{"value":"从计算、存储和数据库等基础设施技术,到机器学习、人工智能、数据湖和分析以及物联网等新兴技术,亚马逊云科技为客户提供多样的服务及功能。借助亚马逊云科技,您可以在种类繁多的前沿技术中选择适合您工作负载的服务和功能来进行构建及创新。在过去的四月份,亚马逊云科技中国区域落地了26个新功能或新服务。我们将基于客户需求来不断地加快创新的步伐,提升客户的使用体验。\n\n\n#### **重磅发布**\n\n\n1. Amazon DocumentDB(兼容 MongoDB)在由光环新网运营的亚马逊云科技中国(北京)区域推出\n2. Amazon Cloud Control API。是一组通用的应用程序编程接口 (API),可让开发人员以一致的方式管理其云基础设施,并更快地利用最新的亚马逊云科技功能。\n3. Amazon DynamoDB 标准 – 不频繁访问表类\n4. 降价!Amazon PrivateLink 和 Amazon Transit Gateway 在同一区域内进行可用区之间的数据传输将免费。\n5. Amazon EC2 支持默认自动恢复功能。\n6. Amazon DocumentDB(兼容 MongoDB)Performance Insights预览版。\n7. Amazon GuardDuty for EKS Protection\n\n\n#### **计算**\n\n\n##### **Amazon EC2 推出默认自动恢复功能**\n\n\n2022年4月14日\n\nAmazon EC2推出默认自动恢复功能,这项新功能让客户能够更轻松地在实例无法访问时进行恢复。如果实例因底层硬件问题而受损,则自动恢复功能可以通过恢复实例来提高实例的可用性。自动恢复功能可以在实例重启过程中将实例迁移到其他硬件,同时保留其实例 ID、私有 IP 地址、弹性 IP 地址和所有实例元数据。您可以通过以下的操作方式启用或者禁用自动恢复功能。\n\n**可以参考以下方式启用或者禁用自动恢复功能。**\n\n\n###### *禁用正在运行或已停止实例的简化自动恢复*\n\n\n*1. 选择正在运行/已停止的实例。\n2. 选择 **Actions**(操作)> **Instance Settings**(实例设置)> **Change auto-recovery behavior**(更改自动恢复行为)。\n3. 选择 **Off**(关闭),然后选择 **Save**(保存)。*\n\n\n###### ***将正在运行或已停止实例的自动恢复行为设置为默认***\n\n\n*1. 选择正在运行/已停止的实例。\n2. 选择 **Actions**(操作)> **Instance Settings**(实例设置)> **Change auto-recovery behavior**(更改自动恢复行为)。\n3. 选择 **Default**(默认),然后选择 **Save**(保存)。*\n\n\n##### **Amazon EC2 Auto Scaling 现在支持在缩减时将实例返回至 Warmpool**\n\n\n2022年4月29日\n\nAmazon EC2 Auto Scaling Warmpool 现在支持配置 Auto Scaling 组以在缩减时将正在运行的实例返回至 Warmpool。借助 Warmpool,您可以将预先初始化的 EC2 实例池添加至应用程序,从而实现快速横向扩展。Warmpool 非常适合初始化步骤耗时的应用程序,这些 EC2 实例可能需要几分钟或更长时间才能开始处理流量。缩减至 Warmpool 使您不必在缩减期间重建新的 Warmpool 实例。此次发布前,EC2 Auto Scaling 会在缩减期间终止其中一个正在运行应用程序的实例,然后启动并预初始化新实例以补充 Warmpool。现在,该新功能允许客户根据所需状态(已停止或者运行中但空闲)将实例放回 Warmpool 中。详情可以参考 Auto Scaling [技术文档](https://docs.amazonaws.cn/AWSEC2/latest/UserGuide/ec2-instance-recover.html)。\n\n\n##### **Amazon EC2 新增针对密钥对的管理功能**\n\n2022年4月29日\n\n此次发布前,客户只能查看他们创建的密钥对列表以及分配给它们的标签。客户现可以查看使用 Amazon EC2 密钥对创建的现有密钥对和新密钥对的创建日期和公钥材料。除了 pem 格式之外,客户还可以创建 ppk 格式的 ED25519 密钥对,并将 CloudFormation 模板与密钥对结合使用。客户将能够在 Amazon EC2 管理控制台上查看创建日期以及他们使用 CLI 和 SDK 的时间。客户还可以使用 DescribeKeyPairs API 查询公钥材料。详情可以参考[文档](https://docs.amazonaws.cn/AWSEC2/latest/UserGuide/ec2-key-pairs.html)。\n\n\n#### **数据库**\n\n\n##### **Amazon Aurora 支持 PostgreSQL 13.6、12.10、11.15 和 10.20**\n\n\n2022年4月1日\n\nAmazon Aurora 现支持 PostgreSQL 13.6、12.10、11.15 和 10.20。此版本包含 PostgreSQL 社区提供的错误修复以及改进。\n\n\n###### **使用控制台为您的集群实现自动次要版本升级**\n\n\n1. 登录 Amazon RDS 控制台,选择 **Databases (数据库)**,查找您希望打开或关闭自动次要版本升级的数据库集群。\n2. 选择要修改的数据库集群中的每个数据库实例。按顺序对每个数据库实例应用以下更改:\n\na. 选择 **Modify (修改)**。\n\nb. 在 **Maintenance (维护)** 部分中,选择 **Enable auto minor version upgrade (启用自动次要版本升级)**。\n\nc. 选择**继续**,查看修改摘要。\n\nd. (可选)选择**立即应用**以立即应用更改。\n\ne. 在确认页面上,选择**修改数据库实例**。\n\n\n##### **Amazon Aurora Serverless v1现支持快速数据库克隆**\n\n\n2022年4月5日\n\nAmazon Aurora Serverless v1 在由西云数据运营的亚马逊云科技中国(宁夏)区域支持快速数据库克隆。Amazon Aurora 现在允许您在 Aurora Serverless v1 和预置的 Aurora 数据库集群之间创建克隆,以支持数据快速共享。