亚马逊AWS官方博客

基于 Permission Boundary 的多账号管理权限限定方法

在AWS云环境中,多账号管理最好的方法是采用AWS Control Tower和Organization。 而对于中国区的用户,在没有合适的原生服务可用时,也可以采取一些自开发的方法来部分满足需求。本文针对一个具体的案例-如何限制不同类型的管理员的权限,给出了解决方案,作者也希望借此能够为大家提供一种思路,以解决更多多账号管理中遇到的问题。在这个解决方案中,我们使用了IAM, Permission boundary, Lambda,CloudTrail, AWS Config, DynamoDB, SQS, CloudWath Event, CloudWatch Log 等AWS 服务。

新增功能 – 使用 AWS Glue 实现无服务器流式处理 ETL

管理连续数据提取管道并处理动态数据,是一件非常复杂的工作,因为这是一种始终在线的系统,需要管理、安装补丁、进行扩展以及全面的照管。如今,通过扩展基于 Apache Spark 的 AWS Glue 作业来持续运行并从 Amazon Kinesis Data Streams 和 Apache Kafka(包括完全托管的 Amazon MSK)等流式处理平台提取数据,可以更轻松、更成本高效地实施这一方案。

通过数据湖利用好数据资产

AWS 首席执行官 Andy Jassy在re:Invent技术大会主题演讲中,围绕着转型从六个方面做了阐述:1、领导层协调一致;2、技术的深度和广度;3、架构和应用的现代化;4、规模化使用数据;5、采用机器学习创新;6、突破云迁移的阻碍。 今天我和您分享第四部分,讲述企业在数字化转型的过程中,如何通过向云迁移利用好企业的数据资产满意度。

新增功能 – 除了现有的 SFTP 之外,还推出了 AWS Transfer for FTP 和 AWS Transfer for FTPS

AWS Transfer for SFTP 已于 2018 年 11 月 推出,是一项完全托管的服务,可使用安全文件传输协议 (SFTP) 将文件直接传入和传出 Amazon S3。今天,我们很高兴地宣布扩展此项服务,以增加对 FTPS 和 FTP 的支持,除了现有的 AWS Transfer for SFTP 服务 外,它还可以轻松迁移和安全运行基于 SSL 之上的文件传输协议 (FTPS) 和 AWS 中的 FTP 工作负载。我们支持 Amazon S3 基于 SFTP、FTPS 和 FTP 的传输,我们还推出了“AWS Transfer Family”,它是 AWS Transfer for SFTP、AWS Transfer for FTPS 和 AWS Transfer for FTP 的总称。

新增功能 – Amazon AppFlow 正式发布

今天,我们推出了一项叫做 Amazon AppFlow 的新服务,让此问题迎刃而解。借助 Amazon AppFlow,您可以实现 AWS 服务和 SaaS 应用程序(例如 Salesforce、Zendesk 和 ServiceNow)之间的数据流的自动化。SaaS 应用程序管理员、业务分析师和商业智能 (BI) 专业人员无需花费数月时间等待 IT 部门完成集成项目,即可快速实施所需的大多数集成。