• CloudPouch NEW!
  • Blog
  • O stronie
  • Home

Ciekawe linki z newslettera - wydanie 186

  • Paweł Zubkiewicz
  • 3 min.

Ciekawe linki z newslettera - wydanie 186
Poniżej znajdują się linki do newsów od AWS oraz artykułów i blog postów napisanych przez społeczność, które zebrałem w wydaniu numer 186 newslettera Serverless Polska. Strona ta została opublikowana tydzień po wysłaniu mailingu, dlatego jeśli chcesz być zawsze na bieżąco, to zasubskrybuj mój newsletter.

🗞️ Newsy

Prosto od AWS.

⚡️ The AWS Management Console now supports simultaneous sign-in for multiple AWS accounts

AWS wprowadził wsparcie dla wielu sesji w konsoli webowej AWS, co pozwala użytkownikom na jednoczesny dostęp do wielu kont AWS w ramach jednej sesji przeglądarki.

Oto kluczowe informacje:

  • Klienci mogą jednocześnie zalogować się do maksymalnie 5 sesji, które mogą być kombinacją ról root, IAM lub federacyjnych w różnych kontach.
  • Ta funkcja została zaprojektowana, aby pomóc użytkownikom w bardziej efektywnym zarządzaniu wieloma kontami, szczególnie w różnych środowiskach, takich jak rozwój, testowanie i produkcja.
  • Wsparcie dla wielu sesji ulepsza proces rozwiązywania problemów i zarządzania zasobami, pozwalając klientom szybko porównywać konfiguracje i statusy w różnych kontach.

Funkcjonalność wielu sesji jest dostępna we wszystkich regionach komercyjnych, a użytkownicy mogą łatwo włączyć lub wyłączyć tę opcję z menu konta w konsoli AWS. Link »

Niezawodny Łukasz Dorosz nawet nagrał film pokazujący jak to działa w praktyce.

⚡️ Amazon EventBridge announces direct delivery to cross-account targets

Amazon EventBridge Event Bus teraz obsługuje bezpośrednią dostawę zdarzeń do usług AWS w innym koncie, co zwiększa bezpieczeństwo i upraszcza architekturę sterowaną zdarzeniami.

Kluczowe punkty to:

  • Ta funkcjonalność pozwala na kierowanie zdarzeń bezpośrednio do usług takich jak SQS, Lambda, Kinesis Data Streams, SNS i API Gateway w innym koncie, eliminując potrzebę na pośrednią szynę.
  • Ułatwiając konfiguracje wielokontowe, użytkownicy mogą poprawić bezpieczeństwo i usprawnić procesy biznesowe, jednocześnie redukując złożoność i koszty.
  • Zespoły mogą przyznawać uprawnienia IAM zamiast zarządzać zasobami EventBridge, co ułatwia im odbieranie zdarzeń z innych kont.

Ta funkcjonalność jest dostępna we wszystkich komercyjnych regionach AWS. Link »

⚡️ Amazon EventBridge announces API destinations proactive OAuth token refresh

Amazon EventBridge API destinations zyskał teraz proaktywną funkcjonalność odświeżania tokenów OAuth, co umożliwia bezproblemowe wywołania API przez minimalizowanie opóźnień i błędów związanych z wygaśnięciem tokenów OAuth.

Kluczowe punkty to:

  • Nowa funkcjonalność pozwala na asynchroniczne żądania nowych tokenów OAuth, gdy obecny token zbliża się do terminu wygaśnięcia, co poprawia niezawodność aplikacji.
  • Ten update rozwiązuje potencjalne błędy autoryzacji i opóźnienia podczas wywołań do endpointów HTTPS wyznaczonych jako API destynacje.

Ta aktualizacja jest dostępne bez dodatkowych kosztów we wszystkich regionach AWS, w których oferowane są API destynacje EventBridge. Link »

⚡️ AWS Step Functions adds integration for 36 services including AWS End User Messaging

AWS Step Functions teraz znacznie zwiększa swoją funkcjonalność dzięki dodaniu 36 nowych integracji z AWS SDK, w tym wsparciu dla AWS End User Messaging i Amazon Q Apps, co pozwala deweloperom tworzyć złożone przepływy pracy bez potrzeby dodatkowego kodu integracyjnego.