与恢复快照相比,数据库克隆速度更快,并且在创建时无需额外空间。例如,此次发布之后,您可以从预置的 Aurora 数据库集群创建一个克隆的 Aurora Serverless v1 数据库集群,以快速访问生产数据进行开发和测试。详情请参考[文档](https://docs.amazonaws.cn/AmazonRDS/latest/AuroraUserGuide/aurora-serverless.html)。\n\n\n##### **Amazon ElastiCache 增加对流式传输和存储 Redis 引擎日志的支持**\n\n\n2022年4月5日\n\n您可以将 Amazon ElastiCache for Redis 集群的 Redis 引擎日志发布到 Amazon CloudWatch Logs 和 Amazon Kinesis Data Firehose。Redis 引擎日志提供 Redis 引擎内部操作的可见性,可让您进一步深入了解 Redis 操作并协助排查 Redis 问题。您还可以选择以 JSON 或文本格式将这些日志发送到 Amazon CloudWatch Logs 和 Amazon Kinesis Data Firehose。详情请参阅[文档](https://docs.amazonaws.cn/AmazonElastiCache/latest/red-ug/WhatIs.html)。\n\n\n##### **Amazon DocumentDB(兼容 MongoDB)Performance Insights 预览版**\n\n\n2022年4月7日\n\nAmazon DocumentDB(兼容 MongoDB)Performance Insights提供数据库性能优化和监控功能,有助于客户快速评估数据库上的负载,并确定在何时、何处采取操作。该功能在由西云数据运营的亚马逊云科技中国(宁夏)区域提供预览版。借助 Amazon DocumentDB Performance Insights,开发人员和管理员可以通过可视化数据库负载的简单易懂的控制面板来衡量数据库性能。您可以在 DocumentDB 管理控制台的功能栏中找到 Performance Insights(性能详情)\n\n![image.png](https://dev-media.amazoncloud.cn/35eafe70c91d48509f3c38c7122c3452_image.png)\n\n\n##### **Amazon RDS for SQL Server 现支持 SQL Server 代理任务复制**\n\n\n2022年4月7日\n\nAmazon RDS for SQL Server 现在支持 SQL Server 代理任务复制。借助这一新的功能,您可以在主实例上创建、修改或删除的 SQL Server 代理任务将会自动同步到多可用区配置中的辅助实例。\n\n\n##### **Amazon DynamoDB 标准 – 不频繁访问表类**\n\n\n2022年4月14日\n\nAmazon DynamoDB 标准 – 不频繁访问(DynamoDB Standard – IA)现已在由光环新网运营的亚马逊云科技中国(北京)区域和由西云数据运营的亚马逊云科技中国(宁夏)区域推出。DynamoDB 标准 – IA 表类非常适合需要长期存储不常访问的数据的使用场景。例如,应用程序日志、社交媒体帖子、电子商务订单历史记录,和历史的游戏成就。DynamoDB 标准 – IA 表类的存储成本比 DynamoDB 标准表低 60%,因此对于存储成本为主的表,它是一个经济高效的选择。与 DynamoDB 标准 – IA 表类相比,现有 DynamoDB 标准表类的吞吐量成本降低了 20%。您可以使用 DynamoDB Standard-IA 表类别创建新表;\n\n![image.png](https://dev-media.amazoncloud.cn/fad34669c0514ecc8b97649d4e264f65_image.png)\n\n也可以跳转到表页面,然后在操作下拉列表中选择更新表类别以更改表类别并保存。\n\n![image.png](https://dev-media.amazoncloud.cn/3379ac973f9c45ff972a884fc333cd37_image.png)\n\n\n##### **Amazon Aurora 支持跨多个主要版本升级至 Aurora PostgreSQL 11 及更高版本**\n\n\n2022年4月19日\n\nAmazon Aurora 支持跨多个主要版本升级至 Aurora PostgreSQL 11 及更高版本。以前,主要版本升级时一次只能升级到下一个版本。例如,PostgreSQL 9.6.X 只能升级到 PostgreSQL 10.X。如果需要将较早版本的实例升级到最新的主要版本,则必须多次执行主要版本升级,直到升级至目标版本为止。现在您可以借助多主要版本升级功能,您可以一步无缝完成以下任何升级,从而显著减少停机时间。\n\n\n##### **Amazon Neptune 现支持 openCypher 查询语言**\n\n\n2022年4月20日\n\n在今天的发布之后,Amazon Neptune 现在为客户提供了极为广泛的查询语言支持,包括 openCypher、Gremlin 和 W3C SPARQL。客户现在可以将 openCypher 与 Amazon Neptune 结合使用,从而获得更多的图形应用程序构建和迁移选择,以使用高度可用、安全且完全托管的图数据库。openCypher 的语法受启发于 SQL,为图形应用程序提供了熟悉的查询编写结构,因此深受客户喜欢。客户可以对同一属性图数据同时使用 openCypher 和 Gremlin 查询语言。对 openCypher 的支持与 Bolt 协议兼容,从而使客户能够继续运行使用 Bolt 协议连接到 Neptune 的应用程序。\n\n\n##### **Amazon DocumentDB(兼容 MongoDB)现已在由光环新网运营的亚马逊云科技中国(北京)区域推出**\n\n\n2022年4月29日\n\n[Amazon DocumentDB(兼容 MongoDB)](https://www.amazonaws.cn/documentdb/)现已在由光环新网运营的亚马逊云科技中国(北京)区域推出。Amazon DocumentDB 是一项专为大规模进行 JSON 数据管理而构建的完全托管式数据库服务,可与多种亚马逊云科技服务集成,是一项具有高持久性的企业级数据库服务。Amazon DocumentDB 旨在提供运行任务关键型 MongoDB 工作负载所需的扩展性和持久性。存储空间最高可自动扩展至 64TiB,不会对应用程序产生任何影响。