亚马逊AWS官方博客
容器和容器化应用程序的操作见解
我们于今年 7 月在纽约举行的 AWS Summit 上宣布推出作为新集群公开预览版的 Amazon CloudWatch Container Insights,它支持 Amazon ECS 和 AWS Fargate。从今天起,Container Insights 正式发布,现在还增加了监控现有集群的功能。通过容器管理服务(包括 Kubernetes、Amazon Elastic Container Service for Kubernetes、Amazon ECS 和 AWS Fargate),可以轻松获得对新集群和现有集群基础架构和容器化应用程序的计算使用率和故障的即时见解。
新增 – 使用 AWS System Manager Sessions Manager 的端口转发功能
今天,我们为 AWS Systems Manager Session Manager 发布了端口转发功能。端口转发功能可帮助您在私有子网中部署的实例间安全创建隧道,无需在服务器上启动 SSH 服务、在安全组中打开 SSH 端口或使用堡垒主机。
新增功能 — AWS Global Accelerator 的客户端 IP 地址保护
今天,我们宣布推出 AWS Global Accelerator 的一项重要新功能。现在,如果您将流量路由至某个 Application Load Balancer,用户客户端的 IP 地址将可用于在终端节点运行代码,从而执行特定 IP 地址的特定逻辑。例如,您可以使用基于 IP 地址进行筛选的安全组,也可以根据用户的 IP 地址或地理位置向其提供自定义的内容。您还可以使用 IP 地址来收集有关用户地理分布的更准确统计信息。
如何把设备安全的接入AWS IoT(四)
本系列文章前面三篇介绍了AWS IoT支持的所有协议,认证和授权方式的原理和细节,以及其分别所适应的场景。并介绍了设备使用IAM身份认证,Amazon Cognito身份和X.509身份接入AWS IoT的参考步骤和参考代码。接下来本文介绍设备使用自定义身份验证方式接入AWS IoT的参考步骤和参考代码。
在进行下一步之前,请确保已执行完本系列文档第一篇的第4章,准备工作。
如何把设备安全的接入 AWS IoT(三)
本系列文章前面两篇介绍了AWS IoT支持的所有协议,认证和授权方式的原理和细节,以及其分别所适应的场景。并介绍了设备使用IAM身份认证和Amazon Cognito身份接入AWS IoT的参考步骤和参考代码。接下来本文介绍设备使用X.509证书身份认证方式接入AWS IoT的参考步骤和参考代码。
在进行下一步之前,请确保已执行完本系列文档第一篇的第4章,准备工作。
如何把设备安全的接入AWS IoT(二)
本系列文章前面一篇介绍了AWS IoT支持的所有协议,认证和授权方式的原理和细节,以及其分别所适应的场景。并介绍了设备使用IAM身份认证接入AWS IoT的参考步骤和参考代码。接下来本文介绍设备使用Amazon Cognito身份认证方式接入AWS IoT的参考步骤和参考代码。
在进行下一步之前,请确保已执行完本系列文档第一篇的第4章,准备工作。
如何把设备安全的接入AWS IoT(一)
AWS IoT 解决方案是一个全托管的云平台,使互联设备可以轻松安全地与云应用程序及其他设备交互。AWS IoT 可支持数十亿台设备和数万亿条消息,并且可以对这些消息进行处理并将其安全可靠地路由至 AWS 终端节点和其他设备。
AWS IoT 平台支持您将设备连接到 AWS 服务和其他设备,保证数据和交互的安全,处理设备数据并对其执行操作,以及支持应用程序与即便处于离线状态的设备进行交互。由于 AWS IoT 与 AI 服务集成,您也可以使设备更智能。AWS IoT 还提供最全面的安全功能,以便您能够创建预防性安全策略,并及时对潜在安全问题做出响应。
浅谈AWS CloudFront在特殊场景下的配置和错误处理
本文介绍了以下两部分内容:
1. 第一部分介绍了如何通过Lambda@Edge替待presigned url来防止Cloudfront内容被非法访问。
2. 第二部分介绍了在使用Cloudfront过程中针对发生的问题如何进行分析和排除。
使用 AWS Lambda 和 AWS Greengrass 在边缘站点进行协议转换
在工业自动化领域,您会发现设备和 PLC 供应商使用了数十种协议:OPC-UA、Modbus TCP、串行协议等等。事实上,往往仅在一个工厂,就会很容易发现有不同的设备,却执行相同的功能去完成相似的工序。
AWS Greengrass 通过远程部署来帮助企业减少更改协议时的运行开销。AWS Greengrass 使用 AWS Lambda,借助这种服务可以在云中对设备进行编程。例如,企业可以将 AWS Lambda 函数部署到本地设备以添加额外的传感器或更改供应商设备。通过云中编程并部署到本地,缩短了物联网应用程序的开发和维护周期。
在本博文中,我们将演示如何从常见的工业协议(例如 Modbus TCP)来转换数据的例子。其他协议的转换也可以用同样的方法。
通过无服务器架构实现Amazon Neptune图数据库数据分析可视化
AWS 官方并未提供前端展现工具或服务,来实现对 Neptune 图数据库数据分析的可视化,下面我们将结合基于浏览器的 VIS.js 动态可视化库,通过Serverless方式,采用 Amazon S3 静态网站托管与 Amazon API Gateway、AWS Lambda服务,来实现对 Neptune 图数据库数据分析的可视化。