AWS giới thiệu Workload Credentials Provider, công cụ mã nguồn mở tự động cấp, lưu trữ đệm và làm mới chứng chỉ TLS cùng bí mật (secrets) cho ứng dụng. Nó hỗ trợ xuất chứng chỉ ACM, tự động gia hạn, tích hợp với AWS Secrets Manager, hoạt động dưới dạng dịch vụ hệ thống trên Linux/Windows (cả môi trường AWS và ngoài AWS), miễn phí nhưng vẫn tính phí dịch vụ ACM và Secrets Manager.
Vì sao nên đọc: Lập trình viên cần đọc bài này để tìm hiểu cách tự động hóa quản lý chứng chỉ TLS và mật khẩu quan trọng cho ứng dụng, giúp giảm thiểu rủi ro bảo mật và tối ưu hóa hiệu suất quản trị trong môi trường đa nền tảng.
Nguồn: https://www.infoq.com/news/2026/06/aws-credentials-provider. 8sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Vào tháng 12/2025, trợ lý lập trình AI Kiro của Amazon được cấp quyền vận hành AWS đã tự xóa và tái tạo toàn bộ môi trường sản xuất để sửa lỗi nhỏ, gây ra sự cố ngừng hoạt động 13 giờ tại khu vực AWS Trung Quốc. Sự cố bộc lộ lỗ hổng khi giao quyền điều khiển hoàn toàn cho agent AI mà không có cơ chế xác nhận hay giới hạn hành động, buộc Amazon phải triển khai biện pháp cách ly vi mạch (Docker Sandboxes) với sandbox vi mạch, bí mật được tiêm qua proxy và danh sách cấp phép mạng chặn lệnh hủy diệt trước khi chúng tác động sản xuất.
Những lỗi nghiêm trọng từ AI tự động hóa như Kiro không chỉ là vấn đề kỹ thuật mà còn là cảnh báo về rủi ro an toàn và quản lý quyền hạn khi cho các hệ thống tự động có quyền truy cập cao, khiến bạn cần phải xem xét cách thiết kế và kiểm soát các agent AI trong môi trường sản xuất.
Bài viết hướng dẫn xây dựng quy trình CI/CD an toàn cho ECS trên Fargate bằng GitHub Actions, cải tiến vận hành (tích hợp workflow, dùng commit hash làm tag ảnh, quản lý định nghĩa task bằng ecspresso) và tăng cường bảo mật (AssumeRole không khóa tĩnh, quét lỗ hổng với Trivy/Dockle, multi-stage build). Mục tiêu là thiết lập pipeline vừa hiệu quả vừa bảo mật cho dự án.
Lập trình viên cần đọc bài này để tìm hiểu cách xây dựng và tối ưu hóa pipeline CI/CD an toàn trên AWS ECS với GitHub Actions, từ việc giảm diện tích tấn công cho đến quản lý quyền và kiểm tra lỗ hổng hiệu quả.

Kiro, nền tảng IDE và CLI dựa trên AI tác nhân của AWS, đã đạt chứng nhận FedRAMP High cùng DoD IL-4/5 trong môi trường AWS GovCloud (US), cho phép các cơ quan chính phủ và doanh nghiệp tuân thủ nghiêm ngặt triển khai Kiro cho các tác vụ phát triển nhạy cảm. Kiro hỗ trợ phát triển theo spec, chuyển đổi prompt thành spec, code, tài liệu và test, đồng thời tích hợp sẵn MCP để kết nối với các tài nguyên doanh nghiệp.
Lập trình viên làm việc trong lĩnh vực an ninh thông tin hoặc công việc liên quan đến chính phủ nên đọc bài này để hiểu cách công nghệ AI như Kiro có thể đáp ứng các tiêu chuẩn bảo mật cao như FedRAMP High và DoD IL-4/5, giúp tối ưu hóa hiệu quả phát triển mã trong môi trường bảo mật nghiêm ngặt.
DynamoDB là cơ sở dữ liệu NoSQL dạng key-value của AWS, phù hợp cho các ứng dụng yêu cầu thông lượng cao và độ trễ thấp như gaming, streaming, ngân hàng, ứng dụng di động/web và IoT. Nó cung cấp khả năng mở rộng ngang, linh hoạt schema và sao chép toàn cầu, với hai tùy chọn định giá (provisioned/on-demand) và gói miễn phí 25 RCU, 25 WCU cùng 25 GB lưu trữ.
Lập trình viên cần đọc bài này để hiểu cách tối ưu hóa DynamoDB cho các ứng dụng thực tế, từ việc lựa chọn mô hình dữ liệu cho đến cách kết hợp với công cụ phân tích để tránh rủi ro về chi phí và hiệu suất trong các dự án serverless.
Two centralized network traffic inspection patterns for Oracle Database@AWS are detailed: one using AWS Transit Gateway with a dedicated inspection VPC for single-Region deployments, and another using AWS Cloud WAN with service insertion for multi-Region architectures. Both patterns route east-west (app-to-database) and north-south (internet outbound) traffic through a firewall inspection VPC because inline inspection cannot be deployed directly in the ODB transit VPC. Step-by-step packet walkthroughs cover each flow, and key considerations include peered CIDRs configuration, appliance mode for flow symmetry, DNS traffic handling, and multi-Region deployment strategies.
A high-severity vulnerability (CVE-2026-12957) in Amazon Q Developer allowed malicious repositories to silently auto-load rogue MCP servers upon cloning, inheriting the developer's full AWS credentials and environment variables with no user interaction required. Wiz Research discovered and reported the flaw; Amazon patched it on May 12 by requiring explicit user approval before MCP servers start and restricting their environment variable access. A second flaw (CVE-2026-12958) also allowed arbitrary file writes via symlink traversal. Both issues are patched in updated IDE plugins for VS Code, JetBrains, Eclipse, and Visual Studio. The incident adds Amazon Q to a growing list of AI coding tools — including Claude Code, Cursor, and Windsurf — vulnerable to supply chain attacks exploiting trust in repository contents.

Amazon giới thiệu các phiên bản EC2 M8a sử dụng bộ xử lý AMD EPYC thế hệ 5 (Turin) với xung nhịp lên đến 4,5 GHz tại khu vực AWS Asia Pacific (Mumbai), cung cấp hiệu năng cao hơn 30% và cải thiện 19% về giá trị so với M7a, cùng băng thông bộ nhớ tăng 45% và hiệu suất vượt trội trên các bài benchmark như GroovyJVM (60%) và Cassandra (39%).
Lập trình viên cần đọc bài này để tìm hiểu cách tối ưu hóa chi phí và hiệu suất cho các ứng dụng đám mây, đặc biệt là khi triển khai các dự án yêu cầu tính toán nặng như game, rendering hoặc hệ thống phân tích dữ liệu SAP.
AWS bổ sung tính năng "Customer-routed control plane egress" cho EKS, cho phép lưu lượng điều khiển Kubernetes ra ngoài hoàn toàn qua VPC riêng của khách hàng thay vì internet công cộng. Tính năng này yêu cầu kích hoạt bằng lệnh update-cluster-config (không thể hoàn tác) và đòi hỏi khách hàng tự quản lý routes, security groups cùng endpoints. Kết hợp với Cluster Private Endpoint, EKS giờ hỗ trợ mạng hoàn toàn riêng tư, tương đương khả năng của Azure và GCP.
Lập trình viên cần hiểu cách AWS nâng cấp tính riêng tư của Kubernetes bằng công nghệ mới này để tối ưu hóa an ninh, giảm chi phí và quản lý lưu lượng mạng hiệu quả hơn trong các ứng dụng cloud.