亚马逊AWS官方博客

如何快速构建跨多账号的云CMDB和安全基线检查方案

企业在上云过程中,面对大量云业务负载跨多个Organizations、多个账户,如何快速有效执行日常安全基线检查,通常会利用MSP和云管平台等来进行,但是对于没有接入上述平台的云端环境或需要进行快速、复杂查询的情况,本文我们将会介绍利用开源即时查询工具Steampipe在亚马逊云科技服务快速构建云端安全基线检查方案。

Read More

Amazon EC2 现在支持 NitroTPM 和 UEFI 安全启动

在计算领域,可信平台模块(TPM)专为提供基于硬件的安全相关功能而设计。TPM 芯片是一种安全的加密处理器,旨在执行加密操作。使用 TPM 技术有三大优势。首先,您可以生成、存储并控制对操作系统以外的加密密钥的访问。其次,您可以使用烧录了 TPM 唯一 RSA 密钥的 TPM 模块执行平台设备身份验证。最后,采取并存储有助于确保平台完整性的安全措施。 在 re: Invent 2021 期间,我们宣布将在未来推出 NitroTPM,这是一种基于 AWS Nitro 系统的虚拟 TPM 2.0 合规 TPM 模块,适用于您的 Amazon Elastic Compute Cloud(Amazon EC2) 实例。我们还宣布推出适用于 EC2 的统一可扩展固件接口(UEFI) Secure Boot。 我很高兴地宣布,您现在可以在中国以外的所有 AWS 区域(包括 AWS GovCloud(美国)区域)开始使用 NitroTPM 和 Secure Boot。 您可以使用 NitroTPM 将密钥(如磁盘加密密钥或 SSH 密钥)存储在 EC2 实例内存以外的位置,保护其免遭在实例上运行的应用程序的威胁。NitroTPM 利用 Nitro 系统的隔离和安全属性来确保只有实例可以访问这些密钥。它提供与物理或离散 TPM 相同的功能。NitroTPM […]

Read More

一键搞定云端网络环境,让您轻松迁移至AWS!

一键搞定云端网络环境,让您轻松迁移至AWS! 知识补充:什么是AWS CloudFormation? AWS CloudFormation 模板是一个文本文件,其格式符合 JSON 格式标准。您可使用任何扩展名(如.json、.template 或 .txt)保存这些文件。AWS CloudFormation可帮助您对AWS资源进行建模和设置,包括EC2实例、RDS实例、Auto Scaling Group、Elastic Load Balancing以及整个AWS VPC的网络环境。点击部署模板,成功创建堆栈之后,AWS 资源将正常运行。点击删除模板,所有堆栈中涉及到的资源将都删除。详细参考 http://docs.aws.amazon.com/zh_cn/AWSCloudFormation/latest/UserGuide/Welcome.html 注:此文章所用的AWS CloudFormation模板适合: (1)由于项目紧急,您在一两天内就想上线,将资源部署在AWS平台上,之后再花时间学习AWS服务与功能。 (2)您想基于AWS实现自动化基础设施部署,比如快速实现开发 / 测试 / 生产环境,这个模板是您学习AWS一个好的开始。 模板主要解决的问题: 注:为节约成本,此模板所启用的EC2配置很低,为t2.small。 (1)启动VPC,网段为10.40.0.0/16(当然,模板可以自定义IP地址范围)。自动启动6个子网 Public Subnet 1(子网范围10.40.1.0/24) Public Subnet 2(子网范围10.40.2.0/24) Private Subnet 1(子网范围10.40.3.0/24) Private Subnet 2(子网范围10.40.4.0/24) Private DB Subnet 1(子网范围10.40.5.0/24) Private DB Subnet 2(子网范围10.40.6.0/24) 打开DNS解析和主机名功能。 (2)启动2个路由表,添加规则Public Route table指向IGW,Private Route table指向NAT […]

Read More

利用QuickSight和AWS serverless服务创建跨账号的支持案例面板

对于任何一个客户或合作伙伴来说,集中查看所有用户打开的案例并了解其情况是很有价值的,能帮助他们方便的参考当前案例和过往案例的概况,同时也易于与组织内的其他人分享案例中的经验教训以提高生产力,而AWS的合作伙伴可以利用面板的观察,准确掌控案例开启和处理的状况来提高案例的处理质量。

Read More

AWS 一周回顾 — 2022 年 5 月 9 日

本文是“一周回顾”系列中的一篇。请关注每周的“一周回顾”文章,快速总览来自 AWS 的重要新闻和公告! 新的一周开始了,以下是过去七天里最重要的 AWS 新闻的汇总。本周是 CloudFront Functions 成立一周年。看到客户在第一年里建立的成就,令人十分欢欣鼓舞。 上周发布内容 以下是上周引起我注意的一些发布内容: Amazon RDS 支持 PostgreSQL 14 使用三层级联的只读副本,即每个实例 5 个副本,每个源实例最多支持 155 个只读副本,读取容量最多可增加 30 倍。现在,您可以构建更强大的灾难恢复架构,该架构能够在同一区域或跨区域创建单可用区或多可用区级联只读副本数据库实例。 Amazon RDS on AWS Outposts 存储弹性伸缩 — AWS Outposts 将 AWS 基础设施、服务、API 和工具扩展到几乎任何数据中心。借助 Amazon RDS on AWS Outposts,您可以在本地环境中部署托管式数据库实例。现在,您可以在创建或修改数据库实例时通过选中复选框并指定最大数据库存储大小来启用存储弹性伸缩。 Amazon CodeGuru Reviewer 在代码审查中抑制文件和文件夹 — 借助 CodeGuru Reviewer,您可以使用自动推理和机器学习来检测难以发现的潜在代码缺陷并获得改进建议。现在,您可以阻止 CodeGuru Reviewer 对于某些文件(如测试文件、自动生成的文件或最近未更新的文件)生成不需要的检测结果。 Amazon EKS 控制台现在支持所有标准的 […]

Read More