<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ercan.cloud</title><link>https://ercan.cloud/it/</link><description>Recent content on ercan.cloud</description><generator>Hugo</generator><language>it-IT</language><copyright>© Ercan Ermis</copyright><lastBuildDate>Wed, 22 Jul 2026 15:03:49 +0200</lastBuildDate><atom:link href="https://ercan.cloud/it/index.xml" rel="self" type="application/rss+xml"/><item><title>Autenticazione degli agenti su AWS: OIDC dentro, access key fuori</title><link>https://ercan.cloud/it/agent-auth-on-aws-oidc-in-access-keys-out/</link><pubDate>Tue, 21 Jul 2026 01:00:00 +0200</pubDate><guid>https://ercan.cloud/it/agent-auth-on-aws-oidc-in-access-keys-out/</guid><description>&lt;p&gt;&lt;strong&gt;Un agente che gira su AWS o contro AWS non dovrebbe mai detenere una credenziale a lunga durata.&lt;/strong&gt; Non un utente IAM, non una access key in un secrets manager, non un service account "agents" condiviso. Ogni percorso di autenticazione serio che AWS offre, instance profile, IRSA, EKS Pod Identity, federazione OIDC, IAM Roles Anywhere, AgentCore Identity, esiste per fare la stessa cosa: scambiare una prova di identità verificabile con credenziali temporanee che scadono da sole. Se la vostra piattaforma di agenti parte da questa regola, la maggior parte delle domande difficili si risponde da sola.&lt;/p&gt;</description></item><item><title>Agent Toolkit for AWS: la documentazione ha un nuovo lettore</title><link>https://ercan.cloud/it/agent-toolkit-for-aws-the-docs-have-a-new-reader/</link><pubDate>Mon, 20 Jul 2026 09:30:00 +0200</pubDate><guid>https://ercan.cloud/it/agent-toolkit-for-aws-the-docs-have-a-new-reader/</guid><description>&lt;p&gt;&lt;strong&gt;AWS ha aggiunto una nuova card alla console questa settimana: Agent Toolkit for AWS. È gratuito, generalmente disponibile e funziona con Claude Code, Codex, Cursor e Kiro. Un solo prompt di setup fornisce al tuo coding agent un server MCP per le API AWS, skill curate per i task più comuni e guardrail IAM. Il toolkit in sé è utile. Quello che ammette è più grande: il lettore principale della documentazione AWS non è più una persona.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>FinOps: Avvisi di budget con Terraform prima della prossima fattura AWS da 2,5 miliardi</title><link>https://ercan.cloud/it/finops-budget-alerts-with-terraform/</link><pubDate>Fri, 17 Jul 2026 18:00:00 +0200</pubDate><guid>https://ercan.cloud/it/finops-budget-alerts-with-terraform/</guid><description>&lt;p&gt;&lt;strong&gt;Il 17 luglio AWS Cost Explorer ha mostrato ai clienti stime di fatturazione da milioni, miliardi e, in qualche screenshot, migliaia di miliardi di dollari. I numeri erano sbagliati, nessuno ha pagato nulla e AWS ha corretto i dati entro un giorno. Il dettaglio da ricordare: i primi ad accorgersene sono stati quelli con gli avvisi di fatturazione già configurati. Questo post è la guida di base per configurarli con &lt;code&gt;aws_budgets_budget&lt;/code&gt; di Terraform, da un semplice avviso mensile sui costi fino ai budget di utilizzo e al monitoraggio della utilization dei Savings Plan.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Testare l'assunzione che nessuno testa</title><link>https://ercan.cloud/it/nothing-fails-alone-part-4-testing-the-assumption/</link><pubDate>Wed, 15 Jul 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/it/nothing-fails-alone-part-4-testing-the-assumption/</guid><description>&lt;p&gt;&lt;strong&gt;Entrambe le assunzioni portanti di questa serie sono testabili oggi, con un servizio gestito, in un pomeriggio. AWS Fault Injection Service offre uno scenario chiamato "AZ Availability: Power Interruption" che fermerà ogni istanza taggata in una availability zone, darà in pasto errori &lt;code&gt;InsufficientInstanceCapacity&lt;/code&gt; agli Auto Scaling group che cercano di rimpiazzarle, metterà in pausa l'IO dei volumi EBS e taglierà il traffico della subnet, poi solleverà i guasti e riavvierà ciò che ha fermato. L'assunzione sul control plane della Parte 3 non ha un guasto pronto all'uso, ma una sua approssimazione onesta sta in un file JSON e in un IAM deny. Quasi nessuno esegue né l'uno né l'altro, e la ragione non è il tooling; la ragione è che un test può fallire e un'assunzione no.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Controllare il cloud con il cloud: M365 Security Posture Scanning 101</title><link>https://ercan.cloud/it/checking-cloud-with-cloud-m365-security-posture-scanning-101/</link><pubDate>Fri, 03 Jul 2026 13:35:00 +0200</pubDate><guid>https://ercan.cloud/it/checking-cloud-with-cloud-m365-security-posture-scanning-101/</guid><description>&lt;p&gt;&lt;strong&gt;Il tuo tenant Microsoft 365 è infrastruttura cloud: centinaia di impostazioni rilevanti per la sicurezza tra Entra ID, Exchange Online, SharePoint e Teams, e vanno in drift esattamente come un account AWS non gestito.&lt;/strong&gt; Un admin cambia un'impostazione durante un incidente e non la rimette mai a posto. Microsoft cambia un default in un aggiornamento del servizio. Un fornitore ottiene accesso guest per un pilot finito due trimestri fa. Nessuno rivede niente di tutto questo, perché il tenant è "una cosa dell'IT", non "una cosa di infrastruttura". Il posture scanning è la soluzione noiosa ed efficace: confrontare in modo continuo la configurazione reale del tenant con una baseline di sicurezza pubblicata e riportare le lacune. E nel 2026 il modo pratico di eseguire quello scanner è come SaaS, il che significa controllare il cloud con il cloud. Questo post è il 101, con &lt;a href="https://aether365.io"&gt;Aether365&lt;/a&gt; come esempio. Trasparenza totale: Aether365 è un mio prodotto.&lt;/p&gt;</description></item><item><title>La correzione condivide la sorte con l'interruzione</title><link>https://ercan.cloud/it/nothing-fails-alone-part-3-fix-shares-fate/</link><pubDate>Wed, 01 Jul 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/it/nothing-fails-alone-part-3-fix-shares-fate/</guid><description>&lt;p&gt;&lt;strong&gt;Ogni piano di ripristino porta con sé una seconda assunzione, più silenziosa della prima. La prima è che una parte dell'infrastruttura sopravviva all'evento; le Parti 1 e 2 di questa serie hanno messo alla prova quella. La seconda è che, quando l'evento arriva, puoi ancora rilasciare la correzione: l'API risponde, la console si carica, la tua pipeline può assumere un ruolo, l'Auto Scaling group può lanciare un rimpiazzo. Il 13 giugno 2023, un difetto latente nel sottosistema che gestisce la capacità di calcolo di Lambda ha degradato le invocazioni delle funzioni in us-east-1, e per parte delle successive quattro ore l'AWS Management Console in quella regione ha servito pagine di errore mentre STS lanciava tassi di errore elevati. In quel giorno nulla si è rotto nell'infrastruttura della maggior parte dei clienti. Ciò che si è rotto è stato il layer che avrebbero usato per sistemarla. Quando il control plane è dentro il blast radius, il percorso di remediation è dentro il dominio di guasto.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>AWS Lambda MicroVMs: il serverless ottiene una sandbox isolata e stateful</title><link>https://ercan.cloud/it/aws-lambda-microvms-serverless-sandboxes/</link><pubDate>Tue, 23 Jun 2026 02:00:00 +0200</pubDate><guid>https://ercan.cloud/it/aws-lambda-microvms-serverless-sandboxes/</guid><description>&lt;p&gt;&lt;strong&gt;Le AWS Lambda MicroVMs sono una nuova primitiva di calcolo serverless che ti offre isolamento a livello di macchina virtuale, avvio quasi istantaneo da uno snapshot ed esecuzione stateful che puoi sospendere e riprendere.&lt;/strong&gt; Girano su Firecracker, la stessa virtualizzazione leggera che gia oggi sostiene piu di 15 trilioni di invocazioni Lambda al mese. In breve: Lambda ha appena acquisito la capacita di assegnare a ogni sessione la propria sandbox dedicata, isolata e a lunga durata, e di farlo senza che tu debba gestire alcuna virtualizzazione.&lt;/p&gt;</description></item><item><title>Niente telefono, niente account: il muro QR di Google e il GDPR</title><link>https://ercan.cloud/it/google-qr-phone-verification-gdpr/</link><pubDate>Thu, 18 Jun 2026 01:30:00 +0200</pubDate><guid>https://ercan.cloud/it/google-qr-phone-verification-gdpr/</guid><description>&lt;p&gt;Prova a creare un account Google oggi e potresti trovarti davanti a un muro prima ancora di digitare un solo carattere del tuo nome. La schermata dice "&lt;strong&gt;Verify some info before creating an account&lt;/strong&gt;", mostra un QR code e ti chiede di scansionarlo con la fotocamera del telefono. Non c'è alcun link da cliccare, nessun ripiego via email, nessun percorso "salta". Niente smartphone con una fotocamera funzionante significa niente account. È tutta qui l'interazione, e vale la pena fermarsi a guardarla, perché trasforma silenziosamente il telefono in una precondizione per usare il web.&lt;/p&gt;</description></item><item><title>Due zone, diciotto ore, una causa</title><link>https://ercan.cloud/it/nothing-fails-alone-part-2-two-zones-one-cause/</link><pubDate>Wed, 17 Jun 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/it/nothing-fails-alone-part-2-two-zones-one-cause/</guid><description>&lt;p&gt;&lt;strong&gt;Il 1° marzo, una availability zone della regione me-central-1 di AWS, mec1-az2, è stata colpita da quelli che AWS ha descritto come "objects that struck the data center, creating sparks and fire". Circa diciotto ore dopo, una seconda zona, mec1-az3, ha perso anch'essa l'alimentazione. La terza, mec1-az1, è rimasta in piedi per tutto il tempo. Con due zone su tre compromesse, S3 e DynamoDB hanno iniziato a fallire a livello regionale, e il consiglio di AWS ai clienti, con parole sue sulla &lt;a href="https://health.aws.amazon.com/health/status?eventID=arn%3Aaws%3Ahealth%3Ame-central-1%3A%3Aevent%2FMULTIPLE_SERVICES%2FAWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE%2FAWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE_5E6B8_EF2498889B5"&gt;Health Dashboard&lt;/a&gt;, era di "enact their disaster recovery plans and recover from remote backups into alternate AWS Regions, ideally in Europe". L'indipendenza delle availability zone è progettata contro guasti di alimentazione, guasti di raffreddamento e guasti di rete. A marzo ha incontrato una causa contro cui non era mai stata progettata, e la causa non si è curata dell'ingegneria.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Multi-party approval di AWS per Organizations</title><link>https://ercan.cloud/it/aws-organizations-multi-party-approval/</link><pubDate>Sat, 13 Jun 2026 01:00:00 +0300</pubDate><guid>https://ercan.cloud/it/aws-organizations-multi-party-approval/</guid><description>&lt;p&gt;&lt;strong&gt;Multi-party approval&lt;/strong&gt; è una funzionalità di AWS Organizations che blocca un insieme predefinito di operazioni ad alto rischio finché un quorum di persone designate non le approva fuori banda. Un singolo set di credenziali, anche se valido, non può più premere il grilletto da solo. Il richiedente avvia l'azione, un approval team separato la esamina in un portale dedicato e l'operazione viene eseguita soltanto quando l'approval threshold del team è raggiunto.&lt;/p&gt;</description></item><item><title>L'isolamento delle AZ ha retto. La tua architettura no.</title><link>https://ercan.cloud/it/nothing-fails-alone-part-1-az-isolation-held/</link><pubDate>Wed, 03 Jun 2026 09:00:00 +0200</pubDate><guid>https://ercan.cloud/it/nothing-fails-alone-part-1-az-isolation-held/</guid><description>&lt;p&gt;&lt;strong&gt;La sera del 7 maggio il raffreddamento è venuto meno in una sala dati di una availability zone in us-east-1, i rack hanno perso alimentazione e il blast radius di AWS ha fatto quello che promette la documentazione: il danno è rimasto dentro use1-az4. Ogni altra zona ha continuato a servire. Le aziende che quella notte sono cadute, sono cadute dentro la loro stessa architettura, e lo sappiamo con una precisione insolita perché lunedì Coinbase ha pubblicato &lt;a href="https://www.coinbase.com/blog/a-postmortem-of-our-may-7-2026-outage"&gt;un postmortem&lt;/a&gt; che lo dice con parole sue. Il trading è stato, nella loro formulazione, "unavailable or degraded for roughly eight hours, with full recovery of all systems taking another twelve", durante un evento in cui il confine di zona della piattaforma ha funzionato.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Adesso</title><link>https://ercan.cloud/it/now/</link><pubDate>Mon, 25 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/it/now/</guid><description>&lt;p&gt;&lt;em&gt;(Ultimo aggiornamento: maggio 2026)&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="scrittura"&gt;Scrittura&lt;/h3&gt;
&lt;p&gt;Pubblico qui note di campo su cloud, AWS e platform engineering. Gestisco anche &lt;a href="https://ercan.ai"&gt;ercan.ai&lt;/a&gt; per IA e ML applicato, e notizie brevi sull&amp;rsquo;IA su &lt;a href="https://news.ercan.ai"&gt;news.ercan.ai&lt;/a&gt;. Sto costruendo &lt;a href="https://awsmonthly.cloud"&gt;awsmonthly.cloud&lt;/a&gt;, un digest mensile di notizie AWS (non ancora lanciato).&lt;/p&gt;
&lt;h3 id="consulenza"&gt;Consulenza&lt;/h3&gt;
&lt;p&gt;Seguo un numero ridotto di incarichi di consulenza. Advisory in platform engineering, ottimizzazione dei costi AWS (vera ottimizzazione, non &amp;ldquo;comprate Savings Plans&amp;rdquo;), EKS e Terraform su larga scala, guida di piattaforma ad interim, migrazione e modernizzazione. Uno o due alla volta. Contattatemi su &lt;a href="https://linkedin.com/in/ercanermis"&gt;LinkedIn&lt;/a&gt; se i vostri temi si sovrappongono ai miei.&lt;/p&gt;</description></item><item><title>Consulting &amp; Advisory</title><link>https://ercan.cloud/it/consulting/</link><pubDate>Sun, 24 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/it/consulting/</guid><description>&lt;p&gt;Ogni anno prendo un piccolo numero di incarichi di consulenza, e mi piace davvero. La varietà di team, stack e vincoli mantiene i miei istinti di piattaforma affilati. Il lavoro con i clienti alimenta gli articoli qui, e gli articoli alimentano gli incarichi.&lt;/p&gt;
&lt;h2 id="servizi"&gt;Servizi&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Consulenza in ingegneria di piattaforma.&lt;/strong&gt; Il tuo team sta raggiungendo il punto in cui &amp;ldquo;solo Terraform e speriamo&amp;rdquo; smette di funzionare. Confini dei moduli, proprietà dello stato, progettazione CI/CD, IAM a privilegio minimo e il modello operativo che trasforma la piattaforma in prodotto.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ottimizzazione dei costi AWS.&lt;/strong&gt; Ottimizzazione vera. Revisione della fattura riga per riga, tracciata fino a carichi di lavoro specifici. La maggior parte degli incarichi trova il 30-50% senza toccare il codice applicativo. Più profondo di &amp;ldquo;compra Savings Plans&amp;rdquo;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Architettura di piattaforma EKS e container.&lt;/strong&gt; Progettazione del cluster, dimensionamento dei nodegroup, IAM for Service Accounts, rete che scala davvero, strategia di aggiornamento del control plane senza drammi.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Terraform e Terragrunt su scala organizzativa.&lt;/strong&gt; Confini dei moduli, proprietà dello stato, rilevamento del drift, automazione delle revisioni. L&amp;rsquo;infrastruttura noiosa che paga interessi composti.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Migrazione e modernizzazione.&lt;/strong&gt; Legacy ad AWS, monolite a servizi, districamento multi-account. Ne ho fatte abbastanza per sapere quali parti fanno male e come sequenziarle.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="come-lavoro"&gt;Come lavoro&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Per progetto.&lt;/strong&gt; Hai una migrazione, una riprogettazione della piattaforma o un problema di costi. Faccio il lavoro insieme al tuo team e consegno il risultato.&lt;/p&gt;</description></item><item><title>Chi sono</title><link>https://ercan.cloud/it/about/</link><pubDate>Sat, 23 May 2026 10:00:00 +0200</pubDate><guid>https://ercan.cloud/it/about/</guid><description>&lt;img src="https://www.gravatar.com/avatar/fd665aac14709877518d60931c3675d9?s=400&amp;d=mp" alt="Ercan Ermis" width="160" height="160" style="border-radius:50%; margin-bottom:1.5rem;" loading="lazy"&gt;
&lt;p&gt;Sono Ercan Ermis. Ingegnere senior di piattaforma cloud nei Paesi Bassi. Scrivo qui di cloud, AWS, EKS, Terraform, osservabilità e le decisioni di platform engineering che determinano se un sistema resta in piedi alle 3 del mattino.&lt;/p&gt;
&lt;h3 id="come-sono-arrivato-qui"&gt;Come sono arrivato qui&lt;/h3&gt;
&lt;p&gt;Il primo computer della mia vita è stato un Amstrad con due lettori floppy da 5,25 pollici, Floppy A e Floppy B, comprato da mio padre nel 1986 per la sua attività. La vera storia d&amp;rsquo;amore è iniziata nel 1998, in quarta elementare, quando la mia insegnante installò Linux su una delle macchine Windows 95 nel laboratorio informatico della scuola e disse &amp;ldquo;questo è Linux, è software libero&amp;rdquo;. Poi Pac-Man è apparso su quello schermo nero e per me è stata la fine.&lt;/p&gt;</description></item><item><title>DynamoDB Locale è Cresciuto: Un'Analisi Pratica di ExtendDB</title><link>https://ercan.cloud/it/local-dynamodb-grew-up-a-hands-on-look-at-extenddb/</link><pubDate>Thu, 21 May 2026 17:42:29 +0300</pubDate><guid>https://ercan.cloud/it/local-dynamodb-grew-up-a-hands-on-look-at-extenddb/</guid><description>&lt;p&gt;DynamoDB Local è stato il sostituto da laptop per AWS DynamoDB dal 2013. È un JAR Java, funziona in memoria o su un file SQLite, accetta quasi qualsiasi forma di richiesta, non ha una vera autenticazione e tratta gli Stream in modo piuttosto approssimativo. Va bene per i test unitari. Inizia a scricchiolare nel momento in cui il tuo codice fa qualcosa oltre &lt;code&gt;PutItem&lt;/code&gt; e &lt;code&gt;GetItem&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;ExtendDB v0.1.0 &lt;a href="https://github.com/extenddb/extenddb" target="_blank" rel="noreferrer noopener"&gt;è appena stato rilasciato&lt;/a&gt;. È un'implementazione clean-room del protocollo wire DynamoDB, scritta in Rust da ingegneri AWS, con PostgreSQL come backend, Apache 2.0. La promessa è "DynamoDB Local, ma puoi prenderlo sul serio." Questo post è un'analisi pratica per verificare se regge, eseguita come laboratorio fianco a fianco su un singolo Mac.&lt;/p&gt;</description></item><item><title>Come Ho Trovato un Bug Nascosto di Cloudflare a Mezzanotte di Domenica (La gioia di curl)</title><link>https://ercan.cloud/it/how-i-found-a-hidden-cloudflare-bug-on-a-sunday-mid-night/</link><pubDate>Sun, 10 May 2026 00:44:28 +0300</pubDate><guid>https://ercan.cloud/it/how-i-found-a-hidden-cloudflare-bug-on-a-sunday-mid-night/</guid><description>&lt;p&gt;Doveva essere un rapido progetto del weekend. Sapete il tipo: "Creo una VM di egress, ci instrado del traffico, sorseggio il mio caffè e ho finito per pranzo." Lettore, non avevo finito per pranzo.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;La Configurazione&lt;/h2&gt;
&lt;p&gt;Stavo costruendo un piccolo access tier per alcuni ambienti di sviluppo: una VM di egress con Cloudflare Zero Trust davanti, routing basato su hostname per due domini di sviluppo specifici e AWS WAF dall'altra parte che controllava l'IP sorgente. Roba piuttosto standard del tipo "dai al mio team accesso sicuro senza esporre cose a internet pubblico".&lt;/p&gt;</description></item><item><title>Perché il Tuo SSH Urla sui Computer Quantistici (E Come Risolverlo)</title><link>https://ercan.cloud/it/why-your-ssh-is-yelling-about-quantum-computers-and-how-to-fix-it/</link><pubDate>Fri, 17 Apr 2026 13:12:28 +0300</pubDate><guid>https://ercan.cloud/it/why-your-ssh-is-yelling-about-quantum-computers-and-how-to-fix-it/</guid><description>&lt;p&gt;Ti connetti via SSH al tuo server e vedi questo:&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;** WARNING: connection is not using a post-quantum key exchange algorithm.
