθοδο για την αυτοματοποίηση αυτής της εργασίας χρησιμοποιώντας Python και το AWS SDK for Python (Boto3).&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Σημασία της Αυτοματοποίησης του CloudWatch Log Group Tagging&lt;/h2&gt;
&lt;p&gt;Ο αυτοματισμός διασφαλίζει:&lt;/p&gt;</description></item><item><title>Αυτοματοποίηση AWS ECR Tagging με Python και Boto3</title><link>https://ercan.cloud/el/automating-aws-ecr-tagging-with-python-and-boto3/</link><pubDate>Tue, 15 Apr 2025 09:03:02 +0300</pubDate><guid>https://ercan.cloud/el/automating-aws-ecr-tagging-with-python-and-boto3/</guid><description>&lt;p&gt;Το σωστό tagging των AWS πόρων είναι κρίσιμο για αποτελεσματική διαχείριση πόρων, κατανομή κόστους και auditing. Αν έχεις πολλά AWS Elastic Container Registry (ECR) repositories, το χειροκίνητο tagging μπορεί να είναι κουραστικό και επιρρεπές σε λάθη. Αυτό το άρθρο παρέχει μια απλή και αποτελεσματική λύση: αυτοματοποίηση του tagging των ECR repositories χρησιμοποιώντας Python και το AWS SDK for Python (Boto3).&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Γιατί να Αυτοματοποιήσεις το Tagging;&lt;/h2&gt;
&lt;p&gt;Η αυτοματοποίηση του tagging εξοικονομεί χρόνο, διασφαλίζει συνέπεια και αποτρέπει δαπανηρά λάθη. Τα tags βοηθούν στην παρακολούθηση πόρων που σχετίζονται με συγκεκριμένα projects, environments ή cost centers.&lt;/p&gt;</description></item><item><title>Αυτοματοποίηση Καθαρισμού ECR Images με Bash</title><link>https://ercan.cloud/el/automating-ecr-image-cleanup-with-bash/</link><pubDate>Fri, 11 Apr 2025 12:40:42 +0300</pubDate><guid>https://ercan.cloud/el/automating-ecr-image-cleanup-with-bash/</guid><description>&lt;p&gt;Η διαχείριση container images στο Amazon ECR (Elastic Container Registry) είναι κρίσιμη για να διατηρείς το registry σου καθαρό και οικονομικά αποδοτικό. Με την πάροδο του χρόνου, αχρησιμοποίητες ή deprecated εικόνες μπορούν να συσσωρευτούν, οδηγώντας δυνητικά σε αυξημένο κόστος αποθήκευσης και λειτουργικό overhead. Ένα συνηθισμένο σενάριο είναι η αφαίρεση εικόνων που ακολουθούν ένα συγκεκριμένο tagging pattern -- σε αυτή την περίπτωση, κάθε εικόνα με tags που ακολουθούν τη μορφή "9.x.x", όπου το &lt;strong&gt;x&lt;/strong&gt; αντιπροσωπεύει ένα ή περισσότερα ψηφία.&lt;/p&gt;</description></item><item><title>Ενημέρωση ECR Repositories με Bash Script</title><link>https://ercan.cloud/el/update-ecr-repositories-with-bash-script/</link><pubDate>Tue, 08 Apr 2025 10:05:29 +0300</pubDate><guid>https://ercan.cloud/el/update-ecr-repositories-with-bash-script/</guid><description>&lt;p&gt;Παρακάτω είναι ένα παράδειγμα Bash script που χρησιμοποιεί το AWS CLI για να ανακτήσει όλα τα Amazon ECR repositories σου και στη συνέχεια να ορίσει το image tag mutability κάθε repository σε &lt;strong&gt;MUTABLE&lt;/strong&gt;. Πριν τρέξεις το script, βεβαιώσου ότι έχεις εγκατεστημένο το AWS CLI και ρυθμισμένο με τα κατάλληλα δικαιώματα.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;#!/bin/bash
&lt;h1 id="ανάκτηση-όλων-των-ονομάτων-repository-από-το-ecr"&gt;Ανάκτηση όλων των ονομάτων repository από το ECR.&lt;/h1&gt;
&lt;p&gt;repositories=$(aws ecr describe-repositories &amp;ndash;query &amp;ldquo;repositories[].repositoryName&amp;rdquo; &amp;ndash;output text)&lt;/p&gt;
&lt;h1 id="έλεγχος-αν-βρέθηκαν-repositories"&gt;Έλεγχος αν βρέθηκαν repositories.&lt;/h1&gt;
&lt;p&gt;if [ -z &amp;ldquo;$repositories&amp;rdquo; ]; then
echo &amp;ldquo;Δεν βρέθηκαν repositories.&amp;rdquo;
exit 1
fi&lt;/p&gt;</description></item><item><title>Γιατί τα Automated Tests Είναι Απαραίτητα στο CI/CD Pipeline και τη Ροή Ανάπτυξης</title><link>https://ercan.cloud/el/why-automated-tests-are-essential-in-your-ci-cd-pipeline-and-development-flow/</link><pubDate>Sun, 06 Apr 2025 06:44:11 +0300</pubDate><guid>https://ercan.cloud/el/why-automated-tests-are-essential-in-your-ci-cd-pipeline-and-development-flow/</guid><description>&lt;p&gt;Ας μιλήσουμε για ένα σενάριο που όλοι έχουμε ζήσει: μόλις τελείωσες ένα λαμπερό νέο feature, είσαι ενθουσιασμένος να το κάνεις merge, και -- μπουμ -- κάτι σπάει στο production που δεν εντόπισες στο τοπικό σου περιβάλλον. Αυτό ακριβώς είναι το είδος της ιστορίας τρόμου που θέλουμε να αποφύγουμε. Εδώ ακριβώς μπαίνουν τα automated tests, ειδικά μέσα στο continuous integration και continuous delivery (CI/CD) pipeline σου.&lt;/p&gt;
&lt;hr class="wp-block-separator has-alpha-channel-opacity"/&gt;
&lt;h2 class="wp-block-heading"&gt;1. Έγκαιρη Ανίχνευση Σφαλμάτων&lt;/h2&gt;
&lt;p&gt;Ένα από τα μεγαλύτερα πλεονεκτήματα της ύπαρξης tests στο pipeline σου είναι ότι εντοπίζουν προβλήματα νωρίς -- συχνά πριν καν φτάσουν στο production. Τα automated tests, που ενεργοποιούνται από κάθε push ή pull request, διασφαλίζουν ότι αν κάτι πάει στραβά, θα το μάθεις αμέσως.&lt;/p&gt;</description></item><item><title>AWS Monthly (Απρ '25): Ψύχοντας τη Θερμότητα του AI</title><link>https://ercan.cloud/el/aws-monthly-april-25-cooling-the-ai-heat/</link><pubDate>Mon, 31 Mar 2025 19:59:00 +0300</pubDate><guid>https://ercan.cloud/el/aws-monthly-april-25-cooling-the-ai-heat/</guid><description>&lt;p&gt;Τον Απρίλιο, η AWS μας έδωσε μια ματιά πίσω από την κουρτίνα της μηχανικής των data center της. Για να διαχειριστούν τη θερμική απόδοση των τελευταίων AI clusters, αποκάλυψαν το &lt;strong&gt;Direct-to-Chip Liquid Cooling&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Αυτό είναι κάτι περισσότερο από μια hardware περιέργεια. Από άποψη απόδοσης, η υγρή ψύξη επιτρέπει &lt;strong&gt;3x υψηλότερη compute πυκνότητα&lt;/strong&gt; ανά rack. Διασφαλίζει ότι custom silicon όπως τα Trainium και Inferentia μπορούν να διατηρούν μέγιστες ταχύτητες ρολογιού για μεγάλης διάρκειας training jobs χωρίς το thermal throttling που συχνά ταλανίζει τα air-cooled περιβάλλοντα.&lt;/p&gt;</description></item><item><title>AWS Monthly (Μαρ '25): Το Παιχνίδι Ισχύος της Εγγύτητας</title><link>https://ercan.cloud/el/aws-monthly-mar-25-the-proximity-power-play/</link><pubDate>Mon, 31 Mar 2025 19:51:00 +0300</pubDate><guid>https://ercan.cloud/el/aws-monthly-mar-25-the-proximity-power-play/</guid><description>&lt;p&gt;Ο Μάρτιος αφορούσε το φυσικό θεμέλιο του cloud. Η AWS ανακοίνωσε μια &lt;strong&gt;παγκόσμια επένδυση $100 δισεκατομμυρίων&lt;/strong&gt;, και για εμάς, αυτό μεταφράστηκε σε πάνω από &lt;strong&gt;20 νέα Local Zones&lt;/strong&gt; που τέθηκαν σε λειτουργία.&lt;/p&gt;
&lt;p&gt;Τεχνικά, αυτό φέρνει «Single-Digit Millisecond Latency» σχεδόν σε κάθε μεγάλο τεχνολογικό κόμβο. Αν χτίζεις AR/VR backends, βιομηχανικό IoT ή sub-millisecond telemetry συστήματα, η «απόσταση από το silicon» μόλις μειώθηκε. Βλέπουμε μια μετακίνηση από τα «Central Regions» προς μια πιο κατανεμημένη «Edge-First» αρχιτεκτονική.&lt;/p&gt;</description></item><item><title>Βελτιστοποίηση της Διαχείρισης AWS ECR με Αυτό το Ισχυρό Bash Script</title><link>https://ercan.cloud/el/streamline-your-aws-ecr-management-with-this-powerful-bash-script/</link><pubDate>Thu, 27 Mar 2025 06:32:10 +0300</pubDate><guid>https://ercan.cloud/el/streamline-your-aws-ecr-management-with-this-powerful-bash-script/</guid><description>&lt;p&gt;Η διαχείριση container repositories στο AWS ECR (Elastic Container Registry) μπορεί γρήγορα να γίνει αποθαρρυντική εργασία, ειδικά καθώς η υποδομή σου μεγαλώνει. Σε αυτό το άρθρο, θα εξετάσουμε σε βάθος ένα εύχρηστο bash script σχεδιασμένο να αυτοματοποιεί την εφαρμογή lifecycle policies στα ECR repositories σου.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Τι Κάνει Αυτό το Script;&lt;/h2&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;&lt;strong&gt;Error Handling:&lt;/strong&gt; Το script ρυθμίζεται να τερματίζει αμέσως αν οποιαδήποτε εντολή επιστρέψει μη μηδενική κατάσταση.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Color-Coded Output:&lt;/strong&gt; Χρησιμοποιεί κωδικούς χρωμάτων ANSI.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dry-Run Mode:&lt;/strong&gt; Περιλαμβάνει επιλογή &lt;code&gt;--dry-run&lt;/code&gt; για ασφαλή δοκιμή.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AWS CLI Integration:&lt;/strong&gt; Ανακτά ονόματα repository χρησιμοποιώντας το AWS CLI.&lt;/li&gt;&lt;/ul&gt;
&lt;h3 class="wp-block-heading"&gt;Ορισμός του Lifecycle Policy&lt;/h3&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;lifecycle_policy='{
 "rules": &amp;#91;
 {
 "rulePriority": 1,
 "description": "Keep last 3 images",
 "selection": {
 "tagStatus": "any",
 "countType": "imageCountMoreThan",
 "countNumber": 3
 },
 "action": {
 "type": "expire"
 }
 }
 ]
}'&lt;/code&gt;&lt;/pre&gt;
&lt;h2 class="wp-block-heading"&gt;Συμπέρασμα&lt;/h2&gt;
&lt;p&gt;Η αυτοματοποίηση εργασιών ρουτίνας είναι μια βασική στρατηγική για αποδοτικό DevOps και διαχείριση συστημάτων. Αυτό το bash script για την εφαρμογή lifecycle policies στα AWS ECR repositories είναι ένα εξαιρετικό παράδειγμα του πώς ο απλός αυτοματισμός μπορεί να οδηγήσει σε σημαντικά λειτουργικά οφέλη.&lt;/p&gt;</description></item><item><title>AWS Monthly (Ιαν '25): Σπάζοντας το Ταβάνι των 6MB</title><link>https://ercan.cloud/el/aws-monthly-jan-25-shattering-the-6mb-ceiling/</link><pubDate>Fri, 31 Jan 2025 08:36:00 +0300</pubDate><guid>https://ercan.cloud/el/aws-monthly-jan-25-shattering-the-6mb-ceiling/</guid><description>&lt;p&gt;Ξεκινήσαμε το 2025 αντιμετωπίζοντας ένα από τα παλαιότερα «bottleneck» παράπονα στην serverless κοινότητα. Για χρόνια, το όριο payload των 6MB για synchronous Lambda calls μας ανάγκαζε σε πολύπλοκα workarounds που περιλάμβαναν S3 pre-signed URLs ή asynchronous patterns για οτιδήποτε έστω και ελαφρώς data-heavy.&lt;/p&gt;
&lt;p&gt;Τον Ιανουάριο, η AWS αύξησε επίσημα τις &lt;strong&gt;Lambda response streaming δυνατότητες σε 200 MB&lt;/strong&gt;. Τεχνικά, αυτή είναι μια τεράστια αλλαγή στον τρόπο που διαχειριζόμαστε το data egress. Με την υλοποίηση του content type &lt;code&gt;response-stream&lt;/code&gt;, οι functions σου μπορούν πλέον να στέλνουν τεράστια payloads, υψηλής ανάλυσης media, γιγάντια JSON blobs ή real-time AI transcriptions απευθείας στον client. Αυτό μειώνει δραστικά το &lt;strong&gt;Time to First Byte (TTFB)&lt;/strong&gt; επειδή ο client αρχίζει να λαμβάνει δεδομένα καθώς παράγονται, αντί να περιμένει να κλείσει ολόκληρο το buffer των 200MB.&lt;/p&gt;</description></item><item><title>Ρύθμιση DKIM για Google Workspace (Gmail) με Terraform και AWS Route 53</title><link>https://ercan.cloud/el/setting-up-dkim-for-google-workspace-gmail-using-terraform-and-aws-route-53/</link><pubDate>Wed, 02 Oct 2024 05:54:17 +0300</pubDate><guid>https://ercan.cloud/el/setting-up-dkim-for-google-workspace-gmail-using-terraform-and-aws-route-53/</guid><description>&lt;p&gt;Το DKIM (DomainKeys Identified Mail) είναι μια κρίσιμη τεχνική αυθεντικοποίησης email που βοηθά στην αποτροπή του email spoofing. Με τη χρήση DKIM, υπογράφεις ψηφιακά τις κεφαλίδες των email σου με ένα ιδιωτικό κλειδί και ο παραλήπτης επαληθεύει αυτή την υπογραφή χρησιμοποιώντας το δημόσιο κλειδί σου, το οποίο είναι αποθηκευμένο στις εγγραφές DNS του domain σου.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;1. Επισκόπηση της Διαδικασίας DKIM&lt;/h3&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;&lt;strong&gt;Υπογραφή Εξερχόμενων Email&lt;/strong&gt;: Το Google Workspace υπογράφει τις κεφαλίδες εξερχόμενων email με ιδιωτικό κλειδί.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Επαλήθευση Εισερχόμενων Email&lt;/strong&gt;: Ο διακομιστής email του παραλήπτη ανακτά το δημόσιο κλειδί από το DNS.&lt;/li&gt;&lt;/ul&gt;
&lt;h3 class="wp-block-heading"&gt;2. Terraform Block&lt;/h3&gt;
&lt;h4 class="wp-block-heading"&gt;a. Τοπική Μεταβλητή για DKIM Record&lt;/h4&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;locals {
 dkim_record = "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA4FbZGvaSuBW9yDhuswEA6S7QRRZlvvS3Rc6xRK92QJ44+IUoobJf+S3VZGSjdv5Jmpu57JGaq1KsObB5DwObvCW6yhJb6rGd0bgXqTzkfHH7sxnkEbDbNEIyUhxuEbUdWE1KtFz0QMb+GMhxC+j+kntpXtVDWugp9lSa7cnkFVho/gRwVkz47QFD1kQjvP9/QraYZo63M5DObFRFF4rDHvBzNTGl6+FC0OkyA49f19iw1+eFtLWu8BpVIn4HxxZWn04i1KHnm1AX9BztBAoVbJ0ZlF1tEJ5eLMPQg5l0BUcSEYi1RcBKTJU+AJ17fGAJEGr7Ft47SJgHdN9XUPH9NwIDAQAB"
}&lt;/code&gt;&lt;/pre&gt;
&lt;h4 class="wp-block-heading"&gt;b. Δημιουργία DKIM Record στο Route 53&lt;/h4&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;resource "aws_route53_record" "google_domainkey_TXT" {
