摘要: 用 VPC Endpoint 让 Amazon Bedrock API 调用全走内网:完整配置与踩坑记录 背景 在 EC2 上运行 AI Agent 调用 Amazon Bedrock 时,默认流量路径是:EC2 → NAT Gateway → 公网 → Bedrock Endpoint。流量经过公 阅读全文
posted @ 2026-05-04 19:53 亚马逊云开发者 阅读(13) 评论(0) 推荐(0)
摘要: 一、问题的起点 去年底我接手了一个棘手的任务:把团队三个 Aurora PostgreSQL 14.9 集群升级到 16.4。说实话接到这个活儿的时候心里是拒绝的——数据库是有状态服务,出了问题不是重启一下能搞定的事。 但没得选。PG 14 的社区 EOL 是 2026 年 11 月,亚马逊云科技的 阅读全文
posted @ 2026-05-04 11:41 亚马逊云开发者 阅读(7) 评论(0) 推荐(0)
摘要: 引言:证书缩期的技术必然性 CA/B Forum 的 Ballot SC-081 确定了证书有效期缩减路线:398 天 → 200 天(2026.3)→ 100 天(2027.3)→ 47 天(2029.3)。背后的逻辑很清楚——缩短有效期能降低私钥泄露的风险窗口,但代价是运维复杂度指数级上升。 我 阅读全文
posted @ 2026-05-04 08:03 亚马逊云开发者 阅读(15) 评论(0) 推荐(0)