View a markdown version of this page

AWS STS Points de terminaison régionaux - AWS SDK et outils

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS STS Points de terminaison régionaux

Note

Pour vous aider à comprendre la mise en page des pages de paramètres ou à interpréter le tableau Support par AWS les SDK et les outils qui suit, consultezComprendre les pages de paramètres de ce guide.

AWS Security Token Service (AWS STS) est disponible à la fois en tant que service mondial et régional. Certains AWS SDK et CLI utilisent le point de terminaison de service global (https://sts.amazonaws.com) par défaut, tandis que d'autres utilisent les points de terminaison de service régionaux (). https://sts.{region_identifier}.{partition_domain} Dans les régions activées par défaut, les demandes adressées au point de terminaison AWS STS global sont automatiquement traitées dans la même région que celle d'origine de la demande. Dans les régions optionnelles, les demandes adressées au point de terminaison AWS STS mondial sont traitées par une seule personne Région AWS, l'est des États-Unis (Virginie du Nord). Pour plus d'informations sur les AWS STS points de terminaison, voir Points de terminaison dans la référence de l'AWS Security Token Service API ou Gérer AWS STS dans le Guide Région AWS de l'Gestion des identités et des accès AWS utilisateur.

Il est recommandé d' AWS utiliser des points de terminaison régionaux dans la mesure du possible et de configurer votreRégion AWS. Les clients dont les partitions ne sont pas commerciales doivent utiliser des points de terminaison régionaux. Tous les SDK et outils ne prennent pas en charge ce paramètre, mais tous ont un comportement défini en ce qui concerne les points de terminaison mondiaux et régionaux. Consultez la section suivante pour plus d’informations.

Note

AWS a apporté des modifications au AWS Security Token Service point de terminaison global (https://sts.amazonaws.com) dans les régions activé par défaut afin d'améliorer sa résilience et ses performances.AWS STS AWS STS les demandes adressées au point de terminaison global sont automatiquement traitées de la même manière Région AWS que vos charges de travail. Ces modifications ne seront pas déployées vers des régions d’adhésion. Nous vous recommandons d'utiliser les points de terminaison AWS STS régionaux appropriés. Pour plus d'informations, consultez les modifications AWS STS globales apportées aux terminaux dans le Guide de Gestion des identités et des accès AWS l'utilisateur.

Pour les kits de développement logiciel et les outils qui prennent en charge ce paramètre, les clients peuvent configurer les fonctionnalités comme suit :

sts_regional_endpoints- réglage des AWS config fichiers partagés
AWS_STS_REGIONAL_ENDPOINTS- variable d'environnement

Ce paramètre indique comment le SDK ou l'outil détermine le Service AWS point de terminaison qu'il utilise pour communiquer avec le AWS Security Token Service (AWS STS).

Valeur par défaut : regional voir les exceptions dans le tableau suivant.

Note

Toutes les nouvelles versions majeures du SDK publiées après juillet 2022 seront définies par défaut surregional. Les nouvelles versions majeures du SDK peuvent supprimer ce paramètre et utiliser ce regional comportement. Pour réduire l'impact futur de cette modification, nous vous recommandons de commencer à l'utiliser regional dans votre application dès que possible.

Valeurs valides : (Valeur recommandée :regional)

  • legacy— Utilise le point de AWS STS terminaison global,sts.amazonaws.com.

  • regional— Le SDK ou l'outil utilise toujours le AWS STS point de terminaison de la région actuellement configurée. Par exemple, si le client est configuré pour utiliserus-west-2, tous les appels AWS STS sont effectués vers le point de terminaison régionalsts.us-west-2.amazonaws.com, et non vers le point de sts.amazonaws.com terminaison global. Pour envoyer une demande au point de terminaison global lorsque ce paramètre est activé, vous pouvez définir la région sur aws-global.

Exemple de définition de ces valeurs dans le config fichier :

[default] sts_regional_endpoints = regional

Linux/macOS exemple de définition de variables d'environnement via la ligne de commande :

export AWS_STS_REGIONAL_ENDPOINTS=regional

Exemple Windows de définition de variables d'environnement via la ligne de commande :

setx AWS_STS_REGIONAL_ENDPOINTS regional

Soutenu par AWS Kits SDK et outils

Note

Il est recommandé d' AWS utiliser des points de terminaison régionaux dans la mesure du possible et de configurer votreRégion AWS.

Le tableau suivant récapitule, pour votre SDK ou votre outil :

  • Supporte le paramètre  : si la variable de config fichier partagé et la variable d'environnement pour les points de terminaison régionaux STS sont prises en charge.

  • Valeur de réglage par défaut  : valeur par défaut du paramètre s'il est pris en charge.

  • Point de terminaison STS cible du client de service par défaut  : point de terminaison par défaut utilisé par le client même si le paramètre permettant de le modifier n'est pas disponible.

  • Comportement de secours du client de service  : ce que fait le SDK lorsqu'il est censé utiliser un point de terminaison régional mais qu'aucune région n'a été configurée. Il s'agit du comportement, qu'il utilise un point de terminaison régional en raison d'une valeur par défaut ou parce qu'il regional a été sélectionné par le paramètre.

Le tableau utilise également les valeurs suivantes :

  • Point final mondial  :https://sts.amazonaws.com.

  • Point de terminaison régional  : en fonction de la configuration Région AWS utilisée par votre application.

  • us-east-1(Régional)  : utilise le point de terminaison us-east-1 Region mais avec des jetons de session plus longs que les requêtes globales classiques.

Kit SDK

Supporte le réglage

Valeur de réglage par défaut

Cible du client de service par défaut STS Endpoint

Comportement de repli des clients du service

Remarques ou informations supplémentaires
AWS CLI   v2 Non N/A Point de terminaison régional Point de terminaison mondial
AWS CLI v1 Oui legacy Point de terminaison mondial Point de terminaison mondial
SDK pour C++ Non N/A Point de terminaison régional us-east-1(Régional)
SDK pour Go V2 (1.x) Non N/A Point de terminaison régional Échec de la demande
SDK pour Go 1.x (V1) Oui legacy Point de terminaison mondial Point de terminaison mondial Pour utiliser les paramètres des config fichiers partagés, vous devez activer le chargement à partir du fichier de configuration ; voir Sessions.
SDK pour Java 2.x Non N/A Point de terminaison régional Échec de la demande

Si aucune région n'est configurée, AssumeRole et AssumeRoleWithWebIdentity utilisera le point de terminaison STS global.

SDK pour Java 1.x Oui legacy Point de terminaison mondial Point de terminaison mondial
SDK pour 3.x JavaScript Non N/A Point de terminaison régional us-east-1(Régional)
SDK pour 2.x JavaScript Oui legacy Point de terminaison mondial Point de terminaison mondial
SDK pour Kotlin Non N/A Point de terminaison régional Point de terminaison mondial
SDK pour .NET 4.x Non N/A Point de terminaison régional us-east-1(Régional)
SDK pour .NET 3.x Oui regional Point de terminaison mondial Point de terminaison mondial
SDK pour PHP 3.x Oui regional Point de terminaison mondial Échec de la demande
SDK pour Python (Boto3) Oui regional Point de terminaison mondial Point de terminaison mondial
SDK pour Ruby 3.x Oui regional Point de terminaison régional Échec de la demande
SDK pour Rust Non N/A Point de terminaison régional Échec de la demande
SDK pour Swift Non N/A Point de terminaison régional Échec de la demande
Outils pour PowerShell V5 Oui regional Point de terminaison mondial Point de terminaison mondial
Outils pour PowerShell V4 Oui regional Point de terminaison mondial Point de terminaison mondial