Blog

  • AWS simplifica a integração do Client VPN com o novo fluxo de configuração rápida

    Configuração rápida do AWS Client VPN: simplificando o onboarding

    A AWS anunciou uma experiência de integração simplificada para o AWS Client VPN, introduzindo um novo método de configuração rápida (Quickstart) que otimiza significativamente o processo de criação e configuração de endpoints de VPN. Este serviço permite que usuários remotos se conectem com segurança aos recursos da AWS e às redes locais de uma organização.

    O novo fluxo de configuração rápida

    A inovação principal está na redução drástica do número de etapas necessárias para configurar um endpoint de Client VPN. Com o novo método, é possível criar endpoints utilizando configurações padrão pré-definidas, exigindo apenas três informações essenciais:

    • Intervalo CIDR IPv4
    • Número de identificação (ARN) do certificado do servidor
    • Seleção da sub-rede

    Essa simplificação beneficia especialmente equipes de desenvolvimento em grandes organizações que utilizam o Client VPN para acesso remoto aos recursos de rede virtual (VPC) e testagem rápida. Agora é possível criar endpoints de forma ágil, sem necessidade de configurações complexas.

    Flexibilidade e compatibilidade com o fluxo existente

    O novo método de configuração rápida está disponível em paralelo com a opção de configuração padrão já existente, proporcionando flexibilidade aos usuários. Cada organização pode escolher a abordagem que melhor se alinha com suas necessidades de implantação.

    Além disso, quando um usuário cria uma nova VPC (rede virtual na nuvem), o fluxo de configuração rápida do Client VPN é automaticamente sugerido como próximo passo. Após a criação do endpoint, é possível baixar imediatamente o arquivo de configuração do cliente para se conectar através do seu aplicativo de VPN.

    Aprimoramentos posteriores e evolução

    Uma característica importante é a possibilidade de modificar e aprimorar a configuração do endpoint posteriormente, conforme os padrões de uso evoluem. Os usuários podem utilizar o console padrão do Client VPN ou as interfaces de programação (APIs) para realizar essas personalizações, sem necessidade de recriar o endpoint do zero.

    Disponibilidade e custo

    Este aprimoramento está disponível sem custo adicional em todas as regiões da AWS onde o AWS Client VPN é geralmente disponibilizado. Isso significa que toda base de usuários pode aproveitar essa simplificação imediatamente.

    Como começar

    Para saber mais sobre o AWS Client VPN e explorar essa nova funcionalidade, você pode:

    Fonte

    AWS simplifies Client VPN onboarding with Quickstart setup (https://aws.amazon.com/about-aws/whats-new/2026/01/aws-client-vpn-onboarding-quickstart-setup)

  • AWS Config amplia suporte com 21 novos tipos de recursos

    Expansão do AWS Config: 21 novos tipos de recursos suportados

    A AWS anunciou a inclusão de suporte a 21 tipos de recursos adicionais no AWS Config, seu serviço de monitoramento e conformidade. Esta expansão abrange serviços estratégicos como Amazon EC2, Amazon SageMaker e Amazon S3 Tables, proporcionando uma cobertura mais ampla e completa do ambiente de nuvem das organizações.

    Com essa adição, clientes que já ativaram a gravação de todos os tipos de recursos no AWS Config receberão automaticamente o monitoramento desses novos tipos, sem necessidade de configurações manuais adicionais. Essa abordagem simplifica a gestão e garante que novos serviços sejam rastreados desde o momento em que são lançados ou atualizados.

    Capacidades potencializadas

    A expansão do AWS Config permite que os usuários executem tarefas críticas de governança de forma mais abrangente. Com suporte ampliado, torna-se possível descobrir recursos com maior eficiência, avaliar sua conformidade com políticas internas, auditar mudanças e aplicar ações corretivas em um espectro muito mais vasto de serviços.

    Os novos tipos de recursos também estão disponíveis para uso com Config rules (regras de conformidade) e Config aggregators (agregadores de dados), oferecendo flexibilidade para criar políticas personalizadas e centralizar o monitoramento em múltiplas contas e regiões.

