bartek@aws: ~/news
$ whoami

Bartek Chojnacki

$ AWS Architect · DevOps · Cloud
środa, 29 lipca 2026

Północnokoreańskie grupy hakerskie atakują biblioteki open-source'owe

Amazon Threat Intelligence ujawnia, że aktorzy powiązani z DPRK celowo kompromitują popularne biblioteki NPM, które są fundamentem aplikacji na całym świecie. Cloud engineerowie powinni zweryfikować zależności w swoich projektach i wdrożyć strict supply chain security, bo takie ataki mogą się rozprzestrzeniać przez cały ekosystem.

źródło: [aws/security-blog]

Zabezpiecz swoje npm i pip w Amazon Linux przed zatruciem supply chain

Artykuł wyjaśnia, dlaczego pierwsze godziny po publikacji pakietu to najriskowniejszy czas – skanery bezpieczeństwa nie zdążą go przeanalizować, a złośliwe paczki mogą trafić do produkcji. Dowiesz się, jakie praktyczne kroki powinien podjąć cloud engineer, żeby chronić swoje zależności w Amazon Linux przed atakami na łańcuch dostaw.

źródło: [aws/security-blog]

Amazon EC2 Auto Scaling wspiera Instance Refresh w CloudFormation

Amazon rozszerzyła CloudFormation o nową politykę aktualizacji AutoScalingInstanceRefresh, która automatycznie wyzwala Instance Refresh przy zmianach wymagających wymiany instancji. Nowa funkcja umożliwia wymianę wolumenu root bez przestojów, monitorowanie oparte na alarmach i kontrolowane wdrażania z punktami kontrolnymi. Podczas aktualizacji pozostają aktywne polityki skalowania i kontrole zdrowia, co zapewnia bezpieczeństwo usługi, a wycofanie zmian obsługuje standardowy rollback CloudFormation.

źródło: [aws/whats-new]

w tym dniu także:

wtorek, 28 lipca 2026

AWS DataSync Enhanced mode obsługuje teraz HDFS i Azure Blob Storage

AWS DataSync Enhanced mode dostał nowe możliwości – teraz możesz transferować dane z HDFS, Azure Blob Storage i self-managed object storage z pełną mocą paralelizmu i unlimited file counts. Fajnie, że agenty można już deployować na Hyper-V, a do tego masz wsparcie dla high availability NameNode i Kerberos auth – idealne dla firm w branżach regulowanych, które chcą migrować petabajty zaszyfrowanych danych bez downtime'u.

źródło: [aws/whats-new]

Amazon EKS przyspiesza skalowanie podów

Amazon EKS Provisioned Control Plane dostał solidny boost do autoskalowania. Zwiększyli concurrency HPA aż 40 razy względem domyślnych wartości Kubernetesa, co oznacza szybszą reakcję na wzrost obciążenia. W klastrach z setkami czy tysiącami HPA obiektów to naprawdę zmienia grę, bo control plane teraz przetwarza je równolegle. Bonus: nie trzeba nic konfigurować, działa od razu dla wszystkich.

źródło: [aws/whats-new]

w tym dniu także:

poniedziałek, 27 lipca 2026

Amazon EKS wspiera AWS PrivateLink dla OIDC endpoint'u

Amazon EKS dostał wsparcie dla AWS PrivateLink, dzięki czemu możesz osiągać OIDC endpoint bez wychodzenia do internetu. To oznacza, że narzędzia w VPC-ie (eksctl, Terraform czy custom validatory) mogą teraz prywatnie dostać się do OIDC discovery i JWKS. Fajnie jest to dla setupu IRSA i walidacji tokenów w sieciach bez internet egressu – bez dodatkowych kosztów poza standardowym PrivateLink pricing'iem.

źródło: [aws/whats-new]

AWS Glue Data Quality dostał anomaly detection i zapis wyników do katalogu

AWS Glue Data Quality teraz potrafi wykrywać anomalie w danych za pomocą ML-owego forecasting, bez pisania reguł z konkretnymi progami. Fajne jest to, że wyniki ewaluacji (metryki, predykcje z confidence bounds) zapisują się bezpośrednio do AWS Glue Data Catalog jako tabelki, które możesz potem zapytać zwykłym SQL-em. Dla data engineerów monitorujących setki tabel to spory game changer, bo problemy będą się wyłapywać automatycznie.

źródło: [aws/whats-new]

w tym dniu także: