Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS STS Regionale -Endpunkte
Anmerkung
Hilfe zum Verständnis des Layouts von Einstellungsseiten oder zur Interpretation der folgenden Tabelle mit Unterstützung durch AWS SDKs und Tools finden Sie unterDie Einstellungsseiten dieses Handbuchs verstehen.
AWS -Security-Token-Service (AWS STS) ist sowohl als globaler als auch als regionaler Service verfügbar. Einige AWS SDKs und CLIs verwenden standardmäßig den globalen Dienstendpunkt (https://sts.amazonaws.com), während andere die regionalen Dienstendpunkte () verwenden. https://sts. In Regionen, die standardmäßig aktiviert sind, werden Anfragen an den AWS STS globalen Endpunkt automatisch in derselben Region bearbeitet, aus der die Anforderung stammt. In Opt-in-Regionen werden Anfragen an den AWS STS globalen Endpunkt von einer einzigen Region AWS-Region, USA Ost (Nord-Virginia), bedient. Weitere Informationen zu AWS STS Endpunkten finden Sie unter Endpoints in der AWS -Security-Token-Service API-Referenz oder unter Manage AWS STS in an AWS-Region im AWS Identity and Access Management Benutzerhandbuch. {region_identifier}.{partition_domain}
Es ist eine AWS bewährte Methode, wann immer möglich regionale Endpunkte zu verwenden und Ihre zu konfigurieren. AWS-Region Kunden, die andere Partitionen als kommerzielle Partitionen verwenden, müssen regionale Endpunkte verwenden. Nicht alle SDKs und Tools unterstützen diese Einstellung, aber alle haben ein definiertes Verhalten gegenüber globalen und regionalen Endpunkten. Weitere Informationen finden Sie im folgenden Abschnitt .
Anmerkung
AWS hat Änderungen am globalen Endpunkt AWS -Security-Token-Service (AWS STShttps://sts.amazonaws.com) in Regionen vorgenommen, die standardmäßig aktiviert sind, um dessen Stabilität und Leistung zu verbessern. AWS STS Anfragen an den globalen Endpunkt werden automatisch genauso bearbeitet AWS-Region wie Ihre Workloads. Diese Änderungen werden nicht in Opt-in-Regionen bereitgestellt. Wir empfehlen, die entsprechenden AWS STS regionalen Endpunkte zu verwenden. Weitere Informationen finden Sie im Benutzerhandbuch unter AWS STS Globale Änderungen an AWS Identity and Access Management Endpunkten.
Für SDKs und Tools, die diese Einstellung unterstützen, können Kunden die Funktionalität wie folgt konfigurieren:
sts_regional_endpoints- Einstellung für gemeinsam genutzte AWSconfigDateienAWS_STS_REGIONAL_ENDPOINTS- Umgebungsvariable-
Diese Einstellung legt fest, wie das SDK oder Tool den AWS-Service Endpunkt bestimmt, den es für die Kommunikation mit dem AWS -Security-Token-Service (AWS STS) verwendet.
Standardwert:
regional, siehe Ausnahmen in der folgenden Tabelle.Anmerkung
Alle neuen SDK-Hauptversionen, die nach Juli 2022 veröffentlicht werden, werden standardmäßig auf
regional... Neue SDK-Hauptversionen entfernen möglicherweise diese Einstellung und verwenden diesesregionalVerhalten. Um die zukünftigen Auswirkungen dieser Änderung zu reduzieren, empfehlen wir Ihnen, wenn möglich, mitregionalder Verwendung in Ihrer Anwendung zu beginnen.Gültige Werte: (Empfohlener Wert:
regional)-
legacy— Verwendet den globalen AWS STS Endpunkt,sts.amazonaws.com. -
regional— Das SDK oder Tool verwendet immer den AWS STS Endpunkt für die aktuell konfigurierte Region. Wenn der Client beispielsweise für die Verwendung konfiguriert istus-west-2, AWS STS werden alle Aufrufe an den regionalen Endpunktsts---us-west-2.amazonaws.com.rproxy.goskope.comstatt an den globalensts.amazonaws.com.rproxy.goskope.comEndpunkt gesendet. Um eine Anforderung an den globalen Endpunkt zu senden, während diese Einstellung aktiviert ist, können Sie die Region aufaws-globalfestlegen.
