IaC: Terraform
Пройдите наш новый бесплатный курс IaC: Terraform. Вы научитесь настраивать облачную инфраструктуру и управлять её конфигурацией с помощью Terraform.
Все новости сервисов Yandex Cloud — в одном дайджесте. В этом выпуске: новые возможности в Yandex WebSQL и Yandex Cloud Support Center, обновления Yandex MetaData Hub и других сервисов платформы.
Yandex Compute Cloud
Теперь все пользователи Compute Cloud смогут создавать виртуальные машины с несколькими сетевыми интерфейсами с помощью UI, CLI и Terraform. Подробнее читайте в документации.
А ещё добавили возможность создавать группы виртуальных машин с подключением к файловому хранилищу.
Yandex Object Storage
Чтобы сделать более гибким управление доступами, поддержали Identity and Access Management для групп пользователей в бакетных политиках Terraform и ACL.
Пройдите наш новый бесплатный курс IaC: Terraform. Вы научитесь настраивать облачную инфраструктуру и управлять её конфигурацией с помощью Terraform.
Yandex WebSQL
WebSQL — первый сервис, для которого мы настроили интеграцию с Yandex MetaData Hub. Все подключения хранятся в Connection Manager, но управлять ими (создавать, удалять или изменять) можно и из интерфейса WebSQL. Все обновления в WebSQL отобразятся в Connection Manager и наоборот.
Во вкладке Подключения теперь можно просматривать кластеры управляемых баз данных Yandex Cloud, которые доступны в выбранном каталоге. Это ускорит создание подключения, поскольку большая часть информации о кластере заполнится автоматически. Кстати, формы создания подключений тоже обновили.
Добавили возможность публиковать сохранённые запросы и запросы из истории.
А ещё теперь можно делиться ссылками на разные сущности в интерфейсе WebSQL: например, отправить коллеге ссылку на подключение, опубликованный сохранённый запрос или страницу с правами доступа.
Все изменения ищите в Release notes.
Обновили мобильную вёрстку. Выкатили в прод шапку с меню‑бургером и новую страницу навигации со списком чартов, где можно открыть превью каждого из них. Переработали внешний вид страниц: увеличили шрифты, укрупнили контролы, заменили старые модалки на аккуратные шторки. Добавили мобильное оглавление для дашбордов и многое другое — заходите посмотреть.
Реализовали отмену и восстановление изменений в Wizard. Теперь можно убрать или повторно применить изменения, которые вносились в пределах текущей версии.
Добавили возможность посмотреть, где используется объект и с какими объектами он взаимодействует. Достаточно на странице навигации или в окне редактирования объекта нажать значок Связанные объекты.
Для виджетов Текст и Заголовок теперь можно указывать такой же цвет фона, как у чартов и селекторов: белый — для светлой темы интерфейса, серый — для тёмной. Для этого в окне настройки виджета выберите цвет фона Базовый.
Добавили отключение предпросмотра данных по умолчанию на уровне датасета. Эта функциональность будет особенно полезна для датасетов с большим числом сложных вычисляемых полей.
Полный список обновлений ищите в Release notes.
Поддержали шестнадцатую версию базы данных PostgreSQL
Теперь трансферы с источниками и приёмниками Managed Service for OpenSearch смогут работать с любыми кластерами, а не только с теми, у которых есть публичные хосты.
Удалили лишние подчёркивания, которые появлялись в начале имён файлов при поставке в Yandex Object Storage.
Исправили ошибку репликации из MySQL® для совместимых серверов MariaDB.
Ещё больше новостей — в Release notes.
Добавили фильтрацию по имени в списке подключений.
Теперь можно просматривать операции выбранного подключения.
Исправили ошибку просмотра подключений к пользовательским инсталляциям баз данных.
Параметры подключения можно будет редактировать.
Полную историю изменений ищите в документации.
