AWS STS упрощает ограничения р... Заметка

AWS STS упрощает ограничения размера токена сессии и добавляет мониторинг размера токена сессии

AWS Security Token Service (STS) теперь применяет единый лимит размера в 4096 байт для токенов сеанса. Ранее STS применял отдельные лимиты на размер токена сеанса и переданные параметры (т. е. встроенные политики, управляемые политики и теги сеанса). STS устранил это разделение, предоставив большую гибкость для комбинаций больших размеров политик сеанса и тегов сеанса.Кроме того, STS теперь возвращает элементы ответа, указывающие размер токена сеанса и процент использования относительно лимита размера токена. STS регистрирует эти значения в AWS CloudTrail и публикует соответствующие метрики в Amazon CloudWatch. Новый необязательный параметр API также позволяет генерировать более крупные токены сеанса (до лимита в 4096 байт) для проверки того, могут ли ваши приложения и инфраструктура обрабатывать их.Эти возможности доступны во всех коммерческих регионах AWS, регионах AWS GovCloud (US) и регионе AWS European Sovereign Cloud.Чтобы узнать больше, пожалуйста, ознакомьтесь с блогом AWS Security Blogpost, руководством AWS IAM User Guide и справочником по API AWS STS API Reference.