亚马逊AWS官方博客

AWS Team

Author: AWS Team

借助 Amazon CodeCommit 增强 API 助力企业代码仓库云迁移

Amazon CodeCommit 是一款基于 git 协议的代码托管工具,能实现简单、安全的 SaaS 化代码托管服务,帮助企业快速搭建完善的研发 Devops 流程。在企业对接 CodeCommit 的实践中,我们了解企业的常见需求后,提取了共性需求,实现了一套简单易用、开箱即用的 CodeCommit 增强 API。

私有实例轮询使用多公网 IP 访问公网的实现方案

众所周知,业务服务器是企业用以提供服务实现盈利的核心,绝大多数情况业务服务器都部署于私有网络中,以保证安全。 在私有网络中的业务服务器提供业务功能时,对网络的诉求会分成两种类型:第一种是经由互联网被访问,可以借助负载均衡器进行服务暴露实现;第二种则是主动访问互联网。 对于第二种类型,如果需要的公网IP数量少于或等于 8 个,可以使用 Amazon NAT Gateway 实现;若需要的公网IP数量大于 8 个,则需要更加灵活的方案。 本文将介绍两种方案,用于满足“需要的公网 IP 数量大于 8 个”的场景。

Amazon EKS version 1.21 集群升级实践

Amazon EKS 是广受用户欢迎和应用的容器编排托管服务,本文结合用户的实际运行环境和重点关注问题,采用开源检测工具 Kube-no-trouble,结合 Amazon EKS 升级的官方文档,梳理了 Kubernetes 版本升级的明细步骤,并以图文+描述的形式给出了一个 Amazon EKS 集群的升级实际用例。从该次升级过程来看,将 EKS 集群版本从 1.21 版本升级到 1.23 版本过程中,集群中断时间小于 5 分钟,整体升级操作时间小于 30 分钟,为保障客户业务连续性,工作负载的安全性等方面提供了良好的实践参考。

Amazon Athena 中调用 Amazon Lambda 实现的 UDF 进行数据解密的效率分析

对企业数据进行在线分析是数据分析的重要手段,借助 Amazon Athena 可以使用标准 SQL 直接查询分析存储于 Amazon S3 中的数据,使分析更加便捷。在 Athena 中,可以通过 Athena 调用用户自定义函数 UDF 对敏感 PII 数据进行加解密。但是其本身并不支持内置的自定义函数,而是将这些功能外置到 Amazon Lambda 中。