 zone_id = aws_route53_zone.domain_com.zone_id
 name = "google._domainkey"
 type = "TXT"
 ttl = 300
 records = &amp;#91;
 replace(local.dkim_record, "/(.{255})/", "$1\"\"")
 ]
}&lt;/code&gt;&lt;/pre&gt;
&lt;h4 class="wp-block-heading"&gt;c. Διαχωρισμός Μεγάλων DKIM Records&lt;/h4&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;replace(local.dkim_record, "/(.{255})/", "$1\"\"")&lt;/code&gt;&lt;/pre&gt;
&lt;h3 class="wp-block-heading"&gt;Συμπέρασμα&lt;/h3&gt;
&lt;p&gt;Η χρήση του Terraform για τη διαχείριση των DKIM records για το Google Workspace και το AWS Route 53 εξορθολογίζει τη διαδικασία ρύθμισης και συντήρησης της αυθεντικοποίησης email σου. Αυτοματοποιώντας το με Infrastructure as Code (IaC), αποκτάς τα οφέλη της επαναληψιμότητας, της ελεγξιμότητας και της ευκολίας διαχείρισης.&lt;/p&gt;</description></item><item><title>Αυτοματοποίηση Παρακολούθησης AWS Site-to-Site VPN</title><link>https://ercan.cloud/el/automate-aws-site-to-site-vpn-monitoring/</link><pubDate>Tue, 01 Oct 2024 06:49:31 +0300</pubDate><guid>https://ercan.cloud/el/automate-aws-site-to-site-vpn-monitoring/</guid><description>&lt;p&gt;Στον σημερινό ταχύτατο, διασυνδεδεμένο κόσμο, η &lt;strong&gt;ασφαλής και αξιόπιστη επικοινωνία&lt;/strong&gt; μεταξύ on-premises περιβαλλόντων και cloud υποδομών είναι κρίσιμη. Για πολλές επιχειρήσεις, το &lt;strong&gt;AWS Site-to-Site VPN&lt;/strong&gt; λειτουργεί ως η γέφυρα που συνδέει τα data centers τους με το AWS, επιτρέποντας ιδιωτικά, κρυπτογραφημένα κανάλια επικοινωνίας. Αλλά τι συμβαίνει όταν το VPN tunnel σου πέφτει; Χωρίς σωστή ορατότητα ή σύστημα ειδοποιήσεων, το downtime μπορεί εύκολα να περάσει απαρατήρητο, οδηγώντας τελικά σε διακοπές υπηρεσιών και δυσαρεστημένους πελάτες.&lt;/p&gt;</description></item><item><title>Βελτιστοποίηση Docker Images: Συμβουλές για Μείωση Μεγέθους Image και Χρόνου Build</title><link>https://ercan.cloud/el/optimizing-docker-images-tips-for-reducing-image-size-and-build-time/</link><pubDate>Fri, 27 Sep 2024 08:39:25 +0300</pubDate><guid>https://ercan.cloud/el/optimizing-docker-images-tips-for-reducing-image-size-and-build-time/</guid><description>&lt;p&gt;Γεια σου, fellow Docker enthusiast! Αν είσαι εδώ, πιθανότατα αγαπάς το Docker όσο κι εγώ. Αλλά ας είμαστε ειλικρινείς: μερικές φορές, οι Docker images μπορούν να φουσκώσουν σε μέγεθος, κάνοντας τα builds αργά και τα containers πιο βαριά απ' όσο χρειάζεται.&lt;/p&gt;
&lt;p&gt;Σήμερα, θα βουτήξουμε βαθιά στη &lt;strong&gt;βελτιστοποίηση Docker images&lt;/strong&gt;. Μέχρι το τέλος, θα ξέρεις πώς να συρρικνώσεις αυτές τις ογκώδεις images και να επιταχύνεις τους χρόνους build χωρίς να θυσιάσεις την απόδοση. Ας ξεκινήσουμε!&lt;/p&gt;</description></item><item><title>Παρακολούθηση Χώρου Δίσκου EC2 με ένα Απλό Bash Script και Slack Alerts</title><link>https://ercan.cloud/el/monitoring-ec2-disk-space-with-a-simple-bash-script-and-slack-alerts/</link><pubDate>Sun, 22 Sep 2024 15:25:41 +0300</pubDate><guid>https://ercan.cloud/el/monitoring-ec2-disk-space-with-a-simple-bash-script-and-slack-alerts/</guid><description>&lt;h2 class="wp-block-heading"&gt;Εισαγωγή&lt;/h2&gt;
&lt;p&gt;Στο τοπίο της cloud υποδομής, η παρακολούθηση της υγείας και των πόρων των EC2 instances είναι απαραίτητη. Μια κοινή πρόκληση για τους system administrators είναι να διασφαλίζουν ότι ο χώρος του δίσκου δεν εξαντλείται. Σε αυτό το άρθρο, θα εξερευνήσουμε μια &lt;strong&gt;απλή και οικονομική λύση&lt;/strong&gt; χρησιμοποιώντας ένα &lt;strong&gt;Bash script&lt;/strong&gt; που τρέχει ως cron job στα EC2 instances σου.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Γιατί Χρειάζεσαι Παρακολούθηση Δίσκου;&lt;/h2&gt;
&lt;p&gt;Τα προβλήματα χώρου στο δίσκο συχνά παραβλέπονται μέχρι να οδηγήσουν σε:&lt;br&gt;- &lt;strong&gt;Αποτυχίες Εφαρμογών&lt;/strong&gt;&lt;br&gt;- &lt;strong&gt;Υποβάθμιση Απόδοσης&lt;/strong&gt;&lt;br&gt;- &lt;strong&gt;Downtime&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Ασφάλιση Docker Containers: Βέλτιστες Πρακτικές για Container Security</title><link>https://ercan.cloud/el/securing-docker-containers-best-practices-for-container-security/</link><pubDate>Fri, 20 Sep 2024 15:19:47 +0300</pubDate><guid>https://ercan.cloud/el/securing-docker-containers-best-practices-for-container-security/</guid><description>&lt;p&gt;Όταν μιλάμε για containerization, το Docker είναι συχνά το πρώτο εργαλείο που έρχεται στο μυαλό. Έχει φέρει επανάσταση στον τρόπο που αναπτύσσουμε, παραδίδουμε και κάνουμε deploy εφαρμογές. Αλλά με μεγάλη δύναμη έρχεται μεγάλη ευθύνη, σωστά; Όσο κι αν το Docker μπορεί να εξορθολογίσει τις διαδικασίες, η ασφάλεια πρέπει πάντα να είναι προτεραιότητα.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;1. &lt;strong&gt;Κράτα το Docker Engine Ενημερωμένο&lt;/strong&gt;&lt;/h3&gt;
&lt;h3 class="wp-block-heading"&gt;2. &lt;strong&gt;Ελαχιστοποίησε την Επιφάνεια Επίθεσης με Lightweight Base Images&lt;/strong&gt;&lt;/h3&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;FROM alpine:3.12&lt;/code&gt;&lt;/pre&gt;
&lt;h3 class="wp-block-heading"&gt;3. &lt;strong&gt;Χρησιμοποίησε Multi-Stage Builds&lt;/strong&gt;&lt;/h3&gt;
&lt;h1 class="wp-block-heading"&gt;Stage 1 - Build the app&lt;/h1&gt;
&lt;p&gt;FROM golang:alpine as builder&lt;br&gt;WORKDIR /app&lt;br&gt;COPY . .&lt;br&gt;RUN go build -o myapp&lt;/p&gt;</description></item><item><title>Εξοικείωση με το Dockerfile: Γράφοντας Αποδοτικά, Κλιμακούμενα Container Builds</title><link>https://ercan.cloud/el/mastering-dockerfile-writing-efficient-scalable-container-builds/</link><pubDate>Wed, 11 Sep 2024 08:04:25 +0300</pubDate><guid>https://ercan.cloud/el/mastering-dockerfile-writing-efficient-scalable-container-builds/</guid><description>&lt;p&gt;Το Docker έχει φέρει επανάσταση στον τρόπο που αναπτύσσουμε, πακετάρουμε και παραδίδουμε εφαρμογές. Στην καρδιά αυτής της μαγείας των containers βρίσκεται το &lt;strong&gt;Dockerfile&lt;/strong&gt;, το σχεδιάγραμμα για τη δημιουργία Docker images. Αν θέλεις να εξοικειωθείς με το Docker, πρέπει να ξέρεις πώς να γράφεις &lt;strong&gt;αποδοτικά&lt;/strong&gt; και &lt;strong&gt;κλιμακούμενα&lt;/strong&gt; Dockerfiles. Ας βουτήξουμε βαθιά στις βέλτιστες πρακτικές για τη δημιουργία ενός Dockerfile που εξασφαλίζει βελτιστοποιημένες, λιτές και συντηρήσιμες container images.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;&lt;strong&gt;1. Ξεκίνα με τη Σωστή Base Image&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Η επιλογή της base image θέτει τα θεμέλια για το container σου. Όσο μικρότερη η βάση, τόσο ελαφρύτερη θα είναι η τελική σου image:&lt;/p&gt;</description></item><item><title>Μεταφορά ενός Git Repository από το GitLab στο GitHub με GPG-Signed Commits</title><link>https://ercan.cloud/el/migrating-a-git-repository-from-gitlab-to-github-with-gpg-signed-commits/</link><pubDate>Mon, 02 Sep 2024 05:34:58 +0300</pubDate><guid>https://ercan.cloud/el/migrating-a-git-repository-from-gitlab-to-github-with-gpg-signed-commits/</guid><description>&lt;p&gt;Ορίστε ένας αναλυτικός οδηγός για τη &lt;strong&gt;Μεταφορά ενός Git Repository από το GitLab στο GitHub με GPG-Signed Commits&lt;/strong&gt;:&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Μεταφορά ενός Git Repository από το GitLab στο GitHub με GPG-Signed Commits&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Εισαγωγή&lt;/h3&gt;
&lt;p&gt;Στον σημερινό DevOps-οδηγούμενο κόσμο, τα version control systems όπως το Git είναι η ραχοκοκαλιά της ανάπτυξης λογισμικού. Το GitLab και το GitHub είναι δύο από τις πιο δημοφιλείς πλατφόρμες για τη διαχείριση Git repositories. Μια βασική πτυχή της διατήρησης της ακεραιότητας και της αυθεντικότητας του κώδικά σου κατά τη μεταφορά repositories είναι να διασφαλίσεις ότι όλα τα commits είναι GPG-signed.&lt;/p&gt;</description></item><item><title>Πρόσβαση σε AWS Υπηρεσίες σε Private Subnets Χωρίς 0.0.0.0/0</title><link>https://ercan.cloud/el/accessing-aws-services-in-private-subnets-without-0-0-0-0-0/</link><pubDate>Sat, 24 Aug 2024 14:56:44 +0300</pubDate><guid>https://ercan.cloud/el/accessing-aws-services-in-private-subnets-without-0-0-0-0-0/</guid><description>&lt;p&gt;Όταν εργάζεσαι με το AWS (Amazon Web Services), η ασφάλεια της υποδομής σου είναι πρωταρχικής σημασίας. Μία από τις πιο κοινές πρακτικές ασφάλειας είναι ο περιορισμός της πρόσβασης στα private subnets σου αποφεύγοντας τη χρήση του &lt;code&gt;0.0.0.0/0&lt;/code&gt;, που αντιπροσωπεύει όλες τις IP διευθύνσεις παγκοσμίως. Ενώ αυτό ενισχύει την ασφάλεια, μπορεί επίσης να δημιουργήσει προκλήσεις όταν οι εφαρμογές και οι υπηρεσίες σου χρειάζεται να αλληλεπιδράσουν με διάφορες υπηρεσίες του AWS. Αυτό το άρθρο θα σε καθοδηγήσει στο πώς να έχεις ασφαλή πρόσβαση σε υπηρεσίες AWS από private subnets χωρίς να εκθέτεις τους πόρους σου στο δημόσιο internet.&lt;/p&gt;</description></item><item><title>Κατανόηση των AWS Regions, Availability Zones και VPCs: Ένας Αναλυτικός Οδηγός</title><link>https://ercan.cloud/el/understanding-aws-regions-availability-zones-and-vpcs/</link><pubDate>Wed, 21 Aug 2024 19:17:28 +0300</pubDate><guid>https://ercan.cloud/el/understanding-aws-regions-availability-zones-and-vpcs/</guid><description>&lt;h2 class="wp-block-heading"&gt;Εισαγωγή&lt;/h2&gt;
&lt;p&gt;Στο σημερινό τοπίο του cloud computing, το Amazon Web Services (AWS) έχει καθιερωθεί ως ηγέτης, προσφέροντας ένα ευρύ φάσμα υπηρεσιών σε οργανισμούς όλων των μεγεθών. Ανάμεσα στα βασικά του χαρακτηριστικά είναι τα AWS Regions, Availability Zones (AZs) και Virtual Private Clouds (VPCs), που αποτελούν το θεμέλιο της υποδομής του AWS. Η κατανόηση αυτών των εννοιών είναι κρίσιμη για όποιον θέλει να σχεδιάσει κλιμακούμενες, αξιόπιστες και ασφαλείς λύσεις cloud.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Τι είναι τα AWS Regions;&lt;/h2&gt;
&lt;p&gt;Τα AWS Regions είναι γεωγραφικές τοποθεσίες όπου το AWS έχει data centers. Κάθε region αποτελείται από πολλαπλά απομονωμένα και φυσικά διαχωρισμένα data centers γνωστά ως Availability Zones. Η επιλογή του σωστού region είναι κρίσιμη για: &lt;strong&gt;Συμμόρφωση και Κυριαρχία Δεδομένων&lt;/strong&gt;, &lt;strong&gt;Latency&lt;/strong&gt; και &lt;strong&gt;Κόστος&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>AWS Network Load Balancers με Τεχνικές Τροποποίησης Headers</title><link>https://ercan.cloud/el/aws-network-load-balancers-with-header-modification-techniques/</link><pubDate>Mon, 10 Jun 2024 23:25:29 +0300</pubDate><guid>https://ercan.cloud/el/aws-network-load-balancers-with-header-modification-techniques/</guid><description>&lt;p&gt;Τα AWS Network Load Balancers (NLBs) είναι ένα ισχυρό εργαλείο για την κατανομή της εισερχόμενης κίνησης εφαρμογών σε πολλαπλούς στόχους, όπως Amazon EC2 instances, σε ένα ή περισσότερα Availability Zones. Παρέχουν υψηλή απόδοση, χαμηλό latency και είναι σχεδιασμένα να διαχειρίζονται εκατομμύρια requests ανά δευτερόλεπτο διατηρώντας εξαιρετικά χαμηλό latency. Ωστόσο, ένας περιορισμός των NLBs είναι η αδυναμία άμεσης τροποποίησης HTTP headers. Αυτό το άρθρο εξερευνά διάφορες τεχνικές για την παράκαμψη αυτού του περιορισμού, παρέχοντας πλήρη παραδείγματα που θα σε βοηθήσουν να εφαρμόσεις αυτές τις λύσεις στο δικό σου AWS περιβάλλον.&lt;/p&gt;</description></item><item><title>Πώς να καλέσεις πολλαπλά terraform modules σε ένα μόνο terragrunt αρχείο</title><link>https://ercan.cloud/el/how-to-call-multiple-terraform-modules-in-a-single-terragrunt-file/</link><pubDate>Tue, 07 May 2024 20:15:35 +0300</pubDate><guid>https://ercan.cloud/el/how-to-call-multiple-terraform-modules-in-a-single-terragrunt-file/</guid><description>&lt;p&gt;Στο Terragrunt, μπορείς να καλέσεις πολλαπλά Terraform modules από ένα μόνο αρχείο ρυθμίσεων Terragrunt χρησιμοποιώντας το &lt;code&gt;terraform&lt;/code&gt; block σε συνδυασμό με child configurations. Αυτό γίνεται συνήθως οργανώνοντας τις ρυθμίσεις του Terragrunt σε μια ιεραρχία όπου κάθε module αναφέρεται στο δικό του Terragrunt αρχείο, αλλά διαχειρίζεται κεντρικά χρησιμοποιώντας ένα γονικό Terragrunt αρχείο.&lt;/p&gt;
