Sunday, February 22, 2026

CRA 登录开始强制补充 MFA

2026 年 2 月 22 日

前几天我在 Canadian Money Forum 看到一个帖子, 讨论 CRA 最近开始出现的“新增登录验证方式 / 增加 MFA(多因素认证)”提示。

帖子的讨论点很现实:很多人原本只依赖电话验证码(短信或语音)作为第二步验证,但这种方式偶尔会出问题,比如短信延迟、收不到验证码、运营商拦截、漫游环境不稳定等。我自己以前就遇到过验证码收不到或延迟很久的情况,所以也认同一个结论:如果条件允许,最好准备至少一种备用验证方式,而不是把所有希望都押在电话验证码上。

值得一提的是,电话验证码我已经很久没遇到问题了。就最近两年的体验来说,它的稳定性确实还可以。但“偶发性故障”这件事,一旦碰上就很影响办事效率,所以备一个后手仍然有意义。

论坛里提到的 Passcode grid,我不太想走这条路

帖子里还提到了 Passcode grid 这种验证方式,也有人讨论它的使用体验。有人说 Passcode grid 很像 IBKR 以前用过的实体卡(passcode card)。这一点我很有共鸣,因为我当年确实用过那张实体卡,所以对这种“拿着一张卡,对照格子输入代码”的流程有比较直观、很具体的记忆。

不过后来 IBKR 也逐渐淘汰了实体 passcode card 和实体验证器,把验证方式更多地迁移到 App 里。就我个人而言,我对“再维护一套类似实体卡或格子码的体系”兴趣不大。因此只要还有其它不依赖实体卡的方案,我基本不会把 Passcode grid 当作选项。

但有意思的是,上周我登录 CRA 网站查看分期预缴(instalments)信息时,并没有出现任何要求我新增验证方式的提示,所以我当时也没有做额外设置。

Wednesday, January 28, 2026

Discuz! X3.5 Release 20250901 环境部署最终稿

Discuz! X3.5 Release 20250901 是目前最稳定的版本。要在 AWS 部署一套高性能的社区系统,环境的选型至关重要。以下是基于最新技术栈的部署建议。

Sunday, January 25, 2026

彻底搞懂 AWS 登录体系

🔑 彻底搞懂 AWS 登录体系

AWS 的安全隔离设计要求 Root 和 IAM 用户走完全不同的路径:

用户类型 登录凭证 主要用途
Root User 邮箱 + 密码 账单管理、税务设置、关停账号
IAM User 别名 (Alias) + 用户名 + 密码 日常操作 (EC2, S3, RDS)

AWS IAM 访问密钥 (Access Key) 安全管理与配置指南

AWS IAM 凭据安全管理全指南:从存储到清零

在 AWS 开发过程中,Access Key 是连接本地开发环境与云端资源的钥匙。但由于它是一串无规律的字符,且 Windows 下的存储路径较为隐蔽,经常会导致“找不到”或“重装系统丢失”的问题。本文将为你梳理其存储逻辑,并提供基于 Bitwarden 的最佳管理方案。

AWS 美西选区指南:为什么俄勒冈 (us-west-2) 是面向中国访客的最佳性价比方案?

针对主要面向中国大陆及亚洲访客的应用,若不使用香港/新加坡等亚太区,AWS 美国西岸是公认的性价比之选。以下是针对大陆访问链路优化后的选区及架构方案。

AWS 账户登录全攻略:从 ID/别名配置到本地化运维

🛡️ AWS 账户登录全攻略:从 ID 配置到加拿大本地化运维

在登录 AWS 管理控制台时,正确区分 Account IDAlias 是确保顺利访问的第一步。AWS 的安全隔离设计要求 Root 用户和 IAM 用户遵循完全不同的登录路径。

一、 核心概念:Account ID vs. Alias

AWS 是一个多租户平台,IAM 用户登录时必须首先提供“账户地址”来指明所属的资源池。

  • 🔢 Account ID (账户 ID): 唯一的 12 位数字 标识符(如 1234-5678-9012)。它是账户的身份证号,注册时自动生成。
  • 🏷️ Account Alias (账户别名): 自定义的字符串(如 my-company-cloud)。用于替代难记的数字,并生成易读的专属登录链接。
⚠️ 注意: 登录后右上角显示的 "Account Name" 并不等同于 "Account Alias"。登录界面必须使用 ID 或 Alias。

二、 彻底搞懂 AWS 登录体系

用户类型 登录凭证 主要用途
Root User 邮箱 + 密码 账单、税务设置、关停账号
IAM User ID/别名 + 用户名 + 密码 日常开发操作 (EC2, S3)

🇨🇦 加拿大用户专属优化

1. 规避货币转换费

AWS 默认以 USD 计费。建议绑定美元信用卡 (USD Credit Card),以规避加拿大银行普遍收取的 2.5% 外币交易费

2. 减免 13% 的 HST 税费

如果您在安省有注册公司(包括自雇):

  • Billing → Tax Settings 中填入您的 GST/HST Business Number (BN)
  • 设置后账单将以 0% 税率呈现,优化企业现金流。

📋 AWS 运维快速核查表

✅ 安全上线

  • 开启 Root & IAM 的 MFA 二步验证
  • 设置 Billing Alarm 账单阈值告警
  • 安全组仅开放 80, 443, 22 端口

🔄 持续维护

  • ca-central-1 区定期执行快照
  • 每 90 天轮换一次 CLI Access Key
  • 检查 CloudWatch 的资源使用率

参考官方文档:Creating IAM Account Alias

Discuz! X3.5 正式版 (2025-09-01) 部署:Nginx 与 Apache 究竟如何选择?

2026 运维实战系列

Discuz! X3.5 部署:Nginx 与 Apache 究竟如何选择?

基于 Nginx 1.28/1.29 稳定版特性与多域名应用场景分析

在部署最新的 Discuz! X3.5 时,Web 服务器的选择往往决定了后续运维的复杂程度。是选择高并发之王 Nginx,还是选择稳健兼容的 Apache?本文将结合 2026 年初的最新版本特性,为你提供最终决策建议。