AWS也要帮忙找网站弱点,弱点评估工具Inspector正式出炉

iThome
亚马逊在芝加哥举办的AWS大会中,宣布推出多项云端新功能,包括正式推出弱点评估工具(Amazon Inspector),可自动评估应用程序是否有漏洞,与检视应用程序是否符合安全规范、且提高超大型资料运送箱SnowBall容量至80TB,也更新了AWS Elastic Beanstalk,瞄准手机App增加多项开发功能,包括提供自动部属、测试平台与认证服务等。
AWS去年在re:invent大会中发表的弱点评估工具Inspector,现在推出了正式版,此安全评估服务,可自动评估应用程序是否有漏洞,评估之后会提供安全问题清单与提供修复步骤报告,另外,Amazon Inspector中也包含安全标准规则,来检视应用程序是否符合安全规范,如PCI DSS和漏洞定义等,收费标准为前250个安全评估中,一份评估报告0.3美元,后750份报告,一份报告0.25美元,而前90天免费使用。
AWS首先宣布加大超大量资料运送箱Snowball的容量,从50TB增加到80TB,去年AWS推出透过外接储存箱SnowBall来运送实体资料,使用者可储存80TB的资料,再透过DHL、UPS等快递服务将此运送箱送到AWS资料中心上传,收费标准为,使用80TB收取服务费250美元,而50TB则收费为200美元,前10天免费,第11天开始每天收费15美元。

AWS Elastic Beanstalk平台则提供使用者在AWS上自动部署和运行App,此次新增了平台自动更新功能,开发人员上传应用程序代码之后,AWS Elastic Beanstalk会自动完成基础设施设定,如容量配置、均衡负载,与监控应用程序是否正常运作。此次更新版供开发人员自行设定平台更新时间的时程表。
亚马逊也更新了AWS Device Farm,开发人员可以透过网络浏览器,在AWS上测试和部署手机服务的程式码,并可以远端存取和操控App。AWS云端总工程师Jeff Barr表示,开发人员可以直接透过台式电脑或是手持式装置,透过网络浏览器直接远端测试App。目前此功能仍为测试版,且仅支援Andriod版本。
而云端储存服务Amazon S3 Transfer Acceleration则加速了资料传输速度,亚马逊表示,透过新的网络协定,资料传输率可以增加50%至500%。收费标准为,透过在美国、欧洲或是日本的CloudFront 节点进入Amazon S3收费为0.04美元/GB,而从其他节点进入则为0.08/GB美元。
Amazon Elastic Block Storage Volume Types(简称EBS)则提供Amazon EC2实体的储存空间,这次新增了HDD Throughput Optimized(st1)为需要高传输量的应用程序提供储存空间,如MapReduce与Kafka,每月收费0.045美元/GB、而Cold HDD(sc1)则用于存取次数较低,但相同的工作负载中,每月收费则为0.025美元/GB。
新推出AWS Application Discovery Service(ADS),主要简化云端转移过程,以协助使用者快速地将应用程序搬到云端,亚马逊表示,AWS Application Discovery Service会自动识别已安装的应用程序以及正在主机上执行的程序,包括识别静态主机资讯,例如,服务器主机名称、IP 地址以及 MAC 地址,也会撷取 CPU、网络、内存及磁盘等主要系统资源的配置与利用情形,以协助开发人员调整 AWS 资源的大小,预览版将于近期上市。
AWS Elastic Beanstalk平台则提供使用者在AWS上自动部署和运行App,此次新增了平台自动更新功能,开发人员上传应用程序代码之后,AWS Elastic Beanstalk会自动完成基础设施设定,如容量配置、均衡负载,与监控应用程序是否正常运作。此次更新版供开发人员自行设定平台更新时间的时程表。
亚马逊也更新了AWS Device Farm,开发人员可以透过网络浏览器,在AWS上测试和部署手机服务的程式码,并可以远端存取和操控App。AWS云端总工程师Jeff Barr表示,开发人员可以直接透过台式电脑或是手持式装置,透过网络浏览器直接远端测试App。目前此功能仍为测试版,且仅支援Andriod版本。

而AWS使用者身份验证与行动资料服务Cognito,推出了新功能Cognito Identity,透过使用池(User Pools),开发人员可以在手机App中管理使用者的登入与登出状况,并新增使用者索引,与扩大管理百万名以上的使用者。另外,在此次更新中,也强化了安全功能,如电子邮件验证、手机号码验证和多功能验证等。
在串流服务Kinesis streame更新版中,使用者可以将放在Amazon Kinesis Firehose的资料,串流到Amazon Elasticsearch Service的服务器中。AWS云端总工程师Jeff Barr表示,此功能提使用者可透过此功能处理和分析串流资料,并将资料串流到AES,可搜集服务器、桌面和行动装置中的网站点击流量、金融交易、社交媒体中的使用者回馈、IT日志等资料,并透过Kinesis stream以持续处理资料、产生指标、启动即时仪表版等。