&lt;p&gt;Ορίστε μια βασική περιγραφή του πώς μπορείς να το δομήσεις:&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Δημιούργησε ένα Γονικό Terragrunt Αρχείο&lt;/strong&gt;: Αυτό το αρχείο δεν θα κάνει deploy απευθείας πόρους, αλλά θα χρησιμοποιηθεί για να ρυθμίσει κοινές παραμέτρους και να ενορχηστρώσει το deployment των modules.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Δημιούργησε Child Terragrunt Αρχεία για Κάθε Module&lt;/strong&gt;: Κάθε module θα έχει το δικό του αρχείο ρυθμίσεων Terragrunt που καθορίζει την πηγή του Terraform module και τυχόν απαραίτητα inputs.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 class="wp-block-heading"&gt;Παράδειγμα Δομής&lt;/h3&gt;
&lt;p&gt;Ορίστε ένα παράδειγμα δομής καταλόγων:&lt;/p&gt;</description></item><item><title>Αξιοποίηση Git Hooks για Επιβολή Προτύπων Commit Message: Ένας Οδηγός για Cross-Platform Ομάδες Ανάπτυξης</title><link>https://ercan.cloud/el/leveraging-git-hooks-for-enforcing-commit-message-standards-a-guide-for-cross-platform-development-teams/</link><pubDate>Wed, 03 Apr 2024 14:33:40 +0300</pubDate><guid>https://ercan.cloud/el/leveraging-git-hooks-for-enforcing-commit-message-standards-a-guide-for-cross-platform-development-teams/</guid><description>&lt;p&gt;Στον κόσμο της ανάπτυξης λογισμικού, η διατήρηση ενός καθαρού και πλοηγήσιμου commit history δεν είναι απλά θέμα τακτοποίησης, αλλά ακρογωνιαίος λίθος της αποδοτικής ομαδικής εργασίας και διαχείρισης έργων. Τα commit messages λειτουργούν ως ημερολόγιο, παρέχοντας πληροφορίες για το γιατί και το τι κάθε αλλαγής. Αυτή η σημασία αυξάνεται σε projects με πολλούς developers, όπου η παρακολούθηση αλλαγών και η κατανόηση του σκοπού τους μπορεί να γίνει περίπλοκη.&lt;/p&gt;
&lt;p&gt;Αυτός ο οδηγός εισάγει τα Git hooks ως λύση για την επιβολή προτύπων commit message, όπως το SemVer και τα Conventional Commits, σε διάφορα λειτουργικά συστήματα. Θα εξερευνήσουμε πώς να υλοποιήσεις αυτούς τους ελέγχους σε Mac, Linux και Windows, διασφαλίζοντας ότι οι συνεισφορές της ομάδας σου είναι συνεπείς, ανεξάρτητα από το περιβάλλον ανάπτυξης.&lt;/p&gt;</description></item><item><title>Απλοποίηση SSL με Let's Encrypt και CLI.ini: Ένας DevOps Οδηγός</title><link>https://ercan.cloud/el/simplifying-ssl-with-lets-encrypt-and-cli-ini-a-devops-guide/</link><pubDate>Mon, 25 Mar 2024 12:29:07 +0300</pubDate><guid>https://ercan.cloud/el/simplifying-ssl-with-lets-encrypt-and-cli-ini-a-devops-guide/</guid><description>&lt;p&gt;Στην απέραντη έκταση του internet, η ασφάλεια δεν είναι απλά πολυτέλεια, είναι ανάγκη. Για web developers και system administrators, η διασφάλιση ότι η web κίνηση είναι κρυπτογραφημένη είναι μια θεμελιώδης πτυχή της προστασίας των δεδομένων των χρηστών. Εισέρχεται το Let's Encrypt, μια δωρεάν, αυτοματοποιημένη και ανοιχτή Certificate Authority (CA) που έχει φέρει επανάσταση στον τρόπο που ασφαλίζουμε τις ιστοσελίδες.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Εισαγωγή στο Let's Encrypt&lt;/h2&gt;
&lt;p&gt;Το Let's Encrypt είναι μια δωρεάν υπηρεσία που παρέχει ψηφιακά πιστοποιητικά για την ενεργοποίηση HTTPS (SSL/TLS) για ιστοσελίδες, διασφαλίζοντας έτσι ασφαλείς συνδέσεις. Αυτό που κάνει το Let's Encrypt να ξεχωρίζει είναι η απλότητα και ο αυτοματισμός του.&lt;/p&gt;</description></item><item><title>TCP vs. UDP: Πλοηγώντας τα Πρωτόκολλα ως Developers και DevOps</title><link>https://ercan.cloud/el/tcp-vs-udp-navigating-the-protocols-as-developers-and-devops/</link><pubDate>Tue, 05 Mar 2024 19:06:53 +0300</pubDate><guid>https://ercan.cloud/el/tcp-vs-udp-navigating-the-protocols-as-developers-and-devops/</guid><description>&lt;p&gt;Σήμερα, ξεκινάμε μια συναρπαστική εξερεύνηση δύο ακρογωνιαίων πρωτοκόλλων του internet: TCP (Transmission Control Protocol) και UDP (User Datagram Protocol). Η κατανόηση των αποχρώσεων του TCP και του UDP είναι κρίσιμη για developers και DevOps professionals, καθώς επηρεάζει τα πάντα, από τον σχεδιασμό εφαρμογών μέχρι την αντιμετώπιση προβλημάτων δικτύου.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Κατανόηση TCP και UDP&lt;/h2&gt;
&lt;ul&gt;&lt;li&gt;&lt;strong&gt;TCP (Transmission Control Protocol)&lt;/strong&gt;: Το TCP είναι σαν ένας σχολαστικός ταχυμεταφορέας που διασφαλίζει ότι τα πακέτα σου (δεδομένα) παραδίδονται με ακρίβεια και στη σωστή σειρά. Εγκαθιστά μια σύνδεση πριν τη μετάδοση δεδομένων, επιβεβαιώνει ότι τα δεδομένα έφτασαν στον προορισμό τους και τα ξαναστέλνει αν χρειαστεί.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;UDP (User Datagram Protocol)&lt;/strong&gt;: Φαντάσου το UDP σαν μια υπηρεσία καρτ-ποστάλ, είναι γρήγορο και απλό, αλλά δεν εγγυάται παράδοση. Στέλνει μηνύματα (datagrams) χωρίς να εγκαθιστά σύνδεση ή να επιβεβαιώνει ότι ο παραλήπτης τα έλαβε.&lt;/li&gt;&lt;/ul&gt;
&lt;h2 class="wp-block-heading"&gt;Βασικές Διαφορές Μεταξύ TCP και UDP&lt;/h2&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Connection vs. Connectionless&lt;/strong&gt;: Το TCP εγκαθιστά σύνδεση μέσω three-way handshake. Το UDP είναι connectionless.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Αξιοπιστία&lt;/strong&gt;: Το TCP παρέχει sequence numbers, acknowledgments και retransmissions. Το UDP δεν προσφέρει τέτοιες διαβεβαιώσεις.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Σειρά&lt;/strong&gt;: Το TCP διατηρεί τη σειρά των πακέτων δεδομένων. Το UDP δεν εγγυάται σειρά.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Flow Control&lt;/strong&gt;: Το TCP υλοποιεί flow control και congestion control. Το UDP στερείται αυτών των μηχανισμών.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Overhead&lt;/strong&gt;: Το TCP έχει υψηλότερο overhead σε σύγκριση με το UDP.&lt;/li&gt;&lt;/ol&gt;
&lt;h2 class="wp-block-heading"&gt;Τι Πρέπει να Γνωρίζουν οι Developers και DevOps&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Για Developers:&lt;/h3&gt;
&lt;ul&gt;&lt;li&gt;Επίλεξε TCP για εφαρμογές όπου η ακεραιότητα δεδομένων και η σειρά είναι κρίσιμες (web servers, emails, file transfers).&lt;/li&gt;
&lt;li&gt;Επίλεξε UDP όταν ο χαμηλός latency είναι απαραίτητος (live streaming, gaming).&lt;/li&gt;&lt;/ul&gt;
&lt;h3 class="wp-block-heading"&gt;Για DevOps:&lt;/h3&gt;
&lt;ul&gt;&lt;li&gt;Να είσαι ικανός στη χρήση εργαλείων παρακολούθησης δικτύου για TCP και UDP κίνηση.&lt;/li&gt;
&lt;li&gt;Διασφάλισε ότι οι συσκευές δικτύου και τα firewalls είναι σωστά ρυθμισμένα.&lt;/li&gt;
&lt;li&gt;Κατανόησε τις επιπτώσεις ασφαλείας και των δύο πρωτοκόλλων.&lt;/li&gt;&lt;/ul&gt;
&lt;h2 class="wp-block-heading"&gt;Συμπέρασμα&lt;/h2&gt;
&lt;p&gt;Στον περίπλοκο χορό των επικοινωνιών δικτύου, το TCP και το UDP παίζουν καθοριστικούς ρόλους, το καθένα με τα δυνατά του σημεία και τις ιδιομορφίες του. Ως developers και DevOps professionals, η κατανόηση αυτών των πρωτοκόλλων σου επιτρέπει να σχεδιάζεις ισχυρές, αποδοτικές και ανταποκρίσιμες εφαρμογές και υποδομές.&lt;/p&gt;</description></item><item><title>AWS VPC Εκδόσεις IP: IPv4 vs. IPv6</title><link>https://ercan.cloud/el/aws-vpc-ip-versions-ipv4-vs-ipv6/</link><pubDate>Sat, 03 Feb 2024 18:59:00 +0300</pubDate><guid>https://ercan.cloud/el/aws-vpc-ip-versions-ipv4-vs-ipv6/</guid><description>&lt;p&gt;Γεια σας, Cloud Πρωτοπόροι! Σήμερα, ξεκινάμε ένα διαφωτιστικό ταξίδι στους κόσμους του AWS VPC, εστιάζοντας στη συναρπαστική σύγκριση μεταξύ IPv4 και IPv6. Είτε ενορχηστρώνεις μια εξελιγμένη cloud αρχιτεκτονική είτε ενδιαφέρεσαι να κατανοήσεις τον διαφοροποιημένο χορό των internet protocols, ήρθες στο σωστό μέρος. Λυθείτε λοιπόν καθώς ξετυλίγουμε τα μυστήρια του IPv4 και IPv6 εντός του AWS VPC, σερβίροντάς σας μια πιατέλα από insights, παραδείγματα και λεπτομερείς εξηγήσεις.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Εισαγωγή στο AWS VPC&lt;/h2&gt;
&lt;p&gt;Το AWS Virtual Private Cloud (VPC) είναι το sandbox σου στο cloud, παρέχοντας ένα λογικά απομονωμένο τμήμα του AWS Cloud όπου μπορείς να εκκινήσεις πόρους AWS σε ένα εικονικό δίκτυο που ορίζεις εσύ. Η ευελιξία και ο έλεγχος στη διαμόρφωση του δικτύου σου είναι εκπληκτικά, επιτρέποντάς σου να επιλέγεις εύρη IP διευθύνσεων, να δημιουργείς subnets και να διαμορφώνεις route tables και network gateways.&lt;/p&gt;</description></item><item><title>Ρυθμίσεις AWS S3 CORS: Μια Σε Βάθος Ανάλυση</title><link>https://ercan.cloud/el/aws-s3-cors-settings-a-deep-dive/</link><pubDate>Fri, 05 Jan 2024 18:56:43 +0300</pubDate><guid>https://ercan.cloud/el/aws-s3-cors-settings-a-deep-dive/</guid><description>&lt;p&gt;Γεια σας, Cloud Ενθουσιώδεις! Σήμερα, βουτάμε στον κόσμο των ρυθμίσεων AWS S3 CORS, ένα θέμα που, ενώ μπορεί να φαίνεται τρομακτικό στην αρχή, είναι απίστευτα ανταποδοτικό στην κατανόησή του. Είτε είσαι έμπειρος βετεράνος του AWS είτε μόλις ξεκινάς, η εκμάθηση των ρυθμίσεων CORS στο S3 μπορεί να βελτιώσει σημαντικά τη λειτουργικότητα και την ασφάλεια των web εφαρμογών σου.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Τι είναι το CORS;&lt;/h2&gt;
&lt;p&gt;Το Cross-Origin Resource Sharing (CORS) είναι ένα χαρακτηριστικό ασφαλείας που σου επιτρέπει να καθορίσεις με ποιους τρόπους μπορούν να προσπελαστούν πόροι στο bucket σου από ένα domain διαφορετικό από αυτό στο οποίο φιλοξενείται η εφαρμογή σου. Στο πλαίσιο του Amazon S3, ελέγχει πώς τα αρχεία στο bucket σου μοιράζονται με άλλα websites.&lt;/p&gt;</description></item><item><title>Η Σημασία των Regions και Availability Zones στο AWS</title><link>https://ercan.cloud/el/importance-of-regions-and-availability-zones-on-aws/</link><pubDate>Fri, 15 Dec 2023 19:12:11 +0300</pubDate><guid>https://ercan.cloud/el/importance-of-regions-and-availability-zones-on-aws/</guid><description>&lt;p&gt;Σήμερα, βουτάμε σε μια κρίσιμη πτυχή της αρχιτεκτονικής ισχυρών, ανθεκτικών και αποδοτικών εφαρμογών στο Amazon Web Services (AWS): την κατανόηση και αξιοποίηση των AWS Regions και Availability Zones (AZs). Αυτό το post στοχεύει όχι μόνο να αποσαφηνίσει αυτές τις βασικές έννοιες, αλλά και να σε καθοδηγήσει μέσα από βέλτιστες πρακτικές και πρακτικά παραδείγματα χρησιμοποιώντας το Terraform, ένα δημοφιλές εργαλείο infrastructure-as-code. Είτε είσαι developer, DevOps engineer ή cloud architect, η εξοικείωση με αυτές τις πτυχές του AWS μπορεί να ενισχύσει σημαντικά την απόδοση και την αξιοπιστία των εφαρμογών σου.&lt;/p&gt;</description></item><item><title>Η Δύναμη των Bash For Loops: Εξορθολογισμός των Scripting Εργασιών σου</title><link>https://ercan.cloud/el/the-power-of-bash-for-loops-streamlining-your-scripting-tasks/</link><pubDate>Sat, 02 Dec 2023 17:30:03 +0300</pubDate><guid>https://ercan.cloud/el/the-power-of-bash-for-loops-streamlining-your-scripting-tasks/</guid><description>&lt;p&gt;Στον κόσμο του scripting και του αυτοματισμού, το Bash ξεχωρίζει ως ένα ευέλικτο και ευρέως χρησιμοποιούμενο shell σε Unix και Linux συστήματα. Ανάμεσα στα πολλά χαρακτηριστικά του, ο for loop είναι μια θεμελιώδης δομή που επιτρέπει στους χρήστες να αυτοματοποιούν επαναλαμβανόμενες εργασίες αποτελεσματικά.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Βασική Σύνταξη των For Loops στο Bash&lt;/h2&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;for variable in list
do
 # εντολές προς εκτέλεση
done&lt;/code&gt;&lt;/pre&gt;
&lt;h2 class="wp-block-heading"&gt;Τύποι For Loops στο Bash&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Παραδοσιακό For Loop&lt;/h3&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;for (( i=0; i&amp;lt;10; i++ ))
do
 echo $i
done&lt;/code&gt;&lt;/pre&gt;
&lt;h3 class="wp-block-heading"&gt;Επανάληψη πάνω από Λίστα&lt;/h3&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;for color in red green blue
do
 echo "Color: $color"
done&lt;/code&gt;&lt;/pre&gt;
&lt;h3 class="wp-block-heading"&gt;Επανάληψη πάνω από Έξοδο Εντολής&lt;/h3&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;for file in $(ls)
do
 echo "File: $file"
done&lt;/code&gt;&lt;/pre&gt;
&lt;h2 class="wp-block-heading"&gt;Προηγμένες Έννοιες For Loop&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Ένθετα For Loops&lt;/h3&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;for i in 1 2 3
do
 for j in a b c
 do
 echo "$i$j"
 done
done&lt;/code&gt;&lt;/pre&gt;
&lt;h3 class="wp-block-heading"&gt;C-style For Loop&lt;/h3&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;for (( i=0; i&amp;lt;=10; i+=2 ))
do
 echo "Number: $i"