    Novos tipos de recursos suportados

    O AWS Config agora monitora os seguintes tipos de recursos em todas as regiões da AWS onde esses serviços estão disponíveis:

    • AWS::AppStream::AppBlockBuilder
    • AWS::IoT::ThingGroup
    • AWS::B2BI::Capability
    • AWS::IoTSiteWise::Asset
    • AWS::CleanRoomsML::TrainingDataset
    • AWS::Location::APIKey
    • AWS::CloudFront::KeyValueStore
    • AWS::MediaPackageV2::OriginEndpoint
    • AWS::Connect::SecurityProfile
    • AWS::PCAConnectorAD::Connector
    • AWS::Deadline::Monitor
    • AWS::Route53::DNSSEC
    • AWS::EC2::SubnetCidrBlock
    • AWS::S3Tables::TableBucketPolicy
    • AWS::ECR::ReplicationConfiguration
    • AWS::SageMaker::UserProfile
    • AWS::GameLift::Build
    • AWS::SecretsManager::ResourcePolicy
    • AWS::GuardDuty::MalwareProtectionPlan
    • AWS::SSMContacts::Contact
    • AWS::ImageBuilder::LifecyclePolicy

    Implicações práticas

    Essa expansão reflete o compromisso da AWS em oferecer visibilidade centralizada e controle contínuo sobre ambientes de nuvem em evolução. Para equipes de conformidade, segurança e operações, o suporte estendido significa menor complexidade na gestão de múltiplos pontos de monitoramento e maior confiança na auditoria completa da infraestrutura.

    A disponibilidade automática em todas as regiões onde esses recursos existem reduz a barreira para adoção global consistente, permitindo que organizações com presença em múltiplos locais geográficos mantenham padrões de conformidade homogêneos.

    Fonte

    AWS Config now supports 21 new resource types (https://aws.amazon.com/about-aws/whats-new/2026/01/aws-config-new-resource-types)

  • Amazon ECS agora oferece suporte a montagens tmpfs no AWS Fargate e ECS Managed Instances

    Suporte expandido para tmpfs no Elastic Container Service

    O Amazon Elastic Container Service (Amazon ECS) agora oferece suporte a montagens tmpfs (Temporary File System) para tarefas Linux executadas no AWS Fargate e em Amazon ECS Managed Instances. Até então, esse recurso estava limitado ao tipo de inicialização EC2, e sua expansão representa um avanço significativo para usuários que trabalham com containers em ambiente gerenciado.

    O que é tmpfs e quando usar

    As montagens tmpfs permitem a criação de sistemas de arquivos com suporte em memória RAM, sem necessidade de gravar os dados em armazenamento persistente. Os dados são armazenados exclusivamente na memória do container e expostos em um caminho que você escolhe.

    Esse recurso é especialmente útil em dois cenários principais:

    • Workloads sensíveis ao desempenho: aplicações que precisam de acesso muito rápido a arquivos temporários, caches ou conjuntos de dados de trabalho.
    • Dados sensíveis à segurança: armazenamento de segredos de curta duração ou credenciais, já que os dados não persistem após a parada da tarefa.

    Além disso, tmpfs permite manter o sistema de arquivos raiz do container como somente leitura (usando a configuração readonlyRootFilesystem), enquanto ainda permite que aplicações escrevam em diretórios específicos na memória.

    Como implementar o recurso

    Para começar a usar tmpfs, você precisa atualizar a definição de tarefa do seu container. Na configuração de definição de container, adicione um bloco linuxParameters com uma ou mais entradas de tmpfs.

    Para cada montagem tmpfs, você deve especificar:

    • containerPath — o caminho onde o tmpfs será montado dentro do container
    • size — o tamanho em megabytes do sistema de arquivos
    • mountOptions — (opcional) opções de montagem adicionais

    Você pode registrar ou atualizar definições de tarefa usando o console do Amazon ECS, AWS CLI (Interface de Linha de Comando da AWS), AWS CloudFormation ou AWS CDK (Kit de Desenvolvimento em Nuvem da AWS).

    Disponibilidade e recursos adicionais

    Esse recurso está disponível em todas as regiões AWS onde Amazon ECS, AWS Fargate e Amazon ECS Managed Instances são suportados. Para aprofundar no tema, consulte as seções sobre LinuxParameters e Tmpfs na Referência da API do Amazon ECS e a documentação técnica do Amazon ECS.

