亚马逊AWS官方博客
Category: Security, Identity, & Compliance
将 AWS IAM Authenticator 部署到 kops
本博文是将 Heptio Authenticator 部署到 kops 的更新版本。Heptio Authenticator 已捐赠给 Kubernetes 特殊兴趣组 (SIG) AWS,以支持用户针对相关项目开展协作。现在,您可以使用 kops 原语在创建集群时自动部署 Authenticator,而无需进行手动配置。本博文描述了这一更新、更简单的流程。
AWS 精英:让 AWS 安全服务为您服务
文章宏观地描述了如何在 AWS 云中实现安全性。这直接呼应了 AWS 架构完善的框架和成千上万的客户成功案例。当您了解责任共担模式和每项服务的价值时,您就可以在 AWS 云中实现更好的安全性和更好地进行构建。
借助 Multi-Factor Authentication 保护实例安全 | AWS 初创公司博客
在 AWS,确保安全是我们的首要任务,因此我们建议客户在其应用程序的各层中实施安全控制。本文将通过要求管理员进行双重身份认证才能使用 SSH 连接,来为 EC2 实例增添一层身份验证安全保护。
Amazon Cognito 集成微信登录部署系列(五)客户端集成 Cognito 验证
在本篇中,我们将最终完成Android客户端,实现授权并访问AWS资源。
Amazon Cognito 集成微信登录部署系列(四)实现验证逻辑、发布 API
在这一篇中,我们将具体实现对接微信开放平台验证微信用户的业务逻辑。
Amazon Cognito 集成微信登录部署系列(三)与 API Gateway 集成、处理输入参数、返回响应结果
这一篇中我们将介绍如何创建API Gateway中的API, Lambda函数如何处理来自API Gateway的输入参数、响应给API的返回结果,以及实现Lambda函数和API的集成。
Amazon Cognito集成微信登录部署系列(二)用Lambda开发服务端API
这一篇中我们将要介绍Eclipse配置Lambda开发环境,使用AWS Toolkit开始动手开发Java的Lambda函数。
Amazon Cognito 集成微信登录部署系列(一)Cognito 身份池、Dynamodb 表和创建 Lambda 函数
Amazon Cognito 为我们的 Web 和移动应用程序提供身份验证、授权和用户管理,借助它可以实现第三方 (如 Facebook、Amazon 或 Google) 登录,从而便利了开发者使用主流社交网站的登录体系实现用户登录。
Amazon Cognito 已经于2017年11月在由光环新网运营的 AWS 中国(北京)区域发布,AWS 官方尚未支持使用的微信登录,我们通过以下系列文章为大家介绍通过 Amazon Cognito 的开发人员验证的身份来变通实现微信登录。
新推出 AWS Resource Access Manager – 跨账户资源共享
新推出的 AWS Resource Access Manager (RAM) 可以方便 AWS 账户之间的资源共享。通过它可以在您的 AWS 组织内部共享资源,可以从控制台、CLI或通过一组 API 来使用。我们现已推出对 Route 53 解析器规则的支持(昨天已在 Shaun 的优秀博文中宣布)并且将很快支持更多资源类型。
隆重推出与 AWS Security Hub 集成的 Cloud Custodian
对于云的安全性、合规性和成本管理解决方案而言,受欢迎的选择之一是 Cloud Custodian,一个由 Capital One 赞助的开源项目。Cloud Custodian 是灵活的规则引擎,采用简单的 YAML 配置文件写出政策,支持超过 130 种 AWS 资源类型。然而,因为 Cloud Custiodian 主要通过邮件通知或命令行输出以及云观察指标进行报告,所以缺乏带有搜索和过滤功能的统一视图对于拥有大型环境和多个账户的客户来说是一个痛点。
现在,这一痛点的处理方式是集成 Cloud Custodian,作为 AWS Security Hub 的结果提供商。新发布的 AWS Security Hub 提供了您在 AWS 中安全状态的全面视图,包括关于安全行业标准和最佳规范的合规性。Security Hub 搜集了关于 AWS 账户、服务和受支持第三方合作伙伴的安全数据,帮助分析安全趋势,识别最高优先度的安全问题。