亚马逊AWS官方博客

立竿见影 – Token 被盗刷风险防护措施与指南

越来越多的企业把大语言模型(LLM)能力接入生产业务,模型调用凭证(AK/SK、API Key)也随之成为高价值的攻击目标。一旦凭证泄漏,攻击者可以在短时间内发起大量高价值的模型调用,造成快速累积的经济损失。本文面向已经或即将在 AWS 上构建 LLM 应用的客户,给出三个可在当天落地、见效较快的应对方案,并附一份完整的加固 Checklist。读完本文,你将了解:Token 滥用为什么频发、其风险来源有哪些,以及如何用账单异常监控、凭证来源限制、Amazon GuardDuty AI Protection 这三项措施建立分层防护。

基于 Amazon Bedrock ApplyGuardrail API 的内容安全过滤:可观测性看板与运营实践

当使用 Amazon Bedrock Guardrails 的 ApplyGuardrail API 作为独立内容安全护栏时,Model Invocation Logging 并不适用,需要自建监控体系来追踪拦截详情。本文介绍两种方案——基于 Amazon CloudWatch 的实时监控看板和基于 Amazon S3 + Amazon Athena + Amazon QuickSight 的离线分析看板,并提供一个开箱即用的 Java 封装库,让开发者一行代码完成内容过滤与日志记录。

Amazon MSK 成本优化实践:费用构成、配置方法与验证

本文中价格取自 AWS Price List API(AmazonMSK,us-east-1,版本 20260729211408,发布日期 2026-07-29)。实测数据环境 express.m7g.large × 3( us-east-1)、Apache Kafka 3.9(KRaft)集群,客户端为同 VPC 内的 EC2。容量与成本模型基于 AWS 官方 MSK Sizing and Pricing 计算表。正在做 Standard/Express 选型的读者可从第 5 章读起。

Amazon Quick 桌面端,企业级 AI 工作助手正式可用!

即日起,Amazon Quick 桌面客户端已在 macOS 和 Windows 平台上正式可用。与此同时,我们针对 iOS 与安卓移动端推出了全新的“智能动态流”(Activity Feed),将邮件、日历、客户关系管理系统(CRM)与即时通讯等关键渠道整合至统一的高优先级视图中。智能流仅向团队呈现亟需人工决策的关键事项,日常琐事则由后台智能体(Agents)自主处理,让员工告别无休止的信息筛查,全力聚焦高价值业务。

RDS for MySQL 8.0 升级 8.4 之下游 Binlog 消费处理实战 (一)—— 蓝绿部署下的 Canal CDC 位点衔接与故障处理

本文基于一次 RDS for MySQL 8.0 升级至 8.4 的蓝绿切换演练,分析即使正确开启了 GTID 模式、Canal 切换到绿环境只读副本后仍然出现 errno 1236 的原因,说明 GTID 位点的修补方法、Kafka 追赶阶段的消息大小限制,以及适用于该演练拓扑的切换前检查、故障处置与切换后验证步骤。 本文的结论基于 Canal 以 GTID 模式订阅 RDS for MySQL 只读副本、通过蓝绿部署升级至 MySQL 8.4。