AWS
Filed under
Autenticazione degli agenti su AWS: OIDC dentro, access key fuori
Niente chiavi a lunga durata per gli agenti su AWS. Come OIDC, IRSA, Roles Anywhere e AgentCore Identity trasformano prove firmate in credenziali temporanee.
Agent Toolkit for AWS: la documentazione ha un nuovo lettore
AWS lancia l'Agent Toolkit: un server MCP, skill curate e guardrail IAM per gli agenti di coding. Il primo lettore della documentazione AWS non è più umano.
FinOps: Avvisi di budget con Terraform prima della prossima fattura AWS da 2,5 miliardi
Il bug di Cost Explorer del 17 luglio ha riempito i feed di fatture AWS da miliardi. Dieci righe di Terraform creano gli avvisi che lo hanno colto per primi.
AWS Lambda MicroVMs: il serverless ottiene una sandbox isolata e stateful
Le AWS Lambda MicroVMs portano isolamento a livello di VM, avvio rapido da snapshot e stato suspend-resume nel serverless. Cosa cambia e dove si inserisce la primitiva Firecracker.
Multi-party approval di AWS per Organizations
Multi-party approval in AWS Organizations blocca le operazioni ad alto rischio dietro un quorum di approvatori umani. Ecco come funziona e cosa protegge.
DynamoDB Locale è Cresciuto: Un'Analisi Pratica di ExtendDB
ExtendDB v0.1.0 reimplementa il protocollo DynamoDB in Rust su PostgreSQL. Confronto diretto con DynamoDB Local su SigV4, policy IAM e fedeltà degli Streams.
Perché il Tuo SSH Urla sui Computer Quantistici (E Come Risolverlo)
OpenSSH ora avverte quando lo scambio di chiavi non è post-quantum. Cosa minaccia davvero store now, decrypt later e la configurazione Kex che chiude l'avviso.
IaC-First: Perché Non Tocco Mai la Console AWS in Produzione
I clic in console cambiano la realtà ma non lo state di Terraform, così plan mente. I modi di drift, il workflow di import e come imporre l'IaC-first in team.
Nuova Funzionalità AWS S3: Ricrittografia Senza Spostamento
UpdateObjectEncryption di S3 riavvolge la data key invece di copiare byte: ETag e data di creazione restano, e 5 TB si ricifrano in millisecondi. Ecco i limiti.
AWS Monthly (Nov '25): La Rivoluzione Serverless Stateful
Novembre e re:Invent 2025 ci hanno portato il "santo graal" del serverless: AWS Lambda Durable Functions. Questa funzionalità introduce...
Quando il Cloud Starnutisce, il Mondo si Raffredda - Lezioni dal Collasso di us-east-1
Il guasto di us-east-1 ha travolto Perplexity, Signal e perfino le status page che dovevano segnalarlo. Quanto costa dipendere da una regione e cosa cambiare.
AWS Monthly (Set '25): Vega OS e Osservabilità eBPF
Con una mossa a sorpresa, AWS ha rilasciato Vega OS a settembre. Vega è un sistema operativo specializzato basato su Linux, ottimizzato per l'edge e il rendering UI...
AWS Monthly (Ago '25): Big Data, Zero Sforzo
Agosto è stato tutto dedicato alla "Data Gravity". I limiti di storage di Amazon Aurora sono saliti a 256 TiB, il che pone effettivamente fine...
AWS Monthly (Lug '25): Kubernetes al Limite della Follia
Luglio è stato un mese storico per il mondo EKS (Elastic Kubernetes Service). AWS ha annunciato che EKS ora supporta cluster da 100.000 nodi.
AWS Monthly (Mag '25): La Morte della War Room
Maggio ha portato CloudWatch Investigations, che hanno cambiato radicalmente la turnazione di reperibilità di molti. Invece della correlazione manuale dei log, ...
Automatizzare la Taggatura dei Gruppi di Log CloudWatch AWS con Python e Boto3
Uno script Boto3 che trova i log group CloudWatch senza tag e applica i tuoi. I permessi IAM necessari e perché i tag mancanti falsano i report di costo.
Automatizzare la Taggatura di AWS ECR con Python e Boto3
Uno script Boto3 che pagina tutti i repository ECR e tagga solo quelli senza tag. I tre permessi IAM necessari e perché i tag mancanti rovinano i dati di costo.
Automatizzare la Pulizia delle Immagini ECR con Bash
Uno script bash con AWS CLI e jq per cancellare immagini ECR con tag in formato 9.x.x, con modalità dry-run e apply per leggere la lista prima di agire.
Aggiornare i Repository ECR con uno Script Bash
Un breve ciclo bash che imposta la mutabilità dei tag a MUTABLE su ogni repository ECR dell'account, e il compromesso che accetti rendendoli sovrascrivibili.
AWS Monthly (Apr '25): Raffreddare il Calore dell'AI
Ad aprile, AWS ci ha mostrato dietro le quinte dell'ingegneria dei loro data center. Per gestire l'emissione termica dei più recenti cluster AI, ...
