亚马逊AWS官方博客

Category: Integration & Automation

借助 Cloud Foundations 管理 Control Tower:治理区域、管理组织、创建或注册账户、启用控件

Cloud Foundations 在某些方面和 Control Tower 提供相同或相似的功能,在中国区可作为其替代方案使用。在全球区可单独使用,或二者并行使用,取长补短。有效协同二者管理云上环境颇具挑战,部分用户感到困惑和疑虑。为此,我们利用此博客就常见重要问题讲解讨论,协助用户高效运维云上环境。

借助 Cloud Foundations 产品工厂和包工厂以最佳安全实践事件驱动自动初始化实例安装基础软件并配置会话日志和监控指标

基于官方镜像启动一台新的 EC2 实例后,标准化过程一般包括安装必要软件包并配置 CloudWatch 代理以发送日志和监控指标。此外还包括改名、入域等操作。如何安全、规范、自动、快速完成上述实例初始化是本文想解决的问题。

基于 Amazon Athena Amazon S3 和 Fluentbit 实现 Amazon EKS kubernetes event 的 Log 方案

在 Amazon EKS (Elastic Kubernetes Service) 上运行的应用程序通常会生成大量日志数据,有效地收集和分析这些日志对于故障排查、安全监控和成本优化至关重要。本方案利用 Amazon Athena、Amazon S3 和 Fluent Bit 构建了一个高度可扩展、成本效益高的 Kubernetes 事件日志解决方案。

Use Cloud Foundations Product Factory to plan, design and one-click deploy infrastructural cloud resources such as multi-account access control and permission policies丨借助 Cloud Foundations 产品工厂规划设计并一键部署云上多账户访问控制及权限策略等基础设施资源

Cloud Foundations adds the “Product Factory” module to meet the automated creation and standardized management needs of customized cloud resources. Simply put, this capability supports “define, approve, and deploy” architectures that serve workloads.