亚马逊AWS官方博客

Category: Security, Identity, & Compliance

通过 Microsoft Entra ID 集成 IAM Identity Center 实现对 Amazon Quick 的统一身份认证

企业普遍以 Microsoft Entra ID(原 Azure AD)作为身份底座。本文介绍以 Entra ID 为 IdP、AWS IAM Identity Center 为身份枢纽,实现对 Amazon Quick(Web 与 Desktop 客户端)的统一身份认证:用户和组经 SCIM 2.0 自动预配,登录认证走 SAML 2.0,Quick Desktop 通过 OIDC(授权码 + PKCE)直连 Entra ID,并按组自动映射 Admin / Author / Reader 角色。

借助 AWS Certificate Manager 中的 ACME 支持,自动颁发公共 TLS 证书

今天,我们宣布 ACME 支持AWS Certificate Manager(ACM)中的公有证书。ACM 现已提供全托管 ACME 服务端点,兼容所有符合 ACMEv2 标准的客户端,例如 Certbot、适用于 Kubernetes 的 cert-manager、acme.sh,以及您已经在使用的任何其他客户端。您可以通过标准 ACME 协议颁发来自 Amazon Trust Services 的公共 TLS 证书。

AWS Security Agent 增加威胁建模、Kiro 能力包、Claude Code 插件及更多功能

自预览版本发布以来,我们已推出按需渗透测试和完整存储库代码审核的预览版,可对整个代码库执行深入、具备上下文感知的安全分析。如今,我们基于客户反馈推出更多功能:代码审核更新(预览版)、威胁建模(预览版),Kiro 能力包、Claude Code 插件和 MCP 集成

使用 AWS Security Agent 构建应用安全闭环——从代码提交到漏洞修复的自动化之路

本文将分享如何使用 AWS Security Agent 构建覆盖“设计评审→代码审计→渗透测试”的全生命周期安全验证体系。通过创建 Agent Space、集成 GitHub 仓库、配置组织安全要求,实现在软件开发生命周期中主动发现并修复安全漏洞——将传统需要数周的人工渗透测试压缩至按需自动化执行。