** This session may be vulnerable to "store now, decrypt later" attacks.&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Spaventoso. Analizziamolo.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;La Minaccia: Store Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;La crittografia SSH di oggi è matematicamente forte; romperla richiederebbe a un computer classico milioni di anni.&lt;/p&gt;
&lt;p&gt;Ma i computer quantistici giocano con regole diverse. Un computer quantistico sufficientemente potente che esegue l'&lt;strong&gt;algoritmo di Shor&lt;/strong&gt; può rompere la matematica che protegge la maggior parte della crittografia a chiave pubblica di oggi in ore, non milioni di anni.&lt;/p&gt;</description></item><item><title>IaC-First: Perché Non Tocco Mai la Console AWS in Produzione</title><link>https://ercan.cloud/it/iac-first-why-we-never-touch-the-aws-console-in-production/</link><pubDate>Thu, 16 Apr 2026 19:02:42 +0300</pubDate><guid>https://ercan.cloud/it/iac-first-why-we-never-touch-the-aws-console-in-production/</guid><description>&lt;p&gt;"Mai toccare la console AWS in produzione" suona come una regola estrema. Non lo è. È la disciplina operativa più importante in un team cloud-native, e il costo di violarla si accumula silenziosamente finché non causa un incidente grave.&lt;/p&gt;
&lt;p&gt;Questo post spiega perché, e come imporre lo sviluppo IaC-first in un team reale.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Il Problema del State Drift&lt;/h2&gt;
&lt;p&gt;Terraform (e OpenTofu) mantiene un file di stato che rappresenta l'infrastruttura esistente. Quando fai apply, Terraform confronta il file di stato con la tua configurazione e apporta il minimo insieme di modifiche per allineare la realtà alla configurazione.&lt;/p&gt;</description></item><item><title>Ho fatto cadere il mio Google Pixel 9 XL Pro dal balcone del 6° piano sulla strada</title><link>https://ercan.cloud/it/i-dropped-my-google-pixel-9-xl-pro-from-6th-floor-balcony-to-the-street/</link><pubDate>Sun, 01 Feb 2026 02:14:25 +0300</pubDate><guid>https://ercan.cloud/it/i-dropped-my-google-pixel-9-xl-pro-from-6th-floor-balcony-to-the-street/</guid><description>&lt;h2 class="wp-block-heading"&gt;Gravità 1 – Google Pixel 9 Pro XL 0&lt;/h2&gt;
&lt;p&gt;Stasera sono andato a casa del mio amico. Bella conversazione, buone risate, zero consapevolezza della fisica. Quando sono arrivato a casa, erano le &lt;strong&gt;02:00&lt;/strong&gt;, quell'ora pericolosa in cui la fiducia è alta e la forza di presa è bassa.&lt;/p&gt;
&lt;p&gt;Come al solito, prima di andare a letto, sono uscito sul mio &lt;strong&gt;bel balcone&lt;/strong&gt; per prendere un po' d'aria fresca. Telefono in mano.&lt;br&gt;Prima, stavo &lt;strong&gt;rispondendo ad alcuni messaggi&lt;/strong&gt;. Roba normale di vita. Molto sicuro. Molto controllato.&lt;/p&gt;</description></item><item><title>Nuova Funzionalità AWS S3: Ricrittografia Senza Spostamento</title><link>https://ercan.cloud/it/aws-s3-new-feature-re-encryption-without-movement/</link><pubDate>Fri, 30 Jan 2026 11:51:05 +0300</pubDate><guid>https://ercan.cloud/it/aws-s3-new-feature-re-encryption-without-movement/</guid><description>&lt;p&gt;Il recente rilascio dell'API &lt;code&gt;UpdateObjectEncryption&lt;/code&gt; segna un cambiamento significativo nel modo in cui gestiamo la sicurezza dei dati su larga scala. Storicamente, cambiare la crittografia di un oggetto S3 era un'operazione "fisica"; dovevi spostare i bit. Ora, è un'operazione "logica" sui metadati.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Analisi Tecnica Approfondita: Ricrittografia senza Spostamento&lt;/h2&gt;
&lt;p&gt;La "magia" dietro questo aggiornamento risiede nell'&lt;strong&gt;Envelope Encryption&lt;/strong&gt;. Nel flusso di lavoro legacy &lt;code&gt;CopyObject&lt;/code&gt;, S3 doveva decrittografare i dati effettivi usando la vecchia chiave e ricrittografarli con la nuova chiave, creando di fatto un nuovo file.&lt;/p&gt;</description></item><item><title>Ho Costruito TrumpDaily per Seguire Donald Trump Senza il Rumore</title><link>https://ercan.cloud/it/https-trumpdaily-site-i-built-a-news-aggregator-so-i-can-finally-keep-up/</link><pubDate>Thu, 22 Jan 2026 23:11:48 +0300</pubDate><guid>https://ercan.cloud/it/https-trumpdaily-site-i-built-a-news-aggregator-so-i-can-finally-keep-up/</guid><description>&lt;p&gt;Ascolta, seguire Trump è estenuante. L'uomo domina i titoli su BBC, Guardian, NPR, Al Jazeera e persino Babylon Bee. Controllare più di 10 siti al giorno? No grazie. Così ho costruito &lt;strong&gt;Trump Daily&lt;/strong&gt;! È un aggregatore RSS self-hosted che riversa tutto in un'unica interfaccia pulita. &lt;a href="https://trumpdaily.site?utm_source=blog&amp;amp;utm_medium=blog&amp;amp;utm_campaign=blog&amp;amp;utm_id=blog"&gt;https://trumpdaily.site&lt;/a&gt; è nato!&lt;/p&gt;
&lt;p&gt;E onestamente? È stato il divertimento più grande che abbia avuto programmando da mesi, qualche anno fa.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Lo Stack (Ovvero: Perché Ho Scelto Tech Noiosa)&lt;a href="https://github.com/flightlesstux/trump-daily/blob/main/BLOG_POST.md#the-stack-or-why-i-chose-boring-tech"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;ul class="wp-block-list"&gt;&lt;li&gt;&lt;strong&gt;Backend:&lt;/strong&gt; Python/Flask (sì, lo adoro!)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Database:&lt;/strong&gt; PostgreSQL&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cache:&lt;/strong&gt; Redis (per praticamente tutto)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Task:&lt;/strong&gt; Celery (fetch RSS in background)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Frontend:&lt;/strong&gt; Vanilla JS (niente React, sfidatemi)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Deploy:&lt;/strong&gt; Docker Compose (un comando, fatto)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Il tutto è circa 1.000 righe di Python e 400 righe di JS. Funziona in locale. Nessun tracking (Solo Google Analytics). Nessuna bolletta cloud. Nessuna cazzata.&lt;/p&gt;</description></item><item><title>Quando il Flusso di Condivisione da Spotify a Instagram Diventa un Cartellone Gratuito</title><link>https://ercan.cloud/it/when-spotifys-share-to-instagram-flow-turns-into-a-free-billboard/</link><pubDate>Tue, 09 Dec 2025 01:11:36 +0300</pubDate><guid>https://ercan.cloud/it/when-spotifys-share-to-instagram-flow-turns-into-a-free-billboard/</guid><description>&lt;p&gt;All'inizio di questa settimana, ho provato a condividere una canzone su Instagram Stories: "&lt;em&gt;&lt;a href="https://open.spotify.com/track/4wQhrNnIwpdUGfn0Cx7FE4?si=2adb5d71bb3c4190"&gt;Füsun Önal – Ah Nerede&lt;/a&gt;&lt;/em&gt;", l'uscita del 2004.&lt;br&gt;&lt;/p&gt;
&lt;iframe data-testid="embed-iframe" style="border-radius:12px" src="https://open.spotify.com/embed/track/4wQhrNnIwpdUGfn0Cx7FE4?utm_source=generator&amp;theme=0" width="100%" height="152" frameBorder="0" allowfullscreen="" allow="autoplay; clipboard-write; encrypted-media; fullscreen; picture-in-picture" loading="lazy"&gt;&lt;/iframe&gt;
&lt;p&gt;&lt;br&gt;Spotify → Condividi → Instagram. Qualcosa che facciamo tutti mille volte.&lt;/p&gt;
&lt;p&gt;Ma invece della copertina dell'album, Instagram ha aperto con &lt;strong&gt;lo screenshot del profilo Instagram di una persona completamente estranea&lt;/strong&gt;. Non mio. Non di Spotify. Di qualcun altro, essenzialmente una pubblicità gratuita.&lt;/p&gt;
&lt;p&gt;E non sembrava un glitch. Sembrava iniettato.&lt;/p&gt;</description></item><item><title>AWS Monthly (Nov '25): La Rivoluzione Serverless Stateful</title><link>https://ercan.cloud/it/aws-monthly-nov-25-the-stateful-serverless-revolution/</link><pubDate>Sun, 30 Nov 2025 20:21:43 +0300</pubDate><guid>https://ercan.cloud/it/aws-monthly-nov-25-the-stateful-serverless-revolution/</guid><description>&lt;p&gt;Novembre e re:Invent 2025 ci hanno portato il "santo graal" del serverless: le &lt;strong&gt;AWS Lambda Durable Functions&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Questa funzionalità introduce lo "Stateful Serverless" direttamente nel runtime Lambda. Utilizzando il nuovo wrapper &lt;code&gt;withDurableExecution&lt;/code&gt;, puoi ora scrivere workflow di lunga durata che persistono fino a &lt;strong&gt;un anno&lt;/strong&gt;. Quando la tua funzione raggiunge una chiamata &lt;code&gt;context.wait()&lt;/code&gt;, la compute viene sospesa e smetti di pagare, finché l'evento o l'approvazione umana non la riprende.&lt;/p&gt;
&lt;p&gt;Sostituisce efficacemente molti casi d'uso complessi di &lt;strong&gt;Step Functions&lt;/strong&gt; con codice puro e testabile. Abbiamo anche ricevuto &lt;strong&gt;Graviton5&lt;/strong&gt;, che è il 25% più veloce di Graviton4 e presenta il &lt;strong&gt;Nitro Isolation Engine&lt;/strong&gt;. Questo motore utilizza la verifica formale per fornire una prova matematica dell'isolamento dei carichi di lavoro.&lt;/p&gt;</description></item><item><title>Quando il Cloud Starnutisce, il Mondo si Raffredda - Lezioni dal Collasso di us-east-1</title><link>https://ercan.cloud/it/when-the-cloud-sneezes-the-world-catches-a-cold-lessons-from-the-us-east-1-meltdown/</link><pubDate>Mon, 20 Oct 2025 10:05:41 +0300</pubDate><guid>https://ercan.cloud/it/when-the-cloud-sneezes-the-world-catches-a-cold-lessons-from-the-us-east-1-meltdown/</guid><description>&lt;p&gt;Oggi, ancora una volta, &lt;strong&gt;metà di internet è andata al buio&lt;/strong&gt; non a causa di un blackout energetico globale o di un cyber-attacco, ma perché una singola regione AWS, &lt;strong&gt;us-east-1 (N. Virginia)&lt;/strong&gt;, ha avuto una brutta giornata.&lt;/p&gt;
&lt;p&gt;Perplexity è andato giù. La stessa Amazon ha vacillato. Substack, Signal, Fortnite e innumerevoli altri sono svaniti nell'etere. Persino servizi come Statuspage.io, usati dalle aziende per dire ai loro clienti "siamo giù!", non potevano aggiornare le proprie pagine di stato, perché anche loro dipendono dalla stessa spina dorsale rotta. È la definizione di ironia.&lt;/p&gt;</description></item><item><title>AWS Monthly (Set '25): Vega OS e Osservabilità eBPF</title><link>https://ercan.cloud/it/aws-monthly-sep-25-vega-os-ebpf-observability/</link><pubDate>Tue, 30 Sep 2025 20:16:41 +0300</pubDate><guid>https://ercan.cloud/it/aws-monthly-sep-25-vega-os-ebpf-observability/</guid><description>&lt;p&gt;Con una mossa a sorpresa, AWS ha rilasciato &lt;strong&gt;Vega OS&lt;/strong&gt; a settembre. Vega è un sistema operativo specializzato basato su Linux, ottimizzato per l'edge e il rendering UI ad alte prestazioni (con un core React Native). È ultra-leggero e progettato per avviarsi in millisecondi, perfetto per la prossima generazione di dispositivi smart.&lt;/p&gt;
&lt;p&gt;Sul fronte dell'osservabilità, abbiamo ricevuto &lt;strong&gt;CloudWatch Application Map 2.0&lt;/strong&gt;, che utilizza &lt;strong&gt;eBPF (Extended Berkeley Packet Filter)&lt;/strong&gt; per l'auto-discovery. Questo permette ad AWS di mappare l'intera topologia dei tuoi servizi, inclusi servizi legacy non strumentati e chiamate API di terze parti, senza che tu scriva una sola riga di codice di strumentazione.&lt;/p&gt;</description></item><item><title>AWS Monthly (Ago '25): Big Data, Zero Sforzo</title><link>https://ercan.cloud/it/aws-monthly-aug-25-big-data-zero-effort/</link><pubDate>Sun, 31 Aug 2025 20:14:51 +0300</pubDate><guid>https://ercan.cloud/it/aws-monthly-aug-25-big-data-zero-effort/</guid><description>&lt;p&gt;Agosto è stato tutto dedicato alla "Data Gravity". I limiti di storage di &lt;strong&gt;Amazon Aurora&lt;/strong&gt; sono saliti a &lt;strong&gt;256 TiB&lt;/strong&gt;, il che pone effettivamente fine alla discussione sullo "sharding" per il 99,9% delle aziende.&lt;/p&gt;
&lt;p&gt;Tuttavia, la vera protagonista è stata l'espansione delle &lt;strong&gt;Integrazioni Zero-ETL&lt;/strong&gt;. AWS ha abilitato una replica continua e quasi in tempo reale da &lt;strong&gt;Aurora a OpenSearch&lt;/strong&gt; e da &lt;strong&gt;RDS a Redshift&lt;/strong&gt;. Sfruttando i log delle transazioni interne del database, AWS replica i dati nel motore di analytics senza impattare la compute del database sorgente.&lt;/p&gt;</description></item><item><title>AWS Monthly (Lug '25): Kubernetes al Limite della Follia</title><link>https://ercan.cloud/it/aws-monthly-july-25-kubernetes-at-the-edge-of-sanity/</link><pubDate>Thu, 31 Jul 2025 20:13:00 +0300</pubDate><guid>https://ercan.cloud/it/aws-monthly-july-25-kubernetes-at-the-edge-of-sanity/</guid><description>&lt;p&gt;Luglio è stato un mese storico per il mondo EKS (Elastic Kubernetes Service). AWS ha annunciato che &lt;strong&gt;EKS ora supporta cluster da 100.000 nodi&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Anche se 100k nodi potrebbero essere eccessivi per la maggior parte di noi, le ottimizzazioni tecniche necessarie per rendere stabile il control plane di Kubernetes a quella scala avvantaggiano tutti. Lo scheduler è più veloce e le prestazioni di ETCD sono più resilienti.&lt;/p&gt;
&lt;p&gt;Ma il vero punto di svolta è stato &lt;strong&gt;EKS Auto Mode&lt;/strong&gt;. Questa è l'evoluzione "No-Ops" di Kubernetes. Elimina la necessità di gestire Node Group o persino Karpenter. AWS gestisce interamente il piano worker, selezionando i migliori tipi di istanza in base ai requisiti dei pod in tempo reale.&lt;/p&gt;</description></item><item><title>AWS Monthly (Mag '25): La Morte della War Room</title><link>https://ercan.cloud/it/aws-monthly-may-25-the-death-of-the-war-room/</link><pubDate>Sat, 31 May 2025 20:00:00 +0300</pubDate><guid>https://ercan.cloud/it/aws-monthly-may-25-the-death-of-the-war-room/</guid><description>&lt;p&gt;Maggio ha portato &lt;strong&gt;CloudWatch Investigations&lt;/strong&gt;, che hanno cambiato radicalmente la turnazione di reperibilità di molti. Invece della correlazione manuale dei log, questo servizio utilizza l'AI per eseguire l'&lt;strong&gt;Analisi Automatica della Causa Radice (RCA)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Quando scatta un allarme, Investigations traccia automaticamente l'errore. Correla i picchi delle metriche con eventi concomitanti, come uno specifico commit Git, un Terraform apply o una modifica dei parametri RDS. Invece di una dashboard che mostra "500 Errori", ricevi un report che dice: &lt;em&gt;"Il picco di latenza nel Servizio A è stato causato da una modifica di configurazione nel Servizio B che ha innescato una perdita di connessioni in RDS."&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Automatizzare la Taggatura dei Gruppi di Log CloudWatch AWS con Python e Boto3</title><link>https://ercan.cloud/it/automating-aws-cloudwatch-log-group-tagging-with-python-and-boto3/</link><pubDate>Wed, 16 Apr 2025 08:01:03 +0300</pubDate><guid>https://ercan.cloud/it/automating-aws-cloudwatch-log-group-tagging-with-python-and-boto3/</guid><description>&lt;p&gt;Gestire i tag per i gruppi di log di AWS CloudWatch è cruciale per la visibilità operativa, la gestione dei costi e un'organizzazione efficace delle risorse. Taggare manualmente i gruppi di log può essere complicato, specialmente quando si ha a che fare con un gran numero di gruppi di log. Questo articolo illustra un metodo semplice per automatizzare questo compito utilizzando Python e l'AWS SDK per Python (Boto3).&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Importanza dell'Automazione della Taggatura dei Gruppi di Log CloudWatch&lt;/h2&gt;
&lt;p&gt;L'automazione garantisce:&lt;/p&gt;</description></item><item><title>Automatizzare la Taggatura di AWS ECR con Python e Boto3</title><link>https://ercan.cloud/it/automating-aws-ecr-tagging-with-python-and-boto3/</link><pubDate>Tue, 15 Apr 2025 09:03:02 +0300</pubDate><guid>https://ercan.cloud/it/automating-aws-ecr-tagging-with-python-and-boto3/</guid><description>&lt;p&gt;Una corretta taggatura delle risorse AWS è fondamentale per una gestione efficiente delle risorse, l'allocazione dei costi e l'auditing. Se hai numerosi repository AWS Elastic Container Registry (ECR), la taggatura manuale può essere noiosa e soggetta a errori. Questo articolo fornisce una soluzione semplice ed efficace: automatizzare la taggatura dei repository ECR utilizzando Python e l'AWS SDK per Python (Boto3).&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Perché Automatizzare la Taggatura?&lt;/h2&gt;
&lt;p&gt;Automatizzare la taggatura fa risparmiare tempo, garantisce coerenza e previene errori costosi. I tag aiutano a tracciare le risorse relative a progetti, ambienti o centri di costo specifici.&lt;/p&gt;</description></item><item><title>Automatizzare la Pulizia delle Immagini ECR con Bash</title><link>https://ercan.cloud/it/automating-ecr-image-cleanup-with-bash/</link><pubDate>Fri, 11 Apr 2025 12:40:42 +0300</pubDate><guid>https://ercan.cloud/it/automating-ecr-image-cleanup-with-bash/</guid><description>&lt;p&gt;Gestire le immagini container in Amazon ECR (Elastic Container Registry) è cruciale per mantenere il tuo registry pulito ed economicamente efficiente. Nel tempo, immagini inutilizzate o deprecate possono accumularsi, portando potenzialmente a un aumento dei costi di storage e overhead operativo. Uno scenario comune è la rimozione di immagini che seguono un pattern di tagging specifico, in questo caso, qualsiasi immagine taggata con versioni che seguono il formato "9.x.x", dove &lt;strong&gt;x&lt;/strong&gt; rappresenta una o più cifre.&lt;/p&gt;</description></item><item><title>Aggiornare i Repository ECR con uno Script Bash</title><link>https://ercan.cloud/it/update-ecr-repositories-with-bash-script/</link><pubDate>Tue, 08 Apr 2025 10:05:29 +0300</pubDate><guid>https://ercan.cloud/it/update-ecr-repositories-with-bash-script/</guid><description>&lt;p&gt;Di seguito è riportato uno script Bash di esempio che utilizza la AWS CLI per recuperare tutti i tuoi repository Amazon ECR e quindi imposta la mutabilità del tag immagine di ogni repository su &lt;strong&gt;MUTABLE&lt;/strong&gt;. Prima di eseguire lo script, assicurati di avere la AWS CLI installata e configurata con i permessi appropriati.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;#!/bin/bash
