AWS Thai Blog

AWS Week in Review – 25 กรกฎาคม 2565

เมื่อไม่กี่สัปดาห์ก่อน พวกเราเป็นเจ้าภาพ EMEA AWS Heroes Summit ครั้งแรกในเมืองมิลาน ประเทศอิตาลี และสัปดาห์ที่แล้ว คุณ Antje Barth, Principal Developer Advocate ทางด้าน AI/ML ได้เข้าร่วมงาน Americas AWS Heroes Summit ในเมืองซีแอตเทิล รัฐวอชิงตัน สหรัฐอเมริกา การพบปะกับผู้เชี่ยวชาญในชุมชน ซึ่งเป็นแรงบันดาลใจและเป็นโอกาสที่ดีในการเรียนรู้จากกันและกัน ระหว่างการประชุม AWS Heroes จากอเมริกาเหนือและละตินอเมริกาได้แบ่งปันความคิดกับผู้สนับสนุนนักพัฒนาของ AWS และทีมผลิตภัณฑ์ในหัวข้อต่างๆ เช่น serverless, container, machine learning, data และ DevTools คุณสามารถเรียนรู้เพิ่มเติมเกี่ยวกับโปรแกรม AWS Heroes ได้ที่นี่

เซอร์วิสและฟีเจอร์ต่างๆที่เปิดตัวในสัปดาห์ที่แล้ว

Cloudscape Design SystemCloudscape คือโอเพนซอร์สด้านการออกแบบระบบสำหรับการสร้างแอปพลิเคชัน สร้างขึ้นและใช้งานโดยผลิตภัณฑ์และบริการของ AWS โดยสร้างขึ้นในปี 2016 เพื่อปรับปรุงประสบการณ์ผู้ใช้ในเว็บแอปพลิเคชันที่เป็นของบริการของ AWS และยังช่วยให้ทีม สามารถนำแอปพลิเคชันเหล่านั้นไปใช้ได้เร็วขึ้น หากคุณเคยใช้ AWS Management Console คุณจะได้เห็นการทำงานของ Cloudscape หากคุณกำลังสร้างผลิตภัณฑ์ที่ขยาย AWS Management Console การออกแบบอินเทอร์เฟซผู้ใช้สำหรับระบบการจัดการคลาวด์แบบไฮบริด หรือการตั้งค่าโซลูชันภายในองค์กรที่ใช้ AWS สามารถศึกษาดูที่ Cloudscape Design System

AWS re:Post แนะนำบทความที่สร้างโดยชุมชนAWS re:Post ให้คุณเข้าถึงชุมชนที่มีชีวิตชีวา ซึ่งจะช่วยให้คุณประสบความสำเร็จมากยิ่งขึ้นบน AWS โดยสมาชิกชุมชนผู้เชี่ยวชาญสามารถแบ่งปันคำแนะนำทางเทคนิคและความรู้นอกเหนือจากการตอบคำถาม ผ่านลักษณะบทความ เมื่อใช้คุณสมบัตินี้ สมาชิกชุมชนสามารถแบ่งปันแนวทางปฏิบัติที่ดีที่สุดและกระบวนการแก้ไขปัญหา และตอบสนองความต้องการของลูกค้าเกี่ยวกับเทคโนโลยีของ AWS ในเชิงลึกยิ่งขึ้น ฟีเจอร์ Articles จะถูกปลดล็อคสำหรับสมาชิกในชุมชนที่ได้รับสถานะดาวรุ่งจากผู้เชี่ยวชาญเรื่อง re:Post หรือเนื้อหาสาระที่สร้างชื่อเสียงในชุมชนโดยพิจารณาจากผลงานและการรับรองของพวกเขา หากคุณมีสถานะ Rising Star หรือดาวรุ่งใน re:Post,​ คุณสามารถเริ่มเขียนบทความได้เลย! สมาชิกคนอื่นๆ ทั้งหมดสามารถปลดล็อกสถานะดาวรุ่งผ่านการสนับสนุนของชุมชนหรือเพียงแค่เรียกดูบทความที่มีอยู่วันนี้ใน re:Post

