沙巴

English日本語

云推算安全+

2019年3月AWS云动态


颁布功夫 2019-05-14  


1.1 AWS Elemental MediaPackage 支持资源象征


3月4日,用户可以为AWS Elemental MediaPackage资源增长标签 。MediaPackage 标签允许用户以分歧的方式(例如按成本中心或占有者)对资源进行分类,这简化了直播频路和终端节点的成本分配 。


借助 MediaPackage,用户能够降低工作流的复杂性、提高源弹性,并更好地;ざ嗥聊荒谌,没有基础设施不及或过度预置的风险 。


MediaPackage 可独立运行,也可作为 AWS Elemental Media Services 的一部门运行,后者是一系列服务,组成了基于云的视频工作流的基础,并为您提供创建、打包和交付视频所需的各类职能 。


1.2 Elemental MediaLive 新增了对加密的HLS和VPC输入的支持


3月5日,能够使用加密的 HLS 输入配置 AWS Elemental MediaLive 频路 。MediaLive 将支持 #EXT-X-KEY 代码规范 。这使用户能够加密直播频路的输入源,并让 MediaLive 解密,而后将其编码到频路输出中 。


用户还能够从自己的 Amazon Virtual Private Cloud (Amazon VPC) 配置 MediaLive 频路的输入,以支持 VPC 输入 。在用户配置 VPC 输入时,系统将使用VPC 中的 IP 地址创建 RTP 或 RTMP 推送交付的终端节点 。


AWS Elemental MediaLive 是一种广播级直播视频处置服务 。借助此服务,用户能够创建高品质的广播视频,并流式传输到衔接互联网的设备 。


该服务可独立运行,也可作为 AWS Elemental Media Services 的一部门运行,AWS Elemental Media Services 是一系列服务,组成了基于云的工作流的基础,可为用户提供传输、创建、打包和交付视频所需的各类职能 。


1.3 Amazon ECS 引入了加强型容器依赖项治理


3月7日,Amazon Elastic Container Service (Amazon ECS) 引入了其他工作界说参数,使用户可能界说容器启动和关关的依赖项,以及每个容器的启动和终场超时价 。


之前,没有法子确保容器依照任何特定的挨次启动或关关 。此刻,AWS启用了很多常见的利用法式使用案例 。例如,遥测 Sidecar 容器必须在职务中的其他容器之前启动且在其之后关关,或者初始化容器必须实现其工作之后工作中的其他容器能力启动 。此表,容器的启动和关关超时先前是通过 ECS 代理中的环境变量设置的 。此刻,工作界说中的容器都能够占有自己的启动和关关超时 。这将启用新职能,例如容器的延长终场超时,它必须执行复杂的算帐操作而后关关,而不要求统一事俘上的所有容器拥有一样的关关超时 。


1.4 License Manager支持凭据事俘数量和优化CPU设置跟踪许可证


3月8日,AWS 通过增长对两个新规划的支持,加强了 AWS License Manager 中可用的许可证计数步骤 。首先,License Manager 此刻能够跟踪基于事俘数量的许可证 。这对于跟踪负载平衡器和防火墙等软件的许可证极度有效 。其次,License Manager 此刻集成了优化 CPU 职能,能够跟踪一个事俘上在使用的 vCPU 的自界说数量 。这使客户可能持续节俭基于 vCPU 的许可成本,同时受益于 License Manager 提供的集中式许可跟踪 。


1.5 Elemental MediaConvert 推出具体作业状态和服务器端S3加密职能


3月13日,能够接见 AWS Elemental MediaConvert 的这两个新职能 。首先,用户能够使用 Amazon CloudWatch 接见更具体、更频仍的转码作业进度状态更新 。其次,用户能够使用 Amazon S3 的服务器端加密来;な褂 MediaConvert 静态天生的内容 。


使用新的作业进度状态职能,用户能够配置在 Amazon CloudWatch 中获取更新的频率,领域从每 10 秒到每 10 分钟 。这些事务此刻显示作业确当前阶段以及作业实现百分比 。


此刻,用户能够; MediaConvert 输出的媒体文件,并在将它们写入 Amazon S3 时对其进行加密 。这蕴含视频和音频文件、缩略图、字幕文件等 。服务器端加密由 Amazon S3 处置,由于它将内容写入磁盘,当您接见文件时,文件将自动解密 。有两个选项可用:Amazon S3 托管密钥和 AWS Key Management Service (KMS) 密钥 。


借助 AWS Elemental MediaConvert,拥有任何规模内容库的视频提供商都可能轻松靠得住地对点播内容进行转码,用于广播和多屏播放 。MediaConvert 能够独立运行,也能够作为 AWS Elemental Media Services 的一部门运行 。AWS Elemental Media Services 是一系列服务,组成了基于云的工作流的基础,能够提供视频传输、转码、打包和交付所需的各类职能 。


1.6 AWS Direct Connect 增长了 500 Mbps 以上的托管衔接容量


3月19日,通过支持 AWS Direct Connect(AWS Direct Connect 合作同伴)的 AWS 合作同伴网络技术和征询合作同伴,AWS Direct Connect 此刻可能支持 500 Mbps 以上的托管衔接容量 。经核准的 AWS Direct Connect 合作同伴可能预置 1、2、5 和 10 Gbps 的容量 。


AWS Direct Connect 服务可轻松成立一个衔接本地设施和 AWS 的专用私有网络 。AWS Direct Connect 合作同伴将援手用户在 AWS Direct Connect 地位与用户的数据中心、办公室或主机托管环境之间成立 AWS Direct Connect 服务 。托管衔接使 AWS Direct Connect 合作同伴可能通过预先配置的网络电路按需预置衔接 。


直到今天,托管衔接仅支持从 50 Mbps 到 500 Mbps 的容量 。1、2、5 和 10 Gbps 的托管衔接将为客户提供以前只能通过专用衔接提供的更高容量 。AWS 还将与合作同伴合作,进一步监控 AWS Direct Connect 合作同伴与 AWS 之间的网络链接,用于鉴别和解决问题

 。

1.7 Amazon EKS 推出了 Kubernetes API 服务器终端节点接见节造


3月19日,此刻能够节造对 Kubernetes API 服务器终端节点(由 Amazon Elastic Container Service for Kubernetes (EKS) 托管)的接见,以便 Kubernetes 工作线程节点、Kubectl 号令行工具和 EKS 托管的 Kubernetes API 服务器之间的流量保留在用户的 Amazon Virtual Private Cloud (VPC) 中 。这允许用户隔离 VPC 中的 Kubernetes 节造平面和工作线程节点,从而提供一层额表的;だ醇忧考好馐芏褚夤セ骱鸵獗┞冻 。


以前,能够从 VPC 表部接见 Kubernetes API 终端节点 。工作线程节点必要在您的 VPC 表部挪用,以获取正确的 IP 地址,能力够衔接到 API 服务器,并且使用安全组限度对 API 服务器的接见 。


此刻,用户能够治理对终端节点的接见,以便所有流向 API 服务器的流量保留在用户的 VPC 中 。这将使用户获得一层额表的安全性,并对 EKS 治理的 Kubernetes 集群进行节造 。


有关推荐
沉要看点
沙巴(中国)网站有限公司官网
工业互联网
工业互联网

工业自动化节造系统,重要利用电子、电气、机械、软件组合实现,宽泛用于电力、水利、能源、数据采集等关键基础设施领域,蕴含SCADA、DCS、PLC等工业节造系统的安全问题 。

【网站地图】