AWS Monthly (Mar '25): La Mossa Strategica della Prossimità
Tecnicamente, questo porta una "Latenza a Singola Cifra di Millisecondi" a quasi ogni grande hub tecnologico. Se stai costruendo backend AR/VR, ...
Semplifica la Gestione di AWS ECR con Questo Potente Script Bash
Uno script bash che applica una lifecycle policy per tenere solo le ultime tre immagini in ogni repository ECR di una regione, con dry-run prima di cancellare.
AWS Monthly (Gen '25): Infrangere il Limite dei 6MB
A gennaio AWS ha portato lo streaming delle risposte Lambda a 200 MB, mandando in pensione il workaround dei 6MB. Effetti su TTFB e S3 Express One Zone.
Configurare DKIM per Google Workspace (Gmail) utilizzando Terraform e AWS Route 53
DKIM (DomainKeys Identified Mail) è una tecnica critica di autenticazione email che aiuta a prevenire lo spoofing delle email. Utilizzando DKIM, tu...
Automatizzare il Monitoraggio delle VPN Site-to-Site AWS
È proprio per questo che ho creato lo Script di Monitoraggio VPN Site-to-Site AWS, uno strumento progettato per automatizzare il monitoraggio delle connessioni VPN...
Monitorare lo Spazio Disco EC2 con un Semplice Script Bash e Avvisi Slack
Nel panorama dell'infrastruttura cloud, monitorare lo stato e le risorse delle istanze EC2 è essenziale. Una sfida comune per gli amministratori di sistema...
Accedere ai Servizi AWS in Subnet Private Senza 0.0.0.0/0
Quando si lavora con AWS (Amazon Web Services), la sicurezza dell'infrastruttura è fondamentale. Una delle pratiche di sicurezza più comuni è...
Comprendere Regioni AWS, Availability Zone e VPC: Una Guida Completa
Nel panorama odierno del cloud computing, Amazon Web Services (AWS) si è affermato come leader, offrendo un'ampia gamma di servizi a...
AWS Network Load Balancer con Tecniche di Modifica degli Header
Gli AWS Network Load Balancer (NLB) sono un potente strumento per distribuire il traffico applicativo in entrata su più target...
Versioni IP di AWS VPC: IPv4 vs. IPv6
Quindi, allacciate le cinture mentre sveliamo i misteri di IPv4 e IPv6 all'interno di AWS VPC, servendovi un piatto di approfondimenti, esempi e spiegazioni dettagliate...
Configurazione CORS di AWS S3: Un'Analisi Approfondita
Che tu sia un veterano AWS esperto o alle prime armi, padroneggiare le impostazioni CORS in S3 può migliorare notevolmente la funzionalità delle tue applicazioni web...
Importanza delle Regioni e delle Availability Zone su AWS
Ci immergiamo in un aspetto fondamentale dell'architettura di applicazioni robuste, resilienti ed efficienti su Amazon Web Services (AWS): comprendere...
Progettazione VPC AWS: Integrare Subnet, AZ e IP Dual-Stack
Virtual Private Cloud (VPC) in AWS, intrecciando meticolosamente subnet, Availability Zone (AZ) e la configurazione dual-stack per...
Comprendere i Record DNS CAA: Cosa, Perché e Come?
CAA, o Certificate Authority Authorization, è un tipo di record DNS che permette ai proprietari di domini di specificare quali Certificate Authority...
Padroneggiare AWS VPC: Un'Introduzione al Routing del Virtual Private Cloud
Il mondo del cloud computing non è mai stato così accessibile o diversificato. Mentre le organizzazioni migrano verso il cloud, AWS...
Comprendere il Nuovo Addebito per gli Indirizzi IPv4 Pubblici AWS e Public IP Insights
Da febbraio 2024 AWS fattura 0,005 dollari l'ora per ogni indirizzo IPv4 pubblico, collegato o meno. Quanto pesa, il free tier e come verificare il tuo uso.
L'AWS Well-Architected Framework: Una Chiave per il Successo nel Cloud
Il cloud ha rivoluzionato il modo in cui le aziende operano, e Amazon Web Services (AWS) ha costantemente guidato la carica nel cloud computing...
Proteggere i Tuoi File Multimediali Rimuovendo i Metadati con AWS Lambda
Migliora la privacy e la sicurezza in vari settori rimuovendo i metadati EXIF e altri dalle immagini e dai video caricati
Elencare facilmente gli oggetti del tuo bucket S3 con S3 Directory Listing
Ti presento S3-Directory-Listing, un semplice e facile script JS e HTML che trasformerà il listato della directory del tuo bucket S3 in...
Cos'è il Carrier Gateway su AWS?
Amazon Web Services (AWS) offre molti servizi per fornire un'esperienza di cloud computing fluida e sicura ai suoi utenti. Uno di questi...
Creare Chiavi SSH per l'Accesso Sicuro alle Istanze EC2 con Terraform
Quando si lavora con l'infrastruttura cloud, la sicurezza è della massima importanza. Un aspetto critico della sicurezza è il controllo degli accessi alle risorse cloud...
