AWS STS menyederhanakan batasan ukuran token sesi dan menambahkan pemantauan ukuran token sesi

Dikirim di: 15 Sep 2026

AWS Security Token Service (STS) kini menerapkan batas ukuran tunggal sebesar 4.096 byte untuk token sesi. Sebelumnya, STS memberlakukan batasan terpisah pada ukuran token sesi dan parameter yang dilewatkan (yaitu, kebijakan inline, kebijakan terkelola, dan tag sesi). STS telah menghapus pemisahan tersebut, memberikan fleksibilitas lebih besar untuk kombinasi kebijakan sesi dan tag sesi yang lebih luas.

Selain itu, STS kini mengembalikan elemen respons yang menunjukkan ukuran token sesi dan persentase pemanfaatan relatif terhadap batas ukuran token. STS mencatat nilai-nilai ini di AWS CloudTrail dan memublikasikan metrik terkait di Amazon CloudWatch. Parameter API opsional yang baru juga memungkinkan Anda membuat token sesi yang lebih besar (hingga batas 4.096 byte) untuk menguji apakah aplikasi dan infrastruktur Anda dapat menanganinya.

Kemampuan ini tersedia di semua AWS Region komersial, Region AWS GovCloud (AS), dan Region AWS European Sovereign Cloud.

Untuk mempelajari lebih lanjut, silakan baca Posting Blog AWS Security, Panduan Pengguna AWS IAM, dan Referensi API AWS STS.