Creazione di un endpoint VPC per AWS STS - AWS Identity and Access Management

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di un endpoint VPC per AWS STS

Per iniziare a usare AWS STS con il VPC, crea un endpoint VPC dell'interfaccia per AWS STS. Per ulteriori informazioni, consulta Accesso a un servizio AWS tramite un endpoint VPC dell'interfaccia nella Guida per l'utente di Amazon VPC.

Dopo aver creato l'endpoint VPC, è necessario utilizzare l'endpoint regionale corrispondente per inviare le richieste AWS STS. AWS STS consiglia di utilizzare i metodi setEndpoint e setRegion per effettuare chiamate a un endpoint regionale. Puoi utilizzare il metodo setRegion da solo per regioni abilitate manualmente, ad esempio Asia Pacifico (Hong Kong). In questo caso, le chiamate sono indirizzate all'endpoint regionale STS. Per ulteriori informazioni su come abilitare manualmente una regione, consulta Gestione delle regioni AWS in Riferimenti generali di AWS. Se utilizzi il metodo setRegion da solo per regioni abilitate per default, le chiamate vengono indirizzate all'endpoint globale di https://sts.amazonaws.com.

Se utilizzi endpoint regionali, AWS STS richiama altri servizi AWS tramite gli endpoint VPC di interfacce pubbliche o private, a seconda di quali siano in uso. Ad esempio, supponiamo che tu abbia creato un endpoint VPC dell'interfaccia per AWS STS e che abbia già richiesto le credenziali provvisorie su AWS STS dalle risorse che si trovano nel VPC. In tal caso, queste credenziali iniziano a fluire attraverso l'endpoint VPC dell'interfaccia per impostazione predefinita. Per ulteriori informazioni sull'esecuzione di richieste regionali utilizzando AWS STS, consulta Gestire AWS STS in un Regione AWS.