06 2026 档案
摘要:GPT-5.5 和 Codex 正式登陆 Bedrock:接入全流程 + Codex 配置实战 OpenAI 的模型终于能在亚马逊云科技上跑了。 6 月 1 日,GPT-5.5、GPT-5.4 和 Codex 正式在 Amazon Bedrock 上线(GA),不是 Preview,直接可以用于生产
阅读全文
摘要:前两天亚马逊云科技在 "What's Next with AWS 2026" 上放了个大招——OpenAI 的 Codex 编码 Agent 正式进入 Amazon Bedrock。 说白了就是:你现在可以用 AWS 凭证直接调用 Codex,写代码、改 Bug、做 Code Review,走的是
阅读全文
摘要:FinOps Agent 来了:AI 自动查账单异常,还能开 Jira 工单通知你 上个月审账单又迟了三天才发现一个 dev 环境的 GPU 实例忘关了,白烧了两千多块。 这种事每个团队都经历过——月底看账单才发现异常,而那时候钱已经烧完了。Cost Anomaly Detection 虽然能告警,
阅读全文
摘要:每周 FinOps 团队都会收到同一类问题:"上个月哪个服务花得多?""这个月 EC2 费用比上月涨了多少?""哪几个账号用量异常?"数据明明在 Cost Explorer 里,但每次都要人肉查、截图、发邮件。 我试了一下用 Amazon Quick 的 Chat Agent 接 AgentCore
阅读全文
摘要:Cognito 多区域复制来了:用户登录状态跨 Region 不丢失,配置全流程 上周收到一个需求:SaaS 产品要做多区域灾备,用户认证这块怎么保证切换区域时不让用户重新登录? 以前这个问题很头疼。用 Cognito 做认证的团队,想要多区域高可用基本得自己撸一套同步方案——导出用户数据、手动同步
阅读全文
摘要:用 Bedrock AI 自动检测 Network Firewall 规则冲突:改完规则 2 分钟收到邮件告警 上周出了个事故——有人改了一条 Network Firewall 规则,结果把另一个 Rule Group 里的放行策略覆盖了。排查花了半天,最后发现是两条规则的 CIDR 范围有重叠。
阅读全文
摘要:上周接到任务——把生产环境的 EKS 集群从 1.32 升级到 1.35。 听起来就三个小版本的事,结果折腾了两天。最大的坑不是 Kubernetes 本身,而是节点 OS 和一堆"挂着没人动"的监控组件。 这篇把整个升级过程的坑都记下来,省得你们重复踩。 为什么必须升级 EKS 1.32 的标准支
阅读全文
摘要:Strands Agents A2A 协议实战:让多个 AI Agent 互相对话 最近在搞一个业务场景——订单处理 Agent 需要调用库存查询 Agent 的能力,库存不够时还要找采购 Agent 下补货单。 三个 Agent 各有各的职责,问题是怎么让它们互相"交流"。 翻了一下 Strand
阅读全文
摘要:CloudWatch Application Signals:不改代码就能监控微服务调用链 上周接了个活——老板要求把线上十几个微服务的调用链可视化,还得有 SLO 告警。 传统方案是接 OpenTelemetry SDK,每个服务改代码、加 instrumentation、配 exporter。十
阅读全文
摘要:Amazon Q Developer CLI 实测:终端里的 AI 助手能干多少活 折腾了一上午终端命令想不起来参数,突然想起来 Amazon Q Developer 有个 CLI 模式——直接在终端里问它。 试了一下发现比想象中好用。它不是那种"帮你搜 man page"的工具,而是真能理解上下文
阅读全文
摘要:Graviton5 正式发布:M9g 实例实测数据出炉,ClickHouse 性能提升 36% 刷到一条大消息——Graviton5 驱动的 M9g 和 M9gd 实例今天正式 GA 了。 去年 re:Invent 2025 发了预览版,半年过去了,几家大厂跑完了生产级测试,数据挺猛的: Click
阅读全文
摘要:Bedrock AgentCore 托管 Agent 全流程:从本地开发到云端部署,5 分钟跑通 上周折腾了两天 Agent 部署。本地 demo 跑得好好的,一上生产就各种问题——冷启动慢、内存溢出、并发扛不住、版本回滚手忙脚乱。 后来发现 Bedrock AgentCore 的托管运行时能解决大
阅读全文
摘要:Strands Agents SDK 上手:用 Python 写一个能调 AWS 服务的 AI Agent "我想写一个 Agent,能帮我查 CloudWatch 告警、拉 S3 文件、顺便总结一下。" 这个需求说起来简单,但自己从零撸一个 Agent 框架要处理的事一大堆——工具注册、上下文管理
阅读全文
摘要:Claude Fable 5 来了:Bedrock 上的 Mythos 级能力,实测接入全流程 昨天刷 AWS 官博的时候看到一条重磅消息——Claude Fable 5 正式在 Amazon Bedrock 上线了。 这不是普通的模型迭代。Anthropic 把它定义为"Mythos 级别"的能力
阅读全文
