Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS STS Endpoint regionali
Nota
Per informazioni sulla comprensione del layout delle pagine delle impostazioni o sull'interpretazione della tabella Support by AWS SDKs and tools che segue, vedere. Informazioni sulle pagine delle impostazioni di questa guida
Servizio di token di sicurezza AWS (AWS STS) è disponibile sia come servizio globale che regionale. Alcuni AWS SDK e CLI utilizzano l'endpoint di servizio globale (https://sts.amazonaws.com) per impostazione predefinita, mentre altri utilizzano gli endpoint di servizio regionali (). https://sts. Nelle regioni abilitate per impostazione predefinita, le richieste all'endpoint AWS STS globale vengono servite automaticamente nella stessa regione in cui ha origine la richiesta. Nelle regioni opt-in, le richieste all'endpoint AWS STS globale vengono servite da un unico endpoint Regione AWS, Stati Uniti orientali (Virginia settentrionale). Per ulteriori informazioni sugli AWS STS endpoint, consulta Endpoints nell'Servizio di token di sicurezza AWS API Reference o Manage in an AWS STSRegione AWS nella Guida per l'utente. AWS Identity and Access Management {region_identifier}.{partition_domain}
È AWS consigliabile utilizzare gli endpoint regionali quando possibile e configurare i propri. Regione AWS I clienti in partizioni diverse da quelle commerciali devono utilizzare gli endpoint regionali. Non tutti gli SDK e gli strumenti supportano questa impostazione, ma tutti hanno un comportamento definito rispetto agli endpoint globali e regionali. Per ulteriori informazioni, consulta la sezione seguente.
Nota
AWS ha apportato modifiche all'endpoint globale Servizio di token di sicurezza AWS (AWS STShttps://sts.amazonaws.com) nelle regioni abilitate per impostazione predefinita per migliorarne la resilienza e le prestazioni. AWS STS le richieste all'endpoint globale vengono gestite automaticamente insieme ai carichi di lavoro Regione AWS . Queste modifiche non verranno implementate nelle Regioni con attivazione facoltativa. Ti consigliamo di utilizzare gli endpoint AWS STS regionali appropriati. Per ulteriori informazioni, consulta le modifiche AWS STS globali agli endpoint nella Guida per l'AWS Identity and Access Management utente.
Per gli SDK e gli strumenti che supportano questa impostazione, i clienti possono configurare la funzionalità utilizzando quanto segue:
sts_regional_endpoints- impostazione dei AWSconfigfile condivisiAWS_STS_REGIONAL_ENDPOINTS- variabile d'ambiente-
Questa impostazione specifica in che modo l'SDK o lo strumento determina l' Servizio AWS endpoint utilizzato per parlare con (). Servizio di token di sicurezza AWS AWS STS
Valore predefinito:
regional, vedi le eccezioni nella tabella seguente.Nota
Tutte le nuove versioni principali dell'SDK rilasciate dopo luglio 2022 saranno impostate per impostazione predefinita.
regionalLe nuove versioni principali dell'SDK potrebbero rimuovere questa impostazione e il comportamento d'uso.regionalPer ridurre l'impatto futuro di questa modifica, ti consigliamo di iniziare a utilizzarlaregionalnella tua applicazione quando possibile.Valori validi: (Valore consigliato:
regional)-
legacy— Utilizza l' AWS STS endpoint globale,sts.amazonaws.com. -
regional— L'SDK o lo strumento utilizza sempre l' AWS STS endpoint per la regione attualmente configurata. Ad esempio, se il client è configurato per l'usous-west-2, tutte le chiamate AWS STS vengono effettuate all'endpoint regionalests.us-west-2.amazonaws.com, anziché all'endpoint globale.sts.amazonaws.comPer inviare una richiesta all'endpoint globale mentre questa impostazione è abilitata, è possibile impostare l'area geografica suaws-global.
