View a markdown version of this page

AWS STS Endpoint regionali - AWS SDK e strumenti

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS STS Endpoint regionali

Nota

Per informazioni sulla comprensione del layout delle pagine delle impostazioni o sull'interpretazione della tabella Support by AWS SDKs and tools che segue, vedere. Informazioni sulle pagine delle impostazioni di questa guida

Servizio di token di sicurezza AWS (AWS STS) è disponibile sia come servizio globale che regionale. Alcuni AWS SDK e CLI utilizzano l'endpoint di servizio globale (https://sts.amazonaws.com) per impostazione predefinita, mentre altri utilizzano gli endpoint di servizio regionali (). https://sts.{region_identifier}.{partition_domain} Nelle regioni abilitate per impostazione predefinita, le richieste all'endpoint AWS STS globale vengono servite automaticamente nella stessa regione in cui ha origine la richiesta. Nelle regioni opt-in, le richieste all'endpoint AWS STS globale vengono servite da un unico endpoint Regione AWS, Stati Uniti orientali (Virginia settentrionale). Per ulteriori informazioni sugli AWS STS endpoint, consulta Endpoints nell'Servizio di token di sicurezza AWS API Reference o Manage in an AWS STSRegione AWS nella Guida per l'utente. AWS Identity and Access Management

È AWS consigliabile utilizzare gli endpoint regionali quando possibile e configurare i propri. Regione AWS I clienti in partizioni diverse da quelle commerciali devono utilizzare gli endpoint regionali. Non tutti gli SDK e gli strumenti supportano questa impostazione, ma tutti hanno un comportamento definito rispetto agli endpoint globali e regionali. Per ulteriori informazioni, consulta la sezione seguente.

Nota

AWS ha apportato modifiche all'endpoint globale Servizio di token di sicurezza AWS (AWS STShttps://sts.amazonaws.com) nelle regioni abilitate per impostazione predefinita per migliorarne la resilienza e le prestazioni. AWS STS le richieste all'endpoint globale vengono gestite automaticamente insieme ai carichi di lavoro Regione AWS . Queste modifiche non verranno implementate nelle Regioni con attivazione facoltativa. Ti consigliamo di utilizzare gli endpoint AWS STS regionali appropriati. Per ulteriori informazioni, consulta le modifiche AWS STS globali agli endpoint nella Guida per l'AWS Identity and Access Management utente.

Per gli SDK e gli strumenti che supportano questa impostazione, i clienti possono configurare la funzionalità utilizzando quanto segue:

sts_regional_endpoints- impostazione dei AWS config file condivisi
AWS_STS_REGIONAL_ENDPOINTS- variabile d'ambiente

Questa impostazione specifica in che modo l'SDK o lo strumento determina l' Servizio AWS endpoint utilizzato per parlare con (). Servizio di token di sicurezza AWS AWS STS

Valore predefinito: regional, vedi le eccezioni nella tabella seguente.

Nota

Tutte le nuove versioni principali dell'SDK rilasciate dopo luglio 2022 saranno impostate per impostazione predefinita. regional Le nuove versioni principali dell'SDK potrebbero rimuovere questa impostazione e il comportamento d'uso. regional Per ridurre l'impatto futuro di questa modifica, ti consigliamo di iniziare a utilizzarla regional nella tua applicazione quando possibile.

Valori validi: (Valore consigliato:regional)

  • legacy— Utilizza l' AWS STS endpoint globale,sts.amazonaws.com.

  • regional— L'SDK o lo strumento utilizza sempre l' AWS STS endpoint per la regione attualmente configurata. Ad esempio, se il client è configurato per l'usous-west-2, tutte le chiamate AWS STS vengono effettuate all'endpoint regionalests.us-west-2.amazonaws.com, anziché all'endpoint globale. sts.amazonaws.com Per inviare una richiesta all'endpoint globale mentre questa impostazione è abilitata, è possibile impostare l'area geografica su aws-global.

Esempio di impostazione di questi valori nel config file:

[default] sts_regional_endpoints = regional

Linux/macOS esempio di impostazione delle variabili di ambiente tramite riga di comando:

export AWS_STS_REGIONAL_ENDPOINTS=regional

Esempio Windows di impostazione delle variabili di ambiente tramite riga di comando:

setx AWS_STS_REGIONAL_ENDPOINTS regional

Supporto da parte di AWS SDK e strumenti

Nota

È AWS consigliabile utilizzare gli endpoint regionali quando possibile e configurare i propriRegione AWS.

La tabella che segue riassume, per il tuo SDK o strumento:

  • Impostazioni supportate: se la variabile di config file condiviso e la variabile di ambiente per gli endpoint STS Regional sono supportate.

  • Valore di impostazione predefinito: il valore predefinito dell'impostazione, se supportata.

  • Endpoint STS di destinazione del client di servizio predefinito: quale endpoint predefinito viene utilizzato dal client anche se l'impostazione per modificarlo non è disponibile.

  • Comportamento di fallback del client di servizio: cosa fa l'SDK quando dovrebbe utilizzare un endpoint regionale ma non è stata configurata alcuna regione. Questo è il comportamento indipendentemente dal fatto che stia utilizzando un endpoint regionale a causa di un valore predefinito o perché regional è stato selezionato dall'impostazione.

La tabella utilizza anche i seguenti valori:

  • Endpoint globale:https://sts.amazonaws.com.

  • Endpoint regionale: in base alla configurazione Regione AWS utilizzata dall'applicazione.

  • us-east-1(Regionale): utilizza l'endpoint us-east-1 Region ma con token di sessione più lunghi rispetto alle tipiche richieste globali.

SDK

Supporta l'impostazione

Valore di impostazione predefinito

Il client di servizio predefinito è STS Endpoint

Comportamento alternativo del client di servizio

Note o ulteriori informazioni
AWS CLI   v2 No N/A Endpoint regionale Endpoint globale
AWS CLI v1 Sì legacy Endpoint globale Endpoint globale
SDK per C++ No N/A Endpoint regionale us-east-1(Regionale)
SDK per Go V2 (1.x) No N/A Endpoint regionale Errore nella richiesta
SDK per Go 1.x (V1) Sì legacy Endpoint globale Endpoint globale Per utilizzare le impostazioni dei config file condivisi, devi attivare il caricamento dal file di configurazione; vedi Sessioni.
SDK per Java 2.x No N/A Endpoint regionale Errore nella richiesta

Se non è configurata alcuna regione, AssumeRole and AssumeRoleWithWebIdentity utilizzerà l'endpoint STS globale.

SDK per Java 1.x Sì legacy Endpoint globale Endpoint globale
SDK per 3.x JavaScript No N/A Endpoint regionale us-east-1(Regionale)
SDK per 2.x JavaScript Sì legacy Endpoint globale Endpoint globale
SDK per Kotlin No N/A Endpoint regionale Endpoint globale
SDK per .NET 4.x No N/A Endpoint regionale us-east-1(Regionale)
SDK per .NET 3.x Sì regional Endpoint globale Endpoint globale
SDK per PHP 3.x Sì regional Endpoint globale Fallimento della richiesta
SDK per Python (Boto3) Sì regional Endpoint globale Endpoint globale
SDK per Ruby 3.x Sì regional Endpoint regionale Richiesta non riuscita
SDK per Rust No N/A Endpoint regionale Richiesta non riuscita
SDK per Swift No N/A Endpoint regionale Richiesta non riuscita
Strumenti per PowerShell V5 Sì regional Endpoint globale Endpoint globale
Strumenti per PowerShell V4 Sì regional Endpoint globale Endpoint globale