星期日, 15 6 月, 2025
No Result
View All Result
AI TAIWAN 台灣人工智慧中心
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全
AI TAIWAN 台灣人工智慧中心
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全
No Result
View All Result
AI TAIWAN 台灣人工智慧中心
No Result
View All Result
Your Ad
Home 安全

宣佈即將對 AWS Security Token Service 全球端點進行變更

2025-01-28
in 安全
0 0
0
宣佈即將對 AWS Security Token Service 全球端點進行變更
Share on FacebookShare on Twitter
Your Ad


AWS 在 2011 年 8 月推出了 AWS 安全令牌服務 (AWS STS),並在美國東部 (北維吉尼亞) AWS 區域設置了一個全球端點 (https://sts.amazonaws.com)。為了減少對單一區域的依賴,STS 在 2015 年 2 月推出了 AWS STS 區域端點 (https://sts.{Region_identifier}.{partition_domain})。這些區域端點允許您在與工作負載相同的區域中使用 STS,從而提高性能和可靠性。

然而,許多客戶和第三方工具仍然呼叫 STS 全球端點,因此這些客戶無法享受 STS 區域端點的好處。為了幫助提高應用程式的韌性和性能,我們正在對 STS 全球端點進行更改,客戶不需要採取任何行動。這些更改將在未來幾週內發布。

在這篇博客文章中,我們討論了即將對 STS 全球端點進行的更改及其好處,並提供我們對未來應使用哪個 STS 端點的建議。

即將對 STS 全球端點進行的更改

對 STS 全球端點進行的更改將有助於增強韌性並提高性能。目前,所有對 STS 全球端點的請求都由美國東部 (北維吉尼亞) 區域處理。從 2025 年初開始,對 STS 全球端點的請求將自動在與您的 AWS 部署工作負載相同的區域中處理。例如,如果您的應用程式從美國西部 (奧勒岡) 區域呼叫 sts.amazonaws.com,您的請求將在美國西部 (奧勒岡) 區域本地處理,而不是由美國東部 (北維吉尼亞) 區域處理。

隨著這一變化,如果您的請求來自預設啟用的 AWS 區域,對 STS 全球端點的請求將在本地處理。然而,如果您的請求來自選擇加入的區域,或者您從 AWS 外部使用 STS(例如在內部網路或數據中心中),則對 STS 全球端點的請求將繼續在美國東部 (北維吉尼亞) 區域處理。

我們將從 2025 年中期開始,逐步將這一變化推廣到預設啟用的 AWS 區域,首先從歐洲 (斯德哥爾摩) 區域開始。

我們已採取以下措施以幫助避免對您現有流程的干擾:

  • 對 STS 全球端點的請求所產生的 AWS CloudTrail 日誌將發送到美國東部 (北維吉尼亞) 區域。即使請求在本地處理,STS 區域端點所處理的請求的 CloudTrail 日誌將繼續記錄到其各自的區域。
  • 由 STS 全球和區域端點執行的操作的 CloudTrail 日誌將包含額外的欄位 endpointType 和 awsServingRegion,以澄清哪個端點和區域處理了請求。
  • 對 sts.amazonaws.com 端點的請求將對 aws:RequestedRegion 條件鍵有一個 us-east-1 的值,無論哪個區域處理了請求。
  • 由 sts.amazonaws.com 端點處理的請求不會與區域 STS 端點共享請求配額。

1. 此外,為了讓您的請求在本地處理,您的 sts.amazonaws.com 的 DNS 請求必須由 Amazon 虛擬私有雲 (Amazon VPC) 中的 Amazon DNS 伺服器處理。

我們的建議

我們繼續建議您在可能的情況下使用適當的 STS 區域端點。如果您從 AWS 外部使用 STS,例如在內部網路或數據中心中,我們建議您使用與您需要 STS 憑證來訪問的 AWS 資源位於相同區域的 STS 區域端點。如果您在選擇加入的區域(例如亞太地區 (香港) 或亞太地區 (雅加達))中構建,我們建議您使用承載您工作負載的選擇加入區域的 STS 端點。通過遵循博客文章「如何使用區域 AWS STS 端點」中的步驟,您可以識別仍在使用全球 STS 端點的工作負載,並在需要時獲得重新配置它們的見解。

