亚马逊AWS官方博客

Aurora PostgreSQL 大版本升级指南

Amazon Aurora PostgreSQL 是亚马逊云科技基于云原生架构打造的托管型关系数据库服务,兼容PostgreSQL。根据 Amazon Aurora版本控制,大版本结束标准支持(EOL)前至少 6 个月通知,小版本至少 3 个月。 EOL 后未升级的集群将面临被自动升级,本篇主要介绍升级的方案和最佳实践。

应对TLS/SSL证书有效期大幅缩短——使用ACME协议实现证书自动续期

CA/Browser Forum 于2025年4月正式通过决议,将分阶段大幅缩短 SSL/TLS 证书的最大有效期。如果客户使用亚马逊云科技的ACM服务,则证书到期更新可以自动化进行,无需客户手动操作。但是依然有很多客户,出于各种原因,在云上自建应用,并且使用了第三方证书,那么 TLS 证书的管理和续期就是客户的责任。本文以在运行Nginx的EC2, Let’s Encrypt为例,演示如何实现证书自动续期的实战方案,其他商业证书也可以依据文中原理,类似处理。

基于 Amazon Connect 数据湖与 Quick 构建联络中心智能分析平台

Amazon Connect 内置报表灵活度有限,尤其难以呈现 Contact Flow 中的自定义属性数据。本文演示了一条零 ETL 的全链路方案:启用 Connect 分析数据湖,跨账号分享至客户账号,在 Lake Formation 中创建 Resource Link 并管理权限,然后通过 Athena 接入 Amazon Quick 构建可视化 Dashboard。更进一步,利用 Quick 的 Q 功能实现自然语言生成图表,并通过 Chat Agent 让业务人员以对话方式直接获取数据洞察,将数据湖从技术资产转变为全组织可用的智能分析平台。

简化故障注入,读懂应用影响:用 AI Agent 做混沌工程

本文介绍了如何通过三个 AI Agent Skill 降低混沌工程的实践门槛。传统方式下,AWS FIS 学习曲线陡峭且缺乏应用层观测能力。通过将专业知识封装到 Agent 中,工程师只需描述测试意图,即可自动完成故障注入、日志采集和智能分析的完整闭环,让混沌工程从”专家专属”变为”人人可做”。

AWS DevOps Agent 与 GitHub 集成实践:如何实现从代码变更到故障调查的端到端闭环

本文将分享如何将 AWS DevOps Agent 与 GitHub 深度集成,构建一个从代码提交、CI/CD 部署到 事件自动调查的端到端闭环。通过配置 GitHub Webhook,当部署失败时事件会自动触发 DevOps Agent 调查,Agent 会自动关联代码变更、部署历史和运行时数据,快速定位根因并给出缓解建议。

当 OpenClaw 学会”团队记忆”:一个面向多客户服务的企业级共享记忆系统设计

本文围绕 AI Agent 在多客户、多 Agent 协作场景下的”记忆困境”,介绍基于 Amazon AgentCore Memory 的 OpenClaw 企业级共享记忆插件 memory-agentcore,逐一拆解记忆系统的五个核心问题:记什么(Amazon AgentCore 4 策略自动提取 + 本地三层噪音预过滤)、怎么存(Event → Memory Record 的全托管数据路径)、怎么找(auto-recall 自动召回 + 肘点算法分数间隙过滤)、谁能看(层级命名空间 + actorId 驱动的最小权限隔离)、怎么管(8 个 Agent 工具 + 9 个 CLI 命令的全生命周期管理)。架构基于 Amazon Bedrock AgentCore Memory 构建,采用三层记忆模型(上下文层 / 本地记忆层 / 云端共享层)叠加设计,在面客模式下通过 peerId 实现记忆按客户自动隔离、跨 Agent 天然共享。

把 OpenClaw 从个人助手变成客服:一次信任模型的翻转

本文探讨如何将 OpenClaw 从个人 AI 助手转型为面向客户的服务Agent。围绕五个核心问题展开:会话隔离(dmScope 配置实现多客户 session 独立)、多渠道接入(Web Widget 与消息平台的身份关联)、安全模型(tools.deny 硬约束 + Bedrock Guardrails 内容过滤的双层防护)、知识库注入(Bootstrap 文件 + Amazon Bedrock Knowledge Bases 的 RAG 检索)、以及客户记忆的局限与演进方向。部署架构基于 AWS,采用 ALB + ECS 认证中间层 + 私有子网 Gateway 的分层设计,通过 VPC Endpoint 调用 Bedrock、AgentCore 等服务,兼顾安全隔离与低延迟。