    Fonte

    Amazon ECS now supports tmpfs mounts on AWS Fargate and ECS Managed Instances (https://aws.amazon.com/about-aws/whats-new/2026/01/amazon-ecs-tmpfs-mounts-aws-fargate-managed-instances)

  • Amazon MQ passa a oferecer autenticação baseada em HTTP para brokers RabbitMQ

    Novidade anunciada pela AWS

    A AWS anunciou que o Amazon MQ agora suporta autenticação baseada em HTTP (Protocolo de Transferência de Hipertexto) para brokers RabbitMQ. Essa funcionalidade permite que os brokers realizem validações de identidade (autenticação) e controle de permissões (autorização) através de requisições diretas a um servidor HTTP.

    Como funciona a autenticação HTTP

    O novo plugin de autenticação pode ser configurado em brokers que executam RabbitMQ 4.2 ou versões superiores no Amazon MQ. A habilitação dessa funcionalidade é feita mediante alterações no arquivo de configuração associado ao broker, permitindo maior flexibilidade no gerenciamento de credenciais e permissões de acesso.

    Como implementar

    Para começar a utilizar autenticação e autorização baseadas em HTTP no Amazon MQ, basta seguir alguns passos simples:

    • Selecionar RabbitMQ 4.2 ao criar um novo broker
    • Utilizar o tipo de instância m7g
    • Realizar a criação através do console de gerenciamento da AWS, AWS CLI (Interface de Linha de Comando) ou AWS SDKs (Kits de Desenvolvimento)
    • Editar o arquivo de configuração associado para habilitar o plugin

    Documentação e recursos

    Para aprofundar o conhecimento sobre essa funcionalidade, a AWS disponibiliza informações técnicas detalhadas. Consulte as notas de lançamento do Amazon MQ e o guia de desenvolvedor do Amazon MQ para obter instruções completas sobre como configurar e utilizar o plugin.

    Disponibilidade

    Esse recurso está disponível em todas as regiões onde o Amazon MQ com RabbitMQ 4 atualmente funciona. Isso significa que desenvolvimentos brasileiros e em qualquer outra localidade geográfica onde a AWS opera podem aproveitar essa capacidade para fortalecer seu sistema de autenticação e autorização.

    Fonte

    Amazon MQ now supports HTTP based authentication for RabbitMQ brokers (https://aws.amazon.com/about-aws/whats-new/2026/01/amazon-mq-http-based-rabbitmq-brokers/)

  • AWS Transfer Family agora disponível na região da Nova Zelândia

    Nova região disponível para transferências de arquivos

    A AWS anunciou a expansão do AWS Transfer Family para a região da Ásia Pacífico (Nova Zelândia). Essa adição permite que clientes da região tenham acesso a um serviço gerenciado de transferência de arquivos, ampliando as opções de infraestrutura na região.

    Com essa disponibilidade, usuários na Nova Zelândia podem agora utilizar o AWS Transfer Family para executar transferências de dados sobre diversos protocolos padrão de transferência de arquivos, incluindo Protocolo de Transferência Segura de Arquivos (SFTP), Protocolo de Transferência de Arquivos (FTP), FTP sobre SSL (FTPS) e Declaração de Aplicabilidade 2 (AS2).

    Capacidades do serviço

    O AWS Transfer Family funciona como um serviço totalmente gerenciado para movimentação de dados, integrando-se com o Amazon Simple Storage Service (Amazon S3) e o Amazon Elastic File System (Amazon EFS). A transferência ocorre através dos protocolos SFTP, FTP, FTPS e AS2, oferecendo flexibilidade em diferentes cenários de uso.

    Além das transferências básicas, o serviço disponibiliza funcionalidades de processamento de arquivos e automação orientada por eventos, adequadas para fluxos de trabalho de transferência gerenciada de arquivos (MFT, na sigla em inglês). Essas capacidades auxiliam organizações a modernizarem suas operações de transferência de dados entre empresas (B2B) e a migrarem essas operações para a plataforma AWS.

    Próximos passos

    Clientes interessados em conhecer mais detalhes sobre o AWS Transfer Family podem consultar a página do produto e o guia do usuário. Para informações completas sobre a disponibilidade regional do serviço, a tabela de regiões da AWS apresenta uma visão consolidada de quais serviços estão acessíveis em cada localidade.

