AWS
-
使用 IAM 服务角色安全地访问资源
当我们以用户身份访问资源时,我们的凭据(如密码和访问密钥)用于确认我们可以使用该资源。但是,在某些情况下,我们需要访问属于其他用户的资源,或者一个资源必须访问另一个资源。这是通过使…
-
新一代系统灾备上云解决工具—— CloudEndure
【概要】CloudEndure Disaster Recovery 可以通过快速而可靠地将物理机、虚拟机和基于云的主机恢复到 Amazon 云区域,能最大限度地帮助客户缩短停机时间…
-
Aws VPC 安全的十个最佳实践
随着越来越多的企业选择AWS之类的云计算服务,与此同时云计算环境也变得越来越复杂,因此企业必须制定全面、主动的安全策略,并从开始就建立起安全策略,并要随着基础架构的扩展而发展以保持…
-
如何利用 AWS Logs Insights 从 AWS 服务日志中查询控制面板指标
每个 AWS 服务都会将其处理记录到 CloudWatch 日志组下组织的文件中。日志组通常以服务本身命名,以便于识别。默认情况下,服务的系统消息或通用状态信息将写入这些日志文件中…
-
选择 AWS Elastic Disaster Recovery 的时机
Elastic Disaster Recovery 是推荐使用的 AWS 灾难恢复服务。该服务提供与 CloudEndure Disaster Recovery 类似的功能,并且可…
-
aws VPC 共享:关键注意事项和最佳实践
介绍 自从我们在 re:Invent 2018 上推出 VPC 共享以来,已经过去了 2 年多。我之前在一篇博客文章“VPC 共享:多账户和 VPC 管理的新方法”中写过关于此功能…
-
AWS VPC 共享:多账户和 VPC 管理的新方法
我与 AWS 的第一次互动是在 6 年前亚太地区(悉尼)AWS 区域推出之后。当时,AWS 管理控制台的服务较少,我很快就找到了 Amazon Virtual Private Cl…
-
亚马逊云科技基础网络架构从单账号到多账号体系的迁移实践
背景: 着陆区(Landing Zone)是亚马逊云科技通过以结果为导向的工作方法提出的一种解决方案,该解决方案基于亚马逊云科技的最佳实践、旨在为上云用户准备一套可配置、安全合规、…
-
中小企业上云采用多账户策略的初级架构
注:本文是中小企业上云系列博客的第二篇,读者可点击链接阅读上一篇 《中小企业上云采用多账户策略的优势》。 在中小企业上云初期,我们建议先建立一个最小的多账户结构,企业可以根据业务和…
-
中小企业上云采用多账户策略的优势
注:本文是中小企业上云系列博客的第一篇,读者可点击链接阅读下一篇 《中小企业上云采用多账户策略的初级架构》。 相比大型企业,中小企业上云的资源规模一般较小;同时因其业务特点需要在激…