done&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Σχεδίαση AWS VPC: Ενσωμάτωση Subnets, AZs και Dual-Stack IP</title><link>https://ercan.cloud/el/aws-vpc-design-integrating-subnets-azs-and-dual-stack-ip/</link><pubDate>Wed, 01 Nov 2023 19:31:04 +0300</pubDate><guid>https://ercan.cloud/el/aws-vpc-design-integrating-subnets-azs-and-dual-stack-ip/</guid><description>&lt;p&gt;Καλώς ήρθατε, Cloud Architects και Επαγγελματίες Δικτύωσης! Σήμερα, ξεκινάμε μια διορατική εξερεύνηση της σχεδίασης ενός Virtual Private Cloud (VPC) στο AWS, υφαίνοντας μεθοδικά subnets, availability zones (AZs) και τη dual-stack διαμόρφωση για IPv4 και IPv6. Καθώς οι οργανισμοί προσπαθούν για εύρωστες, κλιμακούμενες και μελλοντικά ανθεκτικές αρχιτεκτονικές δικτύου, η κατανόηση της αλληλεπίδρασης αυτών των στοιχείων είναι πρωταρχικής σημασίας. Ας βουτήξουμε λοιπόν και ας ξετυλίξουμε τις περιπλοκές της σχεδίασης AWS VPC, διασφαλίζοντας ότι είσαι εξοπλισμένος με τη γνώση για να αρχιτεκτονήσεις το δίκτυό σου με αυτοπεποίθηση και διορατικότητα.&lt;/p&gt;</description></item><item><title>7 Λόγοι για να Σκεφτείς να Αποκτήσεις ένα Smartwatch</title><link>https://ercan.cloud/el/7-reasons-to-consider-getting-a-smartwatch/</link><pubDate>Tue, 31 Oct 2023 19:16:43 +0300</pubDate><guid>https://ercan.cloud/el/7-reasons-to-consider-getting-a-smartwatch/</guid><description>&lt;p&gt;Έχεις πιθανώς παρατηρήσει αρκετούς ανθρώπους να κυκλοφορούν με smartwatches. Η τάση μπορεί να σε κάνει να ξύνεις το κεφάλι σου, προσπαθώντας να καταλάβεις γιατί όλη αυτή η φασαρία.&lt;/p&gt;
&lt;p&gt;Υπάρχουν πολλές μάρκες που είναι αξιοπρεπώς γνωστές για την κατασκευή smartwatches, αν και η Apple (αναμενόμενα) είναι πιθανώς στην κορυφή.&lt;/p&gt;
&lt;p&gt;Είτε από περιέργεια είτε από πίεση συνομηλίκων, μπορεί να σκέφτεσαι να αποκτήσεις κι εσύ ένα smartwatch. Και αν αυτό ισχύει, υπάρχουν αρκετοί λόγοι για να δικαιολογήσεις την απόφασή σου. Τα smartwatches προσφέρουν περισσότερα απ' όσα φαίνονται, και θα καλύψουμε ακριβώς αυτό σε αυτό το άρθρο.&lt;/p&gt;</description></item><item><title>Πώς να Ενεργοποιήσεις SSH στο Ubuntu: Ένας Οδηγός Βήμα-Βήμα</title><link>https://ercan.cloud/el/how-to-enable-ssh-on-ubuntu-a-step-by-step-guide/</link><pubDate>Thu, 19 Oct 2023 18:15:00 +0300</pubDate><guid>https://ercan.cloud/el/how-to-enable-ssh-on-ubuntu-a-step-by-step-guide/</guid><description>&lt;p&gt;&lt;strong&gt;Εισαγωγή&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Το Secure Shell (SSH) είναι ένα απαραίτητο εργαλείο για system administrators, developers και IT professionals. Παρέχει έναν ασφαλή τρόπο πρόσβασης σε έναν απομακρυσμένο server, καθιστώντας το ανεκτίμητο για την απομακρυσμένη διαχείριση συστημάτων. Για τους χρήστες του Ubuntu, μιας από τις πιο δημοφιλείς διανομές Linux, η ρύθμιση του SSH μπορεί να βελτιώσει σημαντικά τη χρηστικότητα και την ασφάλεια του συστήματος. Αυτό το blog post θα σε καθοδηγήσει στη διαδικασία ενεργοποίησης του SSH στο Ubuntu, εξασφαλίζοντας μια απρόσκοπτη και ασφαλή εμπειρία απομακρυσμένης πρόσβασης.&lt;/p&gt;</description></item><item><title>Vim: Εξοικείωση με τα Απαραίτητα για Αποδοτική Επεξεργασία</title><link>https://ercan.cloud/el/vim-mastering-the-essentials-for-efficient-editing/</link><pubDate>Mon, 25 Sep 2023 17:53:44 +0300</pubDate><guid>https://ercan.cloud/el/vim-mastering-the-essentials-for-efficient-editing/</guid><description>&lt;h2 class="wp-block-heading"&gt;Εισαγωγή&lt;/h2&gt;
&lt;p&gt;Στον κόσμο της επεξεργασίας κειμένου, το Vim ξεχωρίζει ως ένας ισχυρός, keyboard-centric editor που δίνει προτεραιότητα στην αποδοτικότητα και την ταχύτητα. Προερχόμενο από το Unix περιβάλλον, το Vim (Vi Improved) είναι γνωστό για την ευελιξία του και το υψηλό επίπεδο παραγωγικότητας που προσφέρει μόλις ξεπεράσεις την απότομη καμπύλη εκμάθησης.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;Τι είναι το Vim;&lt;/h3&gt;
&lt;p&gt;Το Vim είναι ένας εξαιρετικά παραμετροποιήσιμος text editor σχεδιασμένος για αποδοτική επεξεργασία κειμένου. Είναι μια βελτιωμένη έκδοση του vi editor που διανέμεται με τα περισσότερα UNIX συστήματα.&lt;/p&gt;</description></item><item><title>Κατανόηση των CAA DNS Records: Τι, Γιατί και Πώς;</title><link>https://ercan.cloud/el/understanding-caa-dns-records-what-why-and-how/</link><pubDate>Mon, 25 Sep 2023 13:27:12 +0300</pubDate><guid>https://ercan.cloud/el/understanding-caa-dns-records-what-why-and-how/</guid><description>&lt;p&gt;Ο ψηφιακός κόσμος βασίζεται στην ασφάλεια και την εμπιστοσύνη. Μια από τις θεμελιώδεις πτυχές αυτής της εμπιστοσύνης είναι το πιστοποιητικό SSL/TLS, η ραχοκοκαλιά του HTTPS. Καθώς το internet ωριμάζει, το ίδιο συμβαίνει και με την ανάγκη βελτίωσης της διαδικασίας έκδοσης πιστοποιητικών. Εισέρχεται η εγγραφή CAA (Certificate Authority Authorization) DNS.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;Τι είναι μια CAA DNS Εγγραφή;&lt;/h3&gt;
&lt;p&gt;Το CAA, ή Certificate Authority Authorization, είναι ένας τύπος εγγραφής DNS που επιτρέπει στους ιδιοκτήτες domain να καθορίζουν ποιες Certificate Authorities (CAs) επιτρέπεται να εκδίδουν πιστοποιητικά για το domain τους.&lt;/p&gt;</description></item><item><title>Εξοικείωση με το AWS VPC: Μια Εισαγωγή στη Δρομολόγηση Virtual Private Cloud</title><link>https://ercan.cloud/el/mastering-aws-vpc-an-introduction-to-virtual-private-cloud-routing/</link><pubDate>Sun, 13 Aug 2023 12:03:24 +0300</pubDate><guid>https://ercan.cloud/el/mastering-aws-vpc-an-introduction-to-virtual-private-cloud-routing/</guid><description>&lt;p&gt;Ο κόσμος του cloud computing δεν ήταν ποτέ πιο προσβάσιμος ή ποικιλόμορφος. Καθώς οι οργανισμοί μεταναστεύουν στο cloud, το AWS (Amazon Web Services) ξεχωρίζει ως go-to λύση, ειδικά η υπηρεσία VPC (Virtual Private Cloud). Σε αυτή την εισαγωγή, βουτάμε βαθιά στη δρομολόγηση του AWS VPC, απομυθοποιώντας τις βασικές του έννοιες και πώς συμβάλλουν σε ένα βελτιστοποιημένο, ασφαλές cloud περιβάλλον.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Τι είναι το AWS VPC;&lt;/h2&gt;
&lt;p&gt;Στον πυρήνα του, το AWS VPC είναι ένα προσαρμόσιμο, απομονωμένο τμήμα του Amazon Web Services cloud όπου οι χρήστες μπορούν να εκκινούν AWS πόρους μέσα σε ένα εικονικό δίκτυο. Σκέψου το ως το ιδιωτικό σου κομμάτι του AWS cloud, όπου ελέγχεις τα εύρη διευθύνσεων IP, τα subnets, τους πίνακες δρομολόγησης και τις πύλες δικτύου.&lt;/p&gt;</description></item><item><title>Κατανόηση της Νέας Χρέωσης AWS Public IPv4 Address και Public IP Insights</title><link>https://ercan.cloud/el/understanding-the-new-aws-public-ipv4-address-charge-and-public-ip-insights/</link><pubDate>Sun, 30 Jul 2023 18:57:40 +0300</pubDate><guid>https://ercan.cloud/el/understanding-the-new-aws-public-ipv4-address-charge-and-public-ip-insights/</guid><description>&lt;p&gt;Γεια σε όλους,&lt;/p&gt;
&lt;p&gt;Ήθελα να μοιραστώ κάποιες σημαντικές ενημερώσεις από την Amazon Web Services (AWS) που θα μπορούσαν να επηρεάσουν τον τρόπο που χρησιμοποιείς τις υπηρεσίες τους. Η AWS ανακοίνωσε μια νέα χρέωση για δημόσιες IPv4 διευθύνσεις, με ισχύ από την 1η Φεβρουαρίου 2024. Αυτή η αλλαγή θα επιφέρει χρέωση $0.005 ανά IP ανά ώρα για όλες τις δημόσιες IPv4 διευθύνσεις, είτε είναι συνδεδεμένες σε μια υπηρεσία είτε όχι.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Γιατί η Νέα Χρέωση;&lt;/h2&gt;
&lt;p&gt;Οι IPv4 διευθύνσεις γίνονται όλο και πιο σπάνιος πόρος. Τα τελευταία πέντε χρόνια, το κόστος απόκτησης μιας μόνο δημόσιας IPv4 διεύθυνσης έχει αυξηθεί κατά περισσότερο από 300%. Αυτή η νέα χρέωση αντικατοπτρίζει τα κόστη της AWS και έχει σκοπό να ενθαρρύνει τους χρήστες να είναι πιο φειδωλοί στη χρήση δημόσιων IPv4 διευθύνσεων, καθώς και να επιταχύνει την υιοθέτηση του IPv6.&lt;/p&gt;</description></item><item><title>Docker Multi-Stage Builds: Ένας Αναλυτικός Οδηγός</title><link>https://ercan.cloud/el/docker-multi-stage-builds-an-in-depth-guide/</link><pubDate>Sat, 29 Jul 2023 09:09:39 +0300</pubDate><guid>https://ercan.cloud/el/docker-multi-stage-builds-an-in-depth-guide/</guid><description>&lt;h2 class="wp-block-heading"&gt;Εισαγωγή&lt;/h2&gt;
&lt;p&gt;Το Docker έχει φέρει επανάσταση στον τρόπο που αναπτύσσουμε, πακετάρουμε και κάνουμε deploy εφαρμογές. Παρέχει ένα συνεπές περιβάλλον για να τρέχουν οι εφαρμογές, από το development μέχρι το production, μειώνοντας το πρόβλημα "σε μένα δουλεύει". Ένα από τα πιο ισχυρά χαρακτηριστικά που εισήγαγε το Docker είναι τα multi-stage builds. Αυτό το χαρακτηριστικό μας βοηθά να δημιουργούμε λιτά, αποδοτικά containers χωρίς τη συνηθισμένη ταλαιπωρία. Σε αυτό το blog post, θα εξετάσουμε τα Docker multi-stage builds, τα οφέλη τους και τις βέλτιστες πρακτικές. Θα παρέχουμε επίσης ένα παράδειγμα Dockerfile για να επεξηγήσουμε την ιδέα.&lt;/p&gt;</description></item><item><title>Εξοικείωση με την Εντολή Docker Run: Ένας Αναλυτικός Οδηγός</title><link>https://ercan.cloud/el/mastering-docker-run-command-a-comprehensive-guide/</link><pubDate>Sat, 29 Jul 2023 09:02:20 +0300</pubDate><guid>https://ercan.cloud/el/mastering-docker-run-command-a-comprehensive-guide/</guid><description>&lt;p&gt;Η χρήση του Docker στη σύγχρονη ανάπτυξη λογισμικού είναι ευρέως διαδεδομένη και για καλό λόγο. Το Docker βοηθά τους developers να δημιουργούν ελαφριά και φορητά software containers που απλοποιούν το deployment εφαρμογών. Μία από τις πιο ισχυρές εντολές στο command-line interface (CLI) του Docker είναι η εντολή &lt;code&gt;docker run&lt;/code&gt;. Ωστόσο, ο τεράστιος αριθμός επιλογών της μπορεί να την κάνει λίγο αποθαρρυντική για αρχάριους.&lt;/p&gt;
&lt;p&gt;Σε αυτό το blog post, θα απομυθοποιήσουμε την εντολή &lt;code&gt;docker run&lt;/code&gt; και θα εξηγήσουμε πώς να αξιοποιήσεις τις δυνατότητές της για να τρέχεις Docker containers αποτελεσματικά. Ας ξεκινήσουμε!&lt;/p&gt;</description></item><item><title>MySQL 8: Κατανόηση και Διόρθωση του Σφάλματος 1819</title><link>https://ercan.cloud/el/mysql-8-understanding-and-fixing-error-1819/</link><pubDate>Fri, 14 Jul 2023 15:25:56 +0300</pubDate><guid>https://ercan.cloud/el/mysql-8-understanding-and-fixing-error-1819/</guid><description>&lt;p&gt;Ως αρχάριος στη MySQL, μπορεί να συναντήσεις ένα μήνυμα σφάλματος που λέει "ERROR 1819 (HY000): Your password does not satisfy the current policy requirements." Αυτό το σφάλμα δεν είναι bug, αλλά ένα ενσωματωμένο χαρακτηριστικό ασφαλείας της MySQL που διασφαλίζει ότι οι χρήστες ορίζουν ισχυρούς κωδικούς. Αυτό το tutorial θα σε καθοδηγήσει στην κατανόηση αυτού του σφάλματος και στο πώς να το διορθώσεις.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Τι Προκαλεί το Σφάλμα;&lt;/h2&gt;
&lt;p&gt;Κατά τον ορισμό ενός κωδικού για τον root χρήστη της MySQL, μπορεί να σου ζητηθεί να ενεργοποιήσεις το VALIDATE PASSWORD component. Αν ενεργοποιηθεί, αυτό το component ελέγχει την ισχύ του κωδικού που παρέχεις.&lt;/p&gt;</description></item><item><title>Ctrl+C και Ctrl+V πάρτι με το GitHub Clone Helper!</title><link>https://ercan.cloud/el/ctrlc-and-ctrlv-party-with-github-clone-helper/</link><pubDate>Sat, 24 Jun 2023 23:53:09 +0300</pubDate><guid>https://ercan.cloud/el/ctrlc-and-ctrlv-party-with-github-clone-helper/</guid><description>&lt;p&gt;Γεια σας, συνάδελφοι keyboard warriors και terminal whisperers! 🤓&lt;/p&gt;
&lt;p&gt;Έχεις βρεθεί ποτέ χαμένος στην απέραντη θάλασσα των repositories στο GitHub, χρειαζόμενος να κάνεις clone ένα σωρό από αυτά; Τώρα, όλοι ξέρουμε πώς πάει: αντίγραψε το clone URL, άνοιξε το terminal σου, πληκτρολόγησε «git clone», επικόλλησε το URL και πάτα Enter. Ακούγεται εύκολο, σωστά; Αλλά τι γίνεται την 50ή φορά; Την 100ή; Την 1000ή;! Φίλε, και μόνο η σκέψη μου προκαλεί κράμπες στα δάχτυλα! 😵‍💫&lt;/p&gt;</description></item><item><title>Αποκαλύπτοντας το Μυστήριο: Αποκωδικοποίηση Ανάκτησης IP Διεύθυνσης στο Linux</title><link>https://ercan.cloud/el/unveiling-the-mystery-decoding-ip-address-retrieval-in-linux/</link><pubDate>Thu, 11 May 2023 12:10:57 +0300</pubDate><guid>https://ercan.cloud/el/unveiling-the-mystery-decoding-ip-address-retrieval-in-linux/</guid><description>&lt;p&gt;Η κατανόηση του τρόπου ανάκτησης μιας IP διεύθυνσης στο Linux μπορεί να είναι λίγο περίπλοκη, ειδικά για αρχάριους. Τα καλά νέα; Δεν είναι τόσο περίπλοκο όσο φαίνεται! Είμαστε εδώ για να το απλοποιήσουμε για σένα. Ας βουτήξουμε.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Ξεκινώντας&lt;/h2&gt;
&lt;p&gt;Με λίγα λόγια, μια IP διεύθυνση είναι ένα μοναδικό αναγνωριστικό για το μηχάνημά σου σε ένα δίκτυο. Είναι σαν την ταχυδρομική διεύθυνση του υπολογιστή σου. Στο Linux, υπάρχουν διάφοροι τρόποι για να βρεις αυτή τη διεύθυνση και δύο δημοφιλείς εντολές για αυτό είναι οι &lt;code&gt;ifconfig&lt;/code&gt; και &lt;code&gt;ip&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Το AWS Well-Architected Framework: Ένα Κλειδί για την Επιτυχία στο Cloud</title><link>https://ercan.cloud/el/the-aws-well-architected-framework-a-key-to-cloud-success/</link><pubDate>Wed, 26 Apr 2023 00:42:29 +0300</pubDate><guid>https://ercan.cloud/el/the-aws-well-architected-framework-a-key-to-cloud-success/</guid><description>&lt;h2 class="wp-block-heading"&gt;Γιατί Είναι Σημαντικό, Γιατί το Χρειάζεσαι και ο Βασικός του Ρόλος στο Cloud Ταξίδι σου&lt;/h2&gt;
