AWS IAM アイデンティティフェデレーションが、AWS ... ノート

AWS IAM アイデンティティフェデレーションが、AWS European Sovereign Cloud Region で外部サービス向けに利用可能になりました。

AWS Identity and Access Management (IAM) は、AWS European Sovereign Cloud (Germany) リージョン内の AWS ワークロードが、短命な JSON Web Token (JWT) を使用して外部サービスと安全に認証できるように、現在サポートしています。AWS European Sovereign Cloud は、欧州連合 (EU) 内に完全に配置された、欧州向けの独立したクラウドであり、お客様が進化する主権要件を満たすのに役立つように設計されています。アウトバウンド ID フェデレーションにより、AWS ワークロードは、長期的な認証情報を使用したり、複雑な回避策を実装したりすることなく、サードパーティのクラウドプロバイダー、SaaS プロバイダー、およびセルフホスト型アプリケーションと安全に認証できます。お客様は、AWS IAM 認証情報を暗号署名された短命な JWT と交換でき、外部サービスへのアクセスを簡単かつ安全に行うためのメカニズムを提供します。これらのトークンには AWS ワークロードに関する豊富なコンテキストが含まれており、外部サービスが詳細なアクセス制御を実装できるようになります。管理者は、IAM ポリシーを使用してトークン生成へのアクセスを制御し、トークンのプロパティ (有効期間、オーディエンス、署名アルゴリズムなど) を強制し、CloudTrail ログを使用してトークン使用状況を監査できるため、組織のセキュリティおよびコンプライアンス要件を満たすことができます。詳細については、アウトバウンド ID フェデレーション製品ページを参照するか、IAM ユーザーガイドを確認するか、AWS News Blog Post をお読みください。