Esempio di impostazione di questi valori nel
configfile:[default] sts_regional_endpoints = regionalLinux/macOS esempio di impostazione delle variabili di ambiente tramite riga di comando:
export AWS_STS_REGIONAL_ENDPOINTS=regionalEsempio Windows di impostazione delle variabili di ambiente tramite riga di comando:
setx AWS_STS_REGIONAL_ENDPOINTS regional -
Supporto da parte di AWS SDK e strumenti
Nota
È AWS consigliabile utilizzare gli endpoint regionali quando possibile e configurare i propriRegione AWS.
La tabella che segue riassume, per il tuo SDK o strumento:
-
Impostazioni supportate: se la variabile di
configfile condiviso e la variabile di ambiente per gli endpoint STS Regional sono supportate. -
Valore di impostazione predefinito: il valore predefinito dell'impostazione, se supportata.
-
Endpoint STS di destinazione del client di servizio predefinito: quale endpoint predefinito viene utilizzato dal client anche se l'impostazione per modificarlo non è disponibile.
-
Comportamento di fallback del client di servizio: cosa fa l'SDK quando dovrebbe utilizzare un endpoint regionale ma non è stata configurata alcuna regione. Questo è il comportamento indipendentemente dal fatto che stia utilizzando un endpoint regionale a causa di un valore predefinito o perché
regionalè stato selezionato dall'impostazione.
La tabella utilizza anche i seguenti valori:
-
Endpoint globale:
https://sts.amazonaws.com. -
Endpoint regionale: in base alla configurazione Regione AWS utilizzata dall'applicazione.
-
us-east-1(Regionale): utilizza l'endpointus-east-1Region ma con token di sessione più lunghi rispetto alle tipiche richieste globali.
| SDK |
Supporta l'impostazione |
Valore di impostazione predefinito |
Il client di servizio predefinito è STS Endpoint |
Comportamento alternativo del client di servizio |
Note o ulteriori informazioni |
|---|---|---|---|---|---|
| AWS CLI v2 | No | N/A | Endpoint regionale | Endpoint globale | |
| AWS CLI v1 | Sì | legacy |
Endpoint globale | Endpoint globale | |
| SDK per C++ | No | N/A | Endpoint regionale | us-east-1(Regionale) |
|
| SDK per Go V2 (1.x) | No | N/A | Endpoint regionale | Errore nella richiesta | |
| SDK per Go 1.x (V1) | Sì | legacy |
Endpoint globale | Endpoint globale | Per utilizzare le impostazioni dei config file condivisi, devi attivare il caricamento dal file di configurazione; vedi Sessioni. |
| SDK per Java 2.x | No | N/A | Endpoint regionale | Errore nella richiesta |
Se non è configurata alcuna regione, |
| SDK per Java 1.x | Sì | legacy |
Endpoint globale | Endpoint globale | |
| SDK per 3.x JavaScript | No | N/A | Endpoint regionale | us-east-1(Regionale) |
|
| SDK per 2.x JavaScript | Sì | legacy |
Endpoint globale | Endpoint globale | |
| SDK per Kotlin | No | N/A | Endpoint regionale | Endpoint globale | |
| SDK per .NET 4.x | No | N/A | Endpoint regionale | us-east-1(Regionale) |
|
| SDK per .NET 3.x | Sì | regional |
Endpoint globale | Endpoint globale | |
| SDK per PHP 3.x | Sì | regional |
Endpoint globale | Fallimento della richiesta | |
| SDK per Python (Boto3) | Sì | regional |
Endpoint globale | Endpoint globale | |
| SDK per Ruby 3.x | Sì | regional |
Endpoint regionale | Richiesta non riuscita | |
| SDK per Rust | No | N/A | Endpoint regionale | Richiesta non riuscita | |
| SDK per Swift | No | N/A | Endpoint regionale | Richiesta non riuscita | |
| Strumenti per PowerShell V5 | Sì | regional |
Endpoint globale | Endpoint globale | |
| Strumenti per PowerShell V4 | Sì | regional |
Endpoint globale | Endpoint globale |