# Questo script recupera tutti i repository Amazon ECR e imposta la mutabilità del tag immagine su MUTABLE.
&lt;h1 id="recupera-tutti-i-nomi-dei-repository-da-ecr"&gt;Recupera tutti i nomi dei repository da ECR.&lt;/h1&gt;
&lt;p&gt;repositories=$(aws ecr describe-repositories &amp;ndash;query &amp;ldquo;repositories[].repositoryName&amp;rdquo; &amp;ndash;output text)&lt;/p&gt;</description></item><item><title>Perché i Test Automatizzati Sono Essenziali nella Tua Pipeline CI/CD e nel Flusso di Sviluppo</title><link>https://ercan.cloud/it/why-automated-tests-are-essential-in-your-ci-cd-pipeline-and-development-flow/</link><pubDate>Sun, 06 Apr 2025 06:44:11 +0300</pubDate><guid>https://ercan.cloud/it/why-automated-tests-are-essential-in-your-ci-cd-pipeline-and-development-flow/</guid><description>&lt;p&gt;Parliamo di uno scenario in cui siamo stati tutti: hai appena finito una nuova funzionalità scintillante, sei entusiasta di fare il merge, e, boom, qualcosa si rompe in produzione che non avevi individuato nel tuo ambiente locale. Questo è il tipo di storia dell'orrore che vogliamo evitare. È proprio qui che entrano in gioco i test automatizzati, specialmente all'interno della tua pipeline di integrazione continua e distribuzione continua (CI/CD).&lt;/p&gt;
&lt;hr class="wp-block-separator has-alpha-channel-opacity"/&gt;
&lt;h2 class="wp-block-heading"&gt;1. Rilevamento Precoce dei Bug&lt;/h2&gt;
&lt;p&gt;Uno dei maggiori vantaggi di avere test nella pipeline è che individuano i problemi presto, spesso prima che arrivino in produzione. Se aspetti di aver mergiato il codice nel branch principale per scoprire un bug, potrebbero passare ore (o giorni) prima di accorgerti che qualcosa non va. I test automatizzati, attivati da ogni push o pull request, assicurano che se qualcosa va storto, lo saprai immediatamente.&lt;/p&gt;</description></item><item><title>AWS Monthly (Apr '25): Raffreddare il Calore dell'AI</title><link>https://ercan.cloud/it/aws-monthly-april-25-cooling-the-ai-heat/</link><pubDate>Mon, 31 Mar 2025 19:59:00 +0300</pubDate><guid>https://ercan.cloud/it/aws-monthly-april-25-cooling-the-ai-heat/</guid><description>&lt;p&gt;Ad aprile, AWS ci ha dato uno sguardo dietro le quinte dell'ingegneria dei loro data center. Per gestire l'emissione termica dei più recenti cluster AI, hanno presentato il &lt;strong&gt;Direct-to-Chip Liquid Cooling&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;È più di una semplice curiosità hardware. Dal punto di vista delle prestazioni, il raffreddamento a liquido consente una &lt;strong&gt;densità di calcolo 3x superiore&lt;/strong&gt; per rack. Garantisce che silicio personalizzato come Trainium e Inferentia possa mantenere velocità di clock massime per lunghi job di addestramento senza il throttling termico che spesso affligge gli ambienti raffreddati ad aria.&lt;/p&gt;</description></item><item><title>AWS Monthly (Mar '25): La Mossa Strategica della Prossimità</title><link>https://ercan.cloud/it/aws-monthly-mar-25-the-proximity-power-play/</link><pubDate>Mon, 31 Mar 2025 19:51:00 +0300</pubDate><guid>https://ercan.cloud/it/aws-monthly-mar-25-the-proximity-power-play/</guid><description>&lt;p&gt;Marzo è stato dedicato alle fondamenta fisiche del cloud. AWS ha annunciato un &lt;strong&gt;investimento globale di 100 miliardi di dollari&lt;/strong&gt;, e per noi questo si è tradotto in oltre &lt;strong&gt;20 nuove Local Zone&lt;/strong&gt; attivate.&lt;/p&gt;
&lt;p&gt;Tecnicamente, questo porta una "Latenza a Singola Cifra di Millisecondi" a quasi ogni grande hub tecnologico. Se stai costruendo backend AR/VR, IoT industriale o sistemi di telemetria sub-millisecondo, la "distanza dal silicio" si è appena accorciata. Stiamo assistendo a un passaggio dalle "Regioni Centrali" verso un'architettura "Edge-First" più distribuita.&lt;/p&gt;</description></item><item><title>Semplifica la Gestione di AWS ECR con Questo Potente Script Bash</title><link>https://ercan.cloud/it/streamline-your-aws-ecr-management-with-this-powerful-bash-script/</link><pubDate>Thu, 27 Mar 2025 06:32:10 +0300</pubDate><guid>https://ercan.cloud/it/streamline-your-aws-ecr-management-with-this-powerful-bash-script/</guid><description>&lt;p&gt;Gestire i repository di container in AWS ECR (Elastic Container Registry) può diventare rapidamente un compito scoraggiante, specialmente man mano che la tua infrastruttura cresce. In questo articolo, daremo uno sguardo approfondito a un pratico script bash progettato per automatizzare l'applicazione delle policy di lifecycle ai tuoi repository ECR.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Cosa Fa Questo Script?&lt;/h2&gt;
&lt;p&gt;Lo scopo principale di questo script bash è automatizzare il processo di applicazione di una policy di lifecycle che mantiene solo le ultime tre immagini in ogni repository AWS ECR in una regione specificata.&lt;/p&gt;</description></item><item><title>AWS Monthly (Gen '25): Infrangere il Limite dei 6MB</title><link>https://ercan.cloud/it/aws-monthly-jan-25-shattering-the-6mb-ceiling/</link><pubDate>Fri, 31 Jan 2025 08:36:00 +0300</pubDate><guid>https://ercan.cloud/it/aws-monthly-jan-25-shattering-the-6mb-ceiling/</guid><description>&lt;p&gt;Abbiamo iniziato il 2025 affrontando una delle lamentele sul "collo di bottiglia" più vecchie nella community serverless. Per anni, il limite di payload di 6MB per le chiamate sincrone Lambda ci ha costretto a complessi workaround che coinvolgevano URL pre-firmati S3 o pattern asincroni per qualsiasi cosa fosse anche solo lontanamente pesante in termini di dati.&lt;/p&gt;
&lt;p&gt;A gennaio, AWS ha ufficialmente portato &lt;strong&gt;le capacità di streaming della risposta Lambda a 200 MB&lt;/strong&gt;. Tecnicamente, questo è un cambiamento massiccio nel modo in cui gestiamo l'egress dei dati. Implementando il content type &lt;code&gt;response-stream&lt;/code&gt;, le tue funzioni possono ora inviare payload enormi, media ad alta risoluzione, giganteschi blob JSON o trascrizioni AI in tempo reale direttamente al client. Questo riduce drasticamente il &lt;strong&gt;Time to First Byte (TTFB)&lt;/strong&gt; perché il client inizia a ricevere i dati man mano che vengono generati, invece di aspettare che l'intero buffer da 200MB si chiuda.&lt;/p&gt;</description></item><item><title>Configurare DKIM per Google Workspace (Gmail) utilizzando Terraform e AWS Route 53</title><link>https://ercan.cloud/it/setting-up-dkim-for-google-workspace-gmail-using-terraform-and-aws-route-53/</link><pubDate>Wed, 02 Oct 2024 05:54:17 +0300</pubDate><guid>https://ercan.cloud/it/setting-up-dkim-for-google-workspace-gmail-using-terraform-and-aws-route-53/</guid><description>&lt;p&gt;DKIM (DomainKeys Identified Mail) è una tecnica critica di autenticazione email che aiuta a prevenire lo spoofing delle email. Utilizzando DKIM, firmi digitalmente gli header delle tue email con una chiave privata, e il destinatario verifica questa firma usando la tua chiave pubblica, che è memorizzata nei record DNS del tuo dominio. Google Workspace (precedentemente G Suite) sfrutta DKIM per garantire che le email inviate dal tuo dominio siano verificate come provenienti da te e non da uno spammer che finge di essere te.&lt;/p&gt;</description></item><item><title>Automatizzare il Monitoraggio delle VPN Site-to-Site AWS</title><link>https://ercan.cloud/it/automate-aws-site-to-site-vpn-monitoring/</link><pubDate>Tue, 01 Oct 2024 06:49:31 +0300</pubDate><guid>https://ercan.cloud/it/automate-aws-site-to-site-vpn-monitoring/</guid><description>&lt;p&gt;Nel mondo interconnesso e frenetico di oggi, una &lt;strong&gt;comunicazione sicura e affidabile&lt;/strong&gt; tra ambienti on-premises e infrastrutture cloud è cruciale. Per molte aziende, la &lt;strong&gt;VPN Site-to-Site AWS&lt;/strong&gt; funge da ponte che collega i loro data center ad AWS, consentendo canali di comunicazione privati e cifrati. Ma cosa succede quando il tuo tunnel VPN va giù? Senza un'adeguata visibilità o un sistema di notifica attivo, il downtime può facilmente passare inosservato, portando a interruzioni del servizio e clienti insoddisfatti.&lt;/p&gt;</description></item><item><title>Ottimizzare le Immagini Docker: Consigli per Ridurre Dimensione e Tempo di Build</title><link>https://ercan.cloud/it/optimizing-docker-images-tips-for-reducing-image-size-and-build-time/</link><pubDate>Fri, 27 Sep 2024 08:39:25 +0300</pubDate><guid>https://ercan.cloud/it/optimizing-docker-images-tips-for-reducing-image-size-and-build-time/</guid><description>&lt;p&gt;Ciao, appassionato di Docker! Se sei qui, probabilmente ami Docker tanto quanto me: avviare container, pacchettizzare applicazioni e far funzionare tutto senza intoppi, indipendentemente dall'ambiente. Ma siamo sinceri per un secondo: a volte, le immagini Docker possono gonfiarsi di dimensioni, rendendo le build lente e i container più pesanti del necessario. Non esattamente quello che vuoi, vero?&lt;/p&gt;
&lt;p&gt;Beh, sei fortunato! Oggi approfondiremo l'&lt;strong&gt;ottimizzazione delle immagini Docker&lt;/strong&gt;. Alla fine, saprai come ridurre quelle immagini ingombranti e accelerare i tempi di build senza sacrificare le prestazioni. Iniziamo!&lt;/p&gt;</description></item><item><title>Monitorare lo Spazio Disco EC2 con un Semplice Script Bash e Avvisi Slack</title><link>https://ercan.cloud/it/monitoring-ec2-disk-space-with-a-simple-bash-script-and-slack-alerts/</link><pubDate>Sun, 22 Sep 2024 15:25:41 +0300</pubDate><guid>https://ercan.cloud/it/monitoring-ec2-disk-space-with-a-simple-bash-script-and-slack-alerts/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introduzione&lt;/h2&gt;
&lt;p&gt;Nel panorama dell'infrastruttura cloud, monitorare lo stato e le risorse delle istanze EC2 è essenziale. Una sfida comune per gli amministratori di sistema è garantire che lo spazio su disco non si esaurisca, il che può portare a degrado delle prestazioni o interruzioni del servizio. Sebbene AWS fornisca strumenti di monitoraggio robusti come CloudWatch, possono comportare costi e complessità aggiuntivi, specialmente per configurazioni più piccole o meno complesse.&lt;/p&gt;
&lt;p&gt;In questo articolo, esploreremo una &lt;strong&gt;soluzione semplice ed economica&lt;/strong&gt; utilizzando uno &lt;strong&gt;script Bash&lt;/strong&gt; che viene eseguito come cron job sulle tue istanze EC2. Questo script controllerà l'utilizzo del disco sull'istanza e, se supera una soglia definita, invierà un avviso a un canale Slack. Questo metodo richiede una configurazione minima, nessuno strumento di monitoraggio esterno e mantiene bassi i costi.&lt;/p&gt;</description></item><item><title>Mettere in Sicurezza i Container Docker: Migliori Pratiche per la Sicurezza dei Container</title><link>https://ercan.cloud/it/securing-docker-containers-best-practices-for-container-security/</link><pubDate>Fri, 20 Sep 2024 15:19:47 +0300</pubDate><guid>https://ercan.cloud/it/securing-docker-containers-best-practices-for-container-security/</guid><description>&lt;p&gt;Quando parliamo di containerizzazione, Docker è spesso il primo strumento che viene in mente. Ha rivoluzionato il modo in cui sviluppiamo, distribuiamo e deployiamo le applicazioni. Ma da grandi poteri derivano grandi responsabilità, giusto? Per quanto Docker possa semplificare i processi, la sicurezza dovrebbe sempre essere in primo piano. Un container vulnerabile può mettere a rischio l'intero sistema.&lt;/p&gt;
&lt;p&gt;Quindi, come metti in sicurezza i tuoi container Docker? Analizziamolo con alcune migliori pratiche!&lt;/p&gt;</description></item><item><title>Padroneggiare il Dockerfile: Scrivere Build di Container Efficienti e Scalabili</title><link>https://ercan.cloud/it/mastering-dockerfile-writing-efficient-scalable-container-builds/</link><pubDate>Wed, 11 Sep 2024 08:04:25 +0300</pubDate><guid>https://ercan.cloud/it/mastering-dockerfile-writing-efficient-scalable-container-builds/</guid><description>&lt;p&gt;Docker ha rivoluzionato il modo in cui sviluppiamo, pacchettizziamo e distribuiamo le applicazioni. Al centro di questa magia dei container c'è il &lt;strong&gt;Dockerfile&lt;/strong&gt;, il progetto per costruire immagini Docker. Se vuoi padroneggiare Docker, devi sapere come scrivere Dockerfile &lt;strong&gt;efficienti&lt;/strong&gt; e &lt;strong&gt;scalabili&lt;/strong&gt;. Approfondiamo le migliori pratiche per creare un Dockerfile che garantisca immagini container ottimizzate, snelle e manutenibili.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;&lt;strong&gt;1. Inizia con l'Immagine Base Giusta&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;La tua scelta dell'immagine base pone le fondamenta per il tuo container. Più piccola è la base, più leggera sarà l'immagine risultante. Hai due strategie principali:&lt;/p&gt;</description></item><item><title>Migrare un Repository Git da GitLab a GitHub con Commit Firmati GPG</title><link>https://ercan.cloud/it/migrating-a-git-repository-from-gitlab-to-github-with-gpg-signed-commits/</link><pubDate>Mon, 02 Sep 2024 05:34:58 +0300</pubDate><guid>https://ercan.cloud/it/migrating-a-git-repository-from-gitlab-to-github-with-gpg-signed-commits/</guid><description>&lt;p&gt;Ecco una guida completa sulla &lt;strong&gt;Migrazione di un Repository Git da GitLab a GitHub con Commit Firmati GPG&lt;/strong&gt;:&lt;/p&gt;
&lt;hr class="wp-block-separator has-alpha-channel-opacity"/&gt;
&lt;h2 class="wp-block-heading"&gt;Migrare un Repository Git da GitLab a GitHub con Commit Firmati GPG&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Introduzione&lt;/h3&gt;
&lt;p&gt;Nel mondo DevOps di oggi, i sistemi di controllo versione come Git sono la spina dorsale dello sviluppo software. GitLab e GitHub sono due delle piattaforme più popolari per gestire i repository Git. Sviluppatori e team possono scegliere di migrare i loro repository da GitLab a GitHub per vari motivi, tra cui sfruttare le estese integrazioni, la community e il set di funzionalità di GitHub.&lt;/p&gt;</description></item><item><title>Accedere ai Servizi AWS in Subnet Private Senza 0.0.0.0/0</title><link>https://ercan.cloud/it/accessing-aws-services-in-private-subnets-without-0-0-0-0-0/</link><pubDate>Sat, 24 Aug 2024 14:56:44 +0300</pubDate><guid>https://ercan.cloud/it/accessing-aws-services-in-private-subnets-without-0-0-0-0-0/</guid><description>&lt;p&gt;Quando si lavora con AWS (Amazon Web Services), la sicurezza dell'infrastruttura è fondamentale. Una delle pratiche di sicurezza più comuni è quella di limitare l'accesso alle subnet private evitando l'uso di &lt;code&gt;0.0.0.0/0&lt;/code&gt;, che rappresenta tutti gli indirizzi IP a livello globale. Se da un lato questo migliora la sicurezza, dall'altro può presentare delle sfide quando le applicazioni e i servizi devono interagire con vari servizi AWS. Questo articolo ti guiderà su come accedere in modo sicuro ai servizi AWS da subnet private senza esporre le tue risorse a Internet pubblico.&lt;/p&gt;</description></item><item><title>Comprendere Regioni AWS, Availability Zone e VPC: Una Guida Completa</title><link>https://ercan.cloud/it/understanding-aws-regions-availability-zones-and-vpcs/</link><pubDate>Wed, 21 Aug 2024 19:17:28 +0300</pubDate><guid>https://ercan.cloud/it/understanding-aws-regions-availability-zones-and-vpcs/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introduzione&lt;/h2&gt;
&lt;p&gt;Nel panorama odierno del cloud computing, Amazon Web Services (AWS) si è affermato come leader, offrendo un'ampia gamma di servizi a organizzazioni di ogni dimensione. Tra le sue funzionalità principali ci sono le Regioni AWS, le Availability Zone (AZ) e i Virtual Private Cloud (VPC), che costituiscono le fondamenta dell'infrastruttura AWS. Comprendere questi concetti è cruciale per chiunque voglia architettare soluzioni cloud scalabili, affidabili e sicure.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Cosa Sono le Regioni AWS?&lt;/h2&gt;
