亚马逊AWS官方博客

基于 AWS DevOps Agent 构建 AI 驱动的运维分析系统

随着企业在 AWS 上的工作负载日益复杂——EC2 集群、RDS 数据库、ECS/EKS 容器、Lambda 函数、网络与负载均衡等多种服务交织运行——运维团队面临严峻挑战。AWS DevOps Agent 正是为解决这些运维痛点而生。它是一个 AI 驱动的自主运维代理,能够自动接收来自任何 AWS 服务的告警、跨服务关联数据(CloudWatch 指标、CloudTrail 事件、AWS Config 变更、VPC 网络日志等)、执行深度根因分析,并生成结构化的调查报告——整个过程无需人工干预。

用 Kiro CLI 自动搭建 FluentBit 日志采集方案:两种 EKS 埋点数据落地 S3 Parquet 的实战对比

本文将展示如何使用 Kiro CLI(AWS 推出的 AI 驱动命令行助手)配合 Amazon EKS MCP Server,通过自然语言对话,自动完成两种 FluentBit 日志采集方案的规划、搭建和验证。你将看到: • 两种方案的架构差异和适用场景 • Kiro CLI 如何一步步驱动整个搭建过程 • 搭建复杂度和运行成本的量化对比 • AI 辅助运维带来的效率提升

AI 驱动的跨云网络搭建:用 Claude Code 和 Kiro CLI 实现 AWS-腾讯云 IPSec VPN 双隧道互联

本文介绍了如何利用 Claude Code(负责腾讯云侧)和 Kiro CLI(负责 AWS 侧)两个 AI 工具协作,在几小时内完成 AWS 与腾讯云之间 IPsec VPN 双隧道互联的搭建,并迭代了三种架构方案(SPD 策略路由 → VPC 目的路由 → CCN 云联网目的路由),展示了 AI 工具在跨云网络配置中加速知识翻译、参数生成和问题定位的实际价值。

Aurora PostgreSQL 大版本升级指南

Amazon Aurora PostgreSQL 是亚马逊云科技基于云原生架构打造的托管型关系数据库服务,兼容PostgreSQL。根据 Amazon Aurora版本控制,大版本结束标准支持(EOL)前至少 6 个月通知,小版本至少 3 个月。 EOL 后未升级的集群将面临被自动升级,本篇主要介绍升级的方案和最佳实践。

应对TLS/SSL证书有效期大幅缩短——使用ACME协议实现证书自动续期

CA/Browser Forum 于2025年4月正式通过决议,将分阶段大幅缩短 SSL/TLS 证书的最大有效期。如果客户使用亚马逊云科技的ACM服务,则证书到期更新可以自动化进行,无需客户手动操作。但是依然有很多客户,出于各种原因,在云上自建应用,并且使用了第三方证书,那么 TLS 证书的管理和续期就是客户的责任。本文以在运行Nginx的EC2, Let’s Encrypt为例,演示如何实现证书自动续期的实战方案,其他商业证书也可以依据文中原理,类似处理。