AWS IAM 身份联合现已在 AWS 欧洲主权云区域可用
AWS 身份与访问管理(IAM)现已支持在 AWS 欧洲主权云(德国)区域运行的 AWS 工作负载,通过短期有效的 JSON Web 令牌(JWT)安全地对外部服务进行身份验证。AWS 欧洲主权云是专为欧洲设计的独立云环境,完全位于欧盟境内,旨在帮助客户满足不断演进的主权需求。借助出站身份联邦功能,AWS 工作负载无需使用长期凭证或实施复杂的变通方案,即可安全地与第三方云提供商、SaaS 提供商以及自托管应用程序进行身份验证。客户可将其 AWS IAM 凭证交换为经过密码学签名的短期有效 JWT,从而获得一种简单且安全的外部服务访问机制。这些令牌包含有关 AWS 工作负载的丰富上下文信息,使外部服务能够实现细粒度的访问控制。管理员可通过 IAM 策略控制令牌生成权限并强制实施令牌属性(如有效期、受众和签名算法),同时利用 CloudTrail 日志审计令牌使用情况,以满足组织的安全与合规要求。欲了解更多信息,请访问出站身份联邦产品页面、查阅 IAM 用户指南,或阅读 AWS 新闻博客文章。