&lt;p&gt;Le Regioni AWS sono posizioni geografiche dove AWS ha data center. Ogni regione consiste di più data center isolati e fisicamente separati noti come Availability Zone. AWS offre attualmente oltre 30 regioni in tutto il mondo. La scelta della regione giusta è critica per conformità, latenza e pianificazione del disaster recovery.&lt;/p&gt;</description></item><item><title>AWS Network Load Balancer con Tecniche di Modifica degli Header</title><link>https://ercan.cloud/it/aws-network-load-balancers-with-header-modification-techniques/</link><pubDate>Mon, 10 Jun 2024 23:25:29 +0300</pubDate><guid>https://ercan.cloud/it/aws-network-load-balancers-with-header-modification-techniques/</guid><description>&lt;p&gt;Gli AWS Network Load Balancer (NLB) sono un potente strumento per distribuire il traffico applicativo in entrata su più target, come le istanze Amazon EC2, in una o più Availability Zone. Forniscono throughput elevato, bassa latenza e sono progettati per gestire milioni di richieste al secondo mantenendo latenze ultra-basse. Tuttavia, una limitazione degli NLB è l'impossibilità di modificare direttamente gli header HTTP. Questo articolo esplora varie tecniche per aggirare questa limitazione, fornendo esempi completi per aiutarti a implementare queste soluzioni nel tuo ambiente AWS.&lt;/p&gt;</description></item><item><title>Come chiamare più moduli terraform in un singolo file terragrunt</title><link>https://ercan.cloud/it/how-to-call-multiple-terraform-modules-in-a-single-terragrunt-file/</link><pubDate>Tue, 07 May 2024 20:15:35 +0300</pubDate><guid>https://ercan.cloud/it/how-to-call-multiple-terraform-modules-in-a-single-terragrunt-file/</guid><description>&lt;p&gt;In Terragrunt, puoi chiamare più moduli Terraform da un singolo file di configurazione Terragrunt utilizzando il blocco &lt;code&gt;terraform&lt;/code&gt; in combinazione con configurazioni figlie. Questo viene tipicamente fatto organizzando la configurazione Terragrunt in una gerarchia dove ogni modulo è referenziato nel proprio file Terragrunt, ma gestito centralmente usando un file Terragrunt padre.&lt;/p&gt;
&lt;p&gt;Ecco uno schema di base di come puoi strutturare questo:&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Crea un File Terragrunt Padre&lt;/strong&gt;: Questo file non distribuirà direttamente risorse ma sarà usato per configurare impostazioni comuni e orchestrare il deployment dei moduli.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Crea File Terragrunt Figli per Ogni Modulo&lt;/strong&gt;: Ogni modulo avrà il proprio file di configurazione Terragrunt che specifica la sorgente del modulo Terraform e tutti gli input necessari.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 class="wp-block-heading"&gt;Struttura di Esempio&lt;/h3&gt;
&lt;p&gt;Ecco una struttura di directory di esempio:&lt;/p&gt;</description></item><item><title>Sfruttare i Git Hook per Applicare Standard di Commit Message: Una Guida per Team di Sviluppo Cross-Platform</title><link>https://ercan.cloud/it/leveraging-git-hooks-for-enforcing-commit-message-standards-a-guide-for-cross-platform-development-teams/</link><pubDate>Wed, 03 Apr 2024 14:33:40 +0300</pubDate><guid>https://ercan.cloud/it/leveraging-git-hooks-for-enforcing-commit-message-standards-a-guide-for-cross-platform-development-teams/</guid><description>&lt;p&gt;Nel mondo dello sviluppo software, mantenere una cronologia dei commit pulita e navigabile non è solo una questione di ordine ma un pilastro del lavoro di squadra efficiente e della gestione dei progetti. I messaggi di commit fungono da diario di bordo, fornendo approfondimenti sul perché e sul cosa di ogni modifica. Questa importanza cresce nei progetti multi-sviluppatore dove tracciare i cambiamenti e comprendere il loro scopo può diventare complesso.&lt;/p&gt;</description></item><item><title>Semplificare SSL con Let's Encrypt e CLI.ini: Una Guida DevOps</title><link>https://ercan.cloud/it/simplifying-ssl-with-lets-encrypt-and-cli-ini-a-devops-guide/</link><pubDate>Mon, 25 Mar 2024 12:29:07 +0300</pubDate><guid>https://ercan.cloud/it/simplifying-ssl-with-lets-encrypt-and-cli-ini-a-devops-guide/</guid><description>&lt;p&gt;Nella vasta distesa di internet, la sicurezza non è solo un lusso; è una necessità. Per sviluppatori web e amministratori di sistema, garantire che il traffico web sia crittografato è un aspetto fondamentale della protezione dei dati degli utenti. Ecco Let's Encrypt, un'Autorità di Certificazione (CA) gratuita, automatizzata e aperta che ha rivoluzionato il modo in cui proteggiamo i siti web. Questa guida mira a svelare le complessità dell'uso di Let's Encrypt, concentrandosi sulla potenza del file di configurazione &lt;code&gt;cli.ini&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>TCP vs. UDP: Navigare i Protocolli come Sviluppatori e DevOps</title><link>https://ercan.cloud/it/tcp-vs-udp-navigating-the-protocols-as-developers-and-devops/</link><pubDate>Tue, 05 Mar 2024 19:06:53 +0300</pubDate><guid>https://ercan.cloud/it/tcp-vs-udp-navigating-the-protocols-as-developers-and-devops/</guid><description>&lt;p&gt;Oggi intraprendiamo un'affascinante esplorazione di due protocolli fondamentali di internet: TCP (Transmission Control Protocol) e UDP (User Datagram Protocol). Comprendere le sfumature di TCP e UDP è cruciale per sviluppatori e professionisti DevOps, poiché influenza tutto, dalla progettazione delle applicazioni alla risoluzione dei problemi di rete.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Comprendere TCP e UDP&lt;/h2&gt;
&lt;ul&gt;&lt;li&gt;&lt;strong&gt;TCP (Transmission Control Protocol)&lt;/strong&gt;: TCP è come un corriere meticoloso che assicura che i tuoi pacchi (dati) siano consegnati accuratamente e in ordine. Stabilisce una connessione prima di trasmettere i dati, conferma che i dati hanno raggiunto la destinazione e li reinvia se necessario.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;UDP (User Datagram Protocol)&lt;/strong&gt;: Immagina UDP come un servizio di cartoline: è veloce e semplice ma non garantisce la consegna. Invia messaggi (datagrammi) senza stabilire una connessione o confermare che il destinatario li abbia ricevuti.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 class="wp-block-heading"&gt;Differenze Chiave tra TCP e UDP&lt;/h2&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Connessione vs. Senza Connessione&lt;/strong&gt;: TCP stabilisce una connessione tramite un three-way handshake prima del trasferimento dati. UDP è senza connessione.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Affidabilità&lt;/strong&gt;: TCP fornisce vari meccanismi come numeri di sequenza, acknowledgments e ritrasmissioni. UDP non offre tali garanzie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ordinamento&lt;/strong&gt;: TCP mantiene l'ordine dei pacchetti dati. UDP non garantisce l'ordine.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Controllo di Flusso&lt;/strong&gt;: TCP implementa il controllo di flusso e congestione. UDP manca di questi meccanismi.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Overhead&lt;/strong&gt;: TCP ha un overhead maggiore rispetto a UDP a causa delle sue funzionalità di connessione e controllo.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 class="wp-block-heading"&gt;Cosa Devono Sapere Sviluppatori e DevOps&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Per gli Sviluppatori:&lt;/h3&gt;
&lt;ul&gt;&lt;li&gt;Scegli TCP per applicazioni dove l'integrità e l'ordine dei dati sono critici. Opta per UDP quando la bassa latenza è essenziale e qualche perdita di dati è tollerabile.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 class="wp-block-heading"&gt;Per DevOps:&lt;/h3&gt;
&lt;ul&gt;&lt;li&gt;Sii abile nell'uso di strumenti di monitoraggio di rete per tracciare il traffico TCP e UDP. Assicurati che i dispositivi di rete e i firewall siano configurati correttamente.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 class="wp-block-heading"&gt;Conclusione&lt;/h2&gt;
&lt;p&gt;Nell'intricata danza delle comunicazioni di rete, TCP e UDP giocano ruoli fondamentali, ciascuno con i suoi punti di forza e idiosincrasie. Che tu stia garantendo l'affidabilità granitica di un sistema di transazioni finanziarie o spingendo i limiti dello streaming in tempo reale, la tua comprensione di TCP e UDP ti permetterà di prendere decisioni informate.&lt;/p&gt;</description></item><item><title>Versioni IP di AWS VPC: IPv4 vs. IPv6</title><link>https://ercan.cloud/it/aws-vpc-ip-versions-ipv4-vs-ipv6/</link><pubDate>Sat, 03 Feb 2024 18:59:00 +0300</pubDate><guid>https://ercan.cloud/it/aws-vpc-ip-versions-ipv4-vs-ipv6/</guid><description>&lt;p&gt;Ciao, Pionieri del Cloud! Oggi intraprendiamo un viaggio illuminante attraverso i regni di AWS VPC, concentrandoci sull'affascinante confronto tra IPv4 e IPv6. Che tu stia orchestrando un'architettura cloud sofisticata o sia desideroso di comprendere la danza sfumata dei protocolli Internet, sei nel posto giusto. Quindi, allacciate le cinture mentre sveliamo i misteri di IPv4 e IPv6 all'interno di AWS VPC, servendovi un piatto di approfondimenti, esempi e spiegazioni dettagliate.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Introduzione ad AWS VPC&lt;/h2&gt;
&lt;p&gt;AWS Virtual Private Cloud (VPC) è la tua sandbox nel cloud, che fornisce una sezione logicamente isolata del Cloud AWS dove puoi lanciare risorse AWS in una rete virtuale che definisci tu. La flessibilità e il controllo sulla configurazione di rete sono fenomenali, permettendoti di selezionare intervalli di indirizzi IP, creare subnet e configurare tabelle di routing e gateway di rete.&lt;/p&gt;</description></item><item><title>Configurazione CORS di AWS S3: Un'Analisi Approfondita</title><link>https://ercan.cloud/it/aws-s3-cors-settings-a-deep-dive/</link><pubDate>Fri, 05 Jan 2024 18:56:43 +0300</pubDate><guid>https://ercan.cloud/it/aws-s3-cors-settings-a-deep-dive/</guid><description>&lt;p&gt;Ciao, Appassionati di Cloud! Oggi ci immergiamo nel mondo delle impostazioni CORS di AWS S3, un argomento che, sebbene possa sembrare scoraggiante all'inizio, è incredibilmente gratificante da comprendere. Che tu sia un veterano AWS esperto o alle prime armi, padroneggiare le impostazioni CORS in S3 può migliorare notevolmente la funzionalità e la sicurezza delle tue applicazioni web.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Cos'è il CORS?&lt;/h2&gt;
&lt;p&gt;Il Cross-Origin Resource Sharing (CORS) è una funzionalità di sicurezza che ti permette di specificare in quali modi le risorse nel tuo bucket possono essere accessibili da un dominio diverso da quello su cui è ospitata la tua applicazione. Nel contesto di Amazon S3, controlla come i file nel tuo bucket vengono condivisi con altri siti web.&lt;/p&gt;</description></item><item><title>Importanza delle Regioni e delle Availability Zone su AWS</title><link>https://ercan.cloud/it/importance-of-regions-and-availability-zones-on-aws/</link><pubDate>Fri, 15 Dec 2023 19:12:11 +0300</pubDate><guid>https://ercan.cloud/it/importance-of-regions-and-availability-zones-on-aws/</guid><description>&lt;p&gt;Oggi ci immergiamo in un aspetto fondamentale dell'architettura di applicazioni robuste, resilienti ed efficienti su Amazon Web Services (AWS): comprendere e sfruttare le Regioni AWS e le Availability Zone (AZ). Questo post non mira solo a chiarire questi concetti chiave ma anche a guidarti attraverso le migliori pratiche ed esempi pratici utilizzando Terraform, un popolare strumento infrastructure-as-code. Che tu sia uno sviluppatore, un ingegnere DevOps o un cloud architect, padroneggiare questi aspetti di AWS può amplificare significativamente le prestazioni e l'affidabilità delle tue applicazioni.&lt;/p&gt;</description></item><item><title>La Potenza dei Cicli For in Bash: Semplificare i Tuoi Compiti di Scripting</title><link>https://ercan.cloud/it/the-power-of-bash-for-loops-streamlining-your-scripting-tasks/</link><pubDate>Sat, 02 Dec 2023 17:30:03 +0300</pubDate><guid>https://ercan.cloud/it/the-power-of-bash-for-loops-streamlining-your-scripting-tasks/</guid><description>&lt;p&gt;Nel mondo dello scripting e dell'automazione, Bash si distingue come una shell versatile e ampiamente utilizzata nei sistemi Unix e Linux. Tra le sue numerose funzionalità, il ciclo for è un costrutto fondamentale che permette agli utenti di automatizzare compiti ripetitivi in modo efficiente.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Comprendere le Basi dei Cicli For&lt;/h2&gt;
&lt;h3 class="wp-block-heading"&gt;Cos'è un Ciclo For?&lt;/h3&gt;
&lt;p&gt;Un ciclo for è un'istruzione di controllo di flusso che permette di eseguire codice ripetutamente in base a una condizione. In Bash, questo tipicamente comporta l'iterazione su una serie di valori o una lista di elementi.&lt;/p&gt;</description></item><item><title>Progettazione VPC AWS: Integrare Subnet, AZ e IP Dual-Stack</title><link>https://ercan.cloud/it/aws-vpc-design-integrating-subnets-azs-and-dual-stack-ip/</link><pubDate>Wed, 01 Nov 2023 19:31:04 +0300</pubDate><guid>https://ercan.cloud/it/aws-vpc-design-integrating-subnets-azs-and-dual-stack-ip/</guid><description>&lt;p&gt;Benvenuti, Cloud Architect e Professionisti del Networking! Oggi intraprendiamo un'esplorazione approfondita della progettazione di un Virtual Private Cloud (VPC) in AWS, intrecciando meticolosamente subnet, Availability Zone (AZ) e la configurazione dual-stack per IPv4 e IPv6. Mentre le organizzazioni cercano architetture di rete robuste, scalabili e a prova di futuro, comprendere l'interazione di questi componenti è fondamentale. Quindi, immergiamoci e sveliamo le complessità della progettazione VPC AWS, assicurandoci che tu sia equipaggiato con le conoscenze per architettare la tua rete con fiducia e lungimiranza.&lt;/p&gt;</description></item><item><title>7 Motivi per Considerare l'Acquisto di uno Smartwatch</title><link>https://ercan.cloud/it/7-reasons-to-consider-getting-a-smartwatch/</link><pubDate>Tue, 31 Oct 2023 19:16:43 +0300</pubDate><guid>https://ercan.cloud/it/7-reasons-to-consider-getting-a-smartwatch/</guid><description>&lt;p&gt;Probabilmente hai notato diverse persone in giro con gli smartwatch. La tendenza potrebbe farti grattare la testa, cercando di capire cosa ci sia di così speciale.&lt;/p&gt;
&lt;p&gt;Ci sono diversi marchi noti per la produzione di smartwatch, anche se Apple (senza sorprese) è probabilmente in cima alla lista.&lt;/p&gt;
&lt;p&gt;Che sia per curiosità o pressione sociale, potresti stare pensando di prendere uno smartwatch anche tu. E se è così, ci sono diversi motivi per giustificare la tua decisione. Gli smartwatch offrono più di quanto sembri, ed è proprio ciò che tratteremo in questo articolo.&lt;/p&gt;</description></item><item><title>Come Abilitare SSH su Ubuntu: Una Guida Passo Dopo Passo</title><link>https://ercan.cloud/it/how-to-enable-ssh-on-ubuntu-a-step-by-step-guide/</link><pubDate>Thu, 19 Oct 2023 18:15:00 +0300</pubDate><guid>https://ercan.cloud/it/how-to-enable-ssh-on-ubuntu-a-step-by-step-guide/</guid><description>&lt;p&gt;&lt;strong&gt;Introduzione&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Secure Shell (SSH) è uno strumento essenziale per amministratori di sistema, sviluppatori e professionisti IT. Fornisce un modo sicuro per accedere a un server remoto, rendendolo una risorsa inestimabile per la gestione dei sistemi da remoto. Per gli utenti di Ubuntu, una delle distribuzioni Linux più popolari, configurare SSH può migliorare notevolmente l'usabilità e la sicurezza del sistema. Questo blog post ti guiderà attraverso il processo di abilitazione di SSH su Ubuntu, garantendo un'esperienza di accesso remoto fluida e sicura.&lt;/p&gt;</description></item><item><title>Vim: Padroneggiare gli Elementi Essenziali per un Editing Efficiente</title><link>https://ercan.cloud/it/vim-mastering-the-essentials-for-efficient-editing/</link><pubDate>Mon, 25 Sep 2023 17:53:44 +0300</pubDate><guid>https://ercan.cloud/it/vim-mastering-the-essentials-for-efficient-editing/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introduzione&lt;/h2&gt;
&lt;p&gt;Nel mondo dell'editing di testo, Vim si distingue come un editor potente e incentrato sulla tastiera che dà priorità all'efficienza e alla velocità. Originario dell'ambiente Unix, Vim (Vi Improved) è noto per la sua versatilità e l'alto livello di produttività che offre una volta superata la sua ripida curva di apprendimento.&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;Cos'è Vim?&lt;/h3&gt;