Поддержали версию 24.5 для ClickHouse®. Добавили:
тип данных Dynamic для работы со слабоструктурированными данными (пока в режиме эксперимента);
формат выходных данных NPY, с помощью которого можно экспортировать данные в нативный формат Python‑библиотеки NumPy;
поддержку .tar, .zip и .7z‑архивов для табличной функции S3. Теперь данные из файлов внутри архива можно читать без предварительной распаковки;
оптимизацию потребления памяти при выполнении JOIN.
Ещё больше изменений — в Release notes
Добавили возможность управлять настройками внешних источников данных для PXF разных типов: S3, JDBC, Hive и других.
Логи заданий Apache Airflow теперь можно сохранять в S3. Раньше, если было включено автоматическое масштабирование воркеров (т. е. заданы разные минимальные и максимальные значения для их количества), лог задания нельзя было посмотреть после его выполнения. Он хранился на дополнительном, выключенном воркере. Сейчас мы исправили этот недостаток, лог задания можно посмотреть всегда.
В Yandex Lockbox появилась возможность хранить подключения, переменные и конфигурационные данные DAG‑файлов. Yandex Lockbox интегрируется в Managed Service for Apache Airflow™ через провайдер Yandex Lockbox Secret Backend
Yandex Managed Service for GitLab
Функциональность Правила ревью изменений (Approval rules) вышла в публичный доступ для всех пользователей 1 июля 2024 года. Она позволит гибко настраивать обязательные правила ревью кода, который ждёт добавления в целевую ветку проекта.
Подробнее — в документации.
Также добавили в документацию практическое руководство Безопасное хранение паролей для GitLab CI в виде секретов Yandex Lockbox.
Добавили в документацию практическое руководство Вызов нагрузочного тестирования из GitLab CI.
API Gateway
Реализовали визуальный мастер настройки нового эндпойнта в API Gateway. Эта функциональность упростит процесс конфигурации API Gateway. Теперь можно генерировать спецификации OpenAPI, а не писать их вручную. Чтобы добавить расширение x-yc-apigateway-integration в спецификацию OpenAPI с помощью конструктора, заполните в консоли управления форму, которая откроется при создании или изменении API‑шлюза.
Список доступных интеграций и другие подробности ищите в документации.
В Smart Web Security появилась новая функциональность — Advanced Rate Limiter (в стадии Preview).
Advanced Rate Limiter позволяет ограничивать нагрузку на веб-приложения и устанавливать лимит на количество HTTP-запросов за определённый промежуток времени.
Пользователи, которым нужно следить за производительностью работы своих веб-ресурсов, теперь могут ограничивать выбранный трафик по количеству запросов в определённый временной интервал, чтобы на защищаемый ресурс приходило контролируемое количество запросов.
Преимущества и возможности ARL:
защита бэкендов от резкого увеличения нагрузки и сохранение их работоспособности;
дополнительная защита API с помощью контроля HTTP-параметров;
гибкая настройка лимитов в зависимости от параметров трафика;
лимит на одиночные запросы или на группу запросов;
режим Dry run для тестирования правил и анализа трафика;
логирование работы ARL.
Обновили форму обращений Support Center, чтобы вы могли быстрее получить ответы на вопросы о платформе и сервисах Yandex Cloud. Оптимизация формы обращения позволит пользователям минимизировать ошибки при указании ресурсов и упростить дальнейшую работу с созданным тикетом.
При заполнении темы вашего обращения консоль предложит подсказки, которые могут помочь быстрее решить возникший вопрос.
Также вы сможете указать в форме обращения конкретный ресурс вашей организации. Это позволит быстрее диагностировать вашу проблему. Вы сможете выбрать ресурс из автоматически загружающегося списка, что позволит минимизировать ошибки ручного ввода, а также упростить поиск ресурса внутри организации, аналогично поиску в консоли.
Теперь все ресурсы, указанные вами в отправленном обращении, будут кликабельны, что позволит перейти на них прямо из созданного тикета. Это удобно как для автора обращения, так и для других ролей, имеющих доступ к организации.