AWS Lambda ประกาศรองรับการควบคุมการเข้าถึงตาม attribute-based access control (ABAC) และ IAM condition kay ใหม่ – ตอนนี้คุณสามารถใช้การควบคุมการเข้าถึงตาม attribute-based access control (ABAC) กับ AWS Lambda เพื่อควบคุมการเข้าถึงฟังก์ชันภายใน AWS Identity and Access Management (IAM) โดยใช้แท็ก ซึ่ง ABAC เป็นกลยุทธ์การอนุญาตที่กำหนดสิทธิ์การเข้าถึงตามแอตทริบิวต์ ใน AWS แอตทริบิวต์เหล่านี้เรียกว่าแท็ก ซึ่งด้วย ABAC คุณสามารถ scale กลยุทธ์การควบคุมการ access โดยตั้งค่า persmission หรือสิทธิ์ แบบละเอียดด้วยแท็ก และไม่ต้องอัปเดตสิทธิ์สำหรับผู้ใช้ใหม่ทุกๆคน หรือ resource ในระดับ organization สามารถเรียนรู้เพิ่มเติมได้ที่บล็อกโพสต์นี้โดยคุณ Julian Wood และคุณ Chris McPeek

นอกจากนี้ AWS Lambda ยังประกาศรองรับ lambda:SourceFunctionArn ซึ่งเป็น IAM condition key รูปแบบใหม่ และสามารถใช้ได้ใน IAM policy condition โดยระบุ Amazon Resource Name (ARN) ของฟังก์ชัน เพื่อใช้ในการสร้าง request คุณสามารถใช้ Condition element ใน IAM policy เพื่อที่จะ compare lambda:SourceFunctionArn condition key กับ request context ด้วยค่าที่ระบุใน policy ของคุณ ซึ่งวิธีนี้จะให้คุณ implement การควบคุมความปลอดภัยขั้นสูง สำหรับการเรียก AWS API ที่ใช้โดยโค้ดฟังก์ชัน Lambda ของคุณ สามารถดูรายละเอียดเพิ่มเติมได้ที่ Lambda Developer Guide

Amazon Fraud Detector เปิดตัว Account Takeover Insights (ATI)Amazon Fraud Detector รองรับโมเดล Account Takeover Insights (ATI) ซึ่งเป็นโมเดลตรวจจับ fraud (การฉ้อโกง) ซึ่งใช้ latency ที่ต่ำ และออกแบบมาเพื่อตรวจจับบัญชีที่ถูกบุกรุกผ่านการขโมย credentials, phishing, social engineering หรือรูปแบบอื่นๆของการ takeover หรือเข้าควบคุมบัญชี ซึ่งโมเดล ATI ได้รับการออกแบบมาให้ตรวจจับ fraud ได้มากกว่าแบบ traditional rule-based account takeover โซลูชัน ถึงสี่เท่า ในขณะเดียวกันก็ลดอัตราความขัดแย้งของผู้ใช้กฎหมายอีกด้วย สามารถเรียนรู้เพิ่มเติมได้ที่เอกสาร Amazon Fraud Detector

Amazon EMR บน EC2 clusters (EMR Clusters) ได้เพิ่ม fine-grained access controls (การควบคุมการเข้าใช้ให้ละเอียดยิ่งขึ้น) – ก่อนหน้านี้ งานทั้งหมดที่ทำงานบนคลัสเตอร์ EMR จะใช้ IAM role ที่ associate กับ EMR cluster บน EC2 instance เพื่อเข้าถึง resource ซึ่ง role นี้จะถูกเรียกว่า EMR EC2 instance profile ซึ่งด้วยความสามารถใหม่ ที่มี runtime role สำหรับ Amazon EMR Steps คุณสามารถระบุ IAM role ที่แตกต่างกัน สำหรับ Apache Spark และ Hive job รวมทั้งกำหนดขอบเขตการเข้าถึงในระดับ job ดังนั้นวิธีนี้จะช่วยให้ควบคุมการเข้าถึงบน EMR cluster เดียว ที่ต้องแชร์กันระหว่างผู้ใช้ ซึ่งแต่ละผู้ใช้จะถูกแบ่งแยกตาม IAM role ซึ่งคุณสามารถบังคับใช้การให้สิทธิ์ระดับ table และ column ได้ ตาม Amazon EMR runtime role ที่จะจัดการเข้าเข้าถึง data lake ได้ด้วย AWS Lake Formation สามารถเข้าไปดูรายละเอียดเพิ่มเติมได้ที่ the What’s New post