&lt;p&gt;Vim è un editor di testo altamente configurabile costruito per consentire un editing di testo efficiente. È una versione migliorata dell'editor vi distribuito con la maggior parte dei sistemi UNIX.&lt;/p&gt;</description></item><item><title>Comprendere i Record DNS CAA: Cosa, Perché e Come?</title><link>https://ercan.cloud/it/understanding-caa-dns-records-what-why-and-how/</link><pubDate>Mon, 25 Sep 2023 13:27:12 +0300</pubDate><guid>https://ercan.cloud/it/understanding-caa-dns-records-what-why-and-how/</guid><description>&lt;p&gt;Il mondo digitale prospera sulla sicurezza e la fiducia. Uno degli aspetti fondamentali di questa fiducia è il certificato SSL/TLS, la spina dorsale di HTTPS. Con la maturazione di internet, cresce anche la necessità di migliorare il processo di emissione dei certificati. Ecco il record DNS CAA (Certificate Authority Authorization).&lt;/p&gt;
&lt;h3 class="wp-block-heading"&gt;Cos'è un Record DNS CAA?&lt;/h3&gt;
&lt;p&gt;CAA, o Certificate Authority Authorization, è un tipo di record DNS che permette ai proprietari di domini di specificare quali Certificate Authority (CA) sono autorizzate a emettere certificati per il loro dominio. In sostanza, dà ai proprietari di domini voce in capitolo su chi può e non può emettere certificati per i loro domini.&lt;/p&gt;</description></item><item><title>Padroneggiare AWS VPC: Un'Introduzione al Routing del Virtual Private Cloud</title><link>https://ercan.cloud/it/mastering-aws-vpc-an-introduction-to-virtual-private-cloud-routing/</link><pubDate>Sun, 13 Aug 2023 12:03:24 +0300</pubDate><guid>https://ercan.cloud/it/mastering-aws-vpc-an-introduction-to-virtual-private-cloud-routing/</guid><description>&lt;p&gt;Il mondo del cloud computing non è mai stato così accessibile o diversificato. Mentre le organizzazioni migrano verso il cloud, AWS (Amazon Web Services) si distingue come soluzione di riferimento, in particolare il suo servizio VPC (Virtual Private Cloud). In questa introduzione, approfondiamo il routing di AWS VPC, demistificando i suoi concetti fondamentali e come contribuiscono a un ambiente cloud ottimizzato e sicuro.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Cos'è AWS VPC?&lt;/h2&gt;
&lt;p&gt;Fondamentalmente, AWS VPC è una sezione personalizzabile e isolata del cloud Amazon Web Services dove gli utenti possono lanciare risorse AWS all'interno di una rete virtuale. Pensalo come il tuo pezzo privato del cloud AWS, dove controlli intervalli di indirizzi IP, subnet, tabelle di routing e gateway di rete.&lt;/p&gt;</description></item><item><title>Comprendere il Nuovo Addebito per gli Indirizzi IPv4 Pubblici AWS e Public IP Insights</title><link>https://ercan.cloud/it/understanding-the-new-aws-public-ipv4-address-charge-and-public-ip-insights/</link><pubDate>Sun, 30 Jul 2023 18:57:40 +0300</pubDate><guid>https://ercan.cloud/it/understanding-the-new-aws-public-ipv4-address-charge-and-public-ip-insights/</guid><description>&lt;p&gt;Ciao a tutti,&lt;/p&gt;
&lt;p&gt;Volevo condividere alcuni aggiornamenti importanti da Amazon Web Services (AWS) che potrebbero influenzare il modo in cui utilizzi i loro servizi. AWS ha annunciato un nuovo addebito per gli indirizzi IPv4 pubblici, in vigore dal 1° febbraio 2024. Questa modifica comporterà un addebito di $0,005 per IP all'ora per tutti gli indirizzi IPv4 pubblici, siano essi collegati a un servizio o meno.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Perché il Nuovo Addebito?&lt;/h2&gt;
&lt;p&gt;Gli indirizzi IPv4 stanno diventando una risorsa sempre più scarsa. Negli ultimi cinque anni, il costo per acquisire un singolo indirizzo IPv4 pubblico è aumentato di oltre il 300%. Questo nuovo addebito riflette i costi di AWS ed è inteso a incoraggiare gli utenti a essere più parsimoniosi nell'uso degli indirizzi IPv4 pubblici.&lt;/p&gt;</description></item><item><title>Docker Multi-Stage Build: Una Guida Approfondita</title><link>https://ercan.cloud/it/docker-multi-stage-builds-an-in-depth-guide/</link><pubDate>Sat, 29 Jul 2023 09:09:39 +0300</pubDate><guid>https://ercan.cloud/it/docker-multi-stage-builds-an-in-depth-guide/</guid><description>&lt;h2 class="wp-block-heading"&gt;Introduzione&lt;/h2&gt;
&lt;p&gt;Docker ha rivoluzionato il modo in cui sviluppiamo, pacchettizziamo e distribuiamo le applicazioni. Fornisce un ambiente coerente per l'esecuzione delle applicazioni, dallo sviluppo alla produzione, riducendo il problema del "funziona sulla mia macchina". Una delle funzionalità più potenti introdotte da Docker sono le multi-stage build. Questa funzionalità ci aiuta a creare container snelli ed efficienti senza il solito fastidio. In questo blog post, approfondiremo le multi-stage build di Docker, i loro vantaggi e le migliori pratiche. Forniremo anche un Dockerfile di esempio per illustrare il concetto.&lt;/p&gt;</description></item><item><title>Padroneggiare il Comando Docker Run: Una Guida Completa</title><link>https://ercan.cloud/it/mastering-docker-run-command-a-comprehensive-guide/</link><pubDate>Sat, 29 Jul 2023 09:02:20 +0300</pubDate><guid>https://ercan.cloud/it/mastering-docker-run-command-a-comprehensive-guide/</guid><description>&lt;p&gt;L'uso di Docker nello sviluppo software contemporaneo è diffuso, e per buone ragioni. Docker aiuta gli sviluppatori a costruire container software leggeri e portatili che semplificano il deployment delle applicazioni. Uno dei comandi più potenti nell'interfaccia a riga di comando (CLI) di Docker è il comando &lt;code&gt;docker run&lt;/code&gt;. Tuttavia, il suo vasto numero di opzioni può renderlo un po' scoraggiante per i principianti.&lt;/p&gt;
&lt;p&gt;In questo blog post, demistificheremo il comando &lt;code&gt;docker run&lt;/code&gt; e spiegheremo come sfruttare le sue capacità per eseguire efficacemente i container Docker. Iniziamo!&lt;/p&gt;</description></item><item><title>MySQL 8: Comprendere e Correggere l'Errore 1819</title><link>https://ercan.cloud/it/mysql-8-understanding-and-fixing-error-1819/</link><pubDate>Fri, 14 Jul 2023 15:25:56 +0300</pubDate><guid>https://ercan.cloud/it/mysql-8-understanding-and-fixing-error-1819/</guid><description>&lt;p&gt;Come principiante di MySQL, potresti incontrare un messaggio di errore che dice "ERROR 1819 (HY000): La tua password non soddisfa i requisiti della policy corrente." Questo errore non è un bug, ma una funzionalità di sicurezza integrata di MySQL che garantisce che gli utenti impostino password robuste. Questo tutorial ti guiderà nella comprensione di questo errore e su come correggerlo.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Cosa Scatena l'Errore?&lt;/h2&gt;
&lt;p&gt;Quando imposti una password per l'utente root di MySQL, potresti essere invitato ad abilitare il componente VALIDATE PASSWORD. Se abilitato, questo componente controlla la robustezza della password fornita. Se la tua password è considerata debole, incontrerai l'errore 1819.&lt;/p&gt;</description></item><item><title>Festa di Ctrl+C e Ctrl+V con GitHub Clone Helper!</title><link>https://ercan.cloud/it/ctrlc-and-ctrlv-party-with-github-clone-helper/</link><pubDate>Sat, 24 Jun 2023 23:53:09 +0300</pubDate><guid>https://ercan.cloud/it/ctrlc-and-ctrlv-party-with-github-clone-helper/</guid><description>&lt;p&gt;Ciao, guerrieri della tastiera e sussurratori di terminale!&lt;/p&gt;
&lt;p&gt;Ti sei mai trovato perso nell'infinito mare di repository su GitHub, dovendo clonarne un mucchio? Ora, sappiamo tutti come funziona: copia l'URL di clone, apri il terminale, digita 'git clone', incolla l'URL e premi Invio. Sembra facile, vero? Ma che dire della cinquantesima volta? La centesima? La millesima?! Cavolo, anche solo il pensiero mi fa venire i crampi alle dita!&lt;/p&gt;
&lt;p&gt;Ora, tutti amiamo una buona sessione di digitazione (il ritmico clic-clac è stranamente soddisfacente), ma digitare 'git clone' prima di ogni URL, ogni singola volta? Qui tracciamo la linea. È come dover dire "Simone dice" prima di ogni comando. Simone, abbiamo capito, sei tu il capo!&lt;/p&gt;</description></item><item><title>Svelare il Mistero: Decodificare il Recupero dell'Indirizzo IP in Linux</title><link>https://ercan.cloud/it/unveiling-the-mystery-decoding-ip-address-retrieval-in-linux/</link><pubDate>Thu, 11 May 2023 12:10:57 +0300</pubDate><guid>https://ercan.cloud/it/unveiling-the-mystery-decoding-ip-address-retrieval-in-linux/</guid><description>&lt;p&gt;Capire come recuperare un indirizzo IP in Linux può essere un po' complicato, specialmente per i principianti. La buona notizia? Non è così complicato come sembra! Siamo qui per semplificartelo. Iniziamo.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Cominciamo&lt;/h2&gt;
&lt;p&gt;In poche parole, un indirizzo IP è un identificatore univoco per la tua macchina su una rete. È come l'indirizzo postale del tuo computer. In Linux, ci sono diversi modi per trovare questo indirizzo, e due comandi popolari per farlo sono &lt;code&gt;ifconfig&lt;/code&gt; e &lt;code&gt;ip&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>L'AWS Well-Architected Framework: Una Chiave per il Successo nel Cloud</title><link>https://ercan.cloud/it/the-aws-well-architected-framework-a-key-to-cloud-success/</link><pubDate>Wed, 26 Apr 2023 00:42:29 +0300</pubDate><guid>https://ercan.cloud/it/the-aws-well-architected-framework-a-key-to-cloud-success/</guid><description>&lt;h2 class="wp-block-heading"&gt;Perché È Importante, Perché Ne Hai Bisogno e Il Suo Ruolo Chiave nel Tuo Percorso Cloud&lt;/h2&gt;
&lt;p&gt;Il cloud ha rivoluzionato il modo in cui le aziende operano, e Amazon Web Services (AWS) ha costantemente guidato la carica nel cloud computing. Per aiutare le aziende a costruire e mantenere applicazioni affidabili, efficienti e sicure nel cloud, AWS ha introdotto il Well-Architected Framework.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Cos'è l'AWS Well-Architected Framework?&lt;/h2&gt;
&lt;p&gt;L'AWS Well-Architected Framework è un insieme di migliori pratiche, principi di progettazione e raccomandazioni architetturali per costruire e mantenere applicazioni performanti, resilienti e sicure sul cloud AWS.&lt;/p&gt;</description></item><item><title>Film via Telnet - Uno Sguardo Nostalgico agli Albori dello Streaming di Film su Internet</title><link>https://ercan.cloud/it/telnet-movies-a-nostalgic-look-at-the-dawn-of-internet-movie-streaming/</link><pubDate>Mon, 24 Apr 2023 22:07:02 +0300</pubDate><guid>https://ercan.cloud/it/telnet-movies-a-nostalgic-look-at-the-dawn-of-internet-movie-streaming/</guid><description>&lt;p&gt;Molto prima che Netflix, Hulu e Amazon Prime Video trasformassero il modo in cui consumiamo contenuti, esisteva un metodo affascinante e meno conosciuto per guardare film online: i film via Telnet. Questi film basati su testo, trasmessi attraverso il protocollo Telnet, sono stati un trampolino di lancio nell'evoluzione dello streaming su internet.&lt;/p&gt;
&lt;h2 class="wp-block-heading"&gt;Storia&lt;/h2&gt;
&lt;p&gt;Telnet, abbreviazione di "Teletype Network", è un protocollo applicativo utilizzato per la comunicazione tra computer remoti. Fu sviluppato nel 1969 come parte di ARPANET, il precursore della moderna Internet. Telnet permetteva agli utenti di accedere e gestire sistemi remoti.&lt;/p&gt;</description></item><item><title>Proteggere i Tuoi File Multimediali Rimuovendo i Metadati con AWS Lambda</title><link>https://ercan.cloud/it/secure-your-media-files-by-removing-metadata-with-aws-lambda/</link><pubDate>Thu, 20 Apr 2023 15:36:52 +0300</pubDate><guid>https://ercan.cloud/it/secure-your-media-files-by-removing-metadata-with-aws-lambda/</guid><description>&lt;p&gt;Nel mondo digitale di oggi, immagini e video spesso contengono metadati che rivelano una quantità sorprendente di informazioni sul file multimediale. Questi metadati, come i dati EXIF nelle immagini, possono includere dettagli sensibili come posizione, informazioni sul dispositivo e altro. Per proteggere la privacy degli utenti e migliorare la sicurezza, le aziende di vari settori possono trarre vantaggio dalla rimozione di questi metadati dai file multimediali. In questo blog post, ti guideremo attraverso un semplice script AWS Lambda che rimuove automaticamente i metadati da immagini e video caricati nei bucket S3.&lt;/p&gt;</description></item><item><title>CORS in Nginx: Guida alla Configurazione per una Maggiore Sicurezza</title><link>https://ercan.cloud/it/cors-in-nginx-configuration-guide-for-enhanced-security/</link><pubDate>Wed, 19 Apr 2023 21:21:10 +0300</pubDate><guid>https://ercan.cloud/it/cors-in-nginx-configuration-guide-for-enhanced-security/</guid><description>&lt;p&gt;Il Cross-Origin Resource Sharing (CORS) è un meccanismo cruciale per abilitare una comunicazione sicura tra server web e browser. Fornendo un modo alle applicazioni web di richiedere risorse da domini diversi, CORS aiuta a superare i limiti della Same-Origin Policy (SOP), che impedisce alle applicazioni web di accedere ai dati su un dominio diverso da quello che serve l'applicazione.&lt;/p&gt;
&lt;p&gt;In questo blog post, esploreremo l'importanza di CORS, come funziona e come configurarlo in Nginx per diversi scenari. Approfondiremo anche i concetti chiave di CORS, come allow-origin, allow-methods, allow-headers e expose-headers.&lt;/p&gt;</description></item><item><title>Elencare facilmente gli oggetti del tuo bucket S3 con S3 Directory Listing</title><link>https://ercan.cloud/it/list-your-s3-bucket-objects-easily-with-s3-directory-listing/</link><pubDate>Tue, 18 Apr 2023 15:35:21 +0300</pubDate><guid>https://ercan.cloud/it/list-your-s3-bucket-objects-easily-with-s3-directory-listing/</guid><description>&lt;p&gt;Sei stanco del noioso e semplice elenco di directory del bucket S3? Vorresti ci fosse un modo per renderlo più user-friendly e attraente? Beh, non cercare oltre! Ti presento S3-Directory-Listing, un semplice e facile script JS in combinazione con HTML che trasformerà il listato della directory del tuo bucket S3 in un elenco di file e cartelle moderno e accattivante con una bella UI e funzionalità di ricerca.&lt;/p&gt;
&lt;p&gt;Prima di tutto, parliamo dell'utilizzo. Per usare S3-Directory-Listing, tutto ciò che devi fare è clonare il repository o copiare i contenuti di &lt;code&gt;dark-mode.css&lt;/code&gt;, &lt;code&gt;s3.js&lt;/code&gt; e &lt;code&gt;index.html&lt;/code&gt; nel tuo bucket S3. Poi, aggiorna la variabile &lt;code&gt;bucketName&lt;/code&gt; in &lt;code&gt;app.js&lt;/code&gt; con il nome del tuo bucket e configura le impostazioni del bucket S3. Accedi al file &lt;code&gt;index.html&lt;/code&gt; nel tuo browser, e voilà! Ora hai un elegante elenco di directory S3. È così semplice!&lt;/p&gt;</description></item><item><title>Mantenere Aggiornati i Pacchetti Composer con Composer Guardian: Perché È Essenziale</title><link>https://ercan.cloud/it/keeping-composer-packages-up-to-date-with-composer-guardian-why-its-essential/</link><pubDate>Sat, 15 Apr 2023 19:09:12 +0300</pubDate><guid>https://ercan.cloud/it/keeping-composer-packages-up-to-date-with-composer-guardian-why-its-essential/</guid><description>&lt;p&gt;Come sviluppatore PHP, è probabile che tu conosca già Composer, il gestore delle dipendenze per PHP. È uno strumento essenziale per gestire i pacchetti, semplificare gli aggiornamenti e garantire che i tuoi progetti funzionino senza intoppi. Un aspetto cruciale dell'uso di Composer è mantenere i pacchetti aggiornati. In questo blog post, discuteremo l'importanza di mantenere aggiornati i pacchetti Composer e come &lt;a href="https://github.com/flightlesstux/Composer-Guardian"&gt;Composer Guardian&lt;/a&gt;, uno script open-source, può aiutarti a raggiungere questo obiettivo.&lt;/p&gt;</description></item><item><title>Cos'è il Carrier Gateway su AWS?</title><link>https://ercan.cloud/it/what-is-carrier-gateway-on-aws/</link><pubDate>Fri, 24 Feb 2023 20:19:15 +0300</pubDate><guid>https://ercan.cloud/it/what-is-carrier-gateway-on-aws/</guid><description>&lt;p&gt;Amazon Web Services (AWS) offre molti servizi per fornire un'esperienza di cloud computing fluida e sicura ai suoi utenti. Uno di questi servizi è il Carrier Gateway, progettato per fornire una soluzione semplificata e centralizzata per connettere le reti dei clienti ad AWS.&lt;/p&gt;
&lt;h2&gt;Cos'è il Carrier Gateway su AWS?&lt;/h2&gt;
