AWS STS, 세션 토큰 크기 한도를 단순화하고 세션 토큰 크기 모니터링을 추가

게시된 날짜: 2026년 9월 15일

AWS Security Token Service(STS)는 이제 세션 토큰에 4,096바이트의 단일 크기 한도를 적용합니다. 이전에는 STS가 세션 토큰 크기 및 전달된 파라미터(예: 인라인 정책, 관리형 정책 및 세션 태그)에 대해 별도의 한도를 적용했습니다. STS는 이러한 구분을 제거하여 세션 정책과 세션 태그의 조합에 더 많은 유연성을 제공합니다.

또한 STS는 이제 세션 토큰 크기 및 토큰 크기 한도 대비 사용률을 나타내는 응답 요소를 반환합니다. STS는 이러한 값을 AWS CloudTrail에 로깅하고 Amazon CloudWatch에 해당 지표를 게시합니다. 또한 새로운 선택적 API 파라미터를 사용하면 더 큰 세션 토큰(최대 4,096바이트 제한)을 생성하여 애플리케이션 및 인프라에서 이를 처리할 수 있는지 테스트할 수 있습니다.

이러한 기능은 모든 상용 AWS 리전, AWS GovCloud(미국) 리전 및 AWS European Sovereign Cloud 리전에서 사용할 수 있습니다.

자세히 알아보려면 AWS 보안 블로그 게시물, AWS IAM 사용자 설명서 및 AWS STS API 참조를 참조하세요.