Beispiel für die Einstellung dieser Werte in der
configDatei:[default] sts_regional_endpoints = regionalLinux/macOS Beispiel für das Setzen von Umgebungsvariablen über die Befehlszeile:
export AWS_STS_REGIONAL_ENDPOINTS=regionalWindows-Beispiel für das Setzen von Umgebungsvariablen über die Befehlszeile:
setx AWS_STS_REGIONAL_ENDPOINTS regional -
Unterstützung von AWS SDKs und Tools
Anmerkung
Es ist eine AWS bewährte Methode, wann immer möglich regionale Endpunkte zu verwenden und Ihre AWS-Region zu konfigurieren.
Die folgende Tabelle fasst für Ihr SDK oder Tool zusammen:
-
Unterstützt die Einstellung: Ob die gemeinsame
configDateivariable und die Umgebungsvariable für regionale STS-Endpunkte unterstützt werden. -
Standardeinstellungswert: Der Standardwert der Einstellung, sofern er unterstützt wird.
-
STS-Zielendpunkt des Standard-Service-Clients: Welcher Standardendpunkt wird vom Client verwendet, auch wenn die Einstellung zu seiner Änderung nicht verfügbar ist.
-
Fallback-Verhalten des Service-Clients: Was macht das SDK, wenn es einen regionalen Endpunkt verwenden soll, aber keine Region konfiguriert wurde. Dies ist das Verhalten, unabhängig davon, ob ein regionaler Endpunkt aufgrund einer Standardeinstellung verwendet wird oder weil es durch die Einstellung ausgewählt
regionalwurde.
Die Tabelle verwendet auch die folgenden Werte:
-
Globaler Endpunkt:
https://sts.amazonaws.com. -
Regionaler Endpunkt: Basierend auf der von Ihrer Anwendung AWS-Region verwendeten Konfiguration.
-
us-east-1(Regional): Verwendet den Endpunktus-east-1Region, jedoch mit längeren Sitzungstoken als bei typischen globalen Anfragen.
| SDK |
Unterstützt die Einstellung |
Standardeinstellungswert |
STS-Ziel-Endpunkt des Standard-Service-Clients |
Fallback-Verhalten des Service-Clients |
Hinweise oder weitere Informationen |
|---|---|---|---|---|---|
| AWS CLI v2 | Nein | N/A | Regionaler Endpunkt | Globaler Endpunkt | |
| AWS CLI v1 | Ja | legacy |
Globaler Endpunkt | Globaler Endpunkt | |
| SDK für C++ | Nein | N/A | Regionaler Endpunkt | us-east-1(Regional) |
|
| SDK für Go V2 (1.x) | Nein | N/A | Regionaler Endpunkt | Fehler bei der Anfrage | |
| SDK für Go 1.x (V1) | Ja | legacy |
Globaler Endpunkt | Globaler Endpunkt | Um die Einstellungen für gemeinsam genutzte config Dateien zu verwenden, müssen Sie das Laden aus der Konfigurationsdatei aktivieren; siehe Sitzungen. |
| SDK für Java 2.x | Nein | N/A | Regionaler Endpunkt | Fehler bei der Anfrage |
Wenn keine Region konfiguriert ist, verwendet |
| SDK für Java 1.x | Ja | legacy |
Globaler Endpunkt | Globaler Endpunkt | |
| SDK für JavaScript 3.x | Nein | N/A | Regionaler Endpunkt | us-east-1(Regional) |
|
| SDK für JavaScript 2.x | Ja | legacy |
Globaler Endpunkt | Globaler Endpunkt | |
| SDK für Kotlin | Nein | N/A | Regionaler Endpunkt | Globaler Endpunkt | |
| SDK für.NET 4.x | Nein | N/A | Regionaler Endpunkt | us-east-1(Regional) |
|
| SDK für.NET 3.x | Ja | regional |
Globaler Endpunkt | Globaler Endpunkt | |
| SDK für PHP 3.x | Ja | regional |
Globaler Endpunkt | Fehler bei der Anfrage | |
| SDK für Python (Boto3) | Ja | regional |
Globaler Endpunkt | Globaler Endpunkt | |
| SDK für Ruby 3.x | Ja | regional |
Regionaler Endpunkt | Fehler bei der Anfrage | |
| SDK für Rust | Nein | N/A | Regionaler Endpunkt | Fehler bei der Anfrage | |
| SDK für Swift | Nein | N/A | Regionaler Endpunkt | Fehler bei der Anfrage | |
| Tools für PowerShell V5 | Ja | regional |
Globaler Endpunkt | Globaler Endpunkt | |
| Tools für PowerShell V4 | Ja | regional |
Globaler Endpunkt | Globaler Endpunkt |