Cos'è un Egress-Only Internet Gateway in AWS?
All'interno di un VPC, un Egress-Only Internet Gateway è un componente essenziale che abilita il traffico in uscita dal VPC verso Internet.
Cos'è un Internet Gateway in AWS?
Un internet gateway è ridondante e scala orizzontalmente, ma collegarlo non basta: è la voce nella route table che fa davvero uscire il traffico dalla tua VPC.
Cosa Sono le Tabelle di Routing su AWS VPC?
Come le route table della VPC decidono dove va il traffico di una subnet: rotte locali contro internet gateway, una tabella per subnet e i casi su misura.
Cos'è una Subnet su AWS VPC?
Le subnet in AWS VPC sono utilizzate per dividere un VPC in più reti logiche. Questo permette agli utenti di isolare le risorse e controllare l'accesso...
Cos'è AWS VPC?
Scopri Amazon Web Services (AWS) Virtual Private Cloud (VPC), un servizio che permette agli utenti di creare e gestire la propria rete privata virtuale...
Scalare Applicazioni PHP su AWS
Puoi comprendere come eseguire applicazioni PHP ad alta disponibilità, performanti e sicure su AWS in 14 semplici passaggi...
Creare un Bucket S3 e Impostare una Policy via CLI
Mi piace molto usare i comandi CLI ed è la mia routine quotidiana. Oggi ti spiegherò "Come creare un Bucket S3 su AWS" e "Impostare una Policy su un Bucket S3" via CLI.
Emettere un Certificato SSL Let's Encrypt con AWS Route53
In questo articolo, voglio spiegarti come puoi emettere un certificato SSL Let's Encrypt con il servizio AWS Route53. Iniziamo ad imparare.
Automatizzare i Certificati SSL Let's Encrypt su AWS Application Load Balancer
In questo articolo, puoi automatizzare tutte le operazioni di emissione di Let's Encrypt per AWS Application Load Balancer e imparare come gestire...
Distribuire un Sito Web su S3 e CloudFront con Bitbucket Pipelines
In questo articolo imparerai come distribuire il tuo sito web statico su un Bucket S3 e l'invalidazione automatica della cache...
Proteggere il tuo Account AWS con IP Specifici
Imparerai come proteggere il tuo account AWS e le risorse nel cloud con le Policy IAM. La sicurezza viene prima di tutto...
Differenze tra AWS CLI v1 e v2
Cosa dà la v2 che la v1 non ha: nessun interprete Python da installare, auto-prompt, import della config, output YAML e comandi ddb. E quando conviene migrare.
Sono ufficialmente AWS Community Builder!
Stamattina ho ricevuto un'email da @JasonDunn riguardo al programma AWS Community Builder. Non ricordo quando ho fatto domanda per questo programma ma...
Distribuire nginx in HA su AWS ECS con Routing di Geolocalizzazione via Terraform
Puoi distribuire l'immagine docker nginx in due diverse regioni AWS. Se necessario, puoi aggiungere il supporto per altre regioni...
Distribuire nginx Docker su AWS ECS con Automazione Terraform
Puoi capire come distribuire nginx docker su AWS ECS con terraform facilmente. Terraform gestirà tutto ciò di cui hai bisogno.
Connetti il tuo AWS a GCP con Terraform via VPN IPSec Site-to-Site
Puoi distribuire l'infrastruttura VPN facilmente con questo articolo. Terraform è uno strumento di automazione con cui puoi fare tutto nell'era del cloud.
Come mettere in sicurezza il tuo account Amazon Web Services
Scopri come mettere in sicurezza il tuo account Amazon Web Services. L'account a livello root ha pieno accesso a tutte le risorse in esecuzione nell'ambiente cloud...
Impostare due diversi Target Group su AWS Load Balancer con Terraform
Imparerai come utilizzare più di un target group dietro un Elastic Load Balancer nei servizi AWS con Terraform.
Estendere il disco Linux EC2 senza riavvio su Amazon Web Services
Segui i passaggi e impara come estendere senza riavvio. Normalmente, è davvero difficile estendere il disco root dei server Linux.
Creare un Nuovo Utente con Grant su AWS RDS (MariaDB)
Imparerai come creare un utente con grant per il tuo RDS. È un processo un po' complicato, ma segui l'articolo e capirai.
Configurazione CORS di Amazon S3 con CloudFront su Amazon Web Services
Scopri come configurare le impostazioni CORS per il tuo bucket S3 su CloudFront in Amazon Web Services. Le impostazioni CORS aumentano la sicurezza del tuo bucket.
Correggere "Error: rpmdb open failed" su CentOS o Amazon Linux 2
Se hai problemi di rpmdb con il tuo yum, puoi facilmente seguire gli stessi passaggi e riparare il tuo package manager in un minuto.
Errore: No space left on the device solo all'avvio/arresto dei servizi
Scopri come correggere l'errore "No space left on the device" quando si avviano e/o arrestano solo i servizi su Amazon Linux 2