它支持高达每秒数以百万计的请求,并且可在几分钟内提供多达 15 个低延迟只读副本,而不会导致任何应用程序停机,且不受数据大小影响。\n\n\n#### **开发人员工具**\n\n\n##### **Amazon Cloud Control API**\n\n\n2022年4月1日\n\nCloud Control API 是一组通用的应用程序编程接口 (API),可让开发人员以一致的API 创建、读取、更新、删除和列出 (CRUDL)其云基础设施。借助 Cloud Control API,开发人员可以使用五个一致的 API 来管理数百个亚马逊云科技资源的生命周期,而不必使用不同的服务特定 API。要了解更多信息,可以参阅[文档](https://docs.amazonaws.cn/cloudcontrolapi/)或者访问[博客](https://aws.amazon.com/cn/blogs/china/announcing-aws-cloud-control-api/)。\n\n\n#### **管理工具**\n\n\n##### **Amazon Systems Manager 维护时段现在支持为任务定义自定义截止行为**\n\n\n2022年4月1日\n\nAmazon Systems Manager 维护时段现支持定义维护任务的截止行为,在到达截止时间时停止或继续执行正在进行的任务。这使得 DevOps 和 IT 工程师能够更好地控制截止行为,从而确保中断性的任务不会在预期时间段之外运行。\n\n\n#### **分析**\n\n\n##### **Amazon OpenSearch Service 现在支持 OpenSearch 版本 1.2**\n\n\n2022年4月4日\n\n此版本包括 OpenSearch 控制面板中的新的可视化界面,同时包含了对诸如异常检测、k-NN 和 SQL/PPL 之类的其他功能的改进。\n\n\n##### **Amazon OpenSearch 域现在支持跨集群复制**\n\n\n2022年4月5日\n\nAmazon OpenSearch Service 现在支持对现有域进行跨集群复制。跨集群复制使您能够在相同或不同的亚马逊云科技账户或区域中以低延迟自动将索引从一个域复制和同步到另一个域。通过跨集群复制功能,您可以实现任务关键型应用程序的高可用性以及顺序数据一致性。详情请参阅[文档](https://docs.amazonaws.cn/opensearch-service/latest/developerguide/replication.html)。\n\n\n##### **Amazon Redshift增强审计日志记录功能**\n\n\n2022年4月26日\n\nAmazon Redshift 增强审计日志记录功能,可以最小化延迟,同时将 Amazon CloudWatch 添加为新的日志目标,从而支持更快速地交付日志以便进行分析。Amazon Redshift 让客户能够生成审计日志,可以帮助满足安全性、合规性和诊断需求。此次发布之后,客户可以选择将审核日志直接流式传输至 Amazon CloudWatch,以便执行实时监控。\n\n\n##### **Amazon OpenSearch 域现在支持跨集群搜索**\n\n\n2022年4月5日\n\nAmazon OpenSearch Service 现在支持对现有域进行跨集群搜索。跨集群搜索使您能够使用单个查询或从单个 OpenSearch 控制面板界面中跨多个域执行搜索和聚合。借助此功能,您可以将异构工作负载分离到多个域中,这样可以实现更好的资源隔离,并能针对各个域的具体工作负载来调整域,从而提升效率并降低成本。详情请参阅[文档](https://docs.amazonaws.cn/opensearch-service/latest/developerguide/cross-cluster-search.html)。\n\n\n##### **Amazon OpenSearch Service 现在包括新的可视化界面和日志监控功能**\n\n\n2022年4月6日\n\nAmazon OpenSearch Service 现在包括新的可视化界面和日志监控功能,这些功能可以让开发人员和开发运维工程师更快速地诊断性能和可用性问题,并缩短应用程序停机时间所需的可见性和洞察。\n\n\n#### **存储**\n\n\n##### **Amazon FSx 现支持 Amazon PrivateLink**\n\n\n2022年4月5日\n\nAmazon PrivateLink 可在 VPC、亚马逊云科技服务和本地网络之间提供私有连接,而不会将您的流量暴露于互联网上。您现在可以使用 Amazon FSx API 来管理 Amazon FSx 文件系统,而无需在 VPC 中使用互联网网关。您可以使用具有私有 IP 连接和安全组的 Amazon PrivateLink 来帮助满足合规性要求。详情请参考[文档](https://docs.amazonaws.cn/vpc/latest/privatelink/endpoint-services-overview.html)。\n\n\n#### **应用程序集成**\n\n\n##### **Amazon AppSync 针对实时 GraphQL 增强订阅筛选**\n\n\n2022年4月5日\n\nAmazon AppSync 现在支持增强订阅筛选,能够使订阅失效并在服务器端(而不是客户端)执行高级筛选,从而简化了应用程序开发流程并减少发送给客户端的数据,改进了数据授权逻辑。\n\n\n#### **网络和内容分发**\n\n\n##### **Amazon PrivateLink 和 Amazon Transit Gateway 服务的数据传输费用自2022年4月1日起降低**\n\n\n2022年4月7日\n\n自 2022 年 4 月 1 日起,Amazon PrivateLink 和 Amazon Transit Gateway 在同一 亚马逊云科技区域内进行可用区 (AZ) 间的数据传输将免费。此前,客户在使用这些网络服务时跨可用区发送数据需要支付可用区间的数据传输费。随着定价的改变,这些服务的可用区间数据传输将免费,这使得客户运行多可用区工作负载更具成本效益。\n\n\n##### **Amazon PrivateLink 增加5个新指标\n**\n\n2022年4月14日\n\n在 VPC 终端节点和 VPC 终端节点服务中使用 Amazon PrivateLink 时,您可以访问五个新的指标。您可以使用这些指标来跟踪流量卷和通过终端节点的连接次数,监控数据包丢失情况并按服务查看连接重置次数 (RST)。作为 PrivateLink 终端节点拥有者,您可以使用这些指标来跟踪流量卷和通过终端节点的连接次数,监控数据包丢失情况并按服务查看连接重置次数 (RST)。