面向外部服务的 AWS IAM 身份联合验证现已在 AWS European Sovereign Cloud 区域推出

发布于: 2026年8月18日

AWS Identity and Access Management(IAM)现已支持 AWS European Sovereign Cloud(德国)区域内的 AWS 工作负载,使用短期 JSON Web 令牌(JWT)安全地通过外部服务进行身份验证。AWS European Sovereign Cloud 是面向欧洲的独立云,完全位于欧盟(EU)境内,旨在帮助客户满足不断变化的主权要求。


借助外站身份联合验证,AWS 工作负载能够以安全的方式通过第三方云服务提供商、SaaS 提供商和自托管应用程序进行验证,无需使用长期凭证,也无需实施复杂的变通方案。客户可以将他们的 AWS IAM 凭证转换为经过加密签名且有效期较短的 JWT,从而提供一种简单而安全的机制来访问外部服务。这些令牌包含有关 AWS 工作负载的丰富上下文信息,使得外部服务能够实现精细的访问控制。管理员可以使用 IAM 策略来控制对令牌生成的访问权限并强制执行令牌属性(例如生命周期、受众和签名算法),同时还使用 CloudTrail 日志来审计令牌使用情况,从而确保满足组织的安全性和合规性要求。


要了解更多信息,请参阅外站身份联合验证产品页面IAM 用户指南AWS 新闻博客文章