    Fonte

    AWS Transfer Family is now available in AWS Asia Pacific (New Zealand) region (https://aws.amazon.com/about-aws/whats-new/2026/01/aws-transfer-family-asia-pacific-new-zealand-region)

  • Instâncias EC2 G5 da AWS chegam à região Ásia-Pacífico (Hong Kong)

    EC2 G5 agora disponível em Hong Kong

    A partir de janeiro de 2026, a Amazon Web Services (AWS) disponibilizou as instâncias EC2 G5 na região Ásia-Pacífico (Hong Kong). Essas instâncias são alimentadas por processadores gráficos NVIDIA A10G Tensor Core, oferecendo uma solução robusta para organizações que operam na região ou servem mercados asiáticos com demandas intensivas de processamento gráfico e inteligência artificial.

    Aplicações de processamento gráfico

    As instâncias G5 foram projetadas para cenários onde performance gráfica em tempo real é crítica. A AWS identifica três principais categorias de uso:

    • Estações de trabalho remotas: profissionais podem acessar ambientes de computação potentes através da nuvem, sem necessidade de hardware local sofisticado
    • Renderização de vídeo: produtoras e estúdios podem processar conteúdo visual com alta fidelidade de forma escalável
    • Cloud gaming: plataformas de jogos em nuvem podem entregar experiências gráficas imersivas aos usuários finais

    Capacidades para machine learning

    Além das aplicações gráficas, as instâncias G5 servem também a usuários de inteligência artificial. A plataforma oferece performance e eficiência de custo para treinamento e inferência em casos de uso como processamento de linguagem natural, visão computacional e sistemas de recomendação.

    Especificações técnicas

    Cada instância G5 disponibiliza até 8 processadores gráficos NVIDIA A10G Tensor Core, combinados com processadores AMD EPYC de segunda geração. A configuração suporta até 192 vCPUs, largura de banda de rede de até 100 Gbps e armazenamento local NVMe SSD de até 7,6 TB.

    A AWS oferece oito tamanhos diferentes de instâncias G5, permitindo que clientes selecionem a configuração mais apropriada para seus workloads específicos. A flexibilidade de tamanhos garante que organizações não paguem por recursos não utilizados, otimizando o custo total da solução.

    Otimização para diferentes cargas de trabalho

    As instâncias G5 suportam drivers NVIDIA específicos para computação, gaming e ambientes de estação de trabalho. Essa capacidade de customização permite que cada tipo de aplicação alcance seu desempenho máximo com a configuração ideal do driver.

    Modelos de aquisição

    A AWS coloca as instâncias G5 disponíveis sob dois modelos de compra: Instâncias sob Demanda (On-Demand) e Instâncias Reservadas (Reserved Instances), oferecendo flexibilidade para cenários temporários ou compromissos de longo prazo.

    Fonte

    Amazon EC2 G5 instances are now available in Asia Pacific (Hong Kong) Region (https://aws.amazon.com/about-aws/whats-new/2026/01/amazon-ec2-g5-now-available-asia-pacific-hong-kong)

  • Amazon Connect agora suporta armazenamento de objetos JSON aninhados e arrays com iteração

    Novas capacidades de processamento de dados estruturados

    A AWS anunciou uma expansão significativa nas funcionalidades do Amazon Connect, seu serviço de solução de experiência do cliente preparada para inteligência artificial. Agora é possível armazenar e trabalhar com estruturas de dados mais complexas nos fluxos de atendimento, facilitando a construção de experiências automatizadas dinâmicas que utilizam informações estruturadas vindas dos sistemas internos da organização.

    Estruturas de dados complexas e referenciação

    A capacidade principal que chega é a possibilidade de salvar registros completos de dados, incluindo objetos JSON (JavaScript Object Notation) aninhados e listas. Mais importante ainda, os administradores e desenvolvedores podem referenciar elementos específicos dentro dessas estruturas, como, por exemplo, um pedido particular dentro de uma lista de pedidos retornada em formato JSON.

    Iteração automática através de listas

    Complementando essa funcionalidade, o Amazon Connect agora permite executar loops automáticos através de listas de itens nos fluxos de atendimento ao cliente. Durante a iteração, o sistema avança sequencialmente por cada entrada enquanto acompanha a posição atual dentro do loop. Isso permite que os detalhes de cada item sejam acessados facilmente e informações relevantes sejam apresentadas aos clientes de forma progressiva.

