O blog da AWS
Category: Security, Identity, & Compliance
Acessando endpoint Serverless privados do Amazon API Gateway por meio de distribuição personalizada do Amazon CloudFront usando VPC Origins
Por Napoleone Capasso, arquiteto de operações em nuvem na Amazon Web Services e Usama Ali Khan, gerente de contas técnico na Amazon Web Services. As organizações podem usar o Amazon CloudFront Virtual Private Cloud (VPC) Origins para entregar conteúdo de aplicativos hospedados em sub-redes privadas dentro do Amazon VPC. O tráfego de rede flui entre o […]
Como usar o AWS Transfer Family e o GuardDuty para proteção contra malware
Por James Abbott, arquiteto de soluções principal na AWS; Santhosh Srinivasan, arquiteto sênior de aplicações em nuvem da equipe de serviços profissionais da AWS e Suhas Pasricha, arquiteto de infraestrutura de nuvem na equipe de serviços profissionais da AWS. Muitas vezes, as organizações precisam compartilhar arquivos de forma segura com terceiros pela Internet. Permitir o […]
Orquestrando o processamento de documentos com o AWS AppSync Events e o Amazon Bedrock
Por Mehdi Amrane, Sr. Solutions Architect. Muitas organizações implementam pipelines inteligentes de processamento de documentos para extrair insights significativos de um volume cada vez maior de conteúdo não estruturado (como reivindicações de seguros, solicitações de empréstimos e muito mais). Tradicionalmente, esses pipelines exigem esforços significativos de engenharia, pois a implementação geralmente envolve o uso de […]
Protegendo dados usando a proteção autônoma contra ransomware no Amazon FSx para NetApp ONTAP
Por Sean Phuphanich, Principal Tecnólogo da AWS; Ivo Janssen, Arquiteto de Soluções Sênior (SA) na AWS e Sujata Abichandani, gerente técnico sênior de contas (TAM) para clientes estratégicos na AWS. Introdução Numa estratégia de segurança em camadas como uma defesa em profundidade, quando a prevenção falha, a mitigação torna-se crítica. A maioria dos serviços de […]
Configurando federação na AWS a partir do Azure DevOps usando OpenID Connect
Por Mathieu Bruneau, arquiteto de soluções especializado em containers na Amazon Web Services (AWS) Canada. Nest blog post, demonstrarei como usar as opções do OpenID Connect (OIDC) no AWS Toolkit for Azure DevOps versão 1.15.0+ para federar com AWS Accounts e obter credenciais temporárias sem gerenciar credenciais estáticas do AWS Identity and Access Management (IAM). […]
Como utilizar IAM Roles para conectar o GitHub Actions na AWS
Por David, Arquiteto de Soluções Senior na AWS. 22 de maio de 2023: atualizamos a publicação para refletir a distinção entre maiúsculas e minúsculas no IDP inserido: https://token.actions.githubusercontent.com. O IDP criado nesta postagem deve ser inserido em letras minúsculas na postagem. 12 de dezembro de 2024: atualizamos o blog post para refletir que não é […]
Implementação de nomes de domínio personalizados para endpoints privados com o Amazon API Gateway
Este post foi escrito por Heeki Park, arquiteto de soluções principal O Amazon API Gateway está introduzindo o suporte personalizado de nomes de domínio para endpoints privados da API REST. Os clientes escolhem endpoints privados da API REST quando querem endpoints que só podem ser chamados de dentro do Amazon VPC. Os nomes de domínio […]
Como usar a API do Amazon Detective para investigar as descobertas de segurança do GuardDuty e enriquecer os dados no Security Hub
Por Nicholas Jaeger, Principal Security Solutions Architect na AWS e Rima Tanash, Senior Security Engineer e pesquisadora da AWS. Compreender o risco e identificar a causa raiz de um problema em tempo hábil é fundamental para as empresas. A Amazon Web Services (AWS) oferece vários serviços de segurança que você pode utilizar em conjunto para […]
Crie fluxos de trabalho seguros de aplicativos de IA generativa com Amazon Verified Permissions e Agentes do Amazon Bedrock
Este post foi escrito por Ram Vittal, Samantha Wylatowska, Anil Nadiminti ,Michael Daniels e Maira Ladeira Tanke. Os Agents do Amazon Bedrock permitem que aplicativos de IA generativa executem tarefas de várias etapas em vários sistemas e fontes de dados da empresa. Eles orquestram e analisam as tarefas e as dividem nas sequências lógicas corretas […]
Controle de acesso SaaS usando Amazon Verified Permissions com um armazenamento de políticas por tenant
Escrito por Manuel Heinkel, arquiteto de soluções na AWS e Alex Pulver, Principal Solutions Architect na AWS. O controle de acesso é essencial para aplicações de software como serviço (SaaS) multitenant. Os desenvolvedores de SaaS devem gerenciar permissões, autorização refinada e isolamento. Neste post, demonstramos como você pode usar o Amazon Verified Permissions para controle […]