亚马逊AWS官方博客
Category: Security, Identity, & Compliance
使用安全组和 NACL 动态管控私有子网互联网访问
最近笔者客户希望用较小的成本,对私有子网内资源的互联网访问进行动态管控。未授权的资源(如 EC2 实例)禁止访问互联网,只允许指定的资源(如特定 IP 的 EC2 实例)访问互联网,且有临时调整允许/禁止互联网访问的需求。本文介绍了通过仅变更 SG,NACL 动态调整私有子网中资源(如特定 IP 的 EC2 实例)允许/禁止互联网访问的轻量级解决方案。
AWS 一周综述:Amazon Q CLI 代理、AWS Step Functions、AWS Lambda 等(2025 年 3 月 10 日)
随着北半球天气逐渐转好,人们有了更多学习和交流的机会。本周,我将前往旧金山,我们可以在 AWS GenAI L […]
AWS 一周综述:Anthropic Claude 3.7、JAWS Days、跨账户访问等(2025 年 3 月 3 日)
我对去年 9 月在伦敦 AWS GenAI Loft 活动中现场构建应用程序的时光记忆犹新。AWS GenAI […]
AWS 一周综述:云俱乐部队长应用程序、Formula 1®、Amazon Nova 提示工程等(2025 年 2 月 24 日)
2 月 20 日举办的 2025 年 AWS 开发者日活动展示了如何将可靠的生成式人工智能集成到开发工作流程中 […]
在移动应用中集成 AWS WAF Bot Control 实现电商网站防护
AWS WAF Bot Control 作为 AWS 提供的托管式规则组,能有效识别和管理自动化访问。虽然目前已有多篇关于 PC 端集成的文章,但移动端的集成方案相对较少。本文将重点介绍如何在 iOS 和 Android 应用中实现 Bot Control 防护。
Autel 基于 AWS Security Hub 的 DNS Firewall 威胁事件集中管理解决方案
中文版本 | English Version 关于 Autel 成立于 2004 年,深圳市道通科技股份有限公 […]
Autel’s Centralized Management Solution for DNS Firewall Threat Events Based on AWS Security Hub
English Version | 中文版本 About Autel Founded in 2004, AUT […]
满足合规,构建经济灵活的 RDS MySQL 审计日志系统
满足网络安全法,构建经济灵活的 RDS MySQL 审计日志系统
使用新推出的 Amazon Cognito 功能改善您的应用程序身份验证工作流
10 年前推出的 Amazon Cognito 是一项服务,可以帮助您在 Web 应用程序和移动应用程序中实施 […]
亚马逊云科技等保基础服务:亚马逊云科技管理控制台自查和加固指南(一)
本文是《亚马逊云科技等保基础服务篇:亚马逊云科技管理控制台自查和加固指南》系列第一篇文章。我们将探讨在不同亚马逊云科技控制台登录的场景下,客户对亚马逊云科技控制台的不同安全责任差异。只有明确责任,才能对亚马逊云科技控制台进行准确的评估和保护。
