AWS STS simplifica los límites de tamaño de los tokens de sesión y agrega el monitoreo del tamaño de los tokens de sesión
AWS Security Token Service (STS) ahora impone un único límite de tamaño de 4096 bytes a los tokens de sesión. Anteriormente, STS imponía límites separados para el tamaño de los tokens de sesión y los parámetros transferidos (es decir, políticas en línea, políticas administradas y etiquetas de sesión). STS ha eliminado esa separación, lo que proporciona más flexibilidad para combinaciones más amplias de políticas de sesión y etiquetas de sesión.
Además, STS ahora devuelve elementos de respuesta que indican el tamaño del token de sesión y el porcentaje de utilización en relación con el límite de tamaño del token. STS registra estos valores en AWS CloudTrail y publica las métricas correspondientes en Amazon CloudWatch. Un nuevo parámetro de API opcional también le permite generar tokens de sesión más grandes (hasta el límite de 4096 bytes) para comprobar si sus aplicaciones e infraestructura pueden manejarlos.
Estas capacidades están disponibles en todas las regiones comerciales de AWS, las regiones de AWS GovCloud (EE. UU.) y la región AWS European Sovereign Cloud.
Para obtener más información, lea la entrada del blog sobre seguridad de AWS, la guía del usuario de AWS IAM y la referencia de la API de AWS STS.