过去一周,AWS 的更新重点并非推出大量全新服务,而是继续补齐 AI 辅助运维、实时数据处理、物联网管道和身份恢复等关键能力。对于正在建设生成式 AI 应用、数据平台或设备云的团队,这些看似分散的功能,实际都指向同一个趋势:减少中间环节,让 AI 代理、数据流和云资源之间的连接更加直接。
一、Amazon Redshift 接入 Agent Toolkit,AI 代理可以直接参与数据仓库管理
2026 年 8 月 27 日,Amazon Redshift 宣布与 Agent Toolkit for AWS 集成。开发者可以借助 Claude Code、Kiro、Cursor 等支持代理工作流的工具,辅助完成 Redshift 数据仓库和数据湖的构建、查询、故障排查及迁移任务。该能力将 AWS MCP Server 与面向 Redshift 的技能包结合起来,使 AI 代理能够在经过身份验证和权限控制的前提下调用 AWS API,而不只是生成一段需要人工复制执行的 SQL。相关更新可参考 AWS 8 月 27 日更新汇总。citeturn1search24
Redshift 技能包覆盖 SQL 语法参考、元数据发现、数据加载模式、物化视图实践、函数和数据类型,以及数据仓库迁移过程中的发现、模式转换、数据移动、验证和性能比较。对于企业团队,实际价值在于把 AI 从“查询建议工具”推进为“受控的数据平台协作者”。不过,生产环境仍应坚持最小权限原则,为 MCP Server 使用单独的 IAM 角色,并记录代理执行的 API 调用,避免把数据库管理权限直接交给通用开发账户。
二、Redshift 流式摄取支持 10 MiB Kinesis 记录
同样在 2026 年 8 月 27 日,Amazon Redshift 将从 Amazon Kinesis Data Streams 直接摄取的单条记录上限提高到 10 MiB,相比此前的 1 MiB 增加到十倍,并与 Kinesis Data Streams 扩展后的记录大小保持一致。该能力已面向提供 Redshift 的 AWS 商业区域开放,官方发布入口为 Redshift 10 MiB 记录支持公告,第三方更新索引也记录了相同的功能范围与发布日期。citeturn1search20turn1search24
这项变化特别适合传输大型 JSON 事件、复杂设备遥测、应用日志包或携带较多上下文的 AI 推理记录。过去,超过 1 MiB 的事件通常需要在生产端拆分,再在消费端合并,不仅增加处理代码,还会带来顺序、重试和重复数据问题。现在,大型记录可以直接进入 Redshift 流式物化视图,减少自建拆分逻辑和中间存储。AWS 文档说明,Redshift 流式摄取能够从 Kinesis Data Streams 或 Amazon MSK 直接把数据写入物化视图,无需先暂存到 Amazon S3,详情可查看 Redshift 流式摄取文档。citeturn1search23turn1search20
需要注意的是,上限提高不等于所有消息都应该接近 10 MiB。大记录可能增加端到端延迟、重试成本和内存压力。更稳妥的做法是先统计消息大小分布,再评估 Kinesis 分片吞吐、物化视图刷新速度和异常记录处理策略,最后逐步取消原有的拆分组件。
三、AWS IoT Core 可将时序数据原生路由到 InfluxDB
2026 年 8 月 25 日,AWS IoT Core 增加了 InfluxDB 规则操作,可以把设备产生的时序数据直接路由到 Amazon Timestream for InfluxDB 或自托管 InfluxDB 集群,无需在设备侧编写专用转换代码,也不必额外部署 Lambda 或中间转发服务。该规则会自动把设备数据转换为 InfluxDB 的行协议格式,功能细节见 AWS IoT Core 官方公告,其发布日期和适用范围亦可由 AWS 8 月 25 日更新汇总交叉核验。citeturn1search31turn1search36
新规则提供设备端批处理和服务端批处理两种方式。设备端批处理适合网络连接不稳定或希望减少上传次数的终端;服务端批处理则可由 IoT Rules Engine 聚合单条消息,再统一写入 InfluxDB。对工业监控、实验仪器、能源设备和实时可观测性平台而言,这意味着数据链路可以更短,运维组件也更少。
在引入该功能前,建议重点验证字段映射、时间戳精度、批次失败后的重试行为以及数据库认证信息的管理方式。由于功能仅在支持 Amazon Timestream for InfluxDB 的 AWS 全球区域提供,跨区域部署还应先核对目标区域的服务可用性,并估算设备消息积压时的写入峰值。
四、Amazon Cognito 增加 TOTP 管理员重置接口
2026 年 8 月 26 日,Amazon Cognito 新增 AdminDeleteSoftwareToken 管理 API。用户丢失身份验证器设备后,管理员可以删除原有 TOTP 软件令牌关联,让用户在下一次登录流程中注册新设备,不再需要通过重建账户来恢复访问。该能力已在所有提供 Amazon Cognito 的 AWS 区域开放,具体说明见 Amazon Cognito 官方公告,独立技术分析也核验了接口名称、用途和发布日期。citeturn1search25turn1search28
这项更新能够明显改善使用 Cognito 构建 AI SaaS、开发者平台或客户门户时的账号恢复体验,但它同时引入了敏感的管理权限。能够删除用户第二验证因素的角色,理论上也可能被滥用于降低账户保护强度。因此,企业不应把该权限加入宽泛的客服角色,而应配合审批流程、CloudTrail 审计、管理员强认证和异常调用告警使用。恢复过程中还应再次验证用户身份,而不能只凭普通工单直接执行重置。
总结
本轮 AWS 更新的共同特征是“缩短路径”:Redshift 借助 Agent Toolkit 让 AI 代理更直接地参与数据工作,10 MiB 流式记录减少事件拆分,IoT Core 原生 InfluxDB 路由削减中间服务,Cognito 则补齐了 TOTP 丢失后的管理员恢复通道。对于技术团队,最值得优先评估的是 Redshift 的 AI 代理集成与 IoT 数据直连能力;对于安全团队,则应尽快审查 Cognito 新接口对应的 IAM 权限和审计策略。上线前仍需通过测试账户或非生产环境验证成本、权限边界、区域可用性与失败恢复流程。
事件与资料日期
- 2026 年 8 月 27 日:Amazon Redshift 接入 Agent Toolkit for AWS,并支持从 Kinesis Data Streams 摄取最大 10 MiB 的记录。资料来源:AWS 更新汇总、AWS 官方公告与官方开发文档。citeturn1search24turn1search20turn1search23
- 2026 年 8 月 26 日:Amazon Cognito 发布 AdminDeleteSoftwareToken 管理 API。资料来源:AWS 官方公告与独立技术核验。citeturn1search25turn1search28
- 2026 年 8 月 25 日:AWS IoT Core 发布原生 InfluxDB 路由规则操作。资料来源:AWS 官方公告与AWS 更新汇总。citeturn1search31turn1search36