亚马逊AWS官方博客

玩转 Amazon Cloudwatch(一):为 EC2 实例批量创建 CPU 使用率告警

云时代企业为提升 IT 效能,在业务负载迁移过程中需要批量创建告警。CloudWatch 原生功能缺失 EC2 批量告警配置能力,对拥有海量实例的客户而言,手动逐台配置告警耗时且易错。因此可以采用脚本化的方式批量创建 EC2 CPU 告警,有效降低运维成本。对于新建的少数的 EC2,可以采用 EventBridge 监测 EC2 的 Running 和 Terminated 事件,继而触发 Lambda 的执行,根据 EC2 上所加 Tag 的信息,来自动的添加和删除相应的 CloudWatch Alarm。

在亚马逊云科技中国区域实现基于 SSL 的远程访问 VPN

在尚未提供远程访问 VPN 托管服务(Client VPN)的亚马逊云科技中国区域,本文设计实现了基于开源的 OpenConnect 项目的 SSL VPN 解决方案。该方案利用 SSL/TLS 协议的加密和认证机制,在云端数据中心和远程用户之间建立安全通道,实现远程用户通过互联网安全、便捷地访问企业内部网络和应用。同时该方案具有配置选项丰富,支持商用企业级 VPN 客户端的特点,结合亚马逊云科技的负载均衡器还可以实现可扩展且具有弹性的企业级远程访问 VPN 解决方案。