AWS STS는 세션 토큰 크기 제한을 간소화하고 세션 토큰 크기 모니터링을 추가합니다.
AWS Security Token Service (STS)는 이제 세션 토큰에 대해 단일 4,096바이트 크기 제한을 적용합니다. 이전에는 STS가 세션 토큰 크기와 전달된 매개변수(예: 인라인 정책, 관리형 정책 및 세션 태그)에 대해 별도의 제한을 적용했습니다. STS는 이러한 구분을 제거하여 더 큰 세션 정책 및 세션 태그 조합에 대한 유연성을 제공합니다.또한 STS는 이제 세션 토큰 크기와 토큰 크기 제한에 대한 상대적 사용률을 나타내는 응답 요소를 반환합니다. STS는 이러한 값을 AWS CloudTrail에 기록하고 Amazon CloudWatch에 해당 메트릭을 게시합니다. 새로운 선택적 API 매개변수를 사용하면 애플리케이션 및 인프라가 이를 처리할 수 있는지 테스트하기 위해 더 큰 세션 토큰(4,096바이트 제한까지)을 생성할 수도 있습니다.이러한 기능은 모든 상용 AWS 리전, AWS GovCloud (US) 리전 및 AWS European Sovereign Cloud 리전에서 사용할 수 있습니다.자세한 내용은 AWS Security Blogpost, AWS IAM User Guide 및 AWS STS API Reference를 참조하십시오.