亚马逊AWS官方博客

Category: AWS Lambda

利用Neptune图数据库构建工厂知识图谱实践

本文实现了工厂OEE系统上传数据,在AWS Sagemaker里面转化数据,以及在Neptune存放数据的过程,最后在API Gateway 以及Lambda中实现对数据的调用。针对每次OEEEvent发生的 Errorcode进行分析,同时关联工厂产线相关知识比如机器模块,子模块,故障描述,故障原因等一系列机器对应的数据。随着知识数据的不断积累,数据科学家还可以持续使用SageMaker更新知识之间的关联关系,相关的工业场景可以根据实际场景利用本文的方案进行架构设计。

中国区CloudWatch Dashboard跨区域集成指标

Global region的CloudWatch于2019年发布了跨账号跨区域集成指标到同一个Dashboard的功能,但尚未于中国区落地,因此在中国区暂时无法通过服务本身的特性采集同一账号跨区域的指标至同一CloudWatch Dashboard之中。本文提供一种替代方案,调用API在中国区跨区域集成指标。

利用Amazon API Gateway和AWS Lambda处理Cloudfront的内容请求

国内Amazon Cloudfront目前不支持Lambda@edge功能,不能实现基于CDN的A/B测试、rewrite、redirect、token认证和产生response等功能,本文介绍如何利用API Gateway和Lambda实现Lambda@edge的功能,介绍通过request header参数值,实现redirect和rewrite的测试场景,根据header(test_version)参数值,回源到指定目录的文件,根据header(redirect)参数值,返回302重定向地址。

基于 IAM 权限边界的 SCP 替代方案

亚马逊云科技 Organizations 的 SCP 功能还未在中国区(北京区和宁夏区)上线。但是在众多企业级云上账户和安全设计中,SCP 仍然是企业安全部门需要衡量的一个重要且不可或缺的功能。本文将会详细介绍基于 IAM 权限边界(IAM Permission Boundary)设计的 SCP 替代方案的原理和实现