Recent Announcements на русском
Подписаться
Федерация удостоверений AWS IAM с внешними службами теперь доступна в европейском суверенном облачном регионе AWS.
AWS Identity and Access Management (IAM) теперь позволяет рабочим нагрузкам AWS в регионе AWS European Sovereign Cloud (Германия) безопасно аутентифицироваться с внешними службами, используя краткоживущие JSON Web Tokens (JWT). AWS European Sovereign Cloud — это независимое облако для Европы, полностью расположенное в Европейском союзе (ЕС), разработанное для того, чтобы помочь клиентам удовлетворить их меняющиеся требования к суверенитету.С помощью исходящей федерации удостоверений рабочие нагрузки AWS могут безопасно аутентифицироваться со сторонними облачными провайдерами, поставщиками SaaS и собственными приложениями без использования долгосрочных учетных данных или реализации сложных обходных путей. Клиенты могут обменивать свои учетные данные AWS IAM на криптографически подписанные, краткоживущие JWT, обеспечивая простой и безопасный механизм доступа к внешним службам. Эти токены содержат богатый контекст о рабочих нагрузках AWS, позволяя внешним службам реализовать детальный контроль доступа. Администраторы могут контролировать доступ к генерации токенов и применять свойства токенов (такие как срок действия, аудитория и алгоритмы подписи) с помощью политик IAM и аудировать использование токенов с помощью журналов CloudTrail, что позволяет им удовлетворять требования безопасности и соответствия своей организации.Чтобы узнать больше, посетите страницу продукта исходящей федерации удостоверений, ознакомьтесь с руководством пользователя IAM или прочитайте публикацию в блоге новостей AWS.