如果您是终端节点服务拥有者,则您还可以看到终端节点服务的字节数、连接次数和重置次数 (RST)。此外,服务拥有者还可以跟踪连接到其服务的终端节点总数,并查看每个连接的终端节点的指标。默认情况下,所有基于 PrivateLink 的终端节点和终端节点服务的指标每隔 1 分钟发布一次。您无需支付任何额外费用。\n\n\n#### **安全与合规**\n\n\n##### **Amazon GuardDuty for EKS Protection**\n\n\n2022年4月14日\n\nAmazon GuardDuty 是一项威胁检测服务,可持续监控恶意活动和未经授权的行为,以帮助客户保护他们的账户、工作负载和数据。Amazon GuardDuty for EKS Protection 会监控 Kubernetes 审计日志,以识别可疑的活动。例如,由已知恶意或匿名用户执行的 API 操作、可能导致未授权访问Amazon EKS集群的错误配置,以及与权限提升技术相符的模式等等。\n\n\n#### **容器**\n\n\n##### **Amazon ECS 现支持在 Windows 操作系统上进行本地工作负载编排**\n\n\n2022年4月27日\n\nAmazon Elastic Container Service (Amazon ECS) 现在支持通过 Amazon ECS Anywhere 管理在 Windows 操作系统上运行的本地工作负载。Amazon ECS Anywhere 是 Amazon ECS 中的一项功能,支持客户更轻松地在本地运行和管理基于容器的应用程序,包括虚拟机 (VM)、裸机服务器和其他客户管理的基础设施。需要管理 Windows 上的本地容器化工作负载的客户现在可以使用 Amazon ECS Anywhere 更轻松地编排这些工作负载。借助这项功能,开发人员无需再运行其他容器编排软件,也无需将其基于 Windows 的工作负载转换为 Linux 操作系统。\n\n\n#### **无服务器**\n\n\n##### **Amazon Lambda 现在支持将 Amazon MQ for RabbitMQ 用作事件源**\n\n\n2022年4月27日\n\nAmazon Lambda 现在支持将 Amazon MQ for RabbitMQ 作为事件源,从而使客户能够快速、轻松地构建通过 RabbitMQ 队列中的消息触发的应用程序。Amazon MQ 是一项适用于 Apache ActiveMQ 和 RabbitMQ 的托管式消息代理服务,它使您能够轻松在云中设置和操作消息代理。客户可以根据发布到 Amazon MQ 消息代理的消息,通过调用的 Lambda 函数快速、轻松构建应用程序,无需担心预置或管理服务器。此功能不会产生额外费用。您需要为 Amazon MQ 队列触发的 Lambda 调用付费。\n\n\n#### **本篇作者**\n\n\n![image.png](https://dev-media.amazoncloud.cn/33c9a1456c334d82a70141dc764c3250_image.png)\n\n\n#### **谭振业**\n\n\nService Launch TPM","render":"<p>从计算、存储和数据库等基础设施技术,到机器学习、人工智能、数据湖和分析以及物联网等新兴技术,亚马逊云科技为客户提供多样的服务及功能。借助亚马逊云科技,您可以在种类繁多的前沿技术中选择适合您工作负载的服务和功能来进行构建及创新。在过去的四月份,亚马逊云科技中国区域落地了26个新功能或新服务。我们将基于客户需求来不断地加快创新的步伐,提升客户的使用体验。</p>\n<h4><a id=\"_3\"></a><strong>重磅发布</strong></h4>\n<ol>\n<li>Amazon DocumentDB(兼容 MongoDB)在由光环新网运营的亚马逊云科技中国(北京)区域推出</li>\n<li>Amazon Cloud Control API。是一组通用的应用程序编程接口 (API),可让开发人员以一致的方式管理其云基础设施,并更快地利用最新的亚马逊云科技功能。</li>\n<li>Amazon DynamoDB 标准 – 不频繁访问表类</li>\n<li>降价!Amazon PrivateLink 和 Amazon Transit Gateway 在同一区域内进行可用区之间的数据传输将免费。</li>\n<li>Amazon EC2 支持默认自动恢复功能。</li>\n<li>Amazon DocumentDB(兼容 MongoDB)Performance Insights预览版。</li>\n<li>Amazon GuardDuty for EKS Protection</li>\n</ol>\n<h4><a id=\"_15\"></a><strong>计算</strong></h4>\n<h5><a id=\"Amazon_EC2__18\"></a><strong>Amazon EC2 推出默认自动恢复功能</strong></h5>\n<p>2022年4月14日</p>\n<p>Amazon EC2推出默认自动恢复功能,这项新功能让客户能够更轻松地在实例无法访问时进行恢复。如果实例因底层硬件问题而受损,则自动恢复功能可以通过恢复实例来提高实例的可用性。自动恢复功能可以在实例重启过程中将实例迁移到其他硬件,同时保留其实例 ID、私有 IP 地址、弹性 IP 地址和所有实例元数据。您可以通过以下的操作方式启用或者禁用自动恢复功能。</p>\n<p><strong>可以参考以下方式启用或者禁用自动恢复功能。</strong></p>\n<h6><a id=\"_28\"></a><em>禁用正在运行或已停止实例的简化自动恢复</em></h6>\n<p><em>1. 选择正在运行/已停止的实例。<br />\n2. 选择 <strong>Actions</strong>(操作)> <strong>Instance Settings</strong>(实例设置)> <strong>Change auto-recovery behavior</strong>(更改自动恢复行为)。<br />\n3. 选择 <strong>Off</strong>(关闭),然后选择 <strong>Save</strong>(保存)。</em></p>\n<h6><a id=\"_36\"></a><em><strong>将正在运行或已停止实例的自动恢复行为设置为默认</strong></em></h6>\n<p><em>1. 选择正在运行/已停止的实例。<br />\n2. 