亚马逊AWS官方博客
Building an Impregnable Fortress for Digital Assets: How Chaterm Leverages AWS KMS Envelope Encryption to Create a Zero-Trust Security Architecture
This document delves into the core principles and security advantages of AWS KMS (Key Management Service) and Envelope Encryption—modern, enterprise-grade data protection technologies. We will demonstrate how Chaterm utilizes these technologies to construct a three-tier key architecture, achieving end-to-end data security and providing bank-level protection for sensitive digital assets such as user SSH keys and server configurations.
构建数字资产的铜墙铁壁:Chaterm 如何利用亚马逊云科技 KMS 信封加密技术打造零信任安全架构
本文深入介绍了 亚马逊云科技 KMS (Key Management Service) 以及信封加密 (Envelope Encryption) 这一现代企业级数据保护技术的核心原理和安全优势。我们将展示 Chaterm 是如何运用这些技术构建三层密钥架构,实现数据的端到端安全,为用户的 SSH 密钥、服务器配置等敏感数字资产提供银行级别的安全保护。
跨架构EC2实例升级指南:基于ENI迁移的Xen到Nitro升级方案
本文针对从 Xen 架构(如 C4)迁移至 Nitro 架构(如 C7i)时无法原地升级的挑战,介绍一种基于 ENI 分离技术的升级方案。该方案通过重新附加网络接口与数据卷,在保留私有 IP 和业务数据的同时实现实例升级,特别适用于需保持网络配置不变的复杂场景。
基于亚马逊云科技 Mac 实例部署 OpenClaw,深度苹果生态自动化的最佳选择
本文将详细解析亚马逊云科技 Mac 实例部署 OpenClaw 的核心优势,并提供一键部署指南,帮你快速启动属于团队的云端 macOS AI 助手。
乐易游戏数据库最佳实践:超越原生Amazon DynamoDB自动弹性扩展的创新解决方案
本文介绍乐易公司在游戏数据库的实践中,创新性地开发了一套Amazon DynamoDB弹性伸缩的精准控制方案,以面对其游戏应用特有的流量挑战,包括突发性流量峰值、极致的成本优化以及对毫秒级响应时间的严格要求。
把 Moltbot 部署到云上:一个值得认真考虑的选择
把 Moltbot 部署到云上,不只是”方便”,而是在安全性、灵活性、成本和能力上都有质的提升。 本文会先解释云上部署的四大优势,然后提供两种部署方式: 手动部署和 一键部署。无论你选哪种,都能在一天内拥有自己的云上 AI 助手。
DX 维护通知全球自动化处理方案 — 基于 Severless 的跨账号/跨区域实践
本文介绍了一套基于 AWS Serverless 架构的 Direct Connect 维护通知全球自动化处理方案。针对字节跳动网管系统只能接收 Excel 附件邮件的特殊需求,利用 EventBridge、Lambda、DynamoDB 和 SES 服务,实现了 3 个账号、9+ 区域的 DX 维护事件统一收集、智能去重、Excel 生成及邮件自动发送,月成本仅约 5 美元,显著提升运维效率。
亚马逊云科技-解锁 Visa dCVV2:云原生支付密码学实战指南
介绍Amazon Payment Cryptography如何解决传统硬件HSM高成本,难使用的问题
AWS 一周综述:Amazon EC2 G7e 实例、Amazon Corretto 更新等(2026 年 1 月 26 日)
本周为运行 GPU 密集型工作负载的客户带来了振奋人心的消息:我们推出了由 NVIDIA 最新 Blackwell 架构提供支持的全新图形和 AI 推理实例。除了多项服务增强功能和区域扩展外,本周的更新还将持续为 AWS 客户拓展能力边界。
如何实现AWS账户登录活动自动化告警和响应(二)
账户安全是云安全的重中之重。许多用户在初期阶段并不清楚账户管理的重要性,以及如何有效地监控和管理控制台登录活动。分两篇博客,第一篇介绍了通过IAM用户和IAM Identity Center用户登录的认证过程和其中产生的EventBridge事件,以及如何创建简单的账户登录活动告警。第二篇介绍了如何通过自定义应用实现密码重试锁定用户的逻辑。