تم عقد AWS re:Invent الأسبوع الماضي في لاس فيغاس بحضور حوالي 50000 مشارك و2750 جلسة. لقد قامت AWS بالفعل بتحميل أكثر من 700 مقطع فيديو للجلسات الأكثر شيوعًا، وهو ما يزيد عن 3 أسابيع من المحتوى إذا تمت مشاهدته بشكل مستمر! وهنا بعض من المفضلة لدينا:

إعادة تصور عمليات النشر متعددة الحسابات للأمان والسرعة (NFX305) — جوزيف كجار، باتريك ساندرز، وPrateek Sharma يناقشان النهج الفريد متعدد الحسابات الذي تتبعه Netflix حيث يكون لديهم حساب واحد كبير ومتجانس يحتوي على جميع موارد الحوسبة، ولكنه حوسبة فقط. ثم يستخدمون حسابات التطبيقات الفردية للموارد الأخرى ولأدوار IAM لتلك التطبيقات التي يتم تمريرها بدورها إلى EC2s في هذا الحساب المتجانس! تقوم EC2s بتشغيل التطبيقات، ولكنها تستخدم أدوار IAM من حسابات أخرى. تقوم جميع EC2s بتشغيل وكلاء لاعتراض الطلبات المقدمة إلى خدمة بيانات تعريف المثيل من أجل توفير بيانات اعتماد دور IAM من حسابات التطبيق.

تسريع الرؤى باستخدام أدوات AWS SDK (NFX302) – يناقش Nick Siow وScott Pack وPrateek Sharma تقنية جديدة تستخدمها Netflix لتسجيل مكالمات AWS API التي تجريها التطبيقات. هناك العديد من القيود على استخدام سجلات CloudTrail، وAccess Advisor، والمراقبة من جانب العميل، ووكلاء الشبكة للحصول على رؤية كاملة لاستدعاءات AWS API التي تم إجراؤها. في هذا الحديث, يشرحون كيفية استخدامهم لوظائف SDK الموجودة، ولكنها سيئة التوثيق، والتي اكتشفوها عند النظر إلى AWS X-Ray من أجل رؤية جميع الاستدعاءات والمعلمات المستخدمة.

العمليات ذات الامتيازات الصفرية: تشغيل الخدمات دون الوصول إلى البيانات (SEC327) —كولم ماك كارثاي، نائب الرئيس والمهندس المتميز في AWS، يناقش الآليات التي تستخدمها AWS لضمان عدم إمكانية وصول موظفي AWS إلى بيانات العميل. يمكن للآخرين استخدام هذه المفاهيم نفسها في أبنيتهم ​​الخاصة.

عندما يكون الأمن والسلامة والإلحاح أمرًا مهمًا: التعامل مع Log4Shell (BOA204) —آبي فولر، أحد كبار مهندسي الأمان الرئيسيين في AWS، يناقش الاستجابة لثغرة Log4Shell. وهي تشرح كيف تستخدم AWS Ghostbusters، وهي مجموعة مشتركة بين الفرق تركز على الأمان، للتعامل مع عمليات التصعيد وتقييم تأثير المشكلات. وتستمر في وصف المكالمات الجماعية المختلفة المستخدمة للأحداث التشغيلية والأمنية ودور العمليات الأمنية (SecOps) في الاستجابة للمشكلات الأمنية المحتملة. وأخيرًا، تناقش الاستجابة لثغرة Log4shell والتحديات التي واجهتها AWS في معالجتها.

السياق هو كل شيء: ثورة CNAPP لتأمين عمليات نشر AWS (PRT254) – أنا متحيز في الإعجاب بهذا الحديث، ولكن فيه، يقدم Yinon Costica، المؤسس المشارك ونائب رئيس المنتج في Wiz، والمتحدث الضيف John Visneski، CISO في MGM Studios، شرحًا رائعًا حول ما تفعله Wiz والقيمة التي تقدمها للعملاء.

كان AWS re:Invent 2022 مؤتمرًا مليئًا بالمحتوى وكنت محظوظًا بحضوره. كان من الرائع التواصل مع الأصدقاء في جميع أنحاء الصناعة والتعرف على أصدقاء جدد. لقد عادت الأمور إلى الحياة مع هذا المؤتمر الضخم. تواصل AWS إطلاق العنان لميزات جديدة ومثيرة، ويدور بعض المحتوى المفضل لدي حول كيفية استخدام العملاء لهذه الميزات بطرق فريدة ومثيرة للاهتمام.



شاركها.
اترك تعليقاً