AWS STS がセッショントークンのサイズ制限を簡素化し、サイズのモニタリング機能を追加
投稿日: 2026年9月15日
AWS Security Token Service (STS) では、セッショントークンに 4,096 バイトという単一のサイズ制限が適用されるようになりました。これまで STS では、セッショントークンのサイズと、渡されるパラメータ (インラインポリシー、マネージドポリシー、セッションタグ) に、それぞれ個別の制限が適用されていました。STS ではこの区分が廃止されました。これにより、セッションポリシーとセッションタグの大きな組み合わせを使用できるようになり、柔軟性が高まりました。
さらに STS は、セッショントークンのサイズと、サイズ制限に対する使用率の両方を示すレスポンス要素を返すようになりました。STS はこれらの値を AWS CloudTrail に記録し、対応するメトリクスを Amazon CloudWatch に発行します。また、新しいオプションの API パラメータを使用すると、より大きなセッショントークン (サイズ制限である 4,096 バイトまで) を生成して、アプリケーションやインフラストラクチャがそれを処理できるかどうかをテストできます。
これらの機能は、すべての AWS 商用リージョン、AWS GovCloud (米国) リージョン、AWS European Sovereign Cloud リージョンで利用できます。
詳細については、AWS セキュリティブログの記事、AWS IAM ユーザーガイド、AWS STS の API リファレンスを参照してください。