亚马逊AWS官方博客
Category: Networking & Content Delivery
利用AWS Firewall Manager统一部署Network Firewall (二) 集中式架构
本文中主要介绍通过 AWS Firewall Manager为用户管理集中式 Network Firewall 部署
Amazon CloudFront部署小指南(二十四):将CloudFront “多域名”改造为”多租户”架构
通过多租户架构简化 CloudFront 配置管理
基于 Amazon CloudFront 和 Lambda@Edge 实现失败请求的完整记录与异步重放
本文介绍了一种基于 Amazon CloudFront 双 Lambda@Edge的架构方案,在不修改源站代码的前提下,完整记录被 WAF 拦截及源站返回错误的请求(含 headers 和 body),并通过 CloudWatch Logs + Kinesis Data Firehose 汇聚至 S3,支持异步补数重放。
利用AWS Firewall Manager统一部署Network Firewall (一)分布式架构
本文中主要介绍通过AWS Firewall Manager为用户集中创建管理多账号下的分布式Network Firewall部署。
Network Firewall 部署小指南 (五) 使用辅助VPC端点简化NFW部署及运维管理
本篇blog介绍通过部署NFW的Multiple Endpoint功能来简化网络安全架构设计与运维管理。
AWS 一周综述:Amazon S3 推出 20 周年、Amazon Route 53 Global Resolver 正式推出等(2026 年 3 月 16 日)
二十年前的上周,Amazon S3 于 2006 年 3 月 14 日公开发布。虽然 Amazon Simple Storage Service 通常被认为是定义云基础设施的基础存储服务,但最初的简单对象存储服务已发展成为范围和规模要大得多的服务。
使用 AWS Route 53 构建高可用 DNS 解析服务:从多主多备到智能健康检测的最佳实践
介绍DNS服务在健康监测/多主多备/zone备份的最佳实践
使用Amazon Site-to-site VPN建立SAP高可用链路
客户是一家跨国生物合成领军企业,在海外拥有生产基地和办公场所。客户采用 SAP 作为企业的供应链平台,SAP 部署在亚马逊云科技 新加坡区域,为方便新加坡员工访问 SAP,需要在公司和 SAP 之间建立安全稳定的链路。方案基于 Amazon Site-to-site VPN 和 Amazon Transit Gateway 实现。由于在 Amazon 云端部署的 SAP 采用了 RISE with SAP 方案,而客户没有 SAP RISE 账号的管理权,因此客户可注册自己的Amazon 账号,并在该账号内使用上述服务来建立链路。
AWS 一周综述:Amazon Bedrock 中的 Claude Opus 4.6、AWS 构建者 ID 支持苹果设备登录等(2026 年 2 月 9 日)
以下是上周的重要发布和更新,可帮助您在 AWS 上进行构建、扩展和创新。
DX 维护通知全球自动化处理方案 — 基于 Severless 的跨账号/跨区域实践
本文介绍了一套基于 AWS Serverless 架构的 Direct Connect 维护通知全球自动化处理方案。针对字节跳动网管系统只能接收 Excel 附件邮件的特殊需求,利用 EventBridge、Lambda、DynamoDB 和 SES 服务,实现了 3 个账号、9+ 区域的 DX 维护事件统一收集、智能去重、Excel 生成及邮件自动发送,月成本仅约 5 美元,显著提升运维效率。