devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
martin-catherine
Membre depuis le 17/07/2024
hello, les GetObject Requests qui explosent c souvent lié à un accès non cacheté. t'as un cdn devant ton s3 (cloudfront) ? si non, ou s'il est mal configuré (ttl trop bas, pas assez de cache hits), chaque requête va taper s3 direct. et s3 c cher en req.
jacqueline66
Membre depuis le 25/04/2024
ouais et attention aux bots et aux crawlers. si t'as pas de firewall (waf) ou de bonnes règles de block sur ton cdn ou s3, un bot malveillant qui spamme ton site peut générer des millions de getobject requests. t'as vérifié les logs d'accès s3 pour voir les user agents ?
olivie65
Membre depuis le 15/07/2024
autre piste : un script ou une application qui aurait une boucle infinie ou un bug et qui ferait des requêtes s3 en continu ? genre un truc qui essaie de récupérer un fichier manquant et qui retente en boucle sans succès. les erreurs 4xx/5xx sont aussi facturées en requêtes.
martin-catherine
Membre depuis le 17/07/2024
et une dernière idée : les préfixes ou suffixes de s3. si tu listes les objets avec des préfixes trop vagues ou des opérations récursives non optimisées, ça peut aussi augmenter les requêtes ListObject ou GetObject. mais GetObject pur c'est plus direct.
zlecomte
Membre depuis le 16/04/2024
purée c'était un mélange de tout ça ! on avait bien un cloudfront mais avec un ttl de 0 sur certains chemins critiques, donc chaque requête passait. en plus, un script de notre monitoring avait un bug et faisait des getobject sur un objet qui n'existait plus, générant des 404 en boucle. j'ai corrigé les deux et les coûts redescendent. merci les gars pour le diagnostic rapide et efficace ! grosse claque finops pour nous apprendre la leçon.