解决方案
来自真实客户场景的实践案例,看专业能力如何转化为业务确定性。
云安全 · 权限治理
云网络 · 数据库高可用
云网络 · 身份目录

用 AWS Organizations SCP 实现精细化的服务访问控制
账户一多,权限就容易说不清。这次想聊聊我们平时是怎么用嵌套 OU、继承式 SCP,再加一点策略条件的小心思,把访问限制稳稳收在账户级别——而且不动现有的组织结构。
Read More
用 NLB 静态入口 + 事件驱动自动化适配 RDS 私有 IP 变更
Amazon RDS 的私有 IP 会在故障转移、重启、stop/start 时发生变化,而通过 NLB IP 目标组与 PrivateLink 对外暴露数据库的场景,恰恰依赖一个稳定的入口。本文介绍如何用 NLB 提供静态入口、再用 EventBridge 与 Lambda 在后台同步目标组中的 IP,使整条私有连接链路对消费方保持透明。
Read More
用 AD Connector 与 Route 53 Resolver 在多 VPC 之间共用一套 AWS Managed Microsoft AD
目录服务是典型的「一套就够、但人人都要用」的基础设施。本文介绍如何让托管 AD 只在一个 VPC 里落地,其余 VPC 通过 VPC Peering 打通网络、Route 53 Resolver 出站端点解析域名、AD Connector 完成代理接入,从而在不重复建域的前提下共用同一套身份源。
Read More