&lt;p&gt;Το cloud έχει φέρει επανάσταση στον τρόπο που λειτουργούν οι επιχειρήσεις και το Amazon Web Services (AWS) έχει ηγηθεί σταθερά της προσπάθειας στο cloud computing. Για να βοηθήσει τις επιχειρήσεις να χτίζουν και να διατηρούν αξιόπιστες, αποδοτικές και ασφαλείς εφαρμογές στο cloud, το AWS εισήγαγε το Well-Architected Framework.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Τι είναι το AWS Well-Architected Framework;&lt;/h2&gt;
&lt;p&gt;Το AWS Well-Architected Framework είναι ένα σύνολο βέλτιστων πρακτικών, αρχών σχεδιασμού και αρχιτεκτονικών συστάσεων για τη δημιουργία και διατήρηση υψηλής απόδοσης, ανθεκτικών και ασφαλών εφαρμογών στο AWS cloud.&lt;/p&gt;</description></item><item><title>Telnet Movies - Μια Νοσταλγική Ματιά στην Αυγή του Internet Movie Streaming</title><link>https://ercan.cloud/el/telnet-movies-a-nostalgic-look-at-the-dawn-of-internet-movie-streaming/</link><pubDate>Mon, 24 Apr 2023 22:07:02 +0300</pubDate><guid>https://ercan.cloud/el/telnet-movies-a-nostalgic-look-at-the-dawn-of-internet-movie-streaming/</guid><description>&lt;p&gt;Πολύ πριν το Netflix, το Hulu και το Amazon Prime Video μεταμορφώσουν τον τρόπο που καταναλώνουμε περιεχόμενο, υπήρχε μια συναρπαστική, λιγότερο γνωστή μέθοδος για να βλέπεις ταινίες online: τα Telnet movies. Αυτές οι βασισμένες σε κείμενο ταινίες, που μεταδίδονταν μέσω του πρωτοκόλλου Telnet, ήταν ένα σκαλοπάτι στην εξέλιξη του internet streaming.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Ιστορία&lt;/h2&gt;
&lt;p&gt;Το Telnet, συντομογραφία του "Teletype Network", είναι ένα πρωτόκολλο εφαρμογής που χρησιμοποιείται για επικοινωνία μεταξύ απομακρυσμένων υπολογιστών. Αναπτύχθηκε το 1969 ως μέρος του ARPANET. Καθώς το internet έγινε πιο προσβάσιμο στις αρχές της δεκαετίας του 1990, οι χρήστες αναζήτησαν τρόπους να μοιράζονται περιεχόμενο πολυμέσων online. Αυτή η αναζήτηση οδήγησε στη γέννηση των Telnet movies, κινούμενα σχέδια ASCII art, που μετατρέπονταν επίπονα frame-by-frame σε γραμμές χαρακτήρων κειμένου.&lt;/p&gt;</description></item><item><title>Ασφάλισε τα Αρχεία Πολυμέσων σου Αφαιρώντας Metadata με AWS Lambda</title><link>https://ercan.cloud/el/secure-your-media-files-by-removing-metadata-with-aws-lambda/</link><pubDate>Thu, 20 Apr 2023 15:36:52 +0300</pubDate><guid>https://ercan.cloud/el/secure-your-media-files-by-removing-metadata-with-aws-lambda/</guid><description>&lt;p&gt;Στον σημερινό ψηφιακό κόσμο, οι εικόνες και τα βίντεο συχνά περιέχουν metadata που αποκαλύπτουν εκπληκτικό όγκο πληροφοριών για το αρχείο πολυμέσων. Αυτά τα metadata, όπως τα δεδομένα EXIF στις εικόνες, μπορούν να περιλαμβάνουν ευαίσθητες λεπτομέρειες όπως τοποθεσία, πληροφορίες συσκευής και άλλα. Για την προστασία του απορρήτου των χρηστών και την ενίσχυση της ασφάλειας, επιχειρήσεις σε διάφορους κλάδους μπορούν να επωφεληθούν από την αφαίρεση αυτών των metadata από τα αρχεία πολυμέσων.&lt;/p&gt;</description></item><item><title>CORS στο Nginx: Οδηγός Διαμόρφωσης για Ενισχυμένη Ασφάλεια</title><link>https://ercan.cloud/el/cors-in-nginx-configuration-guide-for-enhanced-security/</link><pubDate>Wed, 19 Apr 2023 21:21:10 +0300</pubDate><guid>https://ercan.cloud/el/cors-in-nginx-configuration-guide-for-enhanced-security/</guid><description>&lt;p&gt;Το Cross-Origin Resource Sharing (CORS) είναι ένας κρίσιμος μηχανισμός για την ενεργοποίηση ασφαλούς επικοινωνίας μεταξύ web servers και browsers. Παρέχοντας έναν τρόπο στις web εφαρμογές να ζητούν πόρους από διαφορετικά domains, το CORS βοηθά στην υπέρβαση των περιορισμών του Same-Origin Policy (SOP), που περιορίζει τις web εφαρμογές από την πρόσβαση σε δεδομένα σε διαφορετικό domain από αυτό που εξυπηρετεί την εφαρμογή.&lt;/p&gt;
&lt;p&gt;Σε αυτό το blog post, θα εξερευνήσουμε τη σημασία του CORS, πώς λειτουργεί και πώς να το διαμορφώσεις στο Nginx για διαφορετικά σενάρια. Θα εμβαθύνουμε επίσης σε βασικές έννοιες του CORS, όπως allow-origin, allow-methods, allow-headers και expose-headers.&lt;/p&gt;</description></item><item><title>Λίστα αντικειμένων S3 bucket εύκολα με το S3 Directory Listing</title><link>https://ercan.cloud/el/list-your-s3-bucket-objects-easily-with-s3-directory-listing/</link><pubDate>Tue, 18 Apr 2023 15:35:21 +0300</pubDate><guid>https://ercan.cloud/el/list-your-s3-bucket-objects-easily-with-s3-directory-listing/</guid><description>&lt;p&gt;Έχεις κουραστεί από το βαρετό, απλό S3 bucket directory listing; Εύχεσαι να υπήρχε ένας τρόπος να το κάνεις πιο φιλικό προς τον χρήστη και ελκυστικό; Λοιπόν, μην ψάχνεις άλλο! Παρουσιάζοντας το S3-Directory-Listing, ένα απλό και εύχρηστο JS script και HTML combo που θα μετατρέψει το S3 bucket directory listing σου σε μια μοντέρνα, καλαίσθητη λίστα αρχείων και φακέλων με ωραίο UI και λειτουργία αναζήτησης.&lt;/p&gt;
&lt;p&gt;Πρώτα απ' όλα, ας μιλήσουμε για τη χρήση. Για να χρησιμοποιήσεις το S3-Directory-Listing, το μόνο που χρειάζεται να κάνεις είναι να κάνεις clone το repository ή να αντιγράψεις τα περιεχόμενα των &lt;code&gt;dark-mode.css&lt;/code&gt;, &lt;code&gt;s3.js&lt;/code&gt; και &lt;code&gt;index.html&lt;/code&gt; στο S3 bucket σου. Στη συνέχεια, ενημέρωσε τη μεταβλητή &lt;code&gt;bucketName&lt;/code&gt; στο &lt;code&gt;app.js&lt;/code&gt; με το όνομα του bucket σου και ρύθμισε τις παραμέτρους του S3 bucket σου. Πρόσβαση στο αρχείο &lt;code&gt;index.html&lt;/code&gt; στον browser σου και voilà! Τώρα έχεις ένα φανταχτερό S3 directory listing. Είναι τόσο απλό!&lt;/p&gt;</description></item><item><title>Διατήρηση Ενημερωμένων Composer Packages με το Composer Guardian: Γιατί Είναι Απαραίτητο</title><link>https://ercan.cloud/el/keeping-composer-packages-up-to-date-with-composer-guardian-why-its-essential/</link><pubDate>Sat, 15 Apr 2023 19:09:12 +0300</pubDate><guid>https://ercan.cloud/el/keeping-composer-packages-up-to-date-with-composer-guardian-why-its-essential/</guid><description>&lt;p&gt;Ως PHP developer, είναι πιθανό να είσαι ήδη εξοικειωμένος με το Composer, τον dependency manager για PHP. Είναι ένα απαραίτητο εργαλείο για τη διαχείριση πακέτων, τον εξορθολογισμό των ενημερώσεων και τη διασφάλιση ότι τα projects σου τρέχουν ομαλά. Μια κρίσιμη πτυχή της χρήσης του Composer είναι η διατήρηση των πακέτων σου ενημερωμένων. Σε αυτό το blog post, θα συζητήσουμε τη σημασία της διατήρησης των Composer πακέτων σου ενημερωμένων και πώς το &lt;a href="https://github.com/flightlesstux/Composer-Guardian"&gt;Composer Guardian&lt;/a&gt;, ένα open-source script, μπορεί να σε βοηθήσει να το πετύχεις.&lt;/p&gt;</description></item><item><title>Τι είναι το Carrier Gateway στο AWS;</title><link>https://ercan.cloud/el/what-is-carrier-gateway-on-aws/</link><pubDate>Fri, 24 Feb 2023 20:19:15 +0300</pubDate><guid>https://ercan.cloud/el/what-is-carrier-gateway-on-aws/</guid><description>&lt;p&gt;Το Amazon Web Services (AWS) προσφέρει πολλές υπηρεσίες για να παρέχει μια απρόσκοπτη και ασφαλή εμπειρία cloud computing στους χρήστες του. Μία από αυτές τις υπηρεσίες είναι το Carrier Gateway, το οποίο έχει σχεδιαστεί για να παρέχει μια απλοποιημένη και κεντρική λύση για τη σύνδεση δικτύων πελατών στο AWS.&lt;/p&gt;
&lt;h2&gt;Τι είναι το Carrier Gateway στο AWS;&lt;/h2&gt;
&lt;p&gt;Το Carrier Gateway είναι μια υπηρεσία που επιτρέπει στους πελάτες του AWS να δημιουργούν μια άμεση και ιδιωτική σύνδεση μεταξύ του on-premises data center ή δικτύου τους και του Virtual Private Cloud (VPC) τους στο AWS. Επιτρέπει στους χρήστες να επεκτείνουν την τοπολογία δικτύου τους στο AWS, παρέχοντας έτσι μια ασφαλή και υψηλού εύρους ζώνης σύνδεση μεταξύ της on-premises υποδομής τους και του AWS.&lt;/p&gt;</description></item><item><title>Δημιουργία SSH Keys για Ασφαλή Πρόσβαση σε AWS EC2 Instances με Terraform</title><link>https://ercan.cloud/el/creating-ssh-keys-for-secure-access-to-aws-ec2-instances-with-terraform/</link><pubDate>Wed, 15 Feb 2023 09:11:24 +0300</pubDate><guid>https://ercan.cloud/el/creating-ssh-keys-for-secure-access-to-aws-ec2-instances-with-terraform/</guid><description>&lt;p&gt;Όταν εργάζεσαι με cloud υποδομή, η ασφάλεια είναι υψίστης σημασίας. Μια κρίσιμη πτυχή της ασφάλειας είναι ο έλεγχος της πρόσβασης σε cloud πόρους, και αυτό είναι ιδιαίτερα σημαντικό όταν εργάζεσαι με AWS EC2 instances. Τα SSH keys είναι ένας τρόπος για την ασφάλιση της πρόσβασης σε EC2 instances, και με το Terraform, είναι απλό να δημιουργείς και να διαχειρίζεσαι αυτά τα κλειδιά.&lt;/p&gt;
&lt;p&gt;Τα SSH keys χρησιμοποιούνται για ασφαλή πρόσβαση σε ένα EC2 instance και αποτελούνται από δύο μέρη - ένα public key και ένα private key. Το public key ανεβαίνει στο EC2 instance και το private key χρησιμοποιείται για την αυθεντικοποίηση με το instance. Το private key πρέπει να διατηρείται ασφαλές και να μην μοιράζεται με κανέναν άλλο.&lt;/p&gt;</description></item><item><title>Τι είναι το Egress-Only Internet Gateway στο AWS;</title><link>https://ercan.cloud/el/what-is-an-egress-only-internet-gateways-in-aws/</link><pubDate>Tue, 31 Jan 2023 06:48:25 +0300</pubDate><guid>https://ercan.cloud/el/what-is-an-egress-only-internet-gateways-in-aws/</guid><description>&lt;p&gt;Το Amazon Web Services (AWS) είναι μία από τις κορυφαίες πλατφόρμες cloud computing, παρέχοντας μια ποικιλία υπηρεσιών υποδομής σε επιχειρήσεις όλων των μεγεθών. Ένα από τα απαραίτητα στοιχεία του AWS είναι το Virtual Private Cloud (VPC), το οποίο επιτρέπει στους χρήστες να απομονώνουν τους πόρους τους σε ένα λογικά απομονωμένο εικονικό δίκτυο. Μέσα σε ένα VPC, το Egress-Only Internet Gateway είναι ένα απαραίτητο στοιχείο που επιτρέπει την εξερχόμενη κίνηση από το VPC προς το Internet.&lt;/p&gt;</description></item><item><title>Τι είναι το Internet Gateway στο AWS;</title><link>https://ercan.cloud/el/what-is-an-internet-gateway-in-aws/</link><pubDate>Wed, 11 Jan 2023 14:50:24 +0300</pubDate><guid>https://ercan.cloud/el/what-is-an-internet-gateway-in-aws/</guid><description>&lt;p&gt;Το Amazon Web Services (AWS) Internet Gateway είναι ένα οριζόντια κλιμακούμενο, πλεονάζον και εξαιρετικά διαθέσιμο στοιχείο VPC που επιτρέπει την επικοινωνία μεταξύ των instances στο VPC σου και του Internet. Λειτουργεί, επομένως, ως γέφυρα μεταξύ του VPC σου και του Internet.&lt;/p&gt;
&lt;p&gt;Ένα Internet Gateway δεν δημιουργείται αυτόματα όταν δημιουργείς ένα VPC. Αντίθετα, πρέπει να δημιουργήσεις και να επισυνάψεις ένα Internet Gateway στο VPC σου πριν τα instances σου στο VPC μπορέσουν να επικοινωνήσουν με το Internet. Μόλις ένα Internet Gateway επισυναφθεί σε ένα VPC, μπορείς στη συνέχεια να δρομολογήσεις την κίνηση Internet προς τα instances σου.&lt;/p&gt;</description></item><item><title>Τι είναι τα Route Tables στο AWS VPC;</title><link>https://ercan.cloud/el/what-are-route-tables-on-aws-vpc/</link><pubDate>Tue, 03 Jan 2023 09:03:38 +0300</pubDate><guid>https://ercan.cloud/el/what-are-route-tables-on-aws-vpc/</guid><description>&lt;p&gt;Τα route tables στο Amazon Web Services (AWS) χρησιμοποιούνται για τον καθορισμό του τρόπου κατεύθυνσης της κίνησης μέσα σε ένα Virtual Private Cloud (VPC). Περιέχουν ένα σύνολο κανόνων, γνωστών ως routes, που καθορίζουν ποια κίνηση δικτύου κατευθύνεται σε ποια διεπαφή δικτύου.&lt;/p&gt;
&lt;p&gt;Κάθε subnet σε ένα VPC πρέπει να συσχετίζεται με ένα route table, το οποίο ελέγχει την κίνηση για αυτό το subnet. Ένα subnet μπορεί να συσχετιστεί μόνο με ένα route table τη φορά, αλλά ένα route table μπορεί να συσχετιστεί με πολλαπλά subnets.&lt;/p&gt;</description></item><item><title>Τι είναι το Subnet στο AWS VPC;</title><link>https://ercan.cloud/el/what-is-subnet-on-aws-vpc/</link><pubDate>Sat, 10 Dec 2022 09:05:25 +0300</pubDate><guid>https://ercan.cloud/el/what-is-subnet-on-aws-vpc/</guid><description>&lt;p&gt;Το Amazon Web Services (AWS) Virtual Private Cloud (VPC) είναι μια υπηρεσία cloud computing που επιτρέπει στους χρήστες να δημιουργούν και να διαχειρίζονται το δικό τους εικονικό δίκτυο στο cloud. Αυτό επιτρέπει στους χρήστες να έχουν πλήρη έλεγχο του δικτύου και των πόρων τους, συμπεριλαμβανομένης της δυνατότητας προσαρμογής του subnetting για το VPC τους.&lt;/p&gt;
