亚马逊AWS官方博客
Category: Integration & Automation
借助 Cloud Foundations 管理 Control Tower:治理区域、管理组织、创建或注册账户、启用控件
Cloud Foundations 在某些方面和 Control Tower 提供相同或相似的功能,在中国区可作为其替代方案使用。在全球区可单独使用,或二者并行使用,取长补短。有效协同二者管理云上环境颇具挑战,部分用户感到困惑和疑虑。为此,我们利用此博客就常见重要问题讲解讨论,协助用户高效运维云上环境。
Manage Control Tower with Cloud Foundations: govern regions, manage organizations, create or enroll accounts, enable controls
Cloud Foundations provides similar functions to Control Tower in many aspects, therefore, it can be used as an alternative solution in China Regions. This blog explains important issues to help efficiently operate and maintain the cloud environment.
Cloud Foundations demo videos part one: from deployment to daily operations
Cloud Foundations spans a broad technical spectrum, and some functions are complex in adaptation to cloud. This article demonstrates important procedures and steps in the lifecycle, so you can have a more intuitive understanding.
借助 Cloud Foundations 产品工厂和包工厂以最佳安全实践事件驱动自动初始化实例安装基础软件并配置会话日志和监控指标
基于官方镜像启动一台新的 EC2 实例后,标准化过程一般包括安装必要软件包并配置 CloudWatch 代理以发送日志和监控指标。此外还包括改名、入域等操作。如何安全、规范、自动、快速完成上述实例初始化是本文想解决的问题。
基于 Amazon Athena Amazon S3 和 Fluentbit 实现 Amazon EKS kubernetes event 的 Log 方案
在 Amazon EKS (Elastic Kubernetes Service) 上运行的应用程序通常会生成大量日志数据,有效地收集和分析这些日志对于故障排查、安全监控和成本优化至关重要。本方案利用 Amazon Athena、Amazon S3 和 Fluent Bit 构建了一个高度可扩展、成本效益高的 Kubernetes 事件日志解决方案。
Terraform 最佳实践之变量传递
针对 Terraform 的整体架构规划,讲解变量传递的最佳实践方式。
互联网性能观测系列之二 – 时序直方图的使用
本文介绍了时序直方图:通过在直方图基础上加入时间维度,展现了性能指标数据分布在时间上的变化,让观察者可以获取到新的洞察。并提供了展示效果和参考代码。
云上自动化创建账户实践
自动化账户创建的逻辑、前端集成以及账户创建后的自动化检查流程。
Use Cloud Foundations Product Factory to plan, design and one-click deploy infrastructural cloud resources such as multi-account access control and permission policies丨借助 Cloud Foundations 产品工厂规划设计并一键部署云上多账户访问控制及权限策略等基础设施资源
Cloud Foundations adds the “Product Factory” module to meet the automated creation and standardized management needs of customized cloud resources. Simply put, this capability supports “define, approve, and deploy” architectures that serve workloads.
Deploy elastic bastion hosts in one-click for secure session management and port forwarding with Cloud Foundations丨借助 Cloud Foundations 一键部署弹性堡垒机安全合规地实现会话管理及端口转发
A bastion host, also known as a jump box, is an instance in external network that provides a unique access to resources within a private network.