Recent Announcements 中文 笔记

Recent Announcements 中文

AWS(Amazon Web Services)在其旗下提供了多种服务,包括计算、存储、安全和应用程序服务。以下是最近的一些公告和更新: 1. AWS Outposts:AWS Outposts 是一种完全托管的服务,提供了计算、存储和数据库能力的基础设施。最新更新包括在多个国家推出 Outposts。 2. AWS Lambda:提供按需计算服务。最近的更新包括并发控制和与 Amazon API Gateway 集成的增强。 3. Amazon S3:提供持久存储。最近的更新包括应用程序迁移 API 的推出和快照加密。 4. AWS Billing:允许您查看详细的计费信息。最近的更新包括计费详细信息的改进。 5. AWS Config:提供 AWS 资源的监控、报告和自动修复。最近的更新包括通知操作和 AWS Step Functions。 6. AWS Multi-Region Access Point for Amazon S3:S3 的多区域访问点提供了一个全球命名空间,以提供快速、安全和弹性的存储服务。 7. Amazon Route 53:提供域名注册和 DNS 服务。最近的更新包括对 S3 多区域访问点的支持。 8. AWS Lake Formation:一种数据工程、数据转换和数据治理服务。最近的更新包括使用 JDBC 驱动程序创建工作流和数据库凭据连接。 9. Amazon EMR:一种大数据处理服务,用于数据处理、分析、机器学习(ML)等。最近的更新包括集群版本控制和 bug 修复。 10. AWS Step Functions:一种用于协调分布式应用程序和微服务架构组件的服务。最近的更新包括增强的任务令牌输入处理和自动替换。

笔记线程

今天,Amazon Elastic Kubernetes Service(Amazon EKS)宣布推出证书颁发机构(CA)轮换功能,使客户能够通过具有自动化保障措施的管理生命周期来轮换其集群的 CA。每个 Amazon EKS 集群都拥有自己的 CA,该 CA 允许对集群的 Kubernetes API 进行加密连接;现在,您可以在 CA 过期之前对其进行轮换,以确保集群保持正常运行且安全。自 2018 年推出以来创建的 Amazon EKS 集群,其 CA 的有效期为 10 年,该时期的集群现已接近应开始 CA 轮换活动的节点。Amazon EKS 中的 CA 轮换属于共享责任。Amazon EKS 负责管理轮换生命周期,并自动更新由 AWS 管理的组件以信任继任 CA。客户负责在继任 CA 激活之前替换其工作节点,并更新外部客户端以信任继任 CA。EKS 自动模式实例和 AWS Fargate 节点将由 AWS 自动更新,但客户仍需更新任何连接到集群 API 服务器的外部客户端。Amazon EKS 提供自动化保障措施以支持客户完成此过程,包括在 CA 过期前发出提前通知、若客户未创建继任 CA 则自动追加继任 CA,以及若客户未自行安排则自动激活。回滚功能允许客户在过渡到继任 CA 期间,若更新出现任何问题,可回退至之前的 CA。Amazon EKS CA 轮换在所有商业 AWS 区域中免费提供。要开始使用 CA 轮换,您可以使用 AWS CLI、EKS API、CloudFormation 和 AWS 控制台。更多信息请参阅 Amazon EKS 文档和《深入解析 Amazon EKS 证书颁发机构轮换》。
今天,AWS Direct Connect 推出了入站前缀控制功能,这是一项新功能,允许您根据工作负载的需求分配和管理私有及传输虚拟接口(VIF)的入站路由前缀分配。现在,您可以在专用和托管连接上的 VIF 上为 IPv4 和 IPv6 各分配多达 1,000 个前缀。此前,Direct Connect VIF 在私有或传输 VIF 上接受来自本地网络到 AWS 的最大 100 条路由前缀通告。如果您的网络规模较大或正在增长,则必须围绕此上限进行架构设计,例如通过汇总路由或在多个 VIF 或连接之间分段。借助入站前缀控制,您可以向单个 VIF 分配多达 1,000 个前缀并直接通告您的路由。入站前缀控制在专用连接级别和 Direct Connect 网关(DXGW)级别引入了新的前缀容量池。当您创建或更新 VIF 时,会为其分配特定数量的前缀;当附加该 VIF 时,该分配将从专用连接的池和 DXGW 的池中提取。这使得您可以为每个工作负载调整前缀容量——例如,为承载大量路由的传输 VIF 分配较大的前缀容量,而为同一连接上的私有 VIF 分配较小的前缀容量。连接池规模随连接速度扩展,链路聚合组(LAG)池规模随成员连接数量扩展。您可以使用 AWS Direct Connect 控制台或 CLI/API 配置前缀分配。入站前缀控制在所有提供 AWS Direct Connect 的商业 AWS 区域、AWS GovCloud 区域(US-East 和 US-West)、由 Sinnet 运营的 Amazon Web Services 中国(北京)区域,以及由 NWCD 运营的 Amazon Web Services 中国(宁夏)区域中免费提供。欲了解更多信息,请参阅 AWS Direct Connect 用户指南中的《AWS Direct Connect 入站前缀控制》。
AWS Lambda MicroVMs 现已在 5 个新增 AWS 区域推出:亚太(孟买)、亚太(新加坡)、亚太(悉尼)、欧洲(法兰克福)和欧洲(斯德哥尔摩)。通过此次发布,您可在总计 10 个 AWS 区域中使用 Lambda MicroVMs。Lambda MicroVMs 是一种无服务器计算原语,提供虚拟机级别的隔离、近乎即时的启动与恢复速度,以及状态保留功能,用于执行用户生成或 AI 生成的代码。开发人员可利用 Lambda MicroVMs 为每个用户或任务提供独立的计算环境,而无需管理虚拟化基础设施,也无需在隔离性、速度和状态保留之间做出权衡。MicroVMs 可为包括 AI 编程助手、交互式开发环境和漏洞扫描器在内的应用程序提供安全、有状态且响应迅速的代码执行能力。通过此次发布,开发人员可在 5 个新增区域中将 Lambda MicroVMs 部署得离最终用户更近,从而更好地满足延迟和数据驻留要求。要开始使用,请从您的 Dockerfile 创建 MicroVM 镜像,然后从该镜像启动 MicroVMs。为每个用户或任务分配一个专用的 MicroVM,并配备支持 HTTP/2、gRPC 和 WebSocket 等主流连接协议的专用 HTTPS 端点。您可以通过 AWS Lambda 控制台、AWS CloudFormation、AWS Cloud Development Kit,或使用您偏好的代理式开发工具配合 Agent Toolkit for AWS 来使用 MicroVMs。欲了解更多信息,请访问 AWS Lambda MicroVMs 开发者指南。有关定价信息,请参阅 Lambda MicroVMs 定价页面。请访问 AWS 区域能力页面,以获取最新的区域可用性信息。