สำหรับคุณผู้อ่านที่สนใจรายละเอียดของ AWS annoucements สามารถเข้าไปอ่านเพิ่มเติมได้ที่ What’s New at AWS

ข่าวสารอื่นๆจาก AWS

ข่าวสารและการอัปเดตโอเพนซอร์สของ AWS – คุณ Ricardo Sueiras เขียนจดหมายข่าวโอเพนซอร์ซรายสัปดาห์นี้ ซึ่งเขาเน้นย้ำถึงโปรเจ็กต์โอเพนซอร์ส เครื่องมือ และการสาธิตใหม่จากชุมชน AWS สามารถอ่านฉบับ #121 ได้ที่นี่

AI Use Case Explorer – หากคุณสนใจ Use case การใช้งาน AI สามาถเข้าไปดูได้ที่ AI Use Case Explorer ซึ่งคุณสามารถค้นหา Use case การใช้งานมากกว่า 100 ตัวอย่างการใช้งาน และเรื่องราวความสำเร็จของลูกค้า 400 รายการ แบ่งตามอุตสาหกรรม, ฟังก์ชั่นทางธุรกิจ, และผลลัพธ์ทางธุรกิจที่คุณต้องการทำให้สำเร็จ

Bayer (ไบเออร์) ได้รวบรวมข้อมูลเป็นศูนย์กลางและสร้างมาตรฐานทางด้านข้อมูลจากโครงการคาร์บอนโดยใช้ AWS – เพื่อช่วยให้เกษตรกรชาวบราซิลนำแนวทางปฏิบัติด้านสภาพอากาศทางการเกษตรที่ชาญฉลาดมาใช้และลดการปล่อยคาร์บอนในการกิจกรรมการทำงานของพวกเขา ไบเออร์จึงสร้าง Carbon Program (โครงการคาร์บอน) ซึ่งมีจุดมุ่งหมายเพื่อสร้างแนวทางปฏิบัติทางการเกษตรที่ปราศจากคาร์บอน สามารถเรียนรู้วิธีที่ไบเออร์ใช้ AWS เพื่อรวมศูนย์และสร้างมาตรฐานข้อมูลที่ได้รับจากคู่ค้าต่างๆที่เกี่ยวข้องกับโครงการได้ใน กรณีศึกษาของไบเออร์

AWS Events ที่กำลังมาถึง

ตรวจสอบปฏิทินของคุณและลงทะเบียนสำหรับกิจกรรม AWS เหล่านี้:

AWS re:Inforce 2022 ที่จะจัดขึ้นในวันที่ 26-27 กรกฎาคม ที่บอสตัน โดยสามารถเรียนรู้ว่า AWS สร้างสรรค์นวัตกรรมในโลกของความปลอดภัยบนคลาวด์ได้อย่างไร และฝึกฝนทักษะทางเทคนิคของคุณในเซสชันแบบโต้ตอบที่นำโดยผู้เชี่ยวชาญ คุณสามารถรับชม keynote และ leadership เชสชันแบบออนไลน์ได้ฟรี และจะมีถ่ายทอดสดใน AWS On Air
AWS Global Summits – AWS Global Summits เป็นงาน event ฟรีที่จัดขึ้นเพื่อ cloud computing community เพื่อเชื่อมต่อ พูดคุย และเรียนรู้เกี่ยวกับ AWS โดยเปิดให้ลงทะเบียนสำหรับ AWS Summit ในเดือนสิงหาคมดังนี้:

IMAGINE 2022 – การประชุม IMAGINE 2022 จะมีขึ้นในวันที่ 3 สิงหาคม ที่ Seattle Convention Center กรุงวอชิงตัน สหรัฐอเมริกา เป็นงานที่ไม่เสียค่าใช้จ่ายที่รวบรวมผู้นำด้านการศึกษา รัฐ และท้องถิ่นเพื่อเรียนรู้เกี่ยวกับนวัตกรรมล่าสุดและแนวทางปฏิบัติที่ดีที่สุดในระบบคลาวด์ คุณสามารถลงทะเบียนได้ที่นี่

นั่นคือทั้งหมดสำหรับสัปดาห์นี้ กลับมาเจอกันอีกครั้งในวันจันทร์หน้าสำหรับ AWS Week in Review!

สามารถติดตาม AWS Week in Review ฉบับภาษาไทยได้ที่นี่เลย