Добавлены цены для региона Казахстан.
Yandex Load Testing
Добавлена пошаговая инструкция по подготовке тестовых данных с помощью инструмента Dispatcher.
Обновлены типы тестовых данных: добавлен GRPC_JSON.
Yandex Monitoring
Yandex Object Storage
Добавлено практическое руководство по использованию секрета Yandex Lockbox для хранения статического ключа доступа.
Добавлен раздел Начало работы с AWS CLI.
Yandex Data Processing
Yandex DataLens
Yandex Managed Service for Apache Airflow
Добавлена информация об имперсонации в Yandex Managed Service for Apache Airflow™.
Добавлено практическое руководство по хранению подключений и переменных Apache Airflow™ в Yandex Lockbox.
Добавлено практическое руководство по отправке запросов к API Yandex Cloud через Yandex Cloud Python SDK.
Добавлена «История изменений» за май.
Yandex Managed Service for Apache Kafka®
Yandex Managed Service for ClickHouse
Добавлена пошаговая инструкция по изменению настроек ClickHouse® на уровне пользователя.
Добавлена «История изменений» за май.
Обновлён раздел Правила тарификации.
Yandex Managed Service for Greenplum®
Yandex Managed Service for MongoDB
Yandex Managed Service for MySQL®
Добавлена «История изменений» за май.
Обновлён раздел Правила тарификации.
Yandex Managed Service for OpenSearch
Yandex Managed Service for PostgreSQL
Добавлена «История изменений» за май.
Обновлён раздел Правила тарификации.
Yandex Managed Service for Redis
Yandex Message Queue
Yandex MetaData Hub
Добавлена «История изменений» за июнь.
Добавлена инструкция по просмотру зависимостей и операций подключения.
Yandex Monitoring
Yandex Object Storage
Добавлено практическое руководство по использованию секрета Yandex Lockbox для хранения статического ключа доступа.
Добавлен раздел Начало работы с AWS CLI.
Yandex Managed Service for Kubernetes
Yandex Load Testing
Добавлена пошаговая инструкция по подготовке тестовых данных с помощью инструмента Dispatcher.
Обновлены типы тестовых данных: добавлен GRPC_JSON.
Yandex Managed Service for GitLab
Добавлено практическое руководство по установке GitLab Runner на виртуальной машине Yandex Compute Cloud.
Добавлено практическое руководство по безопасному хранению паролей для GitLab CI в виде секретов Yandex Lockbox.
Yandex Queue
Yandex Object Storage
Добавлено практическое руководство по использованию секрета Yandex Lockbox для хранения статического ключа доступа.
Добавлен раздел Начало работы с AWS CLI.
Yandex Identity and Access Management
Yandex Lockbox
Добавлено практическое руководство по безопасному хранению паролей для GitLab CI в виде секретов Yandex Lockbox.
Добавлено практическое руководство по использованию секрета Yandex Lockbox для хранения статического ключа доступа.
Добавлено практическое руководство по хранению подключений и переменных Apache Airflow™ в Yandex Lockbox.
Yandex Cloud Organization
Yandex Identity and Access Management
Yandex Monitoring
Yandex Translate
Yandex DataLens
Yandex Wiki
Безопасность в Yandex Cloud
Обзор платформы Yandex Cloud
Практические руководства платформы Yandex Cloud
Добавлено практическое руководство по безопасному хранению паролей для GitLab CI в виде секретов Yandex Lockbox.
Добавлено практическое руководство по использованию секрета Yandex Lockbox для хранения статического ключа доступа.
Добавлено практическое руководство по использованию сервисного аккаунта с профилем OS Login для управления ВМ с помощью Ansible.
Добавлено практическое руководство по хранению подключений и переменных Apache Airflow™ в Yandex Lockbox.
Добавлено практическое руководство по отправке запросов к API Yandex Cloud через Yandex Cloud Python SDK.
В этой статье мы расскажем: