资讯动态

二十年 AWS 之旅:从安全质疑到 FreeBSD 运行突破

发布时间:2026/9/10 1:34:57 来源:尧图企业网站定制
【导语科林·珀西瓦尔自 2006 年创建首个 AWS 账户后在二十年里持续参与 AWS 服务的使用与反馈从早期指出 AWS 安全问题到推动 FreeBSD 在 EC2 上运行见证了 AWS 服务的不断发展与完善。】早期 AWS 使用与安全质疑2006 年 4 月 10 日科林·珀西瓦尔创建了自己的首个 AWS 账户最初是被 Amazon S3 吸引。但早期使用时发现AWS 请求虽有 API 密钥签名保障身份验证和完整性但响应却无签名且当时常见通过 HTTP 发起请求存在响应被篡改风险他认为添加响应签名是不错的做法。2007 年他对 Amazon EC2 上运行 FreeBSD 产生兴趣还向亚马逊表达了对 Xen 安全性的担忧并推荐了塔维斯·奥尔曼迪进行安全审计。此外他提出 EC2 实例以只读根磁盘启动并在重启时清除内存状态的需求18 年后 EC2 实例证明功能推出他十分兴奋。FreeBSD 在 EC2 运行的艰难历程2007 年底科林抱怨了 AWS 最终一致性问题并主张采用最终已知一致性模型。2008 年初基普·梅西让 FreeBSD 在支持 PAE 的 Xen 上运行起来但打包后无法在 EC2 启动这是因为 EC2 使用的 Xen 3.0 存在 bug不支持递归页表而升级到 Xen 3.1 会破坏现有 AMI亚马逊为支持现有客户选择继续使用 Xen 3.0。2008 年 4 月Tarsnap 进入私有测试阶段他在使用 Amazon SimpleDB 时发现签名方案规范化存在冲突问题虽问题在 12 月才修复但亚马逊处理过程中与他保持联系并积极改进。同年 6 月他还发现 NextToken 值存在安全设计问题但报告后未得到有效回应。NetBSD 替代与 FreeBSD 运行突破到 2010 年初因 EC2 仍使用古老版本的 Xen科林对让 FreeBSD 运行感到绝望转向 NetBSD仅用一周就创建了可运行的 NetBSD AMI。同年 7 月亚马逊推出“集群计算”实例支持 HVM但 FreeBSD 仍存在驱动程序问题。真正的突破出现在 2010 年 9 月新的 t1.micro 实例类型运行的 Xen 3.4.2 没有导致 FreeBSD 无法运行的 bug11 月中旬他能通过 SSH 连接到 FreeBSD/EC2 的 t1.micro 实例并在 12 月宣布 FreeBSD 可在该实例上使用。此后FreeBSD 在 EC2 上的使用逐渐拓展。后续经历与建议影响2012 年科林在排查 S3 请求错误时发现是“卡住的位”导致问题通过 traceroute 和发送 ping 包确定故障路由器亚马逊最终确认并更换了硬件。同年的 re:Invent 大会上他与 EC2 首席工程师交流谈到利用超线程技术窃取 RSA 密钥工作建议不要在同一核心的两个线程上同时运行两个 EC2 实例多年后有人称此建议产生了影响。编辑观点科林·珀西瓦尔二十年的 AWS 经历展现了他对技术的敏锐洞察力和执着精神。他不断发现问题并推动改进为 AWS 安全和功能完善贡献颇多其经历也反映了云计算技术不断发展和解决问题的过程。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价