亚马逊AWS官方博客

Category: Open Source

隆重推出与 AWS Security Hub 集成的 Cloud Custodian

对于云的安全性、合规性和成本管理解决方案而言,受欢迎的选择之一是 Cloud Custodian,一个由 Capital One 赞助的开源项目。Cloud Custodian 是灵活的规则引擎,采用简单的 YAML 配置文件写出政策,支持超过 130 种 AWS 资源类型。然而,因为 Cloud Custiodian 主要通过邮件通知或命令行输出以及云观察指标进行报告,所以缺乏带有搜索和过滤功能的统一视图对于拥有大型环境和多个账户的客户来说是一个痛点。

现在,这一痛点的处理方式是集成 Cloud Custodian,作为 AWS Security Hub 的结果提供商。新发布的 AWS Security Hub 提供了您在 AWS 中安全状态的全面视图,包括关于安全行业标准和最佳规范的合规性。Security Hub 搜集了关于 AWS 账户、服务和受支持第三方合作伙伴的安全数据,帮助分析安全趋势,识别最高优先度的安全问题。

宣布推出 Firecracker 开源技术:适用于无服务器计算的安全、快速的 microVM

Firecracker 是一种采用基于 Linux 内核的虚拟机 (KVM) 技术的开源虚拟机监控程序(VMM)。Firecracker 允许您创建微型虚拟机,即 microVM。Firecracker 坚持精简主义的设计原则,它仅包含运行安全、轻量的虚拟机所需的组件。在设计过程的各个环节,我们依据安全性、速度和效率要求来优化 Firecracker。例如,我们仅启动相对较新的 Linux 内核,并且仅启动使用特定配置选项集编译的内核(内核编译配置选项超过 1000 种)。此外,我们不支持任何类型的图形卡或加速器,不支持硬件透传,不支持(大多数)老旧设备。

OpenSource | 2018 年 re:Invent 大会上的开放源

2018 年 re:Invent 大会渐行渐近,由于与开放源相关的议程太多,在这里全部罗列出来基本是不可能之事! 开放源几乎覆盖了每个主题领域,届时将有涉及 AWS 开放源项目和服务的议程,以及有关如何在 AWS 堆栈中使用广泛的开放源工具的构建器议程、专题座谈等等。