AWS IAM 對外部服務的聯合身分現已在 AWS European Sovereign Cloud 區域提供

張貼日期: 2026年8月18日

AWS Identity and Access Management (IAM) 現在可讓 AWS European Sovereign Cloud (德國) 區域中的 AWS 工作負載,使用短期 JSON Web Token (JWT) 安全地向外部服務進行驗證。AWS European Sovereign Cloud 是專為歐洲打造、完全位於歐盟 (EU) 境內的獨立雲端,旨在協助客戶滿足不斷演進的主權需求。


借助對外聯合身分,AWS 工作負載可安全地驗證第三方雲端供應商、SaaS 供應商及自我託管應用程式,無須使用長期憑證或實作複雜的因應措施。客戶可以將其 AWS IAM 憑證交換為經加密簽署的短期 JWT,從而提供一種簡單且安全的機制來存取外部服務。這些權杖包含與 AWS 工作負載相關的豐富內容,使外部服務能夠執行更精細的存取控制權。管理員可以使用 IAM 政策控制產生權杖的存取權,並強制執行權杖屬性 (例如生命週期、受眾及簽署演算法),並使用 CloudTrail 日誌稽核權杖使用情況,使其能夠滿足組織的安全性和合規要求。


如需詳細資訊,請造訪對外聯合身分產品頁面、參閱 IAM 使用者指南,或閱讀 AWS 新聞部落格文章