&lt;p&gt;Τα Subnets στο AWS VPC χρησιμοποιούνται για τη διαίρεση ενός VPC σε πολλαπλά λογικά δίκτυα. Αυτό επιτρέπει στους χρήστες να απομονώνουν πόρους και να ελέγχουν την πρόσβαση σε αυτούς τους πόρους. Τα subnets μπορούν να είναι είτε δημόσια είτε ιδιωτικά, με τα δημόσια subnets να έχουν πρόσβαση στο internet και τα ιδιωτικά subnets να μην έχουν πρόσβαση στο internet.&lt;/p&gt;</description></item><item><title>Τι είναι το AWS VPC;</title><link>https://ercan.cloud/el/what-is-aws-vpc/</link><pubDate>Wed, 07 Dec 2022 05:56:09 +0300</pubDate><guid>https://ercan.cloud/el/what-is-aws-vpc/</guid><description>&lt;h2&gt;Τι είναι το AWS VPC;&lt;/h2&gt;
&lt;p&gt;Το Amazon Web Services (AWS) Virtual Private Cloud (VPC) είναι μια υπηρεσία που επιτρέπει στους χρήστες να δημιουργούν και να διαχειρίζονται το δικό τους εικονικό ιδιωτικό δίκτυο (VPN) στο AWS cloud. Αυτό επιτρέπει στους χρήστες να έχουν πλήρη έλεγχο του δικού τους περιβάλλοντος δικτύου, συμπεριλαμβανομένης της δυνατότητας επιλογής του δικού τους εύρους διευθύνσεων IP, δημιουργίας subnets και ρύθμισης πινάκων δρομολόγησης και network gateways.&lt;/p&gt;
&lt;p&gt;Ένα από τα κύρια οφέλη της χρήσης VPC είναι η δυνατότητα ασφαλούς σύνδεσης στο internet και σε άλλες υπηρεσίες AWS. Με το VPC, οι χρήστες μπορούν να δημιουργήσουν ένα δημόσιο subnet για τους web servers τους και ένα ιδιωτικό subnet για τις βάσεις δεδομένων τους. Αυτό επιτρέπει καλύτερη ασφάλεια και απομόνωση ευαίσθητων δεδομένων.&lt;/p&gt;</description></item><item><title>Αποτροπή caching DNS από τον nginx για proxy</title><link>https://ercan.cloud/el/prevent-nginx-from-caching-dns-for-proxy/</link><pubDate>Mon, 22 Aug 2022 12:17:44 +0300</pubDate><guid>https://ercan.cloud/el/prevent-nginx-from-caching-dns-for-proxy/</guid><description>&lt;p&gt;Γεια σε όλους,&lt;br&gt;&lt;br&gt;Αν χρησιμοποιείς τον nginx ως proxy ή/και reverse proxy, ο nginx κάνει cache τις πληροφορίες DNS και αν χρησιμοποιείς AWS Application Load Balancer πίσω από τον nginx, ο nginx μερικές φορές χρειάζεται επανεκκίνηση ή/και εκκαθάριση DNS για να στείλει αίτημα στον AWS Application Load Balancer, επειδή το AWS δίνει πάντα CNAME και αλλάζει τη διεύθυνση IP του Load Balancer συχνά.&lt;/p&gt;
&lt;p&gt;Δεν υπάρχει επιλογή για εκκαθάριση DNS στον nginx, η μόνη επιλογή είναι η επανεκκίνηση του nginx και δεν μπορείς να λύνεις τα προβλήματα με επανεκκίνηση πάντα : ) Μπορείς να χρησιμοποιήσεις την παρακάτω ρύθμιση nginx για να διορθώσεις αυτό το πρόβλημα DNS Caching.&lt;/p&gt;</description></item><item><title>Κλιμάκωση PHP Εφαρμογών στο AWS</title><link>https://ercan.cloud/el/scaling-php-applications-on-aws/</link><pubDate>Wed, 10 Aug 2022 05:18:09 +0300</pubDate><guid>https://ercan.cloud/el/scaling-php-applications-on-aws/</guid><description>&lt;p&gt;Μπορείς να κατανοήσεις την εκτέλεση υψηλής διαθεσιμότητας, αποδοτικών και ασφαλών PHP εφαρμογών στο AWS.&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;Το Amazon Route 53 δρομολογεί τα αιτήματα των τελικών χρηστών επιλύοντας το Domain Name Service (DNS).&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Το Amazon CloudFront κάνει cache το περιεχόμενο και επιταχύνει την παράδοση, αξιοποιώντας τα παγκόσμια points of presence. Το CloudFront διαχειρίζεται επίσης τον τερματισμό SSL, ενσωματώνοντας το Amazon Certificate Manager.&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Το AWS Web Application Firewall, σε ενσωμάτωση με το CloudFront και το Application Load Balancer, μετριάζει τις 10 κορυφαίες ευπάθειες εφαρμογών του OWASP.&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Το Application Load Balancer δρομολογεί αιτήματα HTTP/S σε EC2 instances που τρέχουν σε ιδιωτικά subnets.&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Ένα Amazon Linux 2 AMI περιέχει την PHP και άλλα απαραίτητα binaries, όπως το AWS SDK για PHP.&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Ο Amazon CloudWatch Agent που είναι εγκατεστημένος στο Amazon Linux 2 AMI στέλνει logs εφαρμογών, πρόσθετες μετρικές επιπέδου host και προσαρμοσμένες επιχειρησιακές μετρικές.&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Το Amazon EC2 Auto Scaling διαχειρίζεται την εκκίνηση instances βάσει μετρικών όπως CPU και μνήμη.&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Χρησιμοποιώντας το Systems Manager Session Manager, συνδέσου σε EC2 instances με web-based συνεδρίες στην Κονσόλα AWS.&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Τα credentials της βάσης δεδομένων αποθηκεύονται με ασφάλεια στο AWS Secrets Manager.&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Ο κώδικας της εφαρμογής αποθηκεύεται με ασφάλεια στο AWS CodeCommit.&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Το AWS CodePipeline υλοποιεί continuous integration και continuous deployment (CI/CD).&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Το Amazon ElastiCache για Redis κάνει cache τα δεδομένα συνεδρίας.&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Το Amazon Aurora Multi-AZ επιτρέπει υψηλή διαθεσιμότητα.&lt;br&gt;&lt;/li&gt;
&lt;li&gt;Το Amazon Elastic File System (Amazon EFS) αποθηκεύει και μοιράζεται web περιεχόμενο με το Auto Scaling group.&lt;/li&gt;&lt;/ol&gt;</description></item><item><title>Δημιουργία ενός S3 Bucket και Ορισμός Policy μέσω CLI</title><link>https://ercan.cloud/el/create-an-s3-bucket-and-set-a-policy-via-cli/</link><pubDate>Sun, 17 Jul 2022 12:09:37 +0300</pubDate><guid>https://ercan.cloud/el/create-an-s3-bucket-and-set-a-policy-via-cli/</guid><description>&lt;p&gt;Μου αρέσει πολύ να χρησιμοποιώ εντολές CLI και είναι η καθημερινή μου ρουτίνα. Σήμερα, θα σου πω «Πώς δημιουργείς ένα S3 Bucket στο AWS» και «Πώς βάζεις ένα S3 Bucket Policy» μέσω CLI. Ας ξεκινήσουμε...&lt;/p&gt;
&lt;p&gt;Το πρώτο πράγμα, πρέπει να ορίσεις τα AWS_ACCESS_KEY και AWS_SECRET_ACCESS_KEY. Αυτό σημαίνει ότι πρέπει να τρέξεις την εντολή &lt;code&gt;aws configure&lt;/code&gt; προηγουμένως. Αν το κάνεις αυτό, μπορείς να συνεχίσεις.&lt;/p&gt;
&lt;h2&gt;Έλεγξε τα S3 Buckets Πρώτα&lt;/h2&gt;
&lt;p&gt;Πρώτα απ' όλα, πρέπει να βεβαιωθούμε ποια buckets έχουμε. Όταν τρέξω την εντολή &lt;code&gt;aws s3 ls&lt;/code&gt;, θα επιστρέψει τα υπάρχοντα buckets.&lt;/p&gt;</description></item><item><title>Έκδοση Let's Encrypt SSL με το AWS Route53</title><link>https://ercan.cloud/el/issue-a-lets-encrypt-ssl-with-the-aws-route53/</link><pubDate>Sat, 16 Jul 2022 04:47:34 +0300</pubDate><guid>https://ercan.cloud/el/issue-a-lets-encrypt-ssl-with-the-aws-route53/</guid><description>&lt;p&gt;Γεια σου,&lt;br&gt;&lt;br&gt;Σε αυτό το άρθρο, θέλω να σου πω πώς μπορείς να εκδώσεις ένα Let's Encrypt SSL με την υπηρεσία AWS Route53. Ας ξεκινήσουμε να μαθαίνουμε.&lt;/p&gt;
&lt;h2&gt;Τι είναι το Let's Encrypt;&lt;/h2&gt;
&lt;p&gt;Το Let's Encrypt είναι μια μη κερδοσκοπική certificate authority που διαχειρίζεται το Internet Security Research Group (ISRG) και παρέχει πιστοποιητικά X.509 για κρυπτογράφηση Transport Layer Security χωρίς χρέωση. Αυτό σημαίνει ότι μπορείς να αποκτήσεις ένα ΔΩΡΕΑΝ πιστοποιητικό SSL για το project/app σου και το πιστοποιητικό SSL θα είναι έγκυρο για 90 ημέρες. Χρειάζεται να κάνεις κάποιον αυτοματισμό για αυτόματη ανανέωση.&lt;/p&gt;</description></item><item><title>Αυτοματοποίηση Let's Encrypt SSL σε AWS Application Load Balancer</title><link>https://ercan.cloud/el/automate-lets-encrypt-ssl-on-aws-application-load-balancer/</link><pubDate>Sat, 02 Jul 2022 18:09:07 +0300</pubDate><guid>https://ercan.cloud/el/automate-lets-encrypt-ssl-on-aws-application-load-balancer/</guid><description>&lt;p&gt;Τις περισσότερες φορές, δεν χρειαζόμαστε τίποτα εκτός από το AWS Certificate Manager (ACM), αλλά σε ορισμένες περιπτώσεις, αν φιλοξενείς το domain του πελάτη σου με ALB και δεν έχεις τη δυνατότητα να πάρεις SSL certificate από τον πελάτη σου, πρέπει να κάνεις κάποιο workaround. Σε αυτό το άρθρο, θα εκδώσουμε ένα Let's Encrypt SSL σε AWS Application Load Balancer και θα το αυτοματοποιήσουμε!&lt;/p&gt;
&lt;p&gt;Όταν ζητάς ένα SSL certificate από το Let's Encrypt, το LE έχει κάποιες μεθόδους επαλήθευσης όπως web-challenge, route53, κλπ. Σε αυτό το σενάριο, αποφάσισα να χρησιμοποιήσω το web-challenge επειδή η διαχείριση DNS των domains δεν είναι δική μου. Απλά φιλοξενώ την εφαρμογή και χρειάζομαι να εκδώσω ένα SSL.&lt;/p&gt;</description></item><item><title>Deploy μιας ιστοσελίδας σε S3 και CloudFront με Bitbucket Pipelines</title><link>https://ercan.cloud/el/deploy-a-website-to-s3-and-cloudfront-with-bitbucket-pipelines/</link><pubDate>Thu, 23 Jun 2022 11:44:00 +0300</pubDate><guid>https://ercan.cloud/el/deploy-a-website-to-s3-and-cloudfront-with-bitbucket-pipelines/</guid><description>&lt;p&gt;Το Bitbucket είναι ένα προϊόν της Atlassian, ένα Git-based code repository με CI/CD εργαλεία βελτιστοποιημένα για ομάδες που συνεργάζονται μέσω Jira. Όταν αλλάζεις τον κώδικά σου και διατηρείς εκδόσεις και ιστορικό στο Bitbucket, χρειάζεσαι και κάποιο automation για το deployment. &lt;br&gt;&lt;br&gt;Το CI/CD σημαίνει Continuous Integration και Continuous Delivery. Σε αυτό το άρθρο, θα χρησιμοποιήσουμε CI και CD ταυτόχρονα.&lt;br&gt;&lt;br&gt;Παραλείπω το "How to use Bitbucket?" και θα σου παρουσιάσω τα Bitbucket Pipelines για continuous deployment σε AWS S3, το οποίο χρησιμοποιεί CloudFront για διανομή σε όλο τον κόσμο. &lt;/p&gt;</description></item><item><title>Προστάτευσε τον AWS Λογαριασμό σου με Συγκεκριμένες IPs</title><link>https://ercan.cloud/el/protect-your-aws-account-with-specified-ips/</link><pubDate>Thu, 16 Jun 2022 13:18:15 +0300</pubDate><guid>https://ercan.cloud/el/protect-your-aws-account-with-specified-ips/</guid><description>&lt;p&gt;Η ασφάλεια είναι πάντα σημαντική και το πρώτο πράγμα πριν κάνεις οτιδήποτε στο cloud. Χρησιμοποιώ το IP restriction policy για περισσότερα από 5 χρόνια και θέλω να μοιραστώ αυτό το κόλπο μαζί σου. Υπάρχουν δύο διαφορετικοί τρόποι για να το κάνεις.&lt;br&gt;&lt;br&gt;Θα πρέπει να αποκτήσεις μια Static IP από τον ISP σου ή/και μπορείς επίσης να χρησιμοποιήσεις τη διεύθυνση IP του VPN σου.&lt;/p&gt;
&lt;h2&gt;Ποιο είναι το όφελος του IP Policy;&lt;/h2&gt;
&lt;p&gt;Η απάντηση είναι απλή. Κανείς δεν μπορεί να αποκτήσει πρόσβαση στους πόρους σου στο cloud αν δεν χρησιμοποιεί τις καθορισμένες IPs.&lt;/p&gt;</description></item><item><title>Διαφορές μεταξύ AWS CLI v1 και v2</title><link>https://ercan.cloud/el/differences-between-aws-cli-v1-and-v2/</link><pubDate>Thu, 09 Jun 2022 23:35:00 +0300</pubDate><guid>https://ercan.cloud/el/differences-between-aws-cli-v1-and-v2/</guid><description>&lt;p&gt;Μερικές φορές, το aws-cli δεν εκτελεί τις εντολές σου αν χρησιμοποιείς την v1. Αν το aws cli σου είναι v1, θα συνιστούσα να το αναβαθμίσεις. Σε αυτό το άρθρο, θα μάθεις σε ποιες περιπτώσεις πρέπει να χρησιμοποιείς το AWS CLI v2.&lt;br&gt;&lt;/p&gt;
&lt;p&gt;Το AWS CLI v1 είναι γραμμένο σε Python και για την v1, πρέπει να εγκαταστήσεις πρώτα Python, αλλά αν χρησιμοποιείς v2, έρχεται ενσωματωμένη και &lt;strong&gt;δεν χρειάζεται Python interpreter&lt;/strong&gt;&lt;/p&gt;
&lt;div class="wp-block-columns"&gt;&lt;div class="wp-block-column" style="flex-basis:100%"&gt;&lt;p&gt;Το &lt;strong&gt;Auto Prompt&lt;/strong&gt; είναι εκπληκτικό! Το AWS CLI v2 μπορεί να σου προτείνει εντολές, παραμέτρους και πόρους όταν τρέχεις μια aws εντολή.&lt;/p&gt;</description></item><item><title>Πρόβλημα SSL CA σε CentOS7 Docker και Λύση</title><link>https://ercan.cloud/el/ssl-ca-problem-on-centos7-docker-and-solution/</link><pubDate>Tue, 08 Mar 2022 08:19:26 +0300</pubDate><guid>https://ercan.cloud/el/ssl-ca-problem-on-centos7-docker-and-solution/</guid><description>&lt;p&gt;Όταν παίζω με την CentOS7 docker image σε MacBookPro M1, φαίνεται ότι δεν συνδέεται στους διακομιστές που απαιτούν σύνδεση HTTPS.&lt;br&gt;&lt;br&gt;Για παράδειγμα, όταν τρέχω την εντολή &lt;code&gt;yum -y update&lt;/code&gt; επιστρέφει &lt;code&gt;curl: (77) Problem with the SSL CA cert (path? access rights?)&lt;/code&gt;. Χμμ, μοιάζει με Bug του ΛΣ επειδή τα ca-certificates μου είναι εντάξει.&lt;br&gt;&lt;br&gt;Δοκίμασα να στείλω μια εντολή GET μέσω curl και φαίνεται ότι δεν λειτουργεί.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;$ curl -vvv https://google.com
* About to connect () to google.com port 443 ( # 0) 
* Trying 216.58.212.142 ...
