亚马逊AWS官方博客

使用安全组和 NACL 动态管控私有子网互联网访问

最近笔者客户希望用较小的成本,对私有子网内资源的互联网访问进行动态管控。未授权的资源(如 EC2 实例)禁止访问互联网,只允许指定的资源(如特定 IP 的 EC2 实例)访问互联网,且有临时调整允许/禁止互联网访问的需求。本文介绍了通过仅变更 SG,NACL 动态调整私有子网中资源(如特定 IP 的 EC2 实例)允许/禁止互联网访问的轻量级解决方案。

全云端游戏体验 – 使用 GameLift Servers+ GameLift Streams 托管游戏服,并构建云游戏串流

本博客将聚焦于 GameLift 的两大核心组件:成熟的 GameLift Servers 以及最新正式发布的 GameLift Streams。这两项服务共同构建了一个强大的生态系统,支持从游戏开发初期到全球部署,再到创新分发模式的全生命周期。

基于 Amazon CloudFront 的 MPEG-DASH 视频流媒体异常流量检测及自动阻断

本文介绍了一种基于 Amazon CloudFront 和 MPEG-DASH 的视频流媒体安全架构。它利用 AWS 数据湖服务(Glue、Athena)对 CloudFront 访问日志进行分区分析,识别异常高频访问 IP。随后通过 Lambda 将这些 IP 动态添加到 WAF 阻止列表,并采用动态关联策略,仅在发现异常时将 WAF 与 CloudFront 关联,从而最大限度节省 WAF 使用成本。该架构还融入了 QuickSight 可视化服务,展示异常访问趋势和统计指标,支持决策分析,全方位保护视频内容安全。