أكبر حدث لـ AWS لهذا العام هو re:Invent، والذي حدث بعد عيد الشكر مباشرةً في الفترة من 2 إلى 5 ديسمبر من هذا العام. يُشار إلى الأسابيع السابقة باسم “pre:Invent” حيث يحدث أكثر من ضعف العدد الطبيعي للإعلانات ثم يتم إصدار إعلانات أخرى أثناء المؤتمر. في هذا المنشور قمت باختيار إعلاناتي المفضلة خلال الأسابيع الثلاثة الماضية.

تسجيل الدخول إلى AWS

الجديد aws login يتيح لك الأمر الحصول على بيانات الاعتماد في واجهة سطر الأوامر (أو التطبيقات الأخرى) باستخدام جلسة المتصفح الخاصة بك. كان هذا النوع من الوظائف موجودًا سابقًا لمستخدمي AWS Identity Center، باستخدام aws sso loginأو من خلال العديد من الأدوات مفتوحة المصدر، مثل Nike أعطني الاعتمادات، ولكن يمكن الآن استخدام هذا لجميع أنواع سيناريوهات الوصول إلى الحساب وبدون تعقيدات التكوين السابقة.

وصلة

ومن المثير للاهتمام أنه عندما نظرت إلى كيفية تنفيذ ذلك، لاحظت وظيفة تمت إضافتها إلى AWS SDK في وقت سابق من هذا العام الذي يسجل في وكيل المستخدم كيفية الحصول على بيانات الاعتماد. لذلك يمكنك أن ترى في سجلات CloudTrail ما إذا كان التطبيق يستخدم بيانات الاعتماد التي تم الحصول عليها منها هذاأو IMDS أو في مكان آخر.

IAM اتحاد الهوية الصادرة

يتيح لك هذا المصادقة على الخدمات غير التابعة لـ AWS باستخدام مبادئ AWS الخاصة بك. في السابق، كان يتم ذلك غالبًا باستخدام أ طلب موقع مسبقًا للحصول على هوية المتصل sts، والذي كان استخدامًا غريبًا لهذه القدرة. يمكن الآن تحقيق ذلك بطريقة أكثر عمومية ومحددة الغرض باستخدام JWT.

وصلة

إحدى الفوائد غير المتوقعة لهذه الميزة هي أن JWT يتضمن معلومات حول معرف مؤسسة AWS، ومسار الوحدة التنظيمية، والعلامات الرئيسية للمدير.

خطط تسعير بمعدل ثابت مع عدم وجود زيادات

هذا ليس مثيرًا للمؤسسات تمامًا كما هو الحال بالنسبة للأفراد، حيث أن اهتمامي الرئيسي هنا هو أخيرًا القدرة على التخلص من الرسوم الشهرية الصغيرة من استضافة موقع ثابت على AWS ولا داعي للقلق بشأن ارتفاع فاتورتي إذا حصل هذا الموقع على اهتمام غير متوقع. تقتصر هذه الميزة الجديدة على الخدمات المتعلقة بموقع ويب ثابت، وبالإضافة إلى بعض الطبقات المدفوعة، فهي توفر أيضًا طبقة مجانية بسعة تخزينية تبلغ 5 جيجابايت على S3 وإمكانية الوصول إلى WAF ومزايا أخرى، للحصول على طريقة مجانية لاستضافة المواقع الثابتة على AWS.

وصلة

نقل الحسابات إلى مؤسسة مختلفة

تعد الحاجة إلى هذه الإمكانية التالية أمرًا نادرًا بالنسبة لمعظم الشركات لأنها تحدث عادةً فقط أثناء عمليات الاندماج والاستحواذ، ولكن هذه كانت تجربة محبطة تاريخيًا عند الحاجة إليها. إذا كنت بحاجة إلى نقل حساب واحد أو أكثر من مؤسسة AWS إلى أخرى، فقد كنت بحاجة في السابق إلى فصل هذه الحسابات بحيث تكون حسابات مستقلة، ثم دعوتها إلى المؤسسة الجديدة. وهذا يعني إعداد معلومات الفوترة للحسابات لبضع دقائق فقط من العزلة، وعدم حمايتها بعد الآن عبر SCPs، وعدم وجود سجل CloudTrail للمؤسسة. والآن يمكنك أخيرًا نقلها من مؤسسة إلى أخرى دون جعلها قائمة بذاتها. سيظل نقل حسابات AWS بين المؤسسات أمرًا مؤلمًا كما حدث مع الآخرين موثقة، ولكن هناك جزء محبط واحد على الأقل أسهل.

وصلة

الطيار الآلي لسياسة إدارة الهوية وإمكانية الوصول (IAM).

تعمل هذه الأداة الجديدة على إنشاء سياسات IAM للتطبيقات، وعلى عكس الطريقة التي حاول بها الآخرون حل هذه المشكلة مؤخرًا، تستخدم AWS التحليل الحتمي (بمعنى أنهم لا يستخدمون LLM).

وصلة

IAM التفويض المؤقت

لا يعد هذا الأمر مثيرًا على الفور لأنه يقتصر على “تأهيل العملاء لشركاء ISV Accelerate”، ولكن يبدو أن هذا التفويض المؤقت لـ IAM يضع الأساس للفرق للقيام بذلك JIT الوصول السحابي المميز.

وصلة

مستوى المؤسسة S3 حظر الوصول العام

يضيف تحسين جودة الحياة هذا الإعداد على مستوى الحساب ليصبح الآن على مستوى المؤسسة.

وصلة

وكيل TLS

بالنسبة لأولئك الذين يقومون بفحص TLS، توفر AWS الآن خدمة وكيل لهذا الغرض.

وصلة

re:Inforce يجري دمجها في re:Invent

ولم يتم الإعلان عن ذلك عبر الوسائل المعتادة، ولكن تم إجراء تحديث على re:Inforce التعليمات عندما يكون رد التالي: Inforce. منذ عام 2019، أصبح re:Inforce مؤتمر AWS الكبير الذي يركز على الأمان، ولكن مع كون الأمان أيضًا جزءًا مهمًا من re:Invent، فقد قرروا دمجهما.

شاركها.
اترك تعليقاً