1.1 AWS Batch 此刻支持 Amazon EC2 A1 事俘
2月4日新闻,用户此刻能够将 AWS Batch 与 Amazon EC2 A1 和 G3s 事俘上运行的工作负载一路使用。AWS Batch 让开发人员、科学家和工程师可能轻松高效地在 AWS 上运行成千上万个批处置推算作业。凭据提交的批处置作业量和特定资源需要,AWS Batch 可动态预置推算资源(如 CPU 或内存优化事俘)数量和类型。
AWS Batch 此刻支持 Amazon EC2 A1 事俘,这能够显著节俭成本,极度适合宽泛的 Arm 生态系统支持的横向扩大和基于 Arm 的工作负载,此表,AWS Batch 还借助齐全托管服务的方便,允许客户低成本运行批处置作业。A1 事俘可为客户工作负载节约成本,这些工作负载可运行 Arm 指令并适应可用的 A1 内存占用。
AWS Batch 此刻还支持 G3s 事俘,通过 Batch 的托管扩大和调度服务运行渲染工作负载时,为客户提供了额表的矫捷性。G3s 事俘极度适合渲染视觉成效 (VFX) 和虚构工作站的工作负载,用于设计与工程利用法式。
1.2 Amazon ECS 此刻对 GPU 激活的 EC2 事俘提供加强的支持
2月4日,Amazon Elastic Container Service (ECS) 颁发对 EC2 GPU 事俘上运行的机械进建和高机能推算利用提供加强的支持。ECS 工作界说现可允许用户指定多个 GPU 分配至具体的容器,ECS 将相应地标定实现工作量隔离和最优机能。
在 ECS 上使用 GPU 之前,用户必须先自界说配置 AMI,使用自界说 vCPU 布局逻辑作为代理,以尝试将物理 GPU 分配至特定容器。此表,用户不能执行任何标定或隔离。此刻,用户能够使器拥有 p2 和 p3 事俘的经 ECS GPU 优化的 AMI,通过预先配置的 Nvidia 内核驱动法式、适当的 Docker GPU 运行功夫以及 CUDA 默认版本而筹备就绪。工作界说现允许用户指定多个 GPU 分配至特定容器,ECS 将其用作调度机造。由于用户的容器位于这些事俘上,因而 ECS 将物理 GPU 标定至所需容器,以实现工作负载隔离和最佳机能。
1.3 AWS Site-to-Site VPN 此刻支持 IKEv2
2月6日,AWS Site-to-Site VPN 起头支持用于通路设置的 Internet Key Exchange 版本 2 (IKEv2)。新的 VPN 衔接将可能使用 IKEv2 或 IKEv1 来协商 VPN 会话。这使得客户可能使用更新更强的和谈来成立他们的 VPN。
为了可能当即便用此职能,用户必要创建一个新的 VPN 衔接。通过更新客户网关设备的配置,用户能够节造要使用的 IKE 版本,并且 AWS 侧终端节点将使用一样的和谈协商会话。此职能不成用于 AWS Classic VPN。
1.4 Amazon GuardDuty 新增三种威胁检测
2月8日,Amazon GuardDuty 新增了三种威胁检测。其中两种是新的渗入测试检测,第三种是战术违规检测。 这三种新检测代表了不休增长的齐全托管威胁检测库中的最新版本,可供在其 AWS 账户中启用 Amazon GuardDuty 的客户使用。
若是任何运行 Parrot Linux 或 Pentoo Linux 的推算机使用用户的 AWS 凭证进行 API 挪用,与渗入测试有关的两种新检测会提醒您。这些新检测扩大了现有的 Kali Linux 检测,此刻也涵盖了 Parrot Linux 和 Pentoo Linux。固然这些工拥有合法用处,但获取被盗帐户凭证的人也可能用其来执行恶意行为。这些新发现类型是:PenTest:IAMUser/ParrotLinux 和 PenTest:IAMUser/PentooLinux。
Amazon GuardDuty 还增长了一个新战术违规检测,它会提醒用户使用 AWS 账户根凭证的所有要求。当 AWS 根账户凭证被用于向 AWS 服务发出编程要求或登录 AWS 治理节造台时,这个新的战术违规检测会通知您。预防使用根凭证接见 AWS 服务是强烈建议的最佳安全实际。这个新发现类型是:Policy:IAMUser/RootCredentialUsage。
一旦启用后,Amazon GuardDuty 可持续监控恶意或未经授权的行为,援手;び没У AWS 资源,蕴含您的 AWS 账户和接见密钥。GuardDuty 可鉴别异;蛭淳谌ǖ幕疃,例如在从未使用过的地域进行加密钱币挖矿或基础设施部署。当检测到威胁时,用户会收到 GuardDuty 安全发现的警报,它提供了观察到的情况和所涉及资源的具体信息。在威胁谍报分析和机械进建的支持下,GuardDuty 不休改进,以援手;び没У AWS 环境安全。
1.5 AWS Well-Architected Tool支持对本地和混合云工作负载的架构审核
2月19日新闻,此刻能够使用 AWS Well-Architected Tool 对混合云工作负载以及齐全在本地部署的工作负载执行架构审核。
在界说工作负载时,能够选择部署工作负载的 AWS 和非 AWS 区域。这使用户可能纪录工作负载是齐全在 AWS 上部署、部门在 AWS 上部署还是齐全在本地运行。而后,用户能够像之前一样持续使用 Well-Architected 审核。
1.6 AWS IoT Device Defender 此刻提供统计异常检测和数据可视化职能
2月19日新闻,AWS IoT Device Defender 是一项齐全托管的服务,可援手用户;せチ璞傅陌踩。使用 AWS IoT Device Defender,用户能够持续监控各个设备和 AWS IoT Core 的安全指标,验证它们的行为是否偏离了用户为每台设备所界说的相应行为。每当设备违反自界说的行为时用户城市收到警报,以便采取措施来解决问题。
自今日起,能够使用统计异常检测,并在设备不在基于百分位的阈值内时收到警报。例如,当设备不在队列行为的第 90 个百分位内时,用户会收到警报。用户还能够配置应触发警报的每台设备的陆续违规次数。
此表,AWS IoT Device Defender 此刻提供了一种单一步骤,即便在设备没有违反自界说的行为时也能在 AWS 治理节造台中可视化所有设备的安全指标。提高安全指标和有关统计信息(如百分位级别)的可见性意味着,能够更急剧地调查行为违规并查看汗青设备行为和警报。
1.7 AWS Elemental MediaConvert 增长对视频旋转和告白象征插入的支持
2月21日,AWS Elemental MediaConvert 起头支持视频旋转和告白象征插入。使用 MediaConvert,用户能够基于输入的元数据自动旋转视频,也能够通过指定旋转值手动旋转视频。通过将视频旋转到所需的方向,能够对移动电话等设备上创建的视频进行编码。
此表,即便输入视频不蕴含 SCTE-35 象征,也能够在输出中指定告白插入点。为此,用户能够向 MediaConvert 作业设置中增长事务信号和治理 (ESAM) XML 文档。这使用户可能在不中断的情况下通过插入告白或强造执行内容限度来更好地将 VOD 资产钱币化。
AWS Elemental MediaConvert 让拥有任何规模内容库的视频提供商可能轻松靠得住地对点播内容进行转码,用于广播和多屏播放。该服务可独立运行,也可作为 AWS Elemental Media Services 的一部门运行,AWS Elemental Media Services 是一系列服务,组成了基于云的工作流的基础,提供传输、创建、打包和交付视频所需的各类职能。
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号