Liên kết danh tính AWS IAM với các dịch vụ bên ngoài hiện có sẵn ở Khu vực AWS European Sovereign Cloud
Quản lý danh tính và truy cập trong AWS (IAM) hiện cho phép khối lượng công việc AWS ở Khu vực AWS European Sovereign Cloud (Đức) xác thực an toàn với các dịch vụ bên ngoài bằng cách sử dụng Mã thông báo web JSON (JWT) tồn tại trong thời gian ngắn. AWS European Sovereign Cloud là đám mây độc lập dành cho Châu Âu, nằm hoàn toàn trong Liên minh Châu Âu (EU), được thiết kế nhằm giúp khách hàng đáp ứng các yêu cầu về chủ quyền ngày càng thay đổi.
Với liên kết danh tính chiều ra, khối lượng công việc AWS có thể xác thực một cách bảo mật với nhà cung cấp dịch vụ đám mây bên thứ ba, nhà cung cấp SaaS và các ứng dụng tự lưu trữ mà không cần sử dụng thông tin chứng thực dài hạn hoặc triển khai các giải pháp xử lý phức tạp. Giờ đây, khách hàng có thể trao đổi thông tin chứng thực AWS IAM của họ lấy JWT ngắn hạn, có chữ ký mã hóa, đem đến cơ chế vừa đơn giản vừa bảo mật để truy cập các dịch vụ bên ngoài. Các token này chứa ngữ cảnh phong phú về khối lượng công việc AWS, cho phép các dịch vụ bên ngoài triển khai biện pháp kiểm soát quyền truy cập chi tiết. Quản trị viên có thể kiểm soát quyền truy cập vào việc tạo mã thông báo và thực thi thuộc tính mã thông báo (ví dụ: thời gian tồn tại, đối tượng và thuật toán ký) bằng chính sách IAM và kiểm tra việc sử dụng token bằng bản ghi CloudTrail, cho phép họ đáp ứng các yêu cầu về bảo mật và tuân thủ từ tổ chức của mình.
Để tìm hiểu thêm, hãy truy cập trang sản phẩm liên kết danh tính chiều ra, xem hướng dẫn sử dụng IAM hoặc đọc Bài đăng blog Tin tức AWS.