亚马逊AWS官方博客
立竿见影 – Token 被盗刷风险防护措施与指南
越来越多的企业把大语言模型(LLM)能力接入生产业务,模型调用凭证(AK/SK、API Key)也随之成为高价值的攻击目标。一旦凭证泄漏,攻击者可以在短时间内发起大量高价值的模型调用,造成快速累积的经济损失。本文面向已经或即将在 AWS 上构建 LLM 应用的客户,给出三个可在当天落地、见效较快的应对方案,并附一份完整的加固 Checklist。读完本文,你将了解:Token 滥用为什么频发、其风险来源有哪些,以及如何用账单异常监控、凭证来源限制、Amazon GuardDuty AI Protection 这三项措施建立分层防护。
基于 Amazon Bedrock ApplyGuardrail API 的内容安全过滤:可观测性看板与运营实践
当使用 Amazon Bedrock Guardrails 的 ApplyGuardrail API 作为独立内容安全护栏时,Model Invocation Logging 并不适用,需要自建监控体系来追踪拦截详情。本文介绍两种方案——基于 Amazon CloudWatch 的实时监控看板和基于 Amazon S3 + Amazon Athena + Amazon QuickSight 的离线分析看板,并提供一个开箱即用的 Java 封装库,让开发者一行代码完成内容过滤与日志记录。
Amazon MSK 成本优化实践:费用构成、配置方法与验证
本文中价格取自 AWS Price List API(AmazonMSK,us-east-1,版本 20260729211408,发布日期 2026-07-29)。实测数据环境 express.m7g.large × 3( us-east-1)、Apache Kafka 3.9(KRaft)集群,客户端为同 VPC 内的 EC2。容量与成本模型基于 AWS 官方 MSK Sizing and Pricing 计算表。正在做 Standard/Express 选型的读者可从第 5 章读起。
一站式搞懂如何在LiteLLM上配置 Amazon Bedrock Guardrail
Bedrock Guardrail 是功能丰富的业界领先的大模型安全护栏解决方案,如果您也在尝试给LiteLLM配置上Bedrock Guardrail,本文将会是您或者您的agent最好的参考资料
使用 Agentic AI 助手 NotiOps 构建可追溯且只读的 AWS 运维工作台
快速发起故障调查,让每条回复都有据可查,以 AWS DevOps Agent、AWS Knowledge MCP、AWS Labs 开源 MCP servers 和只读 AWS API 为主要调查与取证能力,并将工作负载操作限制在只读边界内。
Amazon Quick 桌面端,企业级 AI 工作助手正式可用!
即日起,Amazon Quick 桌面客户端已在 macOS 和 Windows 平台上正式可用。与此同时,我们针对 iOS 与安卓移动端推出了全新的“智能动态流”(Activity Feed),将邮件、日历、客户关系管理系统(CRM)与即时通讯等关键渠道整合至统一的高优先级视图中。智能流仅向团队呈现亟需人工决策的关键事项,日常琐事则由后台智能体(Agents)自主处理,让员工告别无休止的信息筛查,全力聚焦高价值业务。
用 Amazon Bedrock GPT-6 Astra,搞定最挑战的工作!
OpenAI 旗下的 GPT-6 Astra 现已正式在 Amazon Bedrock 可用。该模型专为应对严苛的高复杂度任务而打造,具备更深层的推理与业务判断力,并依托 Amazon Bedrock 专为高性能、高安全与弹性扩展构建的推理引擎运行。
RDS for MySQL 8.0 升级 8.4 之下游 Binlog 消费处理实战 (一)—— 蓝绿部署下的 Canal CDC 位点衔接与故障处理
本文基于一次 RDS for MySQL 8.0 升级至 8.4 的蓝绿切换演练,分析即使正确开启了 GTID 模式、Canal 切换到绿环境只读副本后仍然出现 errno 1236 的原因,说明 GTID 位点的修补方法、Kafka 追赶阶段的消息大小限制,以及适用于该演练拓扑的切换前检查、故障处置与切换后验证步骤。 本文的结论基于 Canal 以 GTID 模式订阅 RDS for MySQL 只读副本、通过蓝绿部署升级至 MySQL 8.4。
Amazon Aurora MySQL 3.04 升级指南 解锁 r8g(Graviton4)的爆炸性能
Aurora MySQL 3.04 将于 2026 年 10 月 31 日终止标准支持。本文说明如何选择升级目标版本、为何要继续留在 LTS 就应升级到 3.10,并给出预检查、零停机补丁、蓝绿部署与回滚的实践要点,附参数默认值差异与实测性能对比。
Proxy 模式 Redis 集群跨云迁移至 Amazon ElastiCache:Valkey 9.0 集群多 DB 能力落地实践
将 Proxy 模式多 DB Redis 集群迁移至 Amazon ElastiCache:基于 Valkey 9.0 集群多 DB 能力,覆盖架构选型、数据同步、Redisson 适配与跨 Slot 兼容性实测。