亚马逊AWS官方博客
Category: Networking & Content Delivery
如何为 AWS WAF 速率限制的 IP 配置固定封禁时长
通过 Serverless 方案为 AWS WAF 速率限制规则添加可配置的固定时长 IP 封禁,支持一键部署与自动解封。
AWS Direct Connect 故障演练实战指南
本文面向已部署 AWS Direct Connect 高可用方案的客户,系统性地介绍负载均衡与主备两种场景下专线故障演练的最佳实践,通过 CloudWatch 监控、BGP Failover Test 与 AWS Fault Injection Service 三种手段,帮助客户周期性验证混合云连接的切换能力,确保业务在真实故障中稳定可持续运行。
使用 Amazon EventBridge 与 AWS Lambda 实现 ALB 流量镜像会话自动化配置
在使用 AWS Traffic Mirror 对 ALB 流量进行监控时,ALB 的 ENI(弹性网络接口)是动态变化的——每当 ALB 扩容到新可用区或重建时,都需要手动为新 ENI 配置 Traffic Mirror Session。本文介绍一种基于 CloudTrail + EventBridge + Lambda 的事件驱动方案,实现自动配置,并支持标签合规。
通过AWS RTB Fabric为广告客户提效降本
AWS RTB Fabric是一项专为实时竞价(RTB)广告工作负载设计的全托管服务。该服务帮助广告技术公司通过三个简单步骤,在专用网络上连接合作伙伴(如Amazon Ads、GumGum、Kargo、MobileFuse、Sovrn、TripleLift、Viant、Yieldmo等),实现高容量、低延迟的RTB工作负载运行。
AWS Interconnect 现已正式上线,新增了一项功能,旨在简化最后一英里的连接
今天,我们宣布 AWS Interconnect – 多云 正式上线,这是一项托管的私有连接服务,可将您的 Amazon Virtual Private Cloud(Amazon VPC)直接连接到其他云服务商的 VPC 上。我们还推出了 AWS Interconnect – 最后一英里这项新功能,它可简化您通过现有网络提供商从分支机构、数据中心和远程位置与 AWS 建立高速专用连接的方式。
利用AWS Firewall Manager统一部署Network Firewall (二) 集中式架构
本文中主要介绍通过 AWS Firewall Manager为用户管理集中式 Network Firewall 部署
Amazon CloudFront部署小指南(二十四):将CloudFront “多域名”改造为”多租户”架构
通过多租户架构简化 CloudFront 配置管理
基于 Amazon CloudFront 和 Lambda@Edge 实现失败请求的完整记录与异步重放
本文介绍了一种基于 Amazon CloudFront 双 Lambda@Edge的架构方案,在不修改源站代码的前提下,完整记录被 WAF 拦截及源站返回错误的请求(含 headers 和 body),并通过 CloudWatch Logs + Kinesis Data Firehose 汇聚至 S3,支持异步补数重放。
利用AWS Firewall Manager统一部署Network Firewall (一)分布式架构
本文中主要介绍通过AWS Firewall Manager为用户集中创建管理多账号下的分布式Network Firewall部署。
Network Firewall 部署小指南 (五) 使用辅助VPC端点简化NFW部署及运维管理
本篇blog介绍通过部署NFW的Multiple Endpoint功能来简化网络安全架构设计与运维管理。