&lt;p&gt;Il Carrier Gateway è un servizio che consente ai clienti AWS di stabilire una connessione diretta e privata tra il loro data center on-premises o rete e il loro Virtual Private Cloud (VPC) su AWS. Permette agli utenti di estendere la loro topologia di rete ad AWS, fornendo così una connessione sicura e ad alta larghezza di banda tra la loro infrastruttura on-premises e AWS.&lt;/p&gt;</description></item><item><title>Creare Chiavi SSH per l'Accesso Sicuro alle Istanze EC2 con Terraform</title><link>https://ercan.cloud/it/creating-ssh-keys-for-secure-access-to-aws-ec2-instances-with-terraform/</link><pubDate>Wed, 15 Feb 2023 09:11:24 +0300</pubDate><guid>https://ercan.cloud/it/creating-ssh-keys-for-secure-access-to-aws-ec2-instances-with-terraform/</guid><description>&lt;p&gt;Quando si lavora con l'infrastruttura cloud, la sicurezza è della massima importanza. Un aspetto critico della sicurezza è il controllo degli accessi alle risorse cloud, e questo è particolarmente importante quando si lavora con le istanze AWS EC2. Le chiavi SSH sono un modo per proteggere l'accesso alle istanze EC2 e con Terraform è semplice creare e gestire queste chiavi.&lt;/p&gt;
&lt;p&gt;Le chiavi SSH sono utilizzate per l'accesso sicuro a un'istanza EC2 e sono composte da due parti: una chiave pubblica e una chiave privata. La chiave pubblica viene caricata sull'istanza EC2 e la chiave privata viene utilizzata per autenticarsi con l'istanza. La chiave privata deve essere mantenuta al sicuro e non condivisa con nessun altro.&lt;/p&gt;</description></item><item><title>Cos'è un Egress-Only Internet Gateway in AWS?</title><link>https://ercan.cloud/it/what-is-an-egress-only-internet-gateways-in-aws/</link><pubDate>Tue, 31 Jan 2023 06:48:25 +0300</pubDate><guid>https://ercan.cloud/it/what-is-an-egress-only-internet-gateways-in-aws/</guid><description>&lt;p&gt;Amazon Web Services (AWS) è una delle principali piattaforme di cloud computing, che fornisce una varietà di servizi infrastrutturali ad aziende di ogni dimensione. Uno dei componenti essenziali di AWS è il Virtual Private Cloud (VPC), che permette agli utenti di isolare le proprie risorse in una rete virtuale logicamente isolata. All'interno di un VPC, un Egress-Only Internet Gateway è un componente essenziale che abilita il traffico in uscita dal VPC verso Internet.&lt;/p&gt;</description></item><item><title>Cos'è un Internet Gateway in AWS?</title><link>https://ercan.cloud/it/what-is-an-internet-gateway-in-aws/</link><pubDate>Wed, 11 Jan 2023 14:50:24 +0300</pubDate><guid>https://ercan.cloud/it/what-is-an-internet-gateway-in-aws/</guid><description>&lt;p&gt;L'Amazon Web Services (AWS) Internet Gateway è un componente VPC scalabile orizzontalmente, ridondante e altamente disponibile che consente la comunicazione tra le istanze nel tuo VPC e Internet. Funge, quindi, da ponte tra il tuo VPC e Internet.&lt;/p&gt;
&lt;p&gt;Un Internet Gateway non viene creato automaticamente quando crei un VPC. Invece, devi creare e collegare un Internet Gateway al tuo VPC prima che le istanze nel VPC possano comunicare con Internet. Una volta che un Internet Gateway è collegato a un VPC, puoi instradare il traffico Internet alle tue istanze.&lt;/p&gt;</description></item><item><title>Cosa Sono le Tabelle di Routing su AWS VPC?</title><link>https://ercan.cloud/it/what-are-route-tables-on-aws-vpc/</link><pubDate>Tue, 03 Jan 2023 09:03:38 +0300</pubDate><guid>https://ercan.cloud/it/what-are-route-tables-on-aws-vpc/</guid><description>&lt;p&gt;Le tabelle di routing in Amazon Web Services (AWS) sono utilizzate per determinare come il traffico viene diretto all'interno di un Virtual Private Cloud (VPC). Contengono un insieme di regole, note come route, che specificano quale traffico di rete viene diretto a quale interfaccia di rete.&lt;/p&gt;
&lt;p&gt;Ogni subnet in un VPC deve essere associata a una tabella di routing, che controlla il traffico per quella subnet. Una subnet può essere associata a una sola tabella di routing alla volta, ma una tabella di routing può essere associata a più subnet.&lt;/p&gt;</description></item><item><title>Cos'è una Subnet su AWS VPC?</title><link>https://ercan.cloud/it/what-is-subnet-on-aws-vpc/</link><pubDate>Sat, 10 Dec 2022 09:05:25 +0300</pubDate><guid>https://ercan.cloud/it/what-is-subnet-on-aws-vpc/</guid><description>&lt;p&gt;Amazon Web Services (AWS) Virtual Private Cloud (VPC) è un servizio di cloud computing che permette agli utenti di creare e gestire la propria rete virtuale nel cloud. Questo permette agli utenti di avere il controllo completo sulla loro rete e risorse, inclusa la capacità di personalizzare il subnetting per il loro VPC.&lt;/p&gt;
&lt;p&gt;Le subnet in AWS VPC sono utilizzate per dividere un VPC in più reti logiche. Questo permette agli utenti di isolare le risorse e controllare l'accesso a quelle risorse. Le subnet possono essere pubbliche o private, con le subnet pubbliche che hanno accesso a Internet e le subnet private che non hanno accesso a Internet.&lt;/p&gt;</description></item><item><title>Cos'è AWS VPC?</title><link>https://ercan.cloud/it/what-is-aws-vpc/</link><pubDate>Wed, 07 Dec 2022 05:56:09 +0300</pubDate><guid>https://ercan.cloud/it/what-is-aws-vpc/</guid><description>&lt;h2&gt;Cos'è AWS VPC?&lt;/h2&gt;
&lt;p&gt;Amazon Web Services (AWS) Virtual Private Cloud (VPC) è un servizio che permette agli utenti di creare e gestire la propria rete privata virtuale (VPN) nel cloud AWS. Questo permette agli utenti di avere il controllo completo sul proprio ambiente di rete, inclusa la possibilità di selezionare il proprio intervallo di indirizzi IP, creare subnet e configurare tabelle di routing e gateway di rete.&lt;/p&gt;
&lt;p&gt;Uno dei principali vantaggi dell'uso di VPC è la capacità di connettersi in modo sicuro a Internet e ad altri servizi AWS. Con VPC, gli utenti possono creare una subnet pubblica per i loro server web e una subnet privata per i loro database. Questo permette una migliore sicurezza e isolamento dei dati sensibili.&lt;/p&gt;</description></item><item><title>Impedire a nginx di memorizzare nella cache il DNS per il proxy</title><link>https://ercan.cloud/it/prevent-nginx-from-caching-dns-for-proxy/</link><pubDate>Mon, 22 Aug 2022 12:17:44 +0300</pubDate><guid>https://ercan.cloud/it/prevent-nginx-from-caching-dns-for-proxy/</guid><description>&lt;p&gt;Ciao a tutti,&lt;br&gt;&lt;br&gt;Se stai usando nginx come proxy e/o reverse proxy, nginx memorizza nella cache le informazioni DNS e se stai usando un AWS Application Load Balancer dietro nginx, nginx a volte ha bisogno di riavviarsi e/o svuotare il DNS per inviare una richiesta all'AWS Application Load Balancer perché AWS fornisce sempre un CNAME e cambia frequentemente l'indirizzo IP del Load Balancer.&lt;/p&gt;
&lt;p&gt;Non esiste un'opzione per svuotare il DNS su nginx, l'unica opzione è riavviare nginx e non puoi risolvere i problemi con il riavvio continuo : ) Puoi usare la configurazione nginx qui sotto per risolvere questo problema di Caching DNS.&lt;/p&gt;</description></item><item><title>Scalare Applicazioni PHP su AWS</title><link>https://ercan.cloud/it/scaling-php-applications-on-aws/</link><pubDate>Wed, 10 Aug 2022 05:18:09 +0300</pubDate><guid>https://ercan.cloud/it/scaling-php-applications-on-aws/</guid><description>&lt;p&gt;Puoi comprendere come eseguire applicazioni PHP ad alta disponibilità, performanti e sicure su AWS.&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;Amazon Route 53 instrada le richieste degli utenti finali risolvendo il Domain Name Service (DNS).&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon CloudFront memorizza nella cache i contenuti e accelera la distribuzione, sfruttando i punti di presenza globali. CloudFront gestisce anche la terminazione SSL, integrandosi con Amazon Certificate Manager.&lt;br&gt;&lt;/li&gt;&lt;li&gt;AWS Web Application Firewall integrato con CloudFront e Application Load Balancer mitiga le prime 10 vulnerabilità applicative OWASP.&lt;br&gt;&lt;/li&gt;&lt;li&gt;L'Application Load Balancer instrada le richieste HTTP/S alle istanze EC2 in esecuzione su subnet private.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Un'AMI Amazon Linux 2 contiene il PHP e altri binari necessari, come l'AWS SDK per PHP.&lt;br&gt;&lt;/li&gt;&lt;li&gt;L'Agente Amazon CloudWatch installato sull'AMI Amazon Linux 2 trasmette i log applicativi, metriche aggiuntive a livello host e metriche di business personalizzate.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon EC2 Auto Scaling gestisce il lancio delle istanze basandosi su metriche come CPU e memoria. Utilizza istanze Amazon Graviton per l'ottimizzazione dei costi.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Utilizzando Systems Manager Session Manager, connettiti alle istanze EC2 con sessioni web-based sulla Console AWS. Non c'è bisogno di coppie di chiavi SSH o porte SSH aperte.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Le credenziali del database sono archiviate in modo sicuro su AWS Secrets Manager. Utilizzando l'AWS SDK per PHP, il codice applicativo recupera le credenziali tramite un Ruolo IAM.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Il codice applicativo è archiviato in modo sicuro su AWS CodeCommit utilizzando la familiare interfaccia a riga di comando Git.&lt;br&gt;&lt;/li&gt;&lt;li&gt;AWS CodePipeline implementa l'integrazione continua e il deployment continuo (CI/CD), orchestrando il deployment del codice utilizzando un hook AWS CodeDeploy.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon ElastiCache per Redis memorizza nella cache i dati di sessione.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon Aurora Multi-AZ abilita l'alta disponibilità. L'applicazione si connette tramite endpoint DNS che gestisce automaticamente il failover in caso di guasto.&lt;br&gt;&lt;/li&gt;&lt;li&gt;Amazon Elastic File System (Amazon EFS) archivia e condivide i contenuti web con il gruppo Auto Scaling.&lt;/li&gt;&lt;/ol&gt;</description></item><item><title>Creare un Bucket S3 e Impostare una Policy via CLI</title><link>https://ercan.cloud/it/create-an-s3-bucket-and-set-a-policy-via-cli/</link><pubDate>Sun, 17 Jul 2022 12:09:37 +0300</pubDate><guid>https://ercan.cloud/it/create-an-s3-bucket-and-set-a-policy-via-cli/</guid><description>&lt;p&gt;Mi piace molto usare i comandi CLI ed è la mia routine quotidiana. Oggi ti spiegherò "Come creare un Bucket S3 su AWS" e "Impostare una Policy su un Bucket S3" via CLI. Iniziamo...&lt;/p&gt;
&lt;p&gt;La prima cosa, devi impostare il tuo AWS_ACCESS_KEY e AWS_SECRET_ACCESS_KEY. Significa che dovresti eseguire il comando &lt;code&gt;aws configure&lt;/code&gt; prima. Se lo fai, puoi continuare.&lt;/p&gt;
&lt;h2&gt;Controlla Prima i Bucket S3&lt;/h2&gt;
&lt;p&gt;Prima di tutto, dobbiamo assicurarci di quali bucket abbiamo. Quando eseguo il comando &lt;code&gt;aws s3 ls&lt;/code&gt;, restituirà i bucket esistenti.&lt;/p&gt;</description></item><item><title>Emettere un Certificato SSL Let's Encrypt con AWS Route53</title><link>https://ercan.cloud/it/issue-a-lets-encrypt-ssl-with-the-aws-route53/</link><pubDate>Sat, 16 Jul 2022 04:47:34 +0300</pubDate><guid>https://ercan.cloud/it/issue-a-lets-encrypt-ssl-with-the-aws-route53/</guid><description>&lt;p&gt;Ciao,&lt;br&gt;&lt;br&gt;In questo articolo, voglio spiegarti come puoi emettere un certificato SSL Let's Encrypt con il servizio AWS Route53. Iniziamo ad imparare.&lt;/p&gt;
&lt;h2&gt;Cos'è Let's Encrypt?&lt;/h2&gt;
&lt;p&gt;Let's Encrypt è un'autorità di certificazione senza scopo di lucro gestita da Internet Security Research Group (ISRG) che fornisce certificati X.509 per la crittografia Transport Layer Security gratuitamente. Significa che puoi ottenere un certificato SSL GRATUITO per il tuo progetto/app e il certificato SSL sarà valido per 90 giorni. Devi creare un'automazione per rinnovarlo automaticamente.&lt;/p&gt;</description></item><item><title>Automatizzare i Certificati SSL Let's Encrypt su AWS Application Load Balancer</title><link>https://ercan.cloud/it/automate-lets-encrypt-ssl-on-aws-application-load-balancer/</link><pubDate>Sat, 02 Jul 2022 18:09:07 +0300</pubDate><guid>https://ercan.cloud/it/automate-lets-encrypt-ssl-on-aws-application-load-balancer/</guid><description>&lt;p&gt;La maggior parte delle volte, non abbiamo bisogno di altro se non di AWS Certificate Manager (ACM) ma in alcuni casi, se ospiti il dominio del tuo cliente con ALB e non hai la possibilità di ottenere un certificato SSL dal tuo cliente, devi trovare una soluzione alternativa. In questo articolo, emetteremo un certificato SSL Let's Encrypt su AWS Application Load Balancer e lo automatizzeremo!&lt;/p&gt;
&lt;p&gt;Quando richiedi un certificato SSL da Let's Encrypt, LE ha alcuni metodi di verifica come web-challenge, route53, ecc. In questo scenario, ho deciso di usare il web-challenge perché la gestione DNS dei domini non è sotto il mio controllo. Ospito solo l'applicazione e devo emettere un SSL.&lt;/p&gt;</description></item><item><title>Distribuire un Sito Web su S3 e CloudFront con Bitbucket Pipelines</title><link>https://ercan.cloud/it/deploy-a-website-to-s3-and-cloudfront-with-bitbucket-pipelines/</link><pubDate>Thu, 23 Jun 2022 11:44:00 +0300</pubDate><guid>https://ercan.cloud/it/deploy-a-website-to-s3-and-cloudfront-with-bitbucket-pipelines/</guid><description>&lt;p&gt;Bitbucket è un prodotto Atlassian e uno store di codice basato su Git con strumenti CI/CD ottimizzati per team di collaborazione che usano Jira. Quando modifichi il tuo codice e mantieni revisioni e storico in Bitbucket, hai anche bisogno di automazione per il deployment.&lt;br&gt;&lt;br&gt;CI/CD sta per automazione e significa Continuous Integration e Continuous Delivery. In questo articolo, useremo CI e CD contemporaneamente.&lt;br&gt;&lt;br&gt;Tralascio "Come usare Bitbucket?" e ti presenterò le Bitbucket Pipelines per il continuous deployment su AWS S3 che utilizza CloudFront per la distribuzione in tutto il mondo.&lt;/p&gt;</description></item><item><title>Proteggere il tuo Account AWS con IP Specifici</title><link>https://ercan.cloud/it/protect-your-aws-account-with-specified-ips/</link><pubDate>Thu, 16 Jun 2022 13:18:15 +0300</pubDate><guid>https://ercan.cloud/it/protect-your-aws-account-with-specified-ips/</guid><description>&lt;p&gt;La sicurezza è sempre importante e la prima cosa da fare prima di qualsiasi operazione nel cloud. Uso la policy di restrizione IP da più di 5 anni e voglio condividere questo trucco con te. Ci sono due modi diversi per farlo.&lt;br&gt;&lt;br&gt;Dovresti ottenere un IP Statico dal tuo ISP e/o puoi anche voler usare l'indirizzo IP della tua VPN.&lt;/p&gt;
&lt;h2&gt;Qual è il vantaggio della Policy IP?&lt;/h2&gt;
&lt;p&gt;La risposta è semplice. Nessuno può accedere alle tue risorse nel cloud se non sta usando gli IP specificati.&lt;/p&gt;</description></item><item><title>Differenze tra AWS CLI v1 e v2</title><link>https://ercan.cloud/it/differences-between-aws-cli-v1-and-v2/</link><pubDate>Thu, 09 Jun 2022 23:35:00 +0300</pubDate><guid>https://ercan.cloud/it/differences-between-aws-cli-v1-and-v2/</guid><description>&lt;p&gt;A volte, aws-cli non esegue i tuoi comandi se stai usando la v1. Se la tua aws cli è v1, ti consiglio di aggiornare. In questo articolo, imparerai in quali condizioni dovresti usare AWS CLI v2.&lt;br&gt;&lt;/p&gt;
&lt;p&gt;AWS CLI v1 è scritta in linguaggio Python e per v1, dovresti installare Python prima, ma se usi v2, viene inclusa e &lt;strong&gt;non è necessario un interprete Python&lt;/strong&gt;&lt;/p&gt;
&lt;div class="wp-block-columns"&gt;&lt;div class="wp-block-column" style="flex-basis:100%"&gt;&lt;p&gt;La funzione &lt;strong&gt;Auto Prompt&lt;/strong&gt; è fantastica! AWS CLI v2 può suggerirti comandi, parametri e risorse quando esegui un comando aws.&lt;/p&gt;</description></item><item><title>Problema SSL CA su CentOS7 Docker e Soluzione</title><link>https://ercan.cloud/it/ssl-ca-problem-on-centos7-docker-and-solution/</link><pubDate>Tue, 08 Mar 2022 08:19:26 +0300</pubDate><guid>https://ercan.cloud/it/ssl-ca-problem-on-centos7-docker-and-solution/</guid><description>&lt;p&gt;Quando gioco con l'immagine Docker CentOS7 su MacBookPro M1, sembra che non si connetta ai server che richiedono una connessione HTTPS.&lt;br&gt;&lt;br&gt;Ad esempio, quando eseguo il comando &lt;code&gt;yum -y update&lt;/code&gt; restituisce &lt;code&gt;curl: (77) Problem with the SSL CA cert (path? access rights?)&lt;/code&gt;. Hmm, sembra un Bug del SO perché i miei ca-certificates sono ok.&lt;br&gt;&lt;br&gt;Ho provato a inviare un comando GET via curl e sembra non funzionare.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;$ curl -vvv https://google.com
* About to connect () to google.com port 443 ( # 0) 
* Trying 216.58.212.142 ...
