Asayomu Tech
注目★★★★AWS

AWS STS、セッショントークン上限を4,096バイトに統一

30秒で把握

  • 1AWS STS がセッショントークン上限を単一の4,096バイトに統一
  • 2トークンサイズと使用率をCloudTrail記録・CloudWatchメトリクス化
  • 3任意APIパラメータで大容量トークンを生成し互換性を検証

要約

AWS は STS のセッショントークン制限を単一の4,096バイト上限に統一した。従来分離されていたトークン本体とインラインポリシー、管理ポリシー、セッションタグの制限が一本化され、ポリシーとタグを組み合わせる余地が広がった。STS はトークンサイズと上限に対する使用率をレスポンスで返し、AWS CloudTrail に記録して Amazon CloudWatch メトリクスにも公開する。任意のAPIパラメータで上限まで大きいトークンを生成し、アプリケーションやインフラの対応を試験できる。商用AWSリージョン、AWS GovCloud (US)、AWS European Sovereign Cloudで利用できる。

あなたへの影響

AWS STS を利用する日本の開発・運用チームは、CloudWatch と CloudTrail でトークン使用率を監視し、大きなポリシーやセッションタグを使う構成の互換性を近日中に検証すべき。

推奨:上限超過は一時認証情報の発行や利用に影響する可能性があるため、追加されたテスト用APIパラメータを負荷試験に活用できる。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。