AWS STS упрощает ограничение размера токенов сеанса, и в него добавляется мониторинг размера таких токенов

Проведено: 15 сент. 2026 г.

AWS Security Token Service (STS) теперь применяет единое ограничение размера токенов сеанса в 4096 байт. Ранее STS применяла отдельные ограничения на размер токена сеанса и передаваемые параметры (например, встроенные политики, управляемые политики и теги сеанса). STS устранила это разделение, обеспечив большую гибкость при использовании больших комбинаций политик сеансов и тегов сеансов.

Кроме того, теперь STS возвращает элементы ответа, указывающие размер токена сеанса и процент использования по отношению к предельному размеру токена. STS регистрирует эти значения в AWS CloudTrail и публикует соответствующие метрики в Amazon CloudWatch. Новый дополнительный параметр API также позволяет генерировать токены сеанса большего размера (до 4096 байт), чтобы проверить, могут ли ваши приложения и инфраструктура обрабатывать их.

Эти возможности доступны во всех коммерческих регионах AWS, регионах AWS GovCloud (США) и AWS European Sovereign Cloud.

Чтобы узнать больше, ознакомьтесь с публикацией в блоге AWS Security, Руководством пользователя IAM AWS и справочником по API AWS STS.