* Connected to github.com (216.58.212.142) port 443 (#0)
* Initializing NSS with certpath: sql: / etc / pki / nssdb
* Closing connection 0 curl: ( 77 ) Problem with the SSL CA cert ( path? Access rights? )&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;&lt;code&gt;wget&lt;/code&gt; anche non funziona con le connessioni HTTPS e faccio qualche ricerca online e vedo che è un vero bug. Ecco i dettagli; &lt;a href="https://bugs.centos.org/view.php?id=16282" target="_blank" rel="noreferrer noopener"&gt;https://bugs.centos.org/view.php?id=16282&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Cosa ho?</title><link>https://ercan.cloud/it/what-do-i-have/</link><pubDate>Tue, 20 Jul 2021 15:02:36 +0300</pubDate><guid>https://ercan.cloud/it/what-do-i-have/</guid><description>&lt;p&gt;Prima di tutto, ciao dalla soleggiata Izmir. Oggi è martedì ma mi sento come in un giorno libero. Lo so, devo scrivere articoli tecnici per la community che lavora con persone appassionate. È in arrivo, prometto... Il titolo è "Cloud: Usare NAT su Subnet Private". L'articolo confronta il servizio NAT serverless e il servizio NAT EC2 auto-gestito. Comunque, iniziamo...&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-full"&gt;&lt;img src="https://ercan.cloud/uploads/mbp-spacegray-select-202011-geo-tr-2.jpg" alt="" class="wp-image-4725"/&gt;&lt;figcaption&gt;&lt;strong&gt;Per Lavoro:&lt;/strong&gt; Apple MacBookPro M1 con 16GiG di memoria e un SSD da 256GB. OS: Sempre l'ultima versione. Per ora macOS Big Sur Version 11.4&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/xps-13-black-standard-1024x737.png" alt="" class="wp-image-4727" width="512" height="369"/&gt;&lt;figcaption&gt;&lt;strong&gt;Per Uso Personale:&lt;/strong&gt; Dell XPS 13 con risoluzione 4K Touch Screen. Ha 8 GiG di memoria e un disco NVMe da 256 GB. Info OS: Manjaro Linux con KDE aggiornato.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/71irot2sowl.-ac-sl1500-1024x513-2.jpg" alt="" class="wp-image-4724" width="512" height="257"/&gt;&lt;figcaption&gt;&lt;strong&gt;Per Altri Scopi:&lt;/strong&gt; Intel NUC Kit NUC8i7HVK. È un hardware davvero incredibile. Puoi vedere i dettagli sulla &lt;a href="https://ark.intel.com/content/www/us/en/ark/products/126143/intel-nuc-kit-nuc8i7hvk.html" target="_blank" rel="noreferrer noopener"&gt;pagina del prodotto&lt;/a&gt;. Ha 32 GiG di memoria con 2 x 512 GB RAID 0 NVMe. Windows 10 Enterprise e mi sono davvero innamorato di questo sistema.&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/1474943155632-b-ue590-001-front-black-2.jpg" alt="" class="wp-image-4723" width="750" height="500"/&gt;&lt;figcaption&gt;Dal 2017, uso il monitor Samsung UE28E590, 4K 4ms. Non è pivot e usavo il Dell P2719H 27" 5ms FHD come pivot per le mie sessioni SSH ma quel monitor apparteneva alla mia precedente azienda e l'ho restituito quando ho deciso di andarmene.&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/61cxik5mnpl.-ac-sx450-2.jpg" alt="" class="wp-image-4728" width="561" height="418"/&gt;&lt;figcaption&gt;La mia azienda mi ha dato un Apple Magic Mouse 2 e una Apple Wireless Keyboard e ora li sto usando e mi trovo bene.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/juniper-srx-110-1024x270.jpg" alt="" class="wp-image-4535" width="768" height="203"/&gt;&lt;figcaption&gt;Il mio provider internet è turk.net, un provider davvero incredibile con piani convenienti. Uso la tecnologia internet VDSL2 a casa (WFH) e ottengo 100mbps in download e 8mbps in upload. Posso configurare questo mostro per connettermi via IPSec VPN ad AWS Cloud e/o Google Cloud Platform. Il dispositivo è Juniper SRX-110HA v2. Vecchiotto ma d'oro...&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/xiaomi-4a-router-683x1024.jpg" alt="" class="wp-image-4730" width="512" height="768"/&gt;&lt;figcaption&gt;Uso il router Xiaomi 4A con modalità 5GHz. Solo la mia TV è connessa direttamente via cavo alla rete locale. Altri dispositivi mobili si connettono via Wi-Fi.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;div class="wp-block-image"&gt;&lt;figure class="aligncenter size-large is-resized"&gt;&lt;img src="https://ercan.cloud/uploads/tr-uhdtv-ru7400-ue50ru7400uxtk-frontsilver-163661529.png" alt="" class="wp-image-4731" width="684" height="547"/&gt;&lt;figcaption&gt;Uso Samsung UE50RU7400UXTK (2019). È 50" ed è abbastanza per me. Principalmente guardo YouTube e ascolto Spotify. La piattaforma è Tizen e il SO è sempre all'ultima versione. La funzione AirPlay2 è davvero un salvavita per me. Mi connetto su MBP con pochi clic.&lt;/figcaption&gt;&lt;/figure&gt;&lt;/div&gt;
&lt;p&gt;&lt;br&gt;&lt;/p&gt;</description></item><item><title>Sono ufficialmente AWS Community Builder!</title><link>https://ercan.cloud/it/im-officially-aws-community-builder/</link><pubDate>Sat, 15 May 2021 09:20:41 +0300</pubDate><guid>https://ercan.cloud/it/im-officially-aws-community-builder/</guid><description>&lt;p&gt;Ogni giorno uso AWS perché sono davvero aperto a formarmi e AWS mi aiuta in questo. Automatizzo le attività di routine per dipartimenti come il team client, il team back-end, a volte il team dati, ecc., e la maggior parte delle volte, le esigenze sono specifiche per quell'organizzazione. Quindi, devi costruire da solo e/o con il tuo team e migliorare la tua conoscenza del prodotto e/o dello strumento mentre procedi.&lt;/p&gt;</description></item><item><title>Distribuire nginx in HA su AWS ECS con Routing di Geolocalizzazione via Terraform</title><link>https://ercan.cloud/it/deploy-ha-nginx-to-aws-ecs-with-geolocation-routing-via-terraform/</link><pubDate>Wed, 12 May 2021 12:56:20 +0300</pubDate><guid>https://ercan.cloud/it/deploy-ha-nginx-to-aws-ecs-with-geolocation-routing-via-terraform/</guid><description>&lt;p&gt;Oggi voglio rifattorizzare il progetto &lt;strong&gt;&lt;a href="https://ercan.cloud/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/" target="_blank" rel="noreferrer noopener"&gt;Deploy nginx docker to AWS ECS with Terraform Automation&lt;/a&gt;&lt;/strong&gt; passando da una singola regione al supporto multi-regione. Questa volta, ho caricato tutto il codice sorgente Terraform sul mio account GitLab.&lt;br&gt;&lt;br&gt;Ora, il progetto aggiornato crea tutta l'infrastruttura nelle regioni Irlanda e N.Virginia.&lt;br&gt;Ora, abbiamo una policy di routing basata sulla geolocalizzazione fornita tramite Route53.&lt;/p&gt;
&lt;h2&gt;Cosa significa policy di routing basata sulla geolocalizzazione?&lt;/h2&gt;
&lt;p&gt;In questo progetto, quando ricevi una richiesta dal continente Nord America, la richiesta del visitatore sarà gestita dall'infrastruttura del North Virginia.&lt;br&gt;&lt;br&gt;Se ricevi una richiesta dal continente Europa, questa volta la richiesta sarà gestita dall'infrastruttura dell'Irlanda.&lt;br&gt;&lt;br&gt;La regione predefinita è anche impostata e gestita dall'infrastruttura dell'Irlanda.&lt;/p&gt;</description></item><item><title>Distribuire nginx Docker su AWS ECS con Automazione Terraform</title><link>https://ercan.cloud/it/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/</link><pubDate>Tue, 11 May 2021 07:40:23 +0300</pubDate><guid>https://ercan.cloud/it/deploy-nginx-docker-to-aws-ecs-with-terraform-automation/</guid><description>&lt;p&gt;Ieri sera, volevo giocare con il servizio AWS ECS. Ho scritto un codice terraform per distribuire tutto contemporaneamente. Terraform crea tutte le risorse per eseguire ECS in un VPC diverso e isolato dalle altre risorse.&lt;br&gt;&lt;br&gt;Ho usato l'immagine docker nginx:alpine per questo progetto, ma se necessario, puoi modificare o cambiare il codice terraform e implementarlo per le tue esigenze.&lt;/p&gt;
&lt;h2&gt;Cos'è AWS ECS?&lt;/h2&gt;
&lt;p&gt;Amazon Elastic Container Service (Amazon ECS) è un servizio di orchestrazione dei container completamente gestito. I clienti usano ECS per eseguire le loro applicazioni più sensibili e mission-critical grazie alla sua sicurezza, affidabilità e scalabilità.&lt;/p&gt;</description></item><item><title>Come Installare Node Exporter su Server Linux</title><link>https://ercan.cloud/it/how-to-install-node-exporter-on-linux-server/</link><pubDate>Mon, 10 May 2021 09:18:09 +0300</pubDate><guid>https://ercan.cloud/it/how-to-install-node-exporter-on-linux-server/</guid><description>&lt;p&gt;Node Exporter è un esportatore Prometheus per metriche a livello di server e di sistema operativo con raccoglitori di metriche configurabili. Ci aiuta a misurare varie risorse del server come RAM, spazio su disco e utilizzo della CPU. Node exporter è una buona soluzione per raccogliere tutte le metriche e le statistiche relative al server Linux per il monitoraggio.&lt;/p&gt;
&lt;h2&gt;Prima di Iniziare&lt;/h2&gt;
&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Server Prometheus&lt;/strong&gt;&lt;br&gt;Dopo l'installazione di node exporter, dovresti inviare le tue metriche al server Prometheus.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Privilegi Sudo&lt;/strong&gt;&lt;br&gt;Dovresti accedere al tuo server via SSH con root o il tuo utente di login SSH dovrebbe avere privilegi di root con sudo.&lt;/li&gt;&lt;/ul&gt;
&lt;div class="schema-how-to wp-block-yoast-how-to-block"&gt;&lt;p class="schema-how-to-description"&gt;&lt;strong&gt;Passaggi di Installazione di Node Exporter&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Problema FortiClient su M1 MacBookPro e Soluzione</title><link>https://ercan.cloud/it/forticlient-problem-on-m1-macbookpro-problem-solution/</link><pubDate>Wed, 05 May 2021 06:36:38 +0300</pubDate><guid>https://ercan.cloud/it/forticlient-problem-on-m1-macbookpro-problem-solution/</guid><description>&lt;p&gt;Devo connettermi alla VPN tramite FortiClient per lavorare e accedere ad alcune risorse in modo sicuro. Quando ho iniziato a lavorare per la mia azienda a marzo 2021, mi hanno dato un M1 MacBookPro. L'M1 MacBookPro è diverso dagli altri perché arriva con una nuova architettura CPU. Precedentemente, Apple utilizzava una CPU basata su Intel ma ora ha deciso di far funzionare macOS con una CPU basata su ARM e Apple l'ha chiamata M1 per ora.&lt;br&gt;&lt;br&gt;Molti software non sono compatibili con ARM. A volte ho alcuni problemi come "Questo componente non è compatibile con la tua CPU".&lt;br&gt;&lt;br&gt;Quando mi connettevo alla VPN tramite FortiClient v6.4.3.1325, sembrava connesso ma la mia velocità internet diventava troppo lenta. Normalmente, ho una velocità internet di 100MB/sec. Ho chiesto ai miei colleghi "avete problemi con la VPN e/o la velocità della VPN?" e mi hanno detto "NO!" Loro usano un MacBookPro un po' più vecchio del mio con una CPU basata su Intel e ho pensato fosse una situazione normale perché le versioni basate su Intel sono okay e stabili.&lt;/p&gt;</description></item><item><title>Connetti il tuo AWS a GCP con Terraform via VPN IPSec Site-to-Site</title><link>https://ercan.cloud/it/connect-your-aws-to-gcp-with-terraform-via-ipsec-site-to-site-vpn/</link><pubDate>Tue, 04 May 2021 20:49:25 +0300</pubDate><guid>https://ercan.cloud/it/connect-your-aws-to-gcp-with-terraform-via-ipsec-site-to-site-vpn/</guid><description>&lt;p&gt;Oggi ho scritto un altro IaaC (infrastructure as a code) per le mie esigenze. Puoi creare una connessione VPN sicura (IPsec) tra Amazon Web Services (AWS) e Google Cloud Platform (GCP).&lt;/p&gt;
&lt;h2&gt;Cosa può fare?&lt;/h2&gt;
&lt;p&gt;Creare un Customer Gateway su AWS. Creare un Virtual Private Gateway su AWS. Creare una Connessione VPN Site-to-Site su AWS. Creare un Security Group per l'accesso alla connessione VPN su AWS. Creare un indirizzo IP Esterno per la connessione VPN su GCP. Creare e gestire la regola del firewall per la connessione VPN su GCP. Creare una regola di Route su GCP.&lt;/p&gt;</description></item><item><title>Automazione di Google Cloud Platform con Terraform Facilmente</title><link>https://ercan.cloud/it/google-cloud-platform-automation-with-terraform-easily/</link><pubDate>Fri, 30 Apr 2021 08:51:51 +0300</pubDate><guid>https://ercan.cloud/it/google-cloud-platform-automation-with-terraform-easily/</guid><description>&lt;p&gt;C'era una volta, quando stavo imparando Google Cloud Platform, volevo solo automatizzare il mio flusso di lavoro e i deployment con terraform e ho scritto questo IaaC (Infrastructure as a Code) per gestire la mia infrastruttura in modo facile e veloce.&lt;/p&gt;
&lt;h2&gt;Cosa può fare?&lt;/h2&gt;
&lt;p&gt;Creare un load balancer sicuro con SSL e trasformare le richieste HTTP in HTTPS con codice di redirezione 301.&lt;br&gt;Creare un Instance Template e impostare tutto su rete, subnet, script di avvio.&lt;br&gt;Creare un Instance Group e gestirlo. Se la CPU del tuo gruppo di istanze è superiore o inferiore a un valore, il gestore del gruppo di istanze scalerà automaticamente verso l'alto o verso il basso le VM.&lt;br&gt;Le istanze VM vengono eseguite con IP privato e l'accesso SSH a livello di progetto non è consentito di default. Gestire la regola del firewall per il controllo dello stato del load balancer.&lt;/p&gt;</description></item><item><title>Come mettere in sicurezza il tuo account Amazon Web Services</title><link>https://ercan.cloud/it/how-to-secure-your-amazon-web-services-account/</link><pubDate>Sat, 24 Apr 2021 14:27:03 +0300</pubDate><guid>https://ercan.cloud/it/how-to-secure-your-amazon-web-services-account/</guid><description>&lt;p&gt;La sicurezza prima di tutto perché la sicurezza è molto importante! Quando crei un account Amazon Web Services, quell'account è chiamato root. L'account a livello root ha pieno accesso a tutte le risorse in esecuzione nell'ambiente cloud e raccomando assolutamente di non usare l'account root per gestire le risorse.&lt;/p&gt;
