AWS STS 簡化工作階段字符大小限制,並新增工作階段字符大小監控
張貼日期: 2026年9月15日
AWS Security Token Service (STS) 現在對工作階段字符強制實施單一 4,096 位元組的大小限制。先前,STS 會分別限制工作階段字符的大小與傳入的參數 (亦即內嵌政策、受管政策和工作階段標籤)。STS 已移除該區分,讓更大的工作階段政策與工作階段標籤組合更具彈性。
此外,STS 現在會傳回回應元素,指出工作階段字符的大小,以及相對於字符大小限制的使用百分比。STS 會將這些值記錄在 AWS CloudTrail 中,並在 Amazon CloudWatch 中發佈對應的指標。新的選用 API 參數也可讓您產生更大的工作階段字符 (最多可達 4,096 位元組的上限),以測試您的應用程式和基礎設施能否處理這些字符。
這些功能適用於所有商業 AWS 區域、AWS GovCloud (美國) 區域,以及 AWS European Sovereign Cloud 區域。
如要深入了解,請參閱 AWS 安全性部落格文章、AWS IAM 使用者指南及 AWS STS API 參考。