    Casos de uso práticos

    Essas novas capacidades abrem múltiplas possibilidades. Uma agência de viagens, por exemplo, pode recuperar todos os itinerários de um cliente em uma única solicitação e guiar o chamador através de cada reserva, permitindo revisão ou atualização das mesmas. Um banco pode, similarmente, percorrer transações recentes uma a uma, utilizando dados recuperados de forma segura de seus sistemas internos.

    Benefícios para operações

    Essas capacidades reduzem a necessidade de realizar chamadas repetidas aos sistemas de negócio internos, simplificam o design dos fluxos de trabalho e facilitam a entrega de experiências automatizadas avançadas que se adaptam conforme os requisitos da empresa evoluem. Para obter mais detalhes sobre essas funcionalidades, a AWS disponibiliza o Guia do Administrador do Amazon Connect.

    Disponibilidade

    As novas funcionalidades estão disponíveis em todas as regiões da AWS onde o Amazon Connect está operacional. Para conhecer mais sobre o Amazon Connect e suas capacidades como solução nativa de IA para experiência do cliente, visite o site do Amazon Connect.

    Fonte

    Amazon Connect now provides the capability to store nested JSON object and looping arrays (https://aws.amazon.com/about-aws/whats-new/2026/01/amazon-connect-nested-json-object-looping-arrays)

  • AWS Clean Rooms com monitoramento detalhado para consultas colaborativas

    Novo recurso de monitoramento para o AWS Clean Rooms

    A AWS anunciou o lançamento de monitoramento detalhado para consultas SQL no AWS Clean Rooms. Esse novo recurso publica métricas detalhadas no CloudWatch, permitindo o acompanhamento operacional de colaborações, incluindo desempenho de consultas e utilização de recursos.

    Como funciona o monitoramento detalhado

    Os usuários agora podem optar por publicar métricas detalhadas de monitoramento referentes a consultas SQL executadas em uma colaboração do Clean Rooms para o CloudWatch. Essa capacidade oferece maior observabilidade para cargas de trabalho em escala, facilitando a identificação de gargalos e otimizações necessárias.

    Quem pode ativar o monitoramento?

    O criador da colaboração pode ativar o monitoramento detalhado para uma colaboração. Além disso, o executor de análises ou o pagador configurado podem habilitar o monitoramento detalhado ao configurar sua participação na colaboração.

    Aplicações práticas

    Um exemplo prático é o uso por agências de publicidade e profissionais de marketing. Eles podem monitorar suas consultas de análise de incremento de campanha no CloudWatch para identificar problemas de desempenho e otimizar custos. Essa visibilidade detalhada permite decisões mais rápidas e eficientes sobre alocação de recursos.

    O AWS Clean Rooms em contexto

    O AWS Clean Rooms é um serviço que permite criar ambientes seguros de compartilhamento de dados em minutos. Clientes podem colaborar com qualquer empresa que utilize AWS ou Snowflake para gerar insights únicos sobre campanhas publicitárias, decisões de investimento e pesquisa e desenvolvimento.

    Disponibilidade e próximos passos

    Para informações sobre as regiões AWS onde o Clean Rooms está disponível, consulte a tabela de regiões AWS. Saiba mais sobre como colaborar com o AWS Clean Rooms visitando a página oficial do serviço.

    Fonte

    AWS Clean Rooms now supports detailed monitoring for collaboration queries (https://aws.amazon.com/about-aws/whats-new/2026/01/clean-rooms-detailed-monitoring-collaboration-queries)

  • AWS simplifica a importação de dados do CloudTrail Lake no Amazon CloudWatch

    Nova funcionalidade simplifica o gerenciamento de dados de auditoria

    No final de dezembro de 2025, a AWS anunciou uma novidade que promete facilitar a vida de quem trabalha com monitoramento e conformidade na nuvem. O lançamento traz uma forma mais simples de importar dados do CloudTrail Lake — serviço de auditoria da AWS — diretamente para o Amazon CloudWatch, a plataforma de gerenciamento e análise de dados da empresa.