&lt;div class="schema-how-to wp-block-yoast-how-to-block"&gt;&lt;p class="schema-how-to-description"&gt;&lt;strong&gt;Cosa dovresti fare per mantenere sicuro il tuo Account AWS?&lt;/strong&gt;&lt;/p&gt; &lt;ol class="schema-how-to-steps"&gt;&lt;li class="schema-how-to-step" id="how-to-step-1619273465475"&gt;&lt;strong class="schema-how-to-step-name"&gt;Imposta l'Autenticazione Multi Fattore per l'account root&lt;/strong&gt; &lt;p class="schema-how-to-step-text"&gt;Forse hai già sentito parlare di Autenticazione a 2 Passaggi o Autenticazione a 2 Fattori. Nell'ecosistema Amazon, chiamiamo questo ulteriore livello di sicurezza MFA. L'utente root per questo account non ha l'autenticazione multi-fattore (MFA) abilitata. &lt;a href="https://console.aws.amazon.com/iam/home?#security_credentials$mfa"&gt;Abilita MFA&lt;/a&gt; per migliorare la sicurezza di questo account.&lt;img alt="" src="https://ercan.cloud/uploads/aws-set-root-mfa.png"/&gt;&lt;/p&gt;</description></item><item><title>Installare l'Adattatore Ethernet USB UGREEN su macOS</title><link>https://ercan.cloud/it/install-ugreen-usb-ethernet-adapter-on-macos/</link><pubDate>Sun, 18 Apr 2021 14:39:34 +0300</pubDate><guid>https://ercan.cloud/it/install-ugreen-usb-ethernet-adapter-on-macos/</guid><description>&lt;p&gt;Nel 2019, ho avuto bisogno di connettere il mio Dell XPS13 al mio Juniper SRX-110 via cavo ethernet ma il mio Dell non ha alcuna porta ethernet. Ho deciso di comprare un adattatore USB Ethernet UGREEN da Amazon.&lt;br&gt;&lt;br&gt;L'adattatore ethernet è senza driver e funziona perfettamente su Windows e Linux. Oggi, ho bisogno di connettere il mio Apple MacBookPro Silicon a internet tramite lo stesso adattatore USB ma a macOS non piace. Lo so, MacOS ha bisogno di un driver e alcune limitazioni del kernel per hardware aggiuntivo.&lt;br&gt;&lt;br&gt;I file Kext sono driver essenziali per macOS. "Kext" sta per Kernel Extension; i file kext "estendono" il kernel di Mac OS X, la parte fondamentale del sistema operativo, fornendo codice aggiuntivo da caricare all'avvio del computer.&lt;br&gt;&lt;br&gt;Devo disabilitare le impostazioni di System Integrity senza kext. Ho avviato il mio Mac in modalità recovery e sono andato sul Terminale ed ho eseguito il comando qui sotto.&lt;/p&gt;</description></item><item><title>Redirect 301 HTTPS su App Engine con nginx su Google Cloud Platform</title><link>https://ercan.cloud/it/redirect-301-https-on-app-engine-with-nginx-on-google-cloud-platform/</link><pubDate>Thu, 15 Apr 2021 07:06:42 +0300</pubDate><guid>https://ercan.cloud/it/redirect-301-https-on-app-engine-with-nginx-on-google-cloud-platform/</guid><description>&lt;p&gt;Ho iniziato a giocare con App Engine su Google Cloud Platform in questi giorni. Sto usando un ambiente flessibile con un runtime personalizzato per eseguire PHP in Docker. App Engine serve i contenuti sia via HTTP che HTTPS. Ho cercato di disabilitare HTTP o reindirizzare il traffico HTTP facilmente a HTTPS via Web UI ma sfortunatamente, al momento non è possibile. Sì, hai sentito bene, una funzionalità di base non è supportata!&lt;br&gt;&lt;br&gt;Ho controllato la documentazione per (&lt;a rel="noreferrer noopener" href="https://cloud.google.com/appengine/docs/standard/php7/application-security" target="_blank"&gt;https://cloud.google.com/appengine/docs/standard/php7/application-security&lt;/a&gt;) e ho provato a impostare un redirect 301 via file app.yaml. Ecco cosa ho provato:&lt;/p&gt;</description></item><item><title>Impostare due diversi Target Group su AWS Load Balancer con Terraform</title><link>https://ercan.cloud/it/set-two-different-target-groups-on-aws-load-balancer-with-terraform/</link><pubDate>Mon, 05 Apr 2021 11:18:19 +0300</pubDate><guid>https://ercan.cloud/it/set-two-different-target-groups-on-aws-load-balancer-with-terraform/</guid><description>&lt;p&gt;La scorsa settimana, ho scritto un'infrastruttura come codice via Terraform. Nel mio caso, dovevo inoltrare il traffico dall'interfaccia pubblica dell'AWS Application Load Balancer a due diversi target group. Il linguaggio Hashicorp (HCL) non è un linguaggio difficile ma la documentazione è carente su molti argomenti e ci sono alcuni punti in terraform che non sono documentati.&lt;br&gt;&lt;br&gt;Ho cercato su Google prima di assicurarmi ma ho visto che ci sono molte domande e problemi sull'argomento "Usare più di un target group su AWS con terraform".&lt;br&gt;&lt;br&gt;Ho letto le soluzioni suggerite ma non mi hanno aiutato. Dopo di che, ho deciso di usare "aws_lb_listener" come risorsa. Alla fine, ho trovato una soluzione al mio caso per conto mio. Puoi vedere i dettagli qui sotto:&lt;br&gt;&lt;/p&gt;</description></item><item><title>Estendere il disco Linux EC2 senza riavvio su Amazon Web Services</title><link>https://ercan.cloud/it/extend-your-ec2-linux-disk-without-reboot-on-amazon-web-services/</link><pubDate>Mon, 08 Feb 2021 15:08:26 +0300</pubDate><guid>https://ercan.cloud/it/extend-your-ec2-linux-disk-without-reboot-on-amazon-web-services/</guid><description>&lt;p&gt;Per qualche motivo, devi estendere il tuo server Linux ec2 senza riavvio e in modo sicuro. In questo post, imparerai come estendere il disco Linux della tua ec2 su aws.&lt;br&gt;&lt;br&gt;In questo esempio, vedrai l'estensione della dimensione del disco da 80GiB a 120GiB.&lt;/p&gt;
&lt;h2&gt;&lt;strong&gt;Passo 1: Modificare il Volume&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;&lt;br&gt;Accedi alla tua Console AWS e trova il volume (disco) della tua ec2. Ecco il suggerimento; nel pannello di sinistra, c'è &lt;strong&gt;Elastic Block Store &amp;gt; Volumes&lt;/strong&gt;. Fai clic destro sul tuo volume e seleziona l'opzione "Modify Volume". Appare come nell'immagine qui sotto. Scegli la dimensione giusta e clicca il pulsante &lt;strong&gt;Modify&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Creare un Nuovo Utente con Grant su AWS RDS (MariaDB)</title><link>https://ercan.cloud/it/create-a-new-grant-user-on-aws-rds-mariadb/</link><pubDate>Sat, 30 Jan 2021 23:01:56 +0300</pubDate><guid>https://ercan.cloud/it/create-a-new-grant-user-on-aws-rds-mariadb/</guid><description>&lt;p&gt;Oggi ho giocato con AWS RDS con MariaDB. Normalmente, AWS crea un solo utente per l'accesso a AWS RDS. Ecco i passaggi per creare un nuovo utente con grant su AWS RDS con MariaDB.&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code&gt;mysql&amp;gt; GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, BINLOG MONITOR, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER ON *.* TO 'YOUR-MYSQL-USERNAME'@'CLIENT-IP-OR-DNS-NAME' IDENTIFIED BY 'CLEAR-TEST-PASSWORD' WITH GRANT OPTION;
&lt;p&gt;Query OK, 0 rows affected (0.009 sec)&lt;/code&gt;&lt;/pre&gt;&lt;/p&gt;</description></item><item><title>Configurazione CORS di Amazon S3 con CloudFront su Amazon Web Services</title><link>https://ercan.cloud/it/amazon-s3-cors-settings-with-cloudfront-on-amazon-web-services/</link><pubDate>Tue, 29 Sep 2020 08:27:16 +0300</pubDate><guid>https://ercan.cloud/it/amazon-s3-cors-settings-with-cloudfront-on-amazon-web-services/</guid><description>&lt;p id="f6c8"&gt;Se stai servendo contenuti statici direttamente da &lt;strong&gt;Amazon S3&lt;/strong&gt; tramite &lt;strong&gt;CloudFront (CDN)&lt;/strong&gt;, probabilmente incontrerai un errore relativo a font, immagini o altri contenuti statici da distribuire ai tuoi utenti. In realtà, non è complicato. Puoi risolvere questo problema nelle impostazioni CORS del tuo bucket Amazon S3.&lt;/p&gt;
&lt;p id="9f9a"&gt;&lt;strong&gt;Cos'è Amazon S3 CORS?&lt;/strong&gt;&lt;/p&gt;
&lt;p id="6d95"&gt;Cross Origin Resource Sharing (aka CORS). La specifica CORS ti dà la possibilità di creare applicazioni web che effettuano richieste a domini diversi da quello che ha fornito il contenuto principale.&lt;/p&gt;</description></item><item><title>Fai il backup del tuo GitLab ogni giorno se funziona in Docker</title><link>https://ercan.cloud/it/take-your-gitlab-backup-everyday-if-it-works-in-docker/</link><pubDate>Wed, 16 Sep 2020 15:27:44 +0300</pubDate><guid>https://ercan.cloud/it/take-your-gitlab-backup-everyday-if-it-works-in-docker/</guid><description>&lt;p&gt;Uso GitLab in docker (perché amo la containerizzazione) e mi trovo davvero bene perché posso spostare l'ambiente GitLab ovunque se necessario e posso sentirmi più elastico quando uso docker.&lt;br&gt;&lt;br&gt;I backup di GitLab sono davvero importanti perché conservi tutto il codice sorgente e forse wiki e forse più di tutto il codice sorgente, e il backup è la prima cosa se hai un servizio in esecuzione a un livello critico.&lt;br&gt;&lt;/p&gt;
&lt;h2&gt;Prendi un backup e conosci il percorso di backup&lt;/h2&gt;
&lt;p&gt;In realtà il backup di GitLab è davvero facile. Ecco il comando per attivare il meccanismo di backup di GitLab.&lt;/p&gt;</description></item><item><title>Trovare facilmente file grandi in CentOS, Ubuntu e MacOS</title><link>https://ercan.cloud/it/find-large-files-in-centos-ubuntu-and-macos-easily/</link><pubDate>Sat, 18 Jul 2020 13:08:30 +0300</pubDate><guid>https://ercan.cloud/it/find-large-files-in-centos-ubuntu-and-macos-easily/</guid><description>&lt;p&gt;A volte, tutti possono aver bisogno di controllare i file grandi nel sistema. Ci sono alcuni comandi utili che uso spesso. Trova i file grandi in Linux facilmente.&lt;br&gt;&lt;br&gt;Ecco il primo pattern:&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code lang="bash" class="language-bash"&gt;find /home/ercan/ -type f -size +100000k -exec ls -lh {} \; | awk '{ print $9 ": " $5 }'&lt;/code&gt;&lt;/pre&gt;
&lt;p class="has-medium-font-size"&gt;&lt;strong&gt;Se la dimensione del file supera i 250 MB nel sistema:&lt;/strong&gt;&lt;/p&gt;
&lt;pre class="wp-block-code"&gt;&lt;code lang="bash" class="language-bash"&gt;sudo find /home/ercan/ -type f -size +250000k -exec ls -lh {} \; | awk '{ print $9 ": " $5 }'&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Ecco i risultati:&lt;/p&gt;</description></item><item><title>Correggere "Error: rpmdb open failed" su CentOS o Amazon Linux 2</title><link>https://ercan.cloud/it/fix-error-rpmdb-open-failed-on-centos-or-amazon-linux-2/</link><pubDate>Mon, 20 Apr 2020 11:49:37 +0300</pubDate><guid>https://ercan.cloud/it/fix-error-rpmdb-open-failed-on-centos-or-amazon-linux-2/</guid><description>&lt;p&gt;Ieri, ho iniziato a testare alcuni servizi su Amazon Linux 2 in esecuzione su cloud Amazon Web Services. Per qualche motivo, il mio package manager yum si è rotto e quando ho iniziato ad aggiornare il mio database yum, ho ricevuto un errore su rpmdb open failed. Puoi vedere il mio errore qui sotto. Se stai eseguendo CentOS7 o un'altra distribuzione Linux che utilizza il package manager yum, puoi anche continuare a leggere.&lt;/p&gt;</description></item><item><title>Errore: No space left on the device solo all'avvio/arresto dei servizi</title><link>https://ercan.cloud/it/error-no-space-left-on-the-device-when-starting-stopping-services-only/</link><pubDate>Sun, 01 Mar 2020 07:46:00 +0300</pubDate><guid>https://ercan.cloud/it/error-no-space-left-on-the-device-when-starting-stopping-services-only/</guid><description>&lt;p&gt;Uso Amazon SSM Agent per connettermi all'istanza EC2 in modo sicuro. Amazon SSM Agent è anche in grado di connettersi alla console dell'istanza EC2 tramite la console web aws.amazon.com. Quindi, questo è il mio metodo preferito.&lt;br&gt;&lt;br&gt;Qualche giorno fa, quando ho provato a connettermi a EC2 tramite Amazon SSM Agent, non rispondeva e dopo ho deciso di connettermi nel modo tradizionale, sì con SSH.&lt;br&gt;&lt;br&gt;Naturalmente, prima di tutto, voglio riavviare Amazon SSM Agent e vedo questo:&lt;/p&gt;</description></item><item><title>Configurazione Juniper SRX110H-VA VDSL2 Passo Dopo Passo</title><link>https://ercan.cloud/it/juniper-srx110h-va-vdsl2-configuration-step-by-step/</link><pubDate>Sun, 09 Feb 2020 06:48:00 +0300</pubDate><guid>https://ercan.cloud/it/juniper-srx110h-va-vdsl2-configuration-step-by-step/</guid><description>&lt;p&gt;Stavo parlando al telefono con &lt;a href="https://www.linkedin.com/in/kenanbilgic/" target="_blank" rel="noreferrer noopener"&gt;Kenan Bilgic&lt;/a&gt; ieri sera e gli ho detto "Voglio prendere un Juniper SRX-110H-VA". Dopo, Kenan mi ha detto "Ho già un Juniper SRX-110H-VA, mandami il tuo indirizzo, posso spedirtelo."&lt;/p&gt;
&lt;p&gt;Uso &lt;a href="https://turk.net/" target="_blank" rel="noreferrer noopener"&gt;TurkNet&lt;/a&gt; come provider internet e sono un provider davvero economico e veloce nel mio quartiere. Il mio tipo di connessione è VDSL2 e ho bisogno di fare una connessione VPN attraverso Amazon Web Services (AWS).&lt;/p&gt;</description></item><item><title>Abilitare la Logrotation per i Container Docker</title><link>https://ercan.cloud/it/enable-logrotation-for-docker-containers/</link><pubDate>Fri, 29 Nov 2019 17:17:00 +0300</pubDate><guid>https://ercan.cloud/it/enable-logrotation-for-docker-containers/</guid><description>&lt;p&gt;Quando installi e usi Docker sul tuo sistema, il container in esecuzione nel docker può generare un gran numero di log mentre non sei consapevole di ciò che accade in background.&lt;/p&gt;
&lt;p&gt;Sebbene il servizio Docker supporti normalmente il logrotate, questo supporto è disattivato di default. Se un giorno il tuo disco si esaurisce improvvisamente, allora capirai esattamente cosa intendo. : )&lt;/p&gt;
&lt;p&gt;Se stai installando il servizio docker per la prima volta su un server ed eseguendo il container per la prima volta, puoi seguire i passaggi qui sotto.&lt;/p&gt;</description></item><item><title>Scaricare facilmente file con un'estensione specifica via wget dal terminale</title><link>https://ercan.cloud/it/download-specific-file-extension-via-wget-easily-on-terminal/</link><pubDate>Fri, 22 Nov 2019 16:37:00 +0300</pubDate><guid>https://ercan.cloud/it/download-specific-file-extension-via-wget-easily-on-terminal/</guid><description>&lt;p&gt;A volte, possono esserci file con più di un'estensione in una directory o cartella. Ad esempio, .jpg, .png, .gif, .mp3, .mp4 ecc. Vuoi scaricare solo i file gif da quella fonte specifica, ma non sai come fare? Non preoccuparti, sei nel posto giusto.&lt;br&gt;&lt;br&gt;wget è un piccolo software con licenza GNU (cioè gratuito), presente di default sui sistemi operativi Linux e macOS.&lt;br&gt;&lt;br&gt;L'altro giorno, volevo scaricare gli stessi video .mp4 e .webm in una directory ftp, ma dovevo scaricare solo i file .mp4 o solo quelli .webm. Poiché la dimensione di 100 file .mp4 è di 10 GB, 100 file .webm con lo stesso contenuto sono solo 6 GB. Ho deciso di scaricare i file .webm perché volevo allocare molto meno spazio su disco.&lt;br&gt;&lt;br&gt;Per questo, ho eseguito il seguente comando e ho iniziato a guardare lo schermo.&lt;/p&gt;</description></item><item><title>Trovare la dimensione esatta di determinati file in Linux via terminale</title><link>https://ercan.cloud/it/find-the-exact-size-of-certain-files-in-linux-via-terminal/</link><pubDate>Fri, 15 Nov 2019 19:00:00 +0300</pubDate><guid>https://ercan.cloud/it/find-the-exact-size-of-certain-files-in-linux-via-terminal/</guid><description>&lt;p&gt;Un giorno, potrebbero esserci molti file con più di un'estensione nel macOS, Linux o server che usi, e potresti chiederti quale sia la dimensione di questi file o semplicemente voler vedere la dimensione dei file con l'estensione corrispondente per uno studio specifico.&lt;/p&gt;
&lt;p&gt;L'altro giorno, il server su cui stavo lavorando aveva sia estensioni di file *.webm che *.mp4, e dovevo potenziare il disco del server, oppure avrei eliminato quelli con la stessa estensione .mp4 dagli stessi video.&lt;/p&gt;</description></item><item><title>Disabilitare SELinux su CentOS 7 o CentOS 8</title><link>https://ercan.cloud/it/disable-selinux-on-centos-7-or-centos-8/</link><pubDate>Fri, 08 Nov 2019 19:00:00 +0300</pubDate><guid>https://ercan.cloud/it/disable-selinux-on-centos-7-or-centos-8/</guid><description>&lt;p&gt;Questo tutorial mostra come disabilitare SELinux (Security-Enhanced Linux) sul tuo server CentOS. La versione di CentOS dovrebbe essere 7 o 8. La versione non ha importanza.&lt;/p&gt;
&lt;h2&gt;Cos'è SELinux?&lt;/h2&gt;
&lt;p&gt;SELinux è un meccanismo di sicurezza controllato direttamente dal kernel. Permette ad amministratori e utenti un maggiore controllo sugli accessi basato sulle policy SELinux.&lt;/p&gt;
&lt;p&gt;SELinux ha tre diverse modalità operative. Eccole:&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Enforcing:&lt;/strong&gt; Consente l'accesso basato sulle policy SELinux e sulle regole delle policy.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Permissive:&lt;/strong&gt; SELinux registra solo le azioni che sarebbero state negate se fosse stato in esecuzione in modalità enforcing. &lt;mark class="annotation-text annotation-text-yoast" id="annotation-text-39c9eb87-6132-458a-a122-4e327a776332"&gt;&lt;/mark&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Disabled:&lt;/strong&gt; Nessun messaggio registrato e nessuna policy SELinux è più abilitata sul server. Il più delle volte la modalità disabled è usata da pannelli di controllo web come cPanel e/o Plesk.&lt;/li&gt;&lt;/ol&gt;
&lt;h2&gt;Prerequisiti&lt;/h2&gt;
&lt;p&gt;Solo l'utente root o un utente con &lt;strong&gt;privilegi sudo&lt;/strong&gt; può aggiornare la modalità SELinux.&lt;/p&gt;</description></item><item><title>Ciao Blog!</title><link>https://ercan.cloud/it/hello-blog/</link><pubDate>Sun, 03 Nov 2019 22:24:00 +0300</pubDate><guid>https://ercan.cloud/it/hello-blog/</guid><description>&lt;p&gt;Non so quante volte ho creato un blog per prendere appunti o condividere informazioni tecniche su server Linux e alcuni software Linux come nginx, phpMyAdmin, MySQL, PHP-FPM, ecc., ma non sono mai riuscito a scrivere post con regolarità.&lt;/p&gt;
&lt;p&gt;L'indirizzo del mio blog contiene il mio nome e cognome. Quindi, sapete come mi chiamo, immagino : )&lt;/p&gt;
&lt;p&gt;Lavoro in &lt;a rel="noreferrer noopener" aria-label="Masomo (opens in a new tab)" href="https://linkedin.com/company/masomo" target="_blank"&gt;Masomo&lt;/a&gt; come Linux System Administrator ma faccio principalmente cose DevOps con un team fantastico.&lt;/p&gt;</description></item></channel></rss>