选择 <strong>Actions</strong>(操作)> <strong>Instance Settings</strong>(实例设置)> <strong>Change auto-recovery behavior</strong>(更改自动恢复行为)。<br />\n3. 选择 <strong>Default</strong>(默认),然后选择 <strong>Save</strong>(保存)。</em></p>\n<h5><a id=\"Amazon_EC2_Auto_Scaling__Warmpool_44\"></a><strong>Amazon EC2 Auto Scaling 现在支持在缩减时将实例返回至 Warmpool</strong></h5>\n<p>2022年4月29日</p>\n<p>Amazon EC2 Auto Scaling Warmpool 现在支持配置 Auto Scaling 组以在缩减时将正在运行的实例返回至 Warmpool。借助 Warmpool,您可以将预先初始化的 EC2 实例池添加至应用程序,从而实现快速横向扩展。Warmpool 非常适合初始化步骤耗时的应用程序,这些 EC2 实例可能需要几分钟或更长时间才能开始处理流量。缩减至 Warmpool 使您不必在缩减期间重建新的 Warmpool 实例。此次发布前,EC2 Auto Scaling 会在缩减期间终止其中一个正在运行应用程序的实例,然后启动并预初始化新实例以补充 Warmpool。现在,该新功能允许客户根据所需状态(已停止或者运行中但空闲)将实例放回 Warmpool 中。详情可以参考 Auto Scaling <a href=\"https://docs.amazonaws.cn/AWSEC2/latest/UserGuide/ec2-instance-recover.html\" target=\"_blank\">技术文档</a>。</p>\n<h5><a id=\"Amazon_EC2__52\"></a><strong>Amazon EC2 新增针对密钥对的管理功能</strong></h5>\n<p>2022年4月29日</p>\n<p>此次发布前,客户只能查看他们创建的密钥对列表以及分配给它们的标签。客户现可以查看使用 Amazon EC2 密钥对创建的现有密钥对和新密钥对的创建日期和公钥材料。除了 pem 格式之外,客户还可以创建 ppk 格式的 ED25519 密钥对,并将 CloudFormation 模板与密钥对结合使用。客户将能够在 Amazon EC2 管理控制台上查看创建日期以及他们使用 CLI 和 SDK 的时间。客户还可以使用 DescribeKeyPairs API 查询公钥材料。详情可以参考<a href=\"https://docs.amazonaws.cn/AWSEC2/latest/UserGuide/ec2-key-pairs.html\" target=\"_blank\">文档</a>。</p>\n<h4><a id=\"_59\"></a><strong>数据库</strong></h4>\n<h5><a id=\"Amazon_Aurora__PostgreSQL_13612101115__1020_62\"></a><strong>Amazon Aurora 支持 PostgreSQL 13.6、12.10、11.15 和 10.20</strong></h5>\n<p>2022年4月1日</p>\n<p>Amazon Aurora 现支持 PostgreSQL 13.6、12.10、11.15 和 10.20。此版本包含 PostgreSQL 社区提供的错误修复以及改进。</p>\n<h6><a id=\"_70\"></a><strong>使用控制台为您的集群实现自动次要版本升级</strong></h6>\n<ol>\n<li>登录 Amazon RDS 控制台,选择 <strong>Databases (数据库)</strong>,查找您希望打开或关闭自动次要版本升级的数据库集群。</li>\n<li>选择要修改的数据库集群中的每个数据库实例。按顺序对每个数据库实例应用以下更改:</li>\n</ol>\n<p>a. 选择 <strong>Modify (修改)</strong>。</p>\n<p>b. 在 <strong>Maintenance (维护)</strong> 部分中,选择 <strong>Enable auto minor version upgrade (启用自动次要版本升级)</strong>。</p>\n<p>c. 选择<strong>继续</strong>,查看修改摘要。</p>\n<p>d. (可选)选择<strong>立即应用</strong>以立即应用更改。</p>\n<p>e. 在确认页面上,选择<strong>修改数据库实例</strong>。</p>\n<h5><a id=\"Amazon_Aurora_Serverless_v1_87\"></a><strong>Amazon Aurora Serverless v1现支持快速数据库克隆</strong></h5>\n<p>2022年4月5日</p>\n<p>Amazon Aurora Serverless v1 在由西云数据运营的亚马逊云科技中国(宁夏)区域支持快速数据库克隆。Amazon Aurora 现在允许您在 Aurora Serverless v1 和预置的 Aurora 数据库集群之间创建克隆,以支持数据快速共享。与恢复快照相比,数据库克隆速度更快,并且在创建时无需额外空间。例如,此次发布之后,您可以从预置的 Aurora 数据库集群创建一个克隆的 Aurora Serverless v1 数据库集群,以快速访问生产数据进行开发和测试。详情请参考<a href=\"https://docs.amazonaws.cn/AmazonRDS/latest/AuroraUserGuide/aurora-serverless.html\" target=\"_blank\">文档</a>。</p>\n<h5><a id=\"Amazon_ElastiCache__Redis__95\"></a><strong>Amazon ElastiCache 增加对流式传输和存储 Redis 引擎日志的支持</strong></h5>\n<p>2022年4月5日</p>\n<p>您可以将 Amazon ElastiCache for Redis 集群的 Redis 引擎日志发布到 Amazon CloudWatch Logs 和 Amazon Kinesis Data Firehose。Redis 引擎日志提供 Redis 引擎内部操作的可见性,可让您进一步深入了解 Redis 操作并协助排查 Redis 问题。您还可以选择以 JSON 或文本格式将这些日志发送到 Amazon CloudWatch Logs 和 Amazon Kinesis Data Firehose。