摘要:
前阵子做安全审计,发现一个不少团队忽略的问题:CDN 前面挂了 WAF,但源站 ALB 还是暴露在公网。攻击者只要通过 DNS 历史、证书日志或 Shodan 扫描拿到源站 IP,就能直接绕过 CDN 打源站——你的 WAF 规则再多也没用。 这篇聊两种 AWS 方案来解决这个问题:多 CDN 场景 阅读全文
posted @ 2026-06-03 20:00
亚马逊云开发者
阅读(26)
评论(0)
推荐(0)
摘要:
前阵子做安全审计,发现一个不少团队忽略的问题:CDN 前面挂了 WAF,但源站 ALB 还是暴露在公网。攻击者只要通过 DNS 历史、证书日志或 Shodan 扫描拿到源站 IP,就能直接绕过 CDN 打源站——你的 WAF 规则再多也没用。 这篇聊两种 AWS 方案来解决这个问题:多 CDN 场景 阅读全文
posted @ 2026-06-03 20:00
亚马逊云开发者
阅读(33)
评论(0)
推荐(0)
摘要:
每周 FinOps 团队都会收到同一类问题:"上个月哪个服务花得多?""这个月 EC2 费用比上月涨了多少?""哪几个账号用量异常?"数据明明在 Cost Explorer 里,但每次都要人肉查、截图、发邮件。 我试了一下用 Amazon Quick 的 Chat Agent 接 AgentCore 阅读全文
posted @ 2026-06-03 11:30
亚马逊云开发者
阅读(10)
评论(0)
推荐(0)
摘要:
每周 FinOps 团队都会收到同一类问题:"上个月哪个服务花得多?""这个月 EC2 费用比上月涨了多少?""哪几个账号用量异常?"数据明明在 Cost Explorer 里,但每次都要人肉查、截图、发邮件。 我试了一下用 Amazon Quick 的 Chat Agent 接 AgentCore 阅读全文
posted @ 2026-06-03 11:30
亚马逊云开发者
阅读(10)
评论(0)
推荐(0)
摘要:
上周团队里有同事问我:"Claude Code 能不能走公司的 AWS 账号?不想每个人单独订阅。"我一查,发现 Amazon Bedrock 早就支持了——模型调用走内网、计费进 AWS 账单、权限由 IAM 管控,确实适合团队统一管理。折腾了一下午终于跑通,把过程和踩的坑记下来。 为什么要走 B 阅读全文
posted @ 2026-06-03 07:30
亚马逊云开发者
阅读(380)
评论(0)
推荐(0)

浙公网安备 33010602011771号