La federación de identidades de AWS IAM para servicios externos ya está disponible en la región AWS European Sovereign Cloud
AWS Identity and Access Management (IAM) ahora permite que las cargas de trabajo de AWS en la región AWS European Sovereign Cloud (Alemania) se autentiquen de forma segura con servicios externos mediante tokens web JSON (JWT) de corta duración. AWS European Sovereign Cloud es una nube independiente para Europa ubicada completamente dentro de la Unión Europea (UE), diseñada para ayudar a los clientes a cumplir con los requisitos de soberanía en constante evolución.
Con la federación de identidades salientes, las cargas de trabajo de AWS pueden autenticarse de forma segura con proveedores de nube y SaaS de terceros y aplicaciones autohospedadas sin utilizar credenciales a largo plazo ni implementar soluciones alternativas complejas. Los clientes pueden intercambiar sus credenciales de AWS IAM por JWT de corta duración y firmados criptográficamente, lo que proporciona un mecanismo sencillo y seguro para acceder a los servicios externos. Estos tokens contienen un contexto detallado sobre las cargas de trabajo de AWS, lo que permite a los servicios externos implementar un control de acceso detallado. Los administradores pueden controlar el acceso a la generación de tokens y aplicar las propiedades de tokens (como algoritmos de duración, audiencia y firma) mediante políticas de IAM y auditar el uso de tokens mediante registros de CloudTrail. De este modo, pueden cumplir con los requisitos de seguridad y conformidad de su organización.
Para obtener más información, visite la página del producto de federación de identidades saliente, consulte la guía del usuario de IAM o lea la publicación del blog AWS News.