如果您對這篇博客文章有反饋,請在下方的評論區提交評論。如果您對這篇文章有疑問,請聯繫 AWS 支援。


Palak Arora
Palak 是 AWS Identity 的高級產品經理。她擁有超過八年的網路安全經驗,專注於身份和訪問管理 (IAM) 領域。她幫助各行各業的客戶定義其企業和客戶 IAM 路線圖和策略,並改善其整體技術風險環境。

Liam Wadman
Liam Wadman
Liam 是 AWS Identity 團隊的首席解決方案架構師。當他不在 AWS 上構建令人興奮的解決方案或幫助客戶時,他通常會在不列顛哥倫比亞省的山丘上騎山地自行車。Liam 指出,您無法拼寫 LIAM 而不使用 IAM。



新聞來源

本文由 AI 台灣 運用 AI 技術編撰,內容僅供參考,請自行核實相關資訊。
歡迎加入我們的 AI TAIWAN 台灣人工智慧中心 FB 社團,
隨時掌握最新 AI 動態與實用資訊!

Tags: AWSsecurityServiceToken全球端點進行變更宣佈即將對
Previous Post

DeepSeek 的熱門 AI 應用程式明確地將美國數據發送到中國

Next Post

擴展機器人感知 | 麻省理工學院新聞

Related Posts

2024年下半年IRAP報告現已在AWS Artifact上提供給澳大利亞客戶
安全

2024年下半年IRAP報告現已在AWS Artifact上提供給澳大利亞客戶

2025-03-19
Android 與 iPhone 之間的端到端加密訊息即將推出
安全

Android 與 iPhone 之間的端到端加密訊息即將推出

2025-03-15
加密攻擊新時代開始升溫
安全

加密攻擊新時代開始升溫

2025-03-14
安全雲端創新始於 re:Inforce 2025
安全

安全雲端創新始於 re:Inforce 2025

2025-03-14
使用 Amazon Verified Permissions 在容器化工作負載中管理授權
安全

使用 Amazon Verified Permissions 在容器化工作負載中管理授權

2025-03-14
「人們感到害怕」:CISA 在面對特朗普的清洗時的內幕
安全

「人們感到害怕」:CISA 在面對特朗普的清洗時的內幕

2025-03-13
Next Post
擴展機器人感知 | 麻省理工學院新聞

擴展機器人感知 | 麻省理工學院新聞

測試時偏好優化:一種新穎的人工智慧框架,通過迭代文本獎勵策略優化推理過程中的大型語言模型輸出

測試時偏好優化:一種新穎的人工智慧框架,通過迭代文本獎勵策略優化推理過程中的大型語言模型輸出

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

Archives

  • 2025 年 6 月
  • 2025 年 4 月
  • 2025 年 3 月
  • 2025 年 2 月
  • 2025 年 1 月
  • 2024 年 12 月
  • 2024 年 11 月
  • 2024 年 10 月
  • 2024 年 9 月
  • 2024 年 8 月
  • 2024 年 7 月
  • 2024 年 6 月
  • 2024 年 5 月
  • 2024 年 4 月
  • 2024 年 3 月
  • 2024 年 2 月
  • 2023 年 10 月
  • 2023 年 9 月
  • 2023 年 8 月
  • 2023 年 7 月
  • 2023 年 5 月
  • 2023 年 3 月
  • 2023 年 1 月
  • 2022 年 12 月
  • 2022 年 11 月
  • 2022 年 5 月
  • 2022 年 4 月
  • 2022 年 1 月
  • 2021 年 11 月
  • 2021 年 8 月
  • 2021 年 5 月
  • 2021 年 3 月
  • 2021 年 1 月
  • 2020 年 12 月
  • 2020 年 10 月
  • 2020 年 9 月
  • 2019 年 7 月
  • 2018 年 11 月

Categories

  • AI 智慧產業
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • 安全
  • 機器人與自動化
  • 機器學習與應用
  • 神經連結和腦機接口
  • 自然語言處理
  • 道德與法規
Your Ad
  • 關於我們
  • 廣告合作
  • 免責聲明
  • 隱私權政策
  • DMCA
  • Cookie 隱私權政策
  • 條款與條件
  • 聯絡我們
AI TAIWAN

版權 © 2024 AI TAIWAN.
AI TAIWAN 對外部網站的內容不負任何責任。

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全

版權 © 2024 AI TAIWAN.
AI TAIWAN 對外部網站的內容不負任何責任。