* Connected to github.com (216.58.212.142) port 443 (#0)
* Initializing NSS with certpath: sql: / etc / pki / nssdb
* Closing connection 0 curl: ( 77 ) Problem with the SSL CA cert ( path? Access rights? )&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Ούτε το &lt;code&gt;wget&lt;/code&gt; λειτουργεί με συνδέσεις HTTPS και έκανα κάποια έρευνα online και είδα ότι είναι πραγματικό bug. Ορίστε οι λεπτομέρειες: &lt;a href="https://bugs.centos.org/view.php?id=16282" target="_blank" rel="noreferrer noopener"&gt;https://bugs.centos.org/view.php?id=16282&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Τι έχω;</title><link>https://ercan.cloud/el/what-do-i-have/</link><pubDate>Tue, 20 Jul 2021 15:02:36 +0300</pubDate><guid>https://ercan.cloud/el/what-do-i-have/</guid><description>&lt;p&gt;Αυτό το άρθρο είναι για τον εξοπλισμό που χρησιμοποιώ καθημερινά. &lt;/p&gt;
&lt;p&gt;Το κύριο μηχάνημά μου είναι ένα Apple MacBookPro M1. Για email και ελαφριές εργασίες χρησιμοποιώ ένα Dell XPS13 4K. Για τη δικτύωση, χρησιμοποιώ ένα Juniper SRX-110 και ένα Xiaomi 4A Router. Η οθόνη μου είναι μια Dell Pivot Monitor. Για περιφερειακά, χρησιμοποιώ Logitech MX Keys και Logitech MX Master 3.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Αναφορές&lt;/h2&gt;
&lt;ul class="wp-block-list"&gt;
&lt;li&gt;&lt;a href="https://ark.intel.com/content/www/us/en/ark/products/126143/intel-nuc-kit-nuc8i7hvk.html"&gt;product page&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Είμαι επίσημα AWS Community Builder!</title><link>https://ercan.cloud/el/im-officially-aws-community-builder/</link><pubDate>Sat, 15 May 2021 09:20:41 +0300</pubDate><guid>https://ercan.cloud/el/im-officially-aws-community-builder/</guid><description>&lt;p&gt;Κάθε μέρα χρησιμοποιώ το AWS επειδή είμαι πραγματικά ανοιχτός στο να εκπαιδεύω τον εαυτό μου και το AWS με βοηθά σε αυτό. Αυτοματοποιώ τις εργασίες ρουτίνας για τμήματα όπως η ομάδα client, η back-end ομάδα, μερικές φορές η ομάδα δεδομένων κλπ., και τις περισσότερες φορές, οι ανάγκες είναι συγκεκριμένες για αυτόν τον οργανισμό. Έτσι, πρέπει να χτίζεις μόνος σου ή/και με την ομάδα σου και να βελτιώνεις τη γνώση του προϊόντος ή/και του εργαλείου σου ενώ είσαι στον δρόμο. &lt;/p&gt;</description></item><item><title>Deploy HA nginx σε AWS ECS με Geolocation Routing μέσω Terraform</title><link>https://ercan.cloud/el/deploy-ha-nginx-to-aws-ecs-with-geolocation-routing-via-terraform/</link><pubDate>Wed, 12 May 2021 12:56:20 +0300</pubDate><guid>https://ercan.cloud/el/deploy-ha-nginx-to-aws-ecs-with-geolocation-routing-via-terraform/</guid><description>&lt;p&gt;Σήμερα, θέλω να κάνω refactor το project &lt;strong&gt;&lt;a href="https://ercan.cloud/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/" target="_blank" rel="noreferrer noopener"&gt;Deploy nginx docker to AWS ECS with Terraform Automation&lt;/a&gt;&lt;/strong&gt; από single region σε multi-region υποστήριξη. Αυτή τη φορά, ανέβασα όλο τον Terraform πηγαίο κώδικα στο GitLab account μου. &lt;br&gt;&lt;br&gt;Τώρα, το ενημερωμένο project δημιουργεί όλη την υποδομή στα regions Ireland και N.Virginia.&lt;br&gt;Πλέον, έχουμε ένα geo-location-based route policy που παρέχεται μέσω Route53.&lt;/p&gt;
&lt;h2&gt;Τι σημαίνει geo-location-based route policy;&lt;/h2&gt;
&lt;p&gt;Σε αυτό το project, όταν λαμβάνεις ένα request από την ήπειρο της Βόρειας Αμερικής, το αίτημα του επισκέπτη θα εξυπηρετείται από την υποδομή της North Virginia.&lt;br&gt;&lt;br&gt;Αν λαμβάνεις ένα request από την ήπειρο της Ευρώπης, αυτή τη φορά το αίτημα θα εξυπηρετείται από την υποδομή της Ireland.&lt;br&gt;&lt;br&gt;Το default region είναι επίσης ρυθμισμένο και εξυπηρετείται από την υποδομή της Ireland.&lt;/p&gt;</description></item><item><title>Deploy nginx docker σε AWS ECS με Terraform Automation</title><link>https://ercan.cloud/el/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/</link><pubDate>Tue, 11 May 2021 07:40:23 +0300</pubDate><guid>https://ercan.cloud/el/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/</guid><description>&lt;p&gt;Χθες το βράδυ, ήθελα να παίξω με το AWS ECS Service. Έγραψα έναν terraform κώδικα για να κάνω deploy τα πάντα ταυτόχρονα. Το terraform δημιουργεί όλους τους πόρους για να τρέξει ECS σε διαφορετικό VPC, απομονωμένο από τους άλλους πόρους σου.&lt;br&gt;&lt;br&gt;Χρησιμοποίησα την nginx:alpine docker image για αυτό το project αλλά αν χρειαστεί, μπορείς να τροποποιήσεις ή να αλλάξεις το terraform και να το προσαρμόσεις στις ανάγκες σου.&lt;/p&gt;
&lt;h2&gt;Τι είναι το AWS ECS;&lt;/h2&gt;
&lt;p&gt;Το Amazon Elastic Container Service (Amazon ECS) είναι μια fully managed container orchestration υπηρεσία. Οι πελάτες χρησιμοποιούν το ECS για να τρέχουν τις πιο ευαίσθητες και mission-critical εφαρμογές τους λόγω της ασφάλειας, της αξιοπιστίας και της επεκτασιμότητάς του.&lt;/p&gt;</description></item><item><title>Πώς να Εγκαταστήσεις Node Exporter σε Linux Server</title><link>https://ercan.cloud/el/how-to-install-node-exporter-on-linux-server/</link><pubDate>Mon, 10 May 2021 09:18:09 +0300</pubDate><guid>https://ercan.cloud/el/how-to-install-node-exporter-on-linux-server/</guid><description>&lt;p&gt;Ο Node Exporter είναι ένας Prometheus exporter για μετρικές σε επίπεδο server και λειτουργικού συστήματος με παραμετροποιήσιμους metric collectors. Μας βοηθά στη μέτρηση διαφόρων πόρων του server όπως RAM, χώρο στο δίσκο και χρήση CPU. Ο Node exporter είναι μια καλή λύση για τη συλλογή όλων των σχετικών μετρικών και στατιστικών του Linux server για παρακολούθηση.&lt;/p&gt;
&lt;h2&gt;Πριν Ξεκινήσεις&lt;/h2&gt;
&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Prometheus Server&lt;/strong&gt;&lt;br&gt;Μετά την εγκατάσταση του node exporter, θα πρέπει να στείλεις τις μετρικές σου στον Prometheus server.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Sudo Privileges&lt;/strong&gt;&lt;br&gt;Θα πρέπει να έχεις πρόσβαση στον server σου μέσω SSH με root ή ο χρήστης ssh login σου θα πρέπει να έχει root privileges με sudo.&lt;/li&gt;&lt;/ul&gt;
&lt;div class="schema-how-to wp-block-yoast-how-to-block"&gt;&lt;p class="schema-how-to-description"&gt;&lt;strong&gt;Βήματα Εγκατάστασης Node Exporter&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Πρόβλημα FortiClient σε M1 MacBookPro: Λύση</title><link>https://ercan.cloud/el/forticlient-problem-on-m1-macbookpro-problem-solution/</link><pubDate>Wed, 05 May 2021 06:36:38 +0300</pubDate><guid>https://ercan.cloud/el/forticlient-problem-on-m1-macbookpro-problem-solution/</guid><description>&lt;p&gt;Χρειάζομαι να συνδέομαι σε VPN μέσω FortiClient για να κάνω τη δουλειά μου και να έχω πρόσβαση σε κάποιους πόρους με ασφάλεια. Όταν ξεκίνησα να δουλεύω για την εταιρεία μου τον Μάρτιο του 2021, μου έδωσαν ένα M1 MacBookPro. Το M1 MacBookPro είναι διαφορετικό από τα άλλα επειδή έρχεται με νέα αρχιτεκτονική CPU. Προηγουμένως, η Apple χρησιμοποιούσε CPU βασισμένη σε Intel, αλλά τώρα αποφάσισαν να τρέχουν το macOS με CPU βασισμένη σε ARM και η Apple το ονόμασε M1 προς το παρόν.&lt;br&gt;&lt;br&gt;Πολλά λογισμικά δεν είναι συμβατά με ARM. Μερικές φορές αντιμετωπίζω κάποια προβλήματα όπως "This component is not compatible with your CPU".&lt;br&gt;&lt;br&gt;Όταν συνδέθηκα σε VPN μέσω FortiClient v6.4.3.1325, φαίνεται συνδεδεμένο αλλά η ταχύτητα του internet μου γίνεται πολύ αργή. Κανονικά, έχω ταχύτητα internet 100MB/sec. Ρώτησα τους συναδέλφους μου αν "αντιμετωπίζετε προβλήματα με το VPN ή/και την ταχύτητα VPN;" και μου είπαν "ΟΧΙ!" Χρησιμοποιούν λίγο παλαιότερο MacBookPro από το δικό μου με CPU βασισμένη σε Intel και σκέφτηκα ότι είναι φυσιολογική κατάσταση επειδή οι εκδόσεις με Intel είναι εντάξει και σταθερές.&lt;/p&gt;</description></item><item><title>Σύνδεσε το AWS σου με το GCP με Terraform μέσω IPSec Site-to-Site VPN</title><link>https://ercan.cloud/el/connect-your-aws-to-gcp-with-terraform-via-ipsec-site-to-site-vpn/</link><pubDate>Tue, 04 May 2021 20:49:25 +0300</pubDate><guid>https://ercan.cloud/el/connect-your-aws-to-gcp-with-terraform-via-ipsec-site-to-site-vpn/</guid><description>&lt;p&gt;Σήμερα, έγραψα άλλο ένα IaaC (infrastructure as a code) για τις ανάγκες μου. Μπορείς να δημιουργήσεις μια ασφαλή σύνδεση VPN (IPsec) μεταξύ Amazon Web Services (AWS) και Google Cloud Platform (GCP).&lt;/p&gt;
&lt;h2&gt;Τι μπορεί να κάνει αυτό;&lt;/h2&gt;
&lt;p&gt;Δημιουργία ενός Customer Gateway στο AWS. Δημιουργία ενός Virtual Private Gateway στο AWS. Δημιουργία μιας Site-to-Site VPN Connection στο AWS. Δημιουργία ενός Security Group για πρόσβαση σύνδεσης VPN στο AWS. Δημιουργία μιας External IP address για σύνδεση VPN στο GCP. Δημιουργία και διαχείριση του firewall rule για σύνδεση VPN στο GCP. Δημιουργία ενός Route rule στο GCP.&lt;/p&gt;</description></item><item><title>Αυτοματισμός Google Cloud Platform με Terraform Εύκολα</title><link>https://ercan.cloud/el/google-cloud-platform-automation-with-terraform-easily/</link><pubDate>Fri, 30 Apr 2021 08:51:51 +0300</pubDate><guid>https://ercan.cloud/el/google-cloud-platform-automation-with-terraform-easily/</guid><description>&lt;p&gt;Μια φορά κι έναν καιρό, όταν μάθαινα το Google Cloud Platform, ήθελα απλά να αυτοματοποιήσω τη ροή εργασίας και τα deployments μου με terraform και έγραψα αυτό το IaaC (Infrastructure as a Code) για να διαχειρίζομαι την υποδομή μου εύκολα και γρήγορα.&lt;/p&gt;
&lt;h2&gt;Τι μπορεί να κάνει αυτό;&lt;/h2&gt;
&lt;p&gt;Δημιουργεί έναν ασφαλή load balancer με SSL και μετατρέπει τα HTTP requests σε HTTPS με κωδικό ανακατεύθυνσης 301.&lt;br&gt;Δημιουργεί ένα Instance Template και ρυθμίζει τα πάντα σχετικά με το δίκτυο, το subnet, το startup script.&lt;br&gt;Δημιουργεί ένα Instance Group και το διαχειρίζεται. Αν η CPU του instance group σου είναι περισσότερο ή λιγότερο από μια τιμή, ο instance group manager θα κάνει αυτόματα scale up ή scale down τα VMs.&lt;br&gt;Τα VM instances τρέχουν με private IP και η project-wide πρόσβαση SSH δεν επιτρέπεται εξ ορισμού. Διαχείριση του firewall rule για τον health check του load balancer.&lt;/p&gt;</description></item><item><title>Πώς να ασφαλίσεις τον Amazon Web Services λογαριασμό σου</title><link>https://ercan.cloud/el/how-to-secure-your-amazon-web-services-account/</link><pubDate>Sat, 24 Apr 2021 14:27:03 +0300</pubDate><guid>https://ercan.cloud/el/how-to-secure-your-amazon-web-services-account/</guid><description>&lt;p&gt;Η ασφάλεια πρώτα, γιατί η ασφάλεια είναι τόσο σημαντική! Όταν δημιουργείς έναν Amazon Web Services λογαριασμό, αυτός ο λογαριασμός ονομάζεται root. Ο root λογαριασμός έχει πλήρη πρόσβαση σε όλους τους πόρους που τρέχουν στο cloud environment και συνιστώ ανεπιφύλακτα να μην χρησιμοποιείς τον root λογαριασμό για να διαχειρίζεσαι τους πόρους.&lt;/p&gt;
&lt;div class="schema-how-to wp-block-yoast-how-to-block"&gt;&lt;p class="schema-how-to-description"&gt;&lt;strong&gt;Τι πρέπει να κάνεις για να κρατήσεις τον AWS λογαριασμό σου ασφαλή;&lt;/strong&gt;&lt;/p&gt; &lt;ol class="schema-how-to-steps"&gt;&lt;li class="schema-how-to-step" id="how-to-step-1619273465475"&gt;&lt;strong class="schema-how-to-step-name"&gt;Ρύθμισε Multi Factor Authentication για τον root λογαριασμό&lt;/strong&gt; &lt;p class="schema-how-to-step-text"&gt;Ίσως έχεις ακούσει για 2 Step Authentication ή 2 Factor Authentication στο παρελθόν. Στο οικοσύστημα της Amazon, ονομάζουμε αυτό το επιπλέον επίπεδο ασφαλείας MFA. Ο root χρήστης για αυτόν τον λογαριασμό δεν έχει ενεργοποιημένο Multi-factor authentication (MFA). &lt;a href="https://console.aws.amazon.com/iam/home?#security_credentials$mfa"&gt;Ενεργοποίησε το MFA&lt;/a&gt; για να βελτιώσεις την ασφάλεια αυτού του λογαριασμού.&lt;img alt="" src="https://ercan.cloud/uploads/aws-set-root-mfa.png"/&gt;&lt;/p&gt;</description></item><item><title>Εγκατάσταση UGREEN USB Ethernet Adapter σε macOS</title><link>https://ercan.cloud/el/install-ugreen-usb-ethernet-adapter-on-macos/</link><pubDate>Sun, 18 Apr 2021 14:39:34 +0300</pubDate><guid>https://ercan.cloud/el/install-ugreen-usb-ethernet-adapter-on-macos/</guid><description>&lt;p&gt;Το 2019, χρειάστηκε να συνδέσω το Dell XPS13 μου στο Juniper SRX-110 μου μέσω καλωδίου ethernet, αλλά το Dell μου δεν έχει θύρα ethernet. Αποφάσισα να αγοράσω τον UGREEN USB Ethernet Adapter από το Amazon.&lt;br&gt;&lt;br&gt;Ο ethernet adapter είναι driver-free και λειτουργεί σε Windows και Linux τέλεια. Σήμερα, χρειάζεται να συνδέσω το Apple MacBookPro Silicon μου στο internet μέσω του ίδιου USB adapter, αλλά στο macOS δεν αρέσει αυτό. Ξέρω ότι το MacOS χρειάζεται driver και κάποιους περιορισμούς kernel για κάποιο πρόσθετο hardware.&lt;br&gt;&lt;br&gt;Τα Kext αρχεία είναι απαραίτητοι drivers για το macOS. Το "Kext" σημαίνει Kernel Extension. Τα kext αρχεία "επεκτείνουν" τον kernel του Mac OS X, το βασικό μέρος του λειτουργικού συστήματος, παρέχοντας πρόσθετο κώδικα που φορτώνεται κατά την εκκίνηση του υπολογιστή σου.&lt;br&gt;&lt;br&gt;Χρειάζεται να απενεργοποιήσω τις ρυθμίσεις System Integrity χωρίς kext. Έκανα boot το Mac μου σε recovery mode, πήγα στο Terminal και έτρεξα την παρακάτω εντολή.&lt;/p&gt;</description></item><item><title>Redirect 301 HTTPS στο App Engine με nginx στο Google Cloud Platform</title><link>https://ercan.cloud/el/redirect-301-https-on-app-engine-with-nginx-on-google-cloud-platform/</link><pubDate>Thu, 15 Apr 2021 07:06:42 +0300</pubDate><guid>https://ercan.cloud/el/redirect-301-https-on-app-engine-with-nginx-on-google-cloud-platform/</guid><description>&lt;p&gt;Άρχισα να παίζω με το App Engine στο Google Cloud Platform αυτές τις μέρες. Χρησιμοποιώ flexible environment με custom runtime για να τρέχω PHP σε Docker. Το App Engine σερβίρει το περιεχόμενο μέσω HTTP και HTTPS. Έλεγξα την απενεργοποίηση HTTP ή την ανακατεύθυνση της HTTP κίνησης εύκολα σε HTTPS μέσω Web UI, αλλά δυστυχώς δεν είναι δυνατόν αυτή τη στιγμή. Ναι, σωστά άκουσες, το βασικό χαρακτηριστικό δεν υποστηρίζεται!&lt;br&gt;&lt;br&gt;Έλεγξα το έγγραφο για (&lt;a rel="noreferrer noopener" href="https://cloud.google.com/appengine/docs/standard/php7/application-security" target="_blank"&gt;https://cloud.google.com/appengine/docs/standard/php7/application-security&lt;/a&gt;) και προσπάθησα να ορίσω μια ανακατεύθυνση 301 μέσω του αρχείου app.yaml. Ορίστε τι δοκίμασα:&lt;/p&gt;</description></item><item><title>Ορισμός δύο διαφορετικών Target Groups σε AWS Load Balancer με Terraform</title><link>https://ercan.cloud/el/set-two-different-target-groups-on-aws-load-balancer-with-terraform/</link><pubDate>Mon, 05 Apr 2021 11:18:19 +0300</pubDate><guid>https://ercan.cloud/el/set-two-different-target-groups-on-aws-load-balancer-with-terraform/</guid><description>&lt;p&gt;Την περασμένη εβδομάδα, έγραψα ένα infrastructure as a code μέσω Terraform. Στην περίπτωσή μου, χρειάζεται να προωθήσω την κίνηση από τη δημόσια διεπαφή του AWS Application Load Balancer σε δύο διαφορετικά target groups. Η hashicorp language (HCL) δεν είναι δύσκολη γλώσσα, αλλά το έγγραφο λείπει πολλά θέματα και επίσης υπάρχουν κάποια σημεία στο terraform που είναι ατεκμηρίωτα.&lt;br&gt;&lt;br&gt;Το έψαξα στο Google πριν βεβαιωθώ, αλλά είδα ότι υπάρχουν πολλές ερωτήσεις και issues σχετικά με το θέμα "Use more than one target group on AWS with terraform".&lt;br&gt;&lt;br&gt;Διάβασα τις προτεινόμενες λύσεις αλλά δεν με βοήθησαν. Μετά από αυτό, αποφάσισα να χρησιμοποιήσω το "aws_lb_listener" ως resource. Τελικά, βρήκα μια λύση για την περίπτωσή μου μόνος μου. Μπορείς να δεις λεπτομέρειες παρακάτω:&lt;br&gt;&lt;/p&gt;</description></item><item><title>Επέκταση του EC2 Linux δίσκου σου χωρίς επανεκκίνηση στο Amazon Web Services</title><link>https://ercan.cloud/el/extend-your-ec2-linux-disk-without-reboot-on-amazon-web-services/</link><pubDate>Mon, 08 Feb 2021 15:08:26 +0300</pubDate><guid>https://ercan.cloud/el/extend-your-ec2-linux-disk-without-reboot-on-amazon-web-services/</guid><description>&lt;p&gt;Για κάποιο λόγο, πρέπει να επεκτείνεις τον EC2 Linux server σου χωρίς επανεκκίνηση και με ασφάλεια. Σε αυτό το άρθρο, θα μάθεις πώς να επεκτείνεις τον EC2 Linux δίσκο σου στο AWS.&lt;br&gt;&lt;br&gt;Σε αυτό το παράδειγμα, θα δεις την επέκταση του μεγέθους του δίσκου από 80GiB σε 120GiB.&lt;/p&gt;