    Essa integração permite que organizações consolidem dados operacionais, de segurança e conformidade em um único local, sem precisar lidar com procedimentos complexos. É especialmente útil para quem mantém múltiplas fontes de dados, incluindo sistemas de terceiros.

    Como funciona a importação simplificada

    O processo agora é bastante direto. Os usuários precisam apenas especificar o armazenamento de eventos do CloudTrail Lake — conhecido como Event Data Store (EDS) — e escolher o intervalo de datas desejado. A partir daí, os dados históricos são automaticamente importados para o CloudWatch.

    Múltiplas formas de acesso

    A AWS disponibiliza essa funcionalidade através de três interfaces diferentes:

    • Console web da AWS
    • Interface de linha de comando (CLI)
    • Kits de desenvolvimento (SDK)

    Essa variedade garante que diferentes equipes — desde administradores que preferem interfaces gráficas até desenvolvedores que trabalham via automação — possam utilizar a funcionalidade conforme sua necessidade.

    Aspectos financeiros e cobertura geográfica

    Um dos pontos positivos é que a importação simplificada de dados não gera custos adicionais. No entanto, é importante considerar que o armazenamento e processamento dos dados no CloudWatch segue a política de preços padrão, baseada no modelo de logs personalizados da plataforma.

    O recurso está disponível em regiões específicas da AWS. Para conhecer a cobertura completa e os detalhes de implementação, é recomendado consultar a documentação do Amazon CloudWatch.

    O que muda na prática

    Antes dessa simplificação, consolidar dados de auditoria em um único lugar exigia processos mais trabalhosos e, em muitos casos, scripts customizados. Agora, com apenas alguns passos, equipes de operações, segurança e conformidade conseguem ter uma visão unificada de todos os eventos importantes em seus ambientes AWS.

    Essa melhoria se alinha com a tendência de consolidação de ferramentas de monitoramento, reduzindo a complexidade operacional e acelerando a capacidade de análise de segurança.

    Fonte

    AWS launches simplified import of CloudTrail Lake data in Amazon CloudWatch (https://aws.amazon.com/about-aws/whats-new/2025/12/aws-simplified-import-cloudtrail-lake-data-amazon-cloudwatch)

  • AWS WAF agora disponível na região Ásia-Pacífico (Nova Zelândia)

    AWS WAF chega à Nova Zelândia

    A partir de dezembro de 2025, a AWS WAF (Firewall de Aplicações Web) passou a estar disponível na região Ásia-Pacífico (Nova Zelândia). Esta expansão reforça o compromisso da empresa em oferecer seus serviços de segurança em diferentes localizações geográficas, permitindo que organizações atuantes naquela região acessem a solução diretamente de uma infraestrutura mais próxima.

    O que é o AWS WAF e como funciona

    O AWS WAF é um firewall especializado em proteção de aplicações web. Seu propósito é ajudar organizações a defender seus recursos de aplicações contra ameaças comuns, como explorações web conhecidas e atividades maliciosas de bots. Essas ameaças podem prejudicar a disponibilidade do serviço, comprometer a segurança dos dados ou gerar consumo excessivo de recursos.

    Um dos principais diferenciais do serviço é a capacidade de controle granular de acesso ao conteúdo. Baseado em condições que o cliente especifica, o recurso protegido pode responder às requisições de diferentes formas: fornecendo o conteúdo solicitado normalmente, retornando um status HTTP 403 (Acesso Proibido), ou retornando uma resposta customizada definida pelo usuário.

    Condições e configurações de acesso

    As regras do AWS WAF podem ser baseadas em diversos critérios. Alguns exemplos incluem o endereço IP de origem das requisições ou valores específicos presentes em strings de consulta. Essa flexibilidade permite que cada organização configure uma política de proteção alinhada às suas necessidades específicas e ao perfil de seu tráfego.

    Próximos passos

    Para visualizar a lista completa de regiões onde o AWS WAF está disponível, acesse a tabela de regiões AWS. Organizações que desejam conhecer mais detalhes sobre o serviço podem consultar a página oficial do AWS WAF. Para informações sobre modelos de precificação e custos, a página de preços do AWS WAF oferece detalhes completos.

    Fonte

    AWS WAF is now available in the AWS Asia Pacific (New Zealand) Region (https://aws.amazon.com/about-aws/whats-new/2025/12/aws-waf-asia-pacific-new-zealand-region/)