亚马逊AWS官方博客

Category: Security, Identity, & Compliance

在企业环境中为 AI 编程工具构建内容审查层

本文探讨在企业环境中为 AI 编程工具(如 AWS Kiro)构建内容审查层(DLP)的完整技术方案。文章将问题拆分为两条互斥路径:能改模型端点的自研应用(通过 LiteLLM 统一网关)和不能改端点的闭源工具(通过透明 MITM 拦截)。核心论点是:内容审查只能发生在能拿到明文的点,而内容型 DLP 本质上是 best-effort 检知而非硬预防。后半篇深入架构设计,部署语义审查小模型在自有 VPC 内(避免二次外发),并提出用 RAG 相似度检索补上”新写代码无签名、系统性漏检”的缺口。

通过 Microsoft Entra ID 集成 IAM Identity Center 实现对 Amazon Quick 的统一身份认证

企业普遍以 Microsoft Entra ID(原 Azure AD)作为身份底座。本文介绍以 Entra ID 为 IdP、AWS IAM Identity Center 为身份枢纽,实现对 Amazon Quick(Web 与 Desktop 客户端)的统一身份认证:用户和组经 SCIM 2.0 自动预配,登录认证走 SAML 2.0,Quick Desktop 通过 OIDC(授权码 + PKCE)直连 Entra ID,并按组自动映射 Admin / Author / Reader 角色。

借助 AWS Certificate Manager 中的 ACME 支持,自动颁发公共 TLS 证书

今天,我们宣布 ACME 支持AWS Certificate Manager(ACM)中的公有证书。ACM 现已提供全托管 ACME 服务端点,兼容所有符合 ACMEv2 标准的客户端,例如 Certbot、适用于 Kubernetes 的 cert-manager、acme.sh,以及您已经在使用的任何其他客户端。您可以通过标准 ACME 协议颁发来自 Amazon Trust Services 的公共 TLS 证书。