摘要:Amazon Quick + MCP 远程服务实战:让 AI 助手直接操作飞书,从设计到落地 "帮我在飞书上建一个项目群,把这 5 个人拉进去,然后发一条启动通知。" 这种话以前只能对人说。现在可以对 Amazon Quick 说了——它真的能帮你执行。 但实现起来没那么简单。飞书有 200+ 开放
阅读全文
摘要:上周在排查一个缓存延迟问题的时候,同事提了一嘴:"你知道 Valkey 现在单节点能跑到 119 万 QPS 吗?" 我第一反应是不信。Redis 单节点也就十几万的量级,Valkey 作为 Redis 的 fork,怎么突然快了这么多? 翻了一圈亚马逊云科技官博和 Valkey 社区的技术文档,发
阅读全文
摘要:AWS IoT Device SDK for Swift 来了:用 Swift 写 IoT 设备端代码,跨平台还挺香 上周五 AWS 官宣了 IoT Device SDK for Swift 正式 GA。说实话第一反应有点意外——Swift 写 IoT?但仔细想想,Apple 全家桶(iPhone/
阅读全文
摘要:AWS Resilience Hub 新一代实测:AI 帮你做弹性评估,单点故障藏不住了 去年有个微服务挂了 40 分钟。事后复盘发现问题不复杂——一个 Redis 集群没开跨 AZ 副本,单个可用区故障直接把缓存层干翻了。 这种单点故障其实一直在那里,只是没人系统性地去查。手工做架构评审?太慢了,
阅读全文
摘要:Amazon Cognito 多区域复制实战:跨 Region 用户认证不中断的正确姿势 上个月隔壁组的登录服务挂了 15 分钟。事后复盘的时候老板问了一句:如果整个区域不可用怎么办?全场沉默。 说实话,之前做认证服务的容灾,我们的方案是自己写数据同步脚本。每次切换都得强制让用户重新登录,体验极差。
阅读全文
摘要:Amazon Bedrock Mantle 新控制台实测:用 OpenAI SDK 直接调 Claude,配置体验好了不止一点 上周在折腾 Claude Code 接入 Bedrock 的时候,发现控制台多了个入口——"Try the Bedrock Mantle Console"。点进去一看,整个
阅读全文
摘要:前阵子做安全审计,发现一个不少团队忽略的问题:CDN 前面挂了 WAF,但源站 ALB 还是暴露在公网。攻击者只要通过 DNS 历史、证书日志或 Shodan 扫描拿到源站 IP,就能直接绕过 CDN 打源站——你的 WAF 规则再多也没用。 这篇聊两种 AWS 方案来解决这个问题:多 CDN 场景
阅读全文
摘要:前阵子做安全审计,发现一个不少团队忽略的问题:CDN 前面挂了 WAF,但源站 ALB 还是暴露在公网。攻击者只要通过 DNS 历史、证书日志或 Shodan 扫描拿到源站 IP,就能直接绕过 CDN 打源站——你的 WAF 规则再多也没用。 这篇聊两种 AWS 方案来解决这个问题:多 CDN 场景
阅读全文
摘要:每周 FinOps 团队都会收到同一类问题:"上个月哪个服务花得多?""这个月 EC2 费用比上月涨了多少?""哪几个账号用量异常?"数据明明在 Cost Explorer 里,但每次都要人肉查、截图、发邮件。 我试了一下用 Amazon Quick 的 Chat Agent 接 AgentCore
阅读全文
摘要:每周 FinOps 团队都会收到同一类问题:"上个月哪个服务花得多?""这个月 EC2 费用比上月涨了多少?""哪几个账号用量异常?"数据明明在 Cost Explorer 里,但每次都要人肉查、截图、发邮件。 我试了一下用 Amazon Quick 的 Chat Agent 接 AgentCore
阅读全文
摘要:上周团队里有同事问我:"Claude Code 能不能走公司的 AWS 账号?不想每个人单独订阅。"我一查,发现 Amazon Bedrock 早就支持了——模型调用走内网、计费进 AWS 账单、权限由 IAM 管控,确实适合团队统一管理。折腾了一下午终于跑通,把过程和踩的坑记下来。 为什么要走 B
阅读全文
摘要:安全团队日常:早上打开 CrowdStrike 看端点告警,切到 Snyk 看漏洞,再去 Datadog 看异常流量,然后翻 GuardDuty 看威胁检测……五六个控制台轮着看,关联分析全靠人脑。 AWS Security Hub Extended 想解决的就是这个问题:把 21 家安全合作伙伴的
阅读全文
摘要:如果你的项目现在用的是 OpenAI SDK,代码里写着 openai.chat.completions.create(),想迁移到 AWS 自己的推理基础设施——以前得改一堆代码。 现在不用了。Amazon SageMaker AI 推理端点正式支持 OpenAI 兼容 API。你只需要把 bas
阅读全文
摘要:写完代码 → 手动跑 eslint → 手动跑测试 → 手动更新 README。这套流程每天重复几十次,每次都觉得"应该有人帮我干这些"。 Kiro Powers 就是那个"帮你干这些"的功能。你设定好规则,之后每次代码变更,AI 自动执行对应的任务——检查代码规范、跑单元测试、更新相关文档。不用你
阅读全文

浙公网安备 33010602011771号