详情请参阅<a href=\"https://docs.amazonaws.cn/AmazonElastiCache/latest/red-ug/WhatIs.html\" target=\"_blank\">文档</a>。</p>\n<h5><a id=\"Amazon_DocumentDB_MongoDBPerformance_Insights__103\"></a><strong>Amazon DocumentDB(兼容 MongoDB)Performance Insights 预览版</strong></h5>\n<p>2022年4月7日</p>\n<p>Amazon DocumentDB(兼容 MongoDB)Performance Insights提供数据库性能优化和监控功能,有助于客户快速评估数据库上的负载,并确定在何时、何处采取操作。该功能在由西云数据运营的亚马逊云科技中国(宁夏)区域提供预览版。借助 Amazon DocumentDB Performance Insights,开发人员和管理员可以通过可视化数据库负载的简单易懂的控制面板来衡量数据库性能。您可以在 DocumentDB 管理控制台的功能栏中找到 Performance Insights(性能详情)</p>\n<p><img src=\"https://dev-media.amazoncloud.cn/35eafe70c91d48509f3c38c7122c3452_image.png\" alt=\"image.png\" /></p>\n<h5><a id=\"Amazon_RDS_for_SQL_Server__SQL_Server__113\"></a><strong>Amazon RDS for SQL Server 现支持 SQL Server 代理任务复制</strong></h5>\n<p>2022年4月7日</p>\n<p>Amazon RDS for SQL Server 现在支持 SQL Server 代理任务复制。借助这一新的功能,您可以在主实例上创建、修改或删除的 SQL Server 代理任务将会自动同步到多可用区配置中的辅助实例。</p>\n<h5><a id=\"Amazon_DynamoDB____121\"></a><strong>Amazon DynamoDB 标准 – 不频繁访问表类</strong></h5>\n<p>2022年4月14日</p>\n<p>Amazon DynamoDB 标准 – 不频繁访问(DynamoDB Standard – IA)现已在由光环新网运营的亚马逊云科技中国(北京)区域和由西云数据运营的亚马逊云科技中国(宁夏)区域推出。DynamoDB 标准 – IA 表类非常适合需要长期存储不常访问的数据的使用场景。例如,应用程序日志、社交媒体帖子、电子商务订单历史记录,和历史的游戏成就。DynamoDB 标准 – IA 表类的存储成本比 DynamoDB 标准表低 60%,因此对于存储成本为主的表,它是一个经济高效的选择。与 DynamoDB 标准 – IA 表类相比,现有 DynamoDB 标准表类的吞吐量成本降低了 20%。您可以使用 DynamoDB Standard-IA 表类别创建新表;</p>\n<p><img src=\"https://dev-media.amazoncloud.cn/fad34669c0514ecc8b97649d4e264f65_image.png\" alt=\"image.png\" /></p>\n<p>也可以跳转到表页面,然后在操作下拉列表中选择更新表类别以更改表类别并保存。</p>\n<p><img src=\"https://dev-media.amazoncloud.cn/3379ac973f9c45ff972a884fc333cd37_image.png\" alt=\"image.png\" /></p>\n<h5><a id=\"Amazon_Aurora__Aurora_PostgreSQL_11__135\"></a><strong>Amazon Aurora 支持跨多个主要版本升级至 Aurora PostgreSQL 11 及更高版本</strong></h5>\n<p>2022年4月19日</p>\n<p>Amazon Aurora 支持跨多个主要版本升级至 Aurora PostgreSQL 11 及更高版本。以前,主要版本升级时一次只能升级到下一个版本。例如,PostgreSQL 9.6.X 只能升级到 PostgreSQL 10.X。如果需要将较早版本的实例升级到最新的主要版本,则必须多次执行主要版本升级,直到升级至目标版本为止。现在您可以借助多主要版本升级功能,您可以一步无缝完成以下任何升级,从而显著减少停机时间。</p>\n<h5><a id=\"Amazon_Neptune__openCypher__143\"></a><strong>Amazon Neptune 现支持 openCypher 查询语言</strong></h5>\n<p>2022年4月20日</p>\n<p>在今天的发布之后,Amazon Neptune 现在为客户提供了极为广泛的查询语言支持,包括 openCypher、Gremlin 和 W3C SPARQL。客户现在可以将 openCypher 与 Amazon Neptune 结合使用,从而获得更多的图形应用程序构建和迁移选择,以使用高度可用、安全且完全托管的图数据库。openCypher 的语法受启发于 SQL,为图形应用程序提供了熟悉的查询编写结构,因此深受客户喜欢。客户可以对同一属性图数据同时使用 openCypher 和 Gremlin 查询语言。对 openCypher 的支持与 Bolt 协议兼容,从而使客户能够继续运行使用 Bolt 协议连接到 Neptune 的应用程序。</p>\n<h5><a id=\"Amazon_DocumentDB_MongoDB_151\"></a><strong>Amazon DocumentDB(兼容 MongoDB)现已在由光环新网运营的亚马逊云科技中国(北京)区域推出</strong></h5>\n<p>2022年4月29日</p>\n<p><a href=\"https://www.amazonaws.cn/documentdb/\" target=\"_blank\">Amazon DocumentDB(兼容 MongoDB)</a>现已在由光环新网运营的亚马逊云科技中国(北京)区域推出。Amazon DocumentDB 是一项专为大规模进行 JSON 数据管理而构建的完全托管式数据库服务,可与多种亚马逊云科技服务集成,是一项具有高持久性的企业级数据库服务。Amazon DocumentDB 旨在提供运行任务关键型 MongoDB 工作负载所需的扩展性和持久性。