亚马逊AWS官方博客
RDS for MySQL 8.0 升级 8.4 的下游 Binlog 消费处理实战(二)—— 用 Kiro Custom Agent 为割接 Runbook 加上可执行的门禁
上一篇,我们用 Canal 消费 RDS for MySQL 的 binlog,要把实例从 8.0 升到 8.4,并选择蓝绿部署完成切换。生产环境形态包含位点存 ZooKeeper、instance 配置由 Canal Admin 托管、Canal 订阅只读副本。在这篇文章里面, 我们讨论这次切割演练过程是很好的 Agent 协助运维的场景,如果使用 Kiro custom agent 应该如何实现。 当然,这篇 blog 也适用于我们开始考虑评估某个场景是否可以用 Agent 来解决,以及如何建设。
Apache Iceberg on AWS:设计能力和性能实测
Iceberg 构建湖仓的优势和性能测试。测试环境说明:EMR on EKS 7.13.0(Spark 3.5.6-amzn-2、Iceberg 1.10.0-amzn-1、JDK 17.0.19),节点规格 r7g.4xlarge,测试执行至 2026-08-31。测试时间取值均为中位数,3 次取中间值。第三、四部分可独立阅读;第二部分依赖第一部分对元数据裁剪机制的介绍。
从 0 到推理:用 AWS Spot GPU 打造一键自助的短时推理测试环境
在浏览器里点一下,就能在 Spot GPU 实例(H200 / B300)上拉起一套 SGLang 推理服务,跑完测试、收到飞书(Lark)通知,用完即拆。这是一个「低成本、一键、自助」的短时推理测试环境示例,面向不熟悉 AWS、又需要频繁做模型选型与性能验证的团队。
立竿见影 – Token 被盗刷风险防护措施与指南
越来越多的企业把大语言模型(LLM)能力接入生产业务,模型调用凭证(AK/SK、API Key)也随之成为高价值的攻击目标。一旦凭证泄漏,攻击者可以在短时间内发起大量高价值的模型调用,造成快速累积的经济损失。本文面向已经或即将在 AWS 上构建 LLM 应用的客户,给出三个可在当天落地、见效较快的应对方案,并附一份完整的加固 Checklist。读完本文,你将了解:Token 滥用为什么频发、其风险来源有哪些,以及如何用账单异常监控、凭证来源限制、Amazon GuardDuty AI Protection 这三项措施建立分层防护。
基于 Amazon Bedrock ApplyGuardrail API 的内容安全过滤:可观测性看板与运营实践
当使用 Amazon Bedrock Guardrails 的 ApplyGuardrail API 作为独立内容安全护栏时,Model Invocation Logging 并不适用,需要自建监控体系来追踪拦截详情。本文介绍两种方案——基于 Amazon CloudWatch 的实时监控看板和基于 Amazon S3 + Amazon Athena + Amazon QuickSight 的离线分析看板,并提供一个开箱即用的 Java 封装库,让开发者一行代码完成内容过滤与日志记录。
Amazon MSK 成本优化实践:费用构成、配置方法与验证
本文中价格取自 AWS Price List API(AmazonMSK,us-east-1,版本 20260729211408,发布日期 2026-07-29)。实测数据环境 express.m7g.large × 3( us-east-1)、Apache Kafka 3.9(KRaft)集群,客户端为同 VPC 内的 EC2。容量与成本模型基于 AWS 官方 MSK Sizing and Pricing 计算表。正在做 Standard/Express 选型的读者可从第 5 章读起。
一站式搞懂如何在LiteLLM上配置 Amazon Bedrock Guardrail
Bedrock Guardrail 是功能丰富的业界领先的大模型安全护栏解决方案,如果您也在尝试给LiteLLM配置上Bedrock Guardrail,本文将会是您或者您的agent最好的参考资料
AWS 重新定义入门体验
今天,我们宣布面向以 AI 的速度工作的构建者在 AWS 上推出全新简化体验。无需先完成配置任务才能开始项目工作,您将获得合理的默认设置和简单的管理方式。您可以使用来自 Google、GitHub 和 Apple 等提供商的现有身份进行注册。对于大多数新客户,无需信用卡即可开始使用,并且您将获得 100 美元的免费服务抵扣金,作为 AWS 免费套餐的一部分。您可以立即在第一个项目中开始构建。随着工作的继续,您只需通过电子邮件地址即可邀请协作者,而无需了解 AWS Identity and Access Management(IAM)或 AWS IAM Identity Center。当您的项目超出免费服务抵扣金时,您可以设置支出限额,以便在付费方案中保持在预算范围内。如果您需要更多自定义能力,可以激活 AWS 高级功能,无需迁移即可访问 AWS 全部的服务广度和深度。
使用 Agentic AI 助手 NotiOps 构建可追溯且只读的 AWS 运维工作台
快速发起故障调查,让每条回复都有据可查,以 AWS DevOps Agent、AWS Knowledge MCP、AWS Labs 开源 MCP servers 和只读 AWS API 为主要调查与取证能力,并将工作负载操作限制在只读边界内。
隆重推出跨 AWS 账户的 Amazon EBS 卷克隆
去年,我们推出了卷克隆功能,用于Amazon Elastic Block Store(Amazon EBS), […]