&lt;h2&gt;&lt;strong&gt;Βήμα 1: Τροποποίηση Volume&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;&lt;br&gt;Συνδέσου στο AWS Console και βρες το volume (δίσκο) του EC2 σου. Ορίστε η συμβουλή: στο αριστερό πλαίσιο, υπάρχει το &lt;strong&gt;Elastic Block Store &amp;gt; Volumes&lt;/strong&gt;. Κάνε δεξί κλικ στο volume σου και μετά επίλεξε την επιλογή "Modify Volume". Μοιάζει με την παρακάτω εικόνα. Επίλεξε το σωστό μέγεθος και κάνε κλικ στο κουμπί &lt;strong&gt;Modify&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Δημιουργία ενός Νέου Grant User στο AWS RDS (MariaDB)</title><link>https://ercan.cloud/el/create-a-new-grant-user-on-aws-rds-mariadb/</link><pubDate>Sat, 30 Jan 2021 23:01:56 +0300</pubDate><guid>https://ercan.cloud/el/create-a-new-grant-user-on-aws-rds-mariadb/</guid><description>&lt;p&gt;Σήμερα, ασχολήθηκα με το AWS RDS με MariaDB. Κανονικά, η AWS δημιουργεί μόνο έναν χρήστη για πρόσβαση στο AWS RDS. Ορίστε τα βήματα για τη δημιουργία ενός νέου grant user στο AWS RDS με MariaDB.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;mysql&amp;gt; GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, BINLOG MONITOR, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER ON *.* TO 'YOUR-MYSQL-USERNAME'@'CLIENT-IP-OR-DNS-NAME' IDENTIFIED BY 'CLEAR-TEST-PASSWORD' WITH GRANT OPTION;
&lt;p&gt;Query OK, 0 rows affected (0.009 sec)&lt;/code&gt;&lt;/pre&gt;&lt;/p&gt;</description></item><item><title>Ρυθμίσεις Amazon S3 CORS με CloudFront στο Amazon Web Services</title><link>https://ercan.cloud/el/amazon-s3-cors-settings-with-cloudfront-on-amazon-web-services/</link><pubDate>Tue, 29 Sep 2020 08:27:16 +0300</pubDate><guid>https://ercan.cloud/el/amazon-s3-cors-settings-with-cloudfront-on-amazon-web-services/</guid><description>&lt;p id="f6c8"&gt;Αν εξυπηρετείς στατικό περιεχόμενο απευθείας από το &lt;strong&gt;Amazon S3&lt;/strong&gt; μέσω &lt;strong&gt;CloudFront (CDN)&lt;/strong&gt;, πιθανώς να λαμβάνεις σφάλματα σχετικά με γραμματοσειρές, εικόνες ή άλλο στατικό περιεχόμενο που πρέπει να παραδοθεί στους χρήστες σου. Στην πραγματικότητα, δεν είναι περίπλοκο. Μπορείς να διορθώσεις αυτό το ζήτημα στις ρυθμίσεις CORS του Amazon S3 Bucket σου.&lt;/p&gt;
&lt;p id="9f9a"&gt;&lt;strong&gt;Τι είναι το Amazon S3 CORS;&lt;/strong&gt;&lt;/p&gt;
&lt;p id="6d95"&gt;Cross Origin Resource Sharing (γνωστό και ως CORS). Η προδιαγραφή CORS σου δίνει τη δυνατότητα να χτίζεις web εφαρμογές που κάνουν requests σε domains διαφορετικά από αυτό που παρείχε το κύριο περιεχόμενο.&lt;/p&gt;</description></item><item><title>Πάρε backup του GitLab σου κάθε μέρα αν λειτουργεί σε Docker</title><link>https://ercan.cloud/el/take-your-gitlab-backup-everyday-if-it-works-in-docker/</link><pubDate>Wed, 16 Sep 2020 15:27:44 +0300</pubDate><guid>https://ercan.cloud/el/take-your-gitlab-backup-everyday-if-it-works-in-docker/</guid><description>&lt;p&gt;Χρησιμοποιώ το GitLab σε docker (επειδή αγαπώ το containerization) και είμαι πραγματικά εντάξει με αυτό, επειδή μπορώ να μετακινήσω το περιβάλλον GitLab παντού αν χρειαστεί και νιώθω πιο ελαστικός όταν χρησιμοποιώ docker.&lt;br&gt;&lt;br&gt;Τα backups του GitLab είναι πραγματικά πολύ σημαντικά επειδή κρατάς όλο τον πηγαίο κώδικα και ίσως wiki, ίσως περισσότερα από όλο τον πηγαίο κώδικα, και το backup είναι το πρώτο πράγμα αν έχεις μια υπηρεσία που τρέχει σε κρίσιμο επίπεδο.&lt;/p&gt;</description></item><item><title>Εύρεση μεγάλων αρχείων σε CentOS, Ubuntu και MacOS εύκολα</title><link>https://ercan.cloud/el/find-large-files-in-centos-ubuntu-and-macos-easily/</link><pubDate>Sat, 18 Jul 2020 13:08:30 +0300</pubDate><guid>https://ercan.cloud/el/find-large-files-in-centos-ubuntu-and-macos-easily/</guid><description>&lt;p&gt;Μερικές φορές, ίσως όλοι χρειάζεται να ελέγξουν τα μεγάλα αρχεία στο σύστημα. Υπάρχουν μερικές χρήσιμες εντολές που χρησιμοποιώ συχνά. Βρες τα μεγάλα αρχεία στο Linux εύκολα.&lt;br&gt;&lt;br&gt;Ορίστε το πρώτο μοτίβο:&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code lang="bash" class="language-bash"&gt;find /home/ercan/ -type f -size +100000k -exec ls -lh {} \; | awk '{ print $9 ": " $5 }'&lt;/code&gt;&lt;/pre&gt;
&lt;p class="has-medium-font-size"&gt;&lt;strong&gt;Αν το μέγεθος του αρχείου είναι μεγαλύτερο από 250 MB στο σύστημα:&lt;/strong&gt;&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code lang="bash" class="language-bash"&gt;sudo find /home/ercan/ -type f -size +250000k -exec ls -lh {} \; | awk '{ print $9 ": " $5 }'&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Ορίστε τα αποτελέσματα:&lt;/p&gt;</description></item><item><title>Διόρθωση "Error: rpmdb open failed" σε CentOS ή Amazon Linux 2</title><link>https://ercan.cloud/el/fix-error-rpmdb-open-failed-on-centos-or-amazon-linux-2/</link><pubDate>Mon, 20 Apr 2020 11:49:37 +0300</pubDate><guid>https://ercan.cloud/el/fix-error-rpmdb-open-failed-on-centos-or-amazon-linux-2/</guid><description>&lt;p&gt;Χθες, άρχισα να δοκιμάζω κάποιες υπηρεσίες σε Amazon Linux 2 που τροφοδοτείται από το Amazon Web Services cloud. Για κάποιο λόγο, ο package manager μου yum χάλασε και όταν άρχισα να ενημερώνω τη βάση δεδομένων yum, έλαβα ένα σφάλμα σχετικά με το rpmdb open failed. Μπορείς να δεις το σφάλμα μου παρακάτω. Αν τρέχεις CentOS 7 ή άλλη διανομή Linux που χρησιμοποιεί τον package manager yum, μπορείς επίσης να συνεχίσεις να διαβάζεις.&lt;/p&gt;</description></item><item><title>Σφάλμα: No space left on the device μόνο κατά την εκκίνηση/διακοπή υπηρεσιών</title><link>https://ercan.cloud/el/error-no-space-left-on-the-device-when-starting-stopping-services-only/</link><pubDate>Sun, 01 Mar 2020 07:46:00 +0300</pubDate><guid>https://ercan.cloud/el/error-no-space-left-on-the-device-when-starting-stopping-services-only/</guid><description>&lt;p&gt;Χρησιμοποιώ τον Amazon SSM Agent για να συνδέομαι σε EC2 instances με ασφάλεια. Ο Amazon SSM Agent μπορεί επίσης να συνδεθεί στην κονσόλα του EC2 instance μέσω του aws.amazon.com web console. Αυτός είναι λοιπόν ο προτιμώμενος τρόπος μου.&lt;br&gt;&lt;br&gt;Πριν από μερικές ημέρες, όταν προσπάθησα να συνδεθώ σε EC2 μέσω Amazon SSM Agent, δεν ανταποκρίθηκε και μετά από αυτό, αποφάσισα να συνδεθώ με τον συνηθισμένο τρόπο, ναι με SSH.&lt;br&gt;&lt;br&gt;Φυσικά, πρώτα απ' όλα, θέλω να επανεκκινήσω τον Amazon SSM Agent και βλέπω αυτό:&lt;/p&gt;</description></item><item><title>Juniper SRX110H-VA VDSL2 Ρύθμιση Βήμα-Βήμα</title><link>https://ercan.cloud/el/juniper-srx110h-va-vdsl2-configuration-step-by-step/</link><pubDate>Sun, 09 Feb 2020 06:48:00 +0300</pubDate><guid>https://ercan.cloud/el/juniper-srx110h-va-vdsl2-configuration-step-by-step/</guid><description>&lt;p&gt;Μιλούσα στο τηλέφωνο με τον &lt;a href="https://www.linkedin.com/in/kenanbilgic/" target="_blank" rel="noreferrer noopener"&gt;Kenan Bilgic&lt;/a&gt; χθες το βράδυ και του είπα "θέλω να πάρω ένα Juniper SRX-110H-VA". Μετά από αυτό, ο Kenan μου είπε, "Έχω ήδη ένα Juniper SRX-110H-VA, απλά στείλε μου τη διεύθυνσή σου και μπορώ να στο στείλω."&lt;/p&gt;
&lt;p&gt;Χρησιμοποιώ την &lt;a href="https://turk.net/" target="_blank" rel="noreferrer noopener"&gt;TurkNet&lt;/a&gt; ως πάροχο internet και είναι πραγματικά φθηνός και γρήγορος πάροχος internet στη γειτονιά μου. Ο τύπος σύνδεσής μου είναι VDSL2 και χρειάζομαι να κάνω μια VPN σύνδεση μέσω Amazon Web Services (AWS).&lt;/p&gt;</description></item><item><title>Ενεργοποίηση Logrotation για Docker Containers</title><link>https://ercan.cloud/el/enable-logrotation-for-docker-containers/</link><pubDate>Fri, 29 Nov 2019 17:17:00 +0300</pubDate><guid>https://ercan.cloud/el/enable-logrotation-for-docker-containers/</guid><description>&lt;p&gt;Όταν εγκαθιστάς και χρησιμοποιείς Docker στο σύστημά σου, το container που τρέχει στο docker μπορεί να παράγει μεγάλο αριθμό logs ενώ εσύ δεν το γνωρίζεις στο παρασκήνιο.&lt;/p&gt;
&lt;p&gt;Αν και η υπηρεσία Docker υποστηρίζει κανονικά το logrotate, αυτή η υποστήριξη έρχεται απενεργοποιημένη εξ ορισμού. Αν μια μέρα ο δίσκος σου τελειώσει ξαφνικά, τότε θα καταλάβεις ακριβώς τι εννοώ. : )&lt;/p&gt;
&lt;p&gt;Αν εγκαθιστάς την υπηρεσία docker για πρώτη φορά σε έναν server και τρέχεις το container για πρώτη φορά, μπορείς να ακολουθήσεις τα παρακάτω βήματα.&lt;/p&gt;</description></item><item><title>Λήψη συγκεκριμένης επέκτασης αρχείων μέσω wget εύκολα στο terminal</title><link>https://ercan.cloud/el/download-specific-file-extension-via-wget-easily-on-terminal/</link><pubDate>Fri, 22 Nov 2019 16:37:00 +0300</pubDate><guid>https://ercan.cloud/el/download-specific-file-extension-via-wget-easily-on-terminal/</guid><description>&lt;p&gt;Μερικές φορές, μπορεί να υπάρχουν αρχεία με περισσότερες από μία επεκτάσεις σε έναν κατάλογο ή φάκελο. Για παράδειγμα, .jpg, .png, .gif, .mp3, .mp4 κλπ. Θέλεις να κατεβάσεις μόνο τα gif αρχεία συγκεκριμένα από αυτή την πηγή, αλλά δεν ξέρεις πώς να το κάνεις; Μην ανησυχείς, είσαι στο σωστό μέρος.&lt;br&gt;&lt;br&gt;Το wget είναι ένα μικρό λογισμικό με άδεια GNU (δηλαδή δωρεάν), εγκατεστημένο εξ ορισμού σε Linux και macOS λειτουργικά συστήματα.&lt;br&gt;&lt;br&gt;Τις προάλλες, ήθελα να κατεβάσω τα ίδια .mp4 και .webm βίντεο σε έναν ftp κατάλογο, αλλά θα κατέβαζα είτε τα .mp4 είτε τα .webm αρχεία. Επειδή το μέγεθος 100 .mp4 αρχείων είναι 10 GB, τα 100 .webm αρχεία με το ίδιο περιεχόμενο είναι μόνο 6 GB. Αποφάσισα να κατεβάσω τα .webm αρχεία καθώς ήθελα να δεσμεύσω πολύ λιγότερο χώρο στο δίσκο.&lt;br&gt;&lt;br&gt;Για αυτό, έτρεξα την παρακάτω εντολή και άρχισα να παρακολουθώ την οθόνη.&lt;/p&gt;</description></item><item><title>Βρες το ακριβές μέγεθος συγκεκριμένων αρχείων στο Linux μέσω terminal</title><link>https://ercan.cloud/el/find-the-exact-size-of-certain-files-in-linux-via-terminal/</link><pubDate>Fri, 15 Nov 2019 19:00:00 +0300</pubDate><guid>https://ercan.cloud/el/find-the-exact-size-of-certain-files-in-linux-via-terminal/</guid><description>&lt;p&gt;Μια μέρα, μπορεί να υπάρχουν πολλά αρχεία με περισσότερες από μία επεκτάσεις στο macOS, Linux ή τον server που χρησιμοποιείς και μπορεί να αναρωτιέσαι για το μέγεθος αυτών των αρχείων ή απλά να θέλεις να δεις το μέγεθος των αρχείων με την αντίστοιχη επέκταση για μια συγκεκριμένη μελέτη.&lt;/p&gt;
&lt;p&gt;Τις προάλλες, ο server στον οποίο δούλευα είχε και επεκτάσεις *.webm και *.mp4 και έπρεπε να αναβαθμίσω το δίσκο του server ή θα διέγραφα αυτά με την ίδια επέκταση .mp4 από τα ίδια βίντεο.&lt;/p&gt;</description></item><item><title>Απενεργοποίηση SELinux σε CentOS 7 ή CentOS 8</title><link>https://ercan.cloud/el/disable-selinux-on-centos-7-or-centos-8/</link><pubDate>Fri, 08 Nov 2019 19:00:00 +0300</pubDate><guid>https://ercan.cloud/el/disable-selinux-on-centos-7-or-centos-8/</guid><description>&lt;p&gt;Αυτό το tutorial σου δείχνει πώς να απενεργοποιήσεις το SELinux (Security-Enhanced Linux) στον CentOS server σου. Η έκδοση του CentOS πρέπει να είναι 7 ή 8. Η έκδοση δεν έχει σημασία.&lt;/p&gt;
&lt;h2&gt;Τι είναι το SELinux;&lt;/h2&gt;
&lt;p&gt;Το SELinux είναι ένας μηχανισμός ασφαλείας που ελέγχεται απευθείας από τον kernel. Επιτρέπει στους διαχειριστές και τους χρήστες περισσότερο έλεγχο στις προσβάσεις βάσει SELinux policies.&lt;/p&gt;
&lt;p&gt;Το SELinux έχει τρεις διαφορετικούς τρόπους λειτουργίας. Ορίστε:&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Enforcing:&lt;/strong&gt; Επιτρέπει την πρόσβαση βάσει SELinux policies και των κανόνων πολιτικής.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Permissive:&lt;/strong&gt; Το SELinux καταγράφει μόνο ενέργειες που θα είχαν απορριφθεί αν λειτουργούσε σε enforcing mode. &lt;mark class="annotation-text annotation-text-yoast" id="annotation-text-39c9eb87-6132-458a-a122-4e327a776332"&gt;&lt;/mark&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Disabled:&lt;/strong&gt; Δεν καταγράφονται μηνύματα και δεν υπάρχει πλέον ενεργοποιημένο SELinux policy στον server. Τις περισσότερες φορές, το disabled mode χρησιμοποιείται με web control panels όπως cPanel ή/και Plesk.&lt;/li&gt;&lt;/ol&gt;
&lt;h2&gt;Προαπαιτούμενα&lt;/h2&gt;
&lt;p&gt;Μόνο ο root χρήστης ή ένας χρήστης με &lt;strong&gt;sudo privileges&lt;/strong&gt; μπορεί να αλλάξει το SELinux mode.&lt;/p&gt;</description></item><item><title>Γεια σου Blog!</title><link>https://ercan.cloud/el/hello-blog/</link><pubDate>Sun, 03 Nov 2019 22:24:00 +0300</pubDate><guid>https://ercan.cloud/el/hello-blog/</guid><description>&lt;p&gt;Δεν ξέρω πόσες φορές έστησα ένα blog για τον εαυτό μου για να κρατάω σημειώσεις ή να μοιράζομαι τεχνικές πληροφορίες για Linux servers και κάποιο Linux λογισμικό όπως nginx, phpMyAdmin, MySQL, PHP-FPM κλπ., αλλά ποτέ δεν κατάφερα να γράφω blog posts τακτικά.&lt;/p&gt;
&lt;p&gt;Η διεύθυνση του blog μου περιέχει το μικρό μου όνομα και το επώνυμό μου. Οπότε, ξέρεις το όνομά μου υποθέτω : )&lt;/p&gt;
&lt;p&gt;Δουλεύω στη &lt;a rel="noreferrer noopener" aria-label="Masomo (opens in a new tab)" href="https://linkedin.com/company/masomo" target="_blank"&gt;Masomo&lt;/a&gt; ως Linux System Administrator αλλά κυρίως κάνω πράγματα DevOps με μια καταπληκτική ομάδα.&lt;/p&gt;</description></item></channel></rss>