AWS RDS 高可用 (HA)

筆記下 Amazon RDS HA 機制 RDS MySQL / PostgreSQL / MariaDB Multi-AZ 在第二個 AZ 建立 Standby,透過實體即時複製 (physical synchronous replication) 同步資料;當 Master 掛點時,AWS 會 promote 原 Standby,並將 Endpoint DN 指向新 … 繼續閱讀

暴力猜測 AWS IAM Identity

不知道這是 Feature 或 Bug,但在 AWS 裡可以透過 IAM Role Trust Relationship 與 S3 Bucket Policy (合理推測其它 Resource Policy 也行) 中的 Principal 區段,猜測其它帳號下的 IAM ARN 是否合法。 兩者行為略不一致: IAM Role: 會檢查 IAM ARN … 繼續閱讀