AWS

CloudWatch 是魔鬼,但我必须使用它

让我们来谈谈 Amazon CloudWatch。对于那些有幸没有陷于 Amazon Web Services (AWS) 泥潭的人来说,CloudWatch 正如 AWS 官方描述所言,“是为开发人员、系统运维人员、站点可靠性工程师 (SRE) 和 IT 经理构建的监控和管理服务。” 这一切都很好,只是没有哪个明确指出的群体喜欢使用该产品。请允许我说一些监控方面的异端邪说。

Kubernetes 四周年,以及亚马逊重新定义容器编排

好吧,我们到了。Kubernetes 本月迎来四周岁生日——严格来说,是 2018 年 6 月 7 日——正是这个平台为用户和数据中心管理员带来了可扩展的容器技术。自 Google 最初推出以来,它的受欢迎程度就迅速飙升。庆祝该项目的生日并不是今天唯一成为头条新闻的事情。亚马逊最近宣布其用于 Kubernetes 的弹性容器服务 (EKS) 正式可用,可通过 Amazon Web Services (AWS) 访问。

简单的云安全加固

应用一些基本的安全加固原则来保护您的云环境。我过去曾写过关于简单服务器安全加固技术的文章。这些文章的部分灵感来自于我当时正在编写的《Linux 恶意网络环境安全加固》一书,其想法是将您可能需要在服务器上执行的许多不同的安全加固步骤提炼为每个人都应该做的几个简单步骤。在本文中,我采用了相同的方法,只是特别关注云基础设施的安全加固。我最熟悉 AWS,因此我的安全加固步骤是针对该平台并使用 AWS 术语(例如安全组和 VPC),但由于我不喜欢供应商锁定,因此我尝试包含足够通用的步骤,以便您能够将它们适应其他提供商。

FOSS 项目聚焦:CloudMapper,一个 AWS 可视化工具

Duo Security 发布了 CloudMapper,这是一个用于可视化 Amazon Web Services (AWS) 云环境的开源工具。在使用 AWS 时,通常会有许多由不同团队为不同项目运行的独立帐户。最好通过直观地显示帐户的资源以及这些资源如何通信来了解这些帐户的配置方式。这补充了传统的资产清单。

AWS Kubernetes 快速入门

Kubernetes 是一个开源集群管理器,可以轻松地在各种类型的生产环境(本地或公共云)中运行 Docker 和其他容器。现在作为一个开放社区项目,它源于 Google 开创的用于管理互联网规模复杂系统的开发和运营模式。

AWS EC2 VPC CLI

新工作带来的全新开始总是令人兴奋。我的前一份工作和新工作都始于从头开始构建新基础设施的机会。在这两种情况下,正如初创公司基础设施的早期阶段常见的那样,一切都将使用 Amazon Web Services (AWS) 构建,特别是使用其弹性云计算 (EC2) 基础设施。