存储空间最高可自动扩展至 64TiB,不会对应用程序产生任何影响。它支持高达每秒数以百万计的请求,并且可在几分钟内提供多达 15 个低延迟只读副本,而不会导致任何应用程序停机,且不受数据大小影响。</p>\n<h4><a id=\"_159\"></a><strong>开发人员工具</strong></h4>\n<h5><a id=\"Amazon_Cloud_Control_API_162\"></a><strong>Amazon Cloud Control API</strong></h5>\n<p>2022年4月1日</p>\n<p>Cloud Control API 是一组通用的应用程序编程接口 (API),可让开发人员以一致的API 创建、读取、更新、删除和列出 (CRUDL)其云基础设施。借助 Cloud Control API,开发人员可以使用五个一致的 API 来管理数百个亚马逊云科技资源的生命周期,而不必使用不同的服务特定 API。要了解更多信息,可以参阅<a href=\"https://docs.amazonaws.cn/cloudcontrolapi/\" target=\"_blank\">文档</a>或者访问<a href=\"https://aws.amazon.com/cn/blogs/china/announcing-aws-cloud-control-api/\" target=\"_blank\">博客</a>。</p>\n<h4><a id=\"_170\"></a><strong>管理工具</strong></h4>\n<h5><a id=\"Amazon_Systems_Manager__173\"></a><strong>Amazon Systems Manager 维护时段现在支持为任务定义自定义截止行为</strong></h5>\n<p>2022年4月1日</p>\n<p>Amazon Systems Manager 维护时段现支持定义维护任务的截止行为,在到达截止时间时停止或继续执行正在进行的任务。这使得 DevOps 和 IT 工程师能够更好地控制截止行为,从而确保中断性的任务不会在预期时间段之外运行。</p>\n<h4><a id=\"_181\"></a><strong>分析</strong></h4>\n<h5><a id=\"Amazon_OpenSearch_Service__OpenSearch__12_184\"></a><strong>Amazon OpenSearch Service 现在支持 OpenSearch 版本 1.2</strong></h5>\n<p>2022年4月4日</p>\n<p>此版本包括 OpenSearch 控制面板中的新的可视化界面,同时包含了对诸如异常检测、k-NN 和 SQL/PPL 之类的其他功能的改进。</p>\n<h5><a id=\"Amazon_OpenSearch__192\"></a><strong>Amazon OpenSearch 域现在支持跨集群复制</strong></h5>\n<p>2022年4月5日</p>\n<p>Amazon OpenSearch Service 现在支持对现有域进行跨集群复制。跨集群复制使您能够在相同或不同的亚马逊云科技账户或区域中以低延迟自动将索引从一个域复制和同步到另一个域。通过跨集群复制功能,您可以实现任务关键型应用程序的高可用性以及顺序数据一致性。详情请参阅<a href=\"https://docs.amazonaws.cn/opensearch-service/latest/developerguide/replication.html\" target=\"_blank\">文档</a>。</p>\n<h5><a id=\"Amazon_Redshift_200\"></a><strong>Amazon Redshift增强审计日志记录功能</strong></h5>\n<p>2022年4月26日</p>\n<p>Amazon Redshift 增强审计日志记录功能,可以最小化延迟,同时将 Amazon CloudWatch 添加为新的日志目标,从而支持更快速地交付日志以便进行分析。Amazon Redshift 让客户能够生成审计日志,可以帮助满足安全性、合规性和诊断需求。此次发布之后,客户可以选择将审核日志直接流式传输至 Amazon CloudWatch,以便执行实时监控。</p>\n<h5><a id=\"Amazon_OpenSearch__208\"></a><strong>Amazon OpenSearch 域现在支持跨集群搜索</strong></h5>\n<p>2022年4月5日</p>\n<p>Amazon OpenSearch Service 现在支持对现有域进行跨集群搜索。跨集群搜索使您能够使用单个查询或从单个 OpenSearch 控制面板界面中跨多个域执行搜索和聚合。借助此功能,您可以将异构工作负载分离到多个域中,这样可以实现更好的资源隔离,并能针对各个域的具体工作负载来调整域,从而提升效率并降低成本。详情请参阅<a href=\"https://docs.amazonaws.cn/opensearch-service/latest/developerguide/cross-cluster-search.html\" target=\"_blank\">文档</a>。</p>\n<h5><a id=\"Amazon_OpenSearch_Service__216\"></a><strong>Amazon OpenSearch Service 现在包括新的可视化界面和日志监控功能</strong></h5>\n<p>2022年4月6日</p>\n<p>Amazon OpenSearch Service 现在包括新的可视化界面和日志监控功能,这些功能可以让开发人员和开发运维工程师更快速地诊断性能和可用性问题,并缩短应用程序停机时间所需的可见性和洞察。</p>\n<h4><a id=\"_224\"></a><strong>存储</strong></h4>\n<h5><a id=\"Amazon_FSx__Amazon_PrivateLink_227\"></a><strong>Amazon FSx 现支持 Amazon PrivateLink</strong></h5>\n<p>2022年4月5日</p>\n<p>Amazon PrivateLink 可在 VPC、亚马逊云科技服务和本地网络之间提供私有连接,而不会将您的流量暴露于互联网上。您现在可以使用 Amazon FSx API 来管理 Amazon FSx 文件系统,而无需在 VPC 中使用互联网网关。您可以使用具有私有 IP 连接和安全组的 Amazon PrivateLink 来帮助满足合规性要求。