Kluczowe punkty to:

  • Rozszerzona Integracja: Step Functions mogą teraz orkiestrując łącznie ponad 14,000 akcji API w 220 usługach AWS, upraszczając proces budowania rozproszonych aplikacji.
  • Redukcja Kosztów i Złożoności: Dzięki wywoływaniu usług AWS bezpośrednio przez Step Functions, klienci mogą zmniejszyć ilość napisanego kodu, uprościć swoją architekturę i obniżyć koszty operacyjne.
  • Dostępność: Nowe integracje i akcje API są ogólnie dostępne we wszystkich regionach, w których działają AWS Step Functions, zapewniając szeroki dostęp do tych ulepszeń.

Te aktualizacje umożliwiają deweloperom korzystanie z szerszej gamy usług w swoich przepływach pracy bardziej efektywnie niż kiedykolwiek wcześniej. Link »

👨‍👩‍👧‍👦 Od Społeczności

Artykuły, tutoriale i nagrana przygotowane przez maniaków serverless.

⚡️ Serverless ICYMI Q4 2024

Jeśli chcesz wiedzieć, co dzieje się z serverless w AWS, koniecznie sprawdź post podsumuwujący ostatni kwartał 2024 roku. Link »

⚡️ Top Architecture Blog Posts of 2024

10 najlepszych (najpopularniejszych) blog postów z bloga AWSa na temat architektury. Link »

⚡️ Here is one of the most misunderstood aspects of AWS Lambda

Yan Cui wyjaśnia jeden z najbardziej niezrozumianych aspektów Lambdy, a mianowicie to, w jaki sposób throttling odnosi się do wywołań asynchronicznych. Link »

⚡️ Ransomware abuses Amazon AWS feature to encrypt S3 buckets

Złośliwa kampania atakuje wiaderka Amazon S3, wykorzystując klucze szyfrowania SSE-C, które posiada tylko atakujący, wymagając w ten sposób od ofiar zapłacenia okupu za odzyskanie danych. Podmioty stanowiące zagrożenie, zidentyfikowane jako „Codefinger”, wykorzystują przejęte dane uwierzytelniające AWS do szyfrowania danych ofiar w sposób, który nie jest możliwy do odzyskania bez ich współpracy. Klientom AWS zaleca się unikanie korzystania z SSE-C (blokada przez SCP), stosowanie ścisłych protokołów bezpieczeństwa i czujne zarządzanie kluczami szyfrowania. Amazon zapewnił o swoim zaangażowaniu w model współodpowiedzialności za bezpieczeństwo, zapewniając usługi i konfiguracje w celu zabezpieczenia dostępu bez ujawniania długoterminowych danych uwierzytelniających. Link »

⚡️ Automatically scan for public Amazon S3 buckets and block public access

AWS S3 Block Public Access pomaga utrzymać prywatność danych, zapobiegając niezamierzonemu dostępowi publicznemu. Łącząc AWS Security Hub, Amazon EventBridge, AWS Lambda i Amazon CloudWatch, użytkownicy mogą automatycznie wykrywać i blokować publiczny dostęp do bucketów S3 na podstawie określonych tagów. To rozwiązanie sterowane zdarzeniami zwiększa bezpieczeństwo, zapewniając, że tylko celowo publiczne buckety pozostają dostępne, z alertami i powiadomieniami zarządzanymi za pomocą CloudWatch i SNS. Link »

Ta strona została opublikowana tydzień po wysłaniu mailingu, dlatego jeśli chcesz być zawsze na bieżąco, to zasubskrybuj mój newsletter.




Cześć

Nazywam się Paweł Zubkiewicz i cieszę się, że tu jesteś!
Od blisko 20 lat profesjonalnie tworzę oprogramowanie, a od 2016 roku pasjonuje się Serverless.
Tą stronę stworzyłem z myślą o Tobie i o nas wszystkich, którzy uważają, że trend serverless trwale zmieni sposób tworzenia oprogramowania.
Więcej o tej stronie...

Kategorie

Pobierz bezpłatny PDF

Poradnik 12 Rzeczy o Serverless

Wybrane artykuły