Плагин Java для AWS SDK в IAM Roles Anywhere

Проведено: 25 авг. 2026 г.

Функция Roles Anywhere из Управления идентификацией и доступом AWS (AWS IAM) теперь поддерживает плагин AWS SDK для Java v2, позволяющий рабочим нагрузкам, выполняемым вне AWS, получать временные мандаты AWS непосредственно из процесса приложения Java. Плагин работает на той же виртуальной машине Java (JVM), что и приложение, что избавляет от необходимости запускать помощник по учетным данным IAM Roles Anywhere в виде отдельного процесса или настраивать credential_process в профиле AWS.

Плагин настраивается в конструкторе сервисного клиента AWS SDK для Java v2 на автоматическое разрешение временных мандатов без необходимости писать логику их получения. Плагин обрабатывает вызов CreateSession и автоматически обновляет мандаты перед истечением их срока действия. Он поддерживает ключи типа RSA, на основе эллиптических кривых и ML-DSA и требует использования Java 8 или более поздней версии. Дополнительная плата за использование плагина не взимается.

Возможности IAM Roles Anywhere доступны во всех регионах AWS, включая регионы AWS GovCloud (США), AWS European Sovereign Cloud (Германия) и регионы Китая. Ознакомьтесь с документацией к плагину IAM Roles Anywhere для Java, чтобы начать с ним работу. Текущую версию, примечания к выпуску и инструкции по проверке подписи см. на странице плагина на веб-сайте Maven Central и в репозитории roles-anywhere-java на GitHub.