bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
poniedziałek, 10 sierpnia 2026

AWS IAM account access manager: elastyczność ról bez komplikacji

AWS udostępnił account access manager, nowy feature w IAM, który łączy centralne zarządzanie użytkownikami przez IAM Identity Center z elastycznością bezpośredniego przypisywania ról IAM. Admini mogą teraz przydzielać uprawnienia bardziej granularnie bez konieczności federowania użytkowników osobno w każdym koncie, a całość dostępna jest bez dodatkowych kosztów we wszystkich regionach AWS.

źródło: [aws/whats-new]

EC2 dostaje monitorowanie aplikacji na poziomie aplikacji

Amazon EC2 wprowadza application status checks – nową funkcję, która automatycznie monitoruje zdrowie aplikacji na instancjach, wykrywając problemy takie jak zatrzymany web server czy niedziałający Docker daemon. Teraz możesz skonfigurować proste checki na podstawie protokołu, portu i ścieżki, a Auto Scaling będzie automatycznie wymieniać instancje z niezdrową aplikacją – dostępne już we wszystkich komercyjnych regionach AWS.

źródło: [aws/whats-new]

w tym dniu także:

piątek, 7 sierpnia 2026

w tym dniu także:

czwartek, 6 sierpnia 2026

Luka w Strands Agents Tools pozwala na dostęp do cudzych pamięci agentów

W pakiecie strands-agents-tools (wersje poniżej 0.8.3) znaleziono lukę IDOR w narzędziach do przechowywania pamięci agentów. Zagrożenie pozwala uwierzytelnionemu użytkownikowi na odczyt, modyfikację lub usunięcie danych należących do innych dzierżawców poprzez manipulację parametrem namespace kontrolowanym przez LLM.

źródło: [aws/security-bulletin]

AWS WAF dostał nowe reguły od Salt Security do ochrony API i agentów AI

AWS WAF teraz wspiera managed rule group od Salt Security dostępny przez AWS Marketplace, który chroni przed atakami na API, agentami AI i endpointami MCP bez pisania custom reguł. Reguły wykrywają brute force'a na credentials, excessive GraphQL queries, SSRF, prototype pollution i anomalie JWT, a także blokują nieautoryzowany dostęp MCP i dodają observability do interakcji z protokołem.

źródło: [aws/whats-new]

w tym dniu także: