Федерация удостоверений AWS IAM с внешними сервисами для региона AWS European Sovereign Cloud

Проведено: 18 авг. 2026 г.

Управление идентификацией и доступом AWS (AWS IAM) теперь поддерживает безопасную аутентификацию во внешних сервисах с использованием краткосрочных веб-токенов JSON (JWT) для рабочих нагрузок AWS в регионе AWS European Sovereign Cloud (Германия). AWS European Sovereign Cloud – это независимое облако для Европы, полностью расположенное на территории Европейского союза (ЕС), призванное помочь клиентам в выполнении все более строгих требований к обеспечению суверенитета данных.


Исходящая федерация удостоверений позволяет безопасно аутентифицировать рабочие нагрузки AWS у сторонних поставщиков облачных услуг, поставщиков SaaS и в приложениях с хостингом у клиента, не прибегая к долгосрочным мандатам или сложным обходным путям. Клиенты могут заменить свои мандаты AWS IAM на криптографически подписанные краткосрочные JWT, получив простой и безопасный механизм доступа к внешним сервисам. Эти токены содержат подробную информацию о рабочих нагрузках AWS, что позволяет внешним сервисам реализовывать детальный контроль доступа. Администраторы могут контролировать доступ к генерации токенов и принудительно задавать их свойства (такие как срок действия, аудитория и алгоритмы подписывания) при помощи политик IAM, а также проверять использование токенов с помощью журналов CloudTrail, чтобы выполнять требования к безопасности и нормативному соответствию в своей организации.


Дополнительные сведения см. на странице продукта для исходящей федерации удостоверений, в руководстве пользователя IAM и этой публикации в блоге AWS News.