详情请参考<a href=\"https://docs.amazonaws.cn/vpc/latest/privatelink/endpoint-services-overview.html\" target=\"_blank\">文档</a>。</p>\n<h4><a id=\"_235\"></a><strong>应用程序集成</strong></h4>\n<h5><a id=\"Amazon_AppSync__GraphQL__238\"></a><strong>Amazon AppSync 针对实时 GraphQL 增强订阅筛选</strong></h5>\n<p>2022年4月5日</p>\n<p>Amazon AppSync 现在支持增强订阅筛选,能够使订阅失效并在服务器端(而不是客户端)执行高级筛选,从而简化了应用程序开发流程并减少发送给客户端的数据,改进了数据授权逻辑。</p>\n<h4><a id=\"_246\"></a><strong>网络和内容分发</strong></h4>\n<h5><a id=\"Amazon_PrivateLink__Amazon_Transit_Gateway_202241_249\"></a><strong>Amazon PrivateLink 和 Amazon Transit Gateway 服务的数据传输费用自2022年4月1日起降低</strong></h5>\n<p>2022年4月7日</p>\n<p>自 2022 年 4 月 1 日起,Amazon PrivateLink 和 Amazon Transit Gateway 在同一 亚马逊云科技区域内进行可用区 (AZ) 间的数据传输将免费。此前,客户在使用这些网络服务时跨可用区发送数据需要支付可用区间的数据传输费。随着定价的改变,这些服务的可用区间数据传输将免费,这使得客户运行多可用区工作负载更具成本效益。</p>\n<h5><a id=\"Amazon_PrivateLink_5_257\"></a>**Amazon PrivateLink 增加5个新指标</h5>\n<p>**</p>\n<p>2022年4月14日</p>\n<p>在 VPC 终端节点和 VPC 终端节点服务中使用 Amazon PrivateLink 时,您可以访问五个新的指标。您可以使用这些指标来跟踪流量卷和通过终端节点的连接次数,监控数据包丢失情况并按服务查看连接重置次数 (RST)。作为 PrivateLink 终端节点拥有者,您可以使用这些指标来跟踪流量卷和通过终端节点的连接次数,监控数据包丢失情况并按服务查看连接重置次数 (RST)。如果您是终端节点服务拥有者,则您还可以看到终端节点服务的字节数、连接次数和重置次数 (RST)。此外,服务拥有者还可以跟踪连接到其服务的终端节点总数,并查看每个连接的终端节点的指标。默认情况下,所有基于 PrivateLink 的终端节点和终端节点服务的指标每隔 1 分钟发布一次。您无需支付任何额外费用。</p>\n<h4><a id=\"_265\"></a><strong>安全与合规</strong></h4>\n<h5><a id=\"Amazon_GuardDuty_for_EKS_Protection_268\"></a><strong>Amazon GuardDuty for EKS Protection</strong></h5>\n<p>2022年4月14日</p>\n<p>Amazon GuardDuty 是一项威胁检测服务,可持续监控恶意活动和未经授权的行为,以帮助客户保护他们的账户、工作负载和数据。Amazon GuardDuty for EKS Protection 会监控 Kubernetes 审计日志,以识别可疑的活动。例如,由已知恶意或匿名用户执行的 API 操作、可能导致未授权访问Amazon EKS集群的错误配置,以及与权限提升技术相符的模式等等。</p>\n<h4><a id=\"_276\"></a><strong>容器</strong></h4>\n<h5><a id=\"Amazon_ECS__Windows__279\"></a><strong>Amazon ECS 现支持在 Windows 操作系统上进行本地工作负载编排</strong></h5>\n<p>2022年4月27日</p>\n<p>Amazon Elastic Container Service (Amazon ECS) 现在支持通过 Amazon ECS Anywhere 管理在 Windows 操作系统上运行的本地工作负载。Amazon ECS Anywhere 是 Amazon ECS 中的一项功能,支持客户更轻松地在本地运行和管理基于容器的应用程序,包括虚拟机 (VM)、裸机服务器和其他客户管理的基础设施。需要管理 Windows 上的本地容器化工作负载的客户现在可以使用 Amazon ECS Anywhere 更轻松地编排这些工作负载。借助这项功能,开发人员无需再运行其他容器编排软件,也无需将其基于 Windows 的工作负载转换为 Linux 操作系统。</p>\n<h4><a id=\"_287\"></a><strong>无服务器</strong></h4>\n<h5><a id=\"Amazon_Lambda__Amazon_MQ_for_RabbitMQ__290\"></a><strong>Amazon Lambda 现在支持将 Amazon MQ for RabbitMQ 用作事件源</strong></h5>\n<p>2022年4月27日</p>\n<p>Amazon Lambda 现在支持将 Amazon MQ for RabbitMQ 作为事件源,从而使客户能够快速、轻松地构建通过 RabbitMQ 队列中的消息触发的应用程序。Amazon MQ 是一项适用于 Apache ActiveMQ 和 RabbitMQ 的托管式消息代理服务,它使您能够轻松在云中设置和操作消息代理。客户可以根据发布到 Amazon MQ 消息代理的消息,通过调用的 Lambda 函数快速、轻松构建应用程序,无需担心预置或管理服务器。此功能不会产生额外费用。您需要为 Amazon MQ 队列触发的 Lambda 调用付费。</p>\n<h4><a id=\"_298\"></a><strong>本篇作者</strong></h4>\n<p><img src=\"https://dev-media.amazoncloud.cn/33c9a1456c334d82a70141dc764c3250_image.png\" alt=\"image.png\" /></p>\n<h4><a id=\"_304\"></a><strong>谭振业</strong></h4>\n<p>Service Launch TPM</p>\n"}