AWS STS 区域和端点 - AWS Identity and Access Management

AWS STS 区域和端点

下表列出了区域及其终端节点。其中指示哪些是默认激活的,哪些是可激活或停用的。

区域名称 终端节点 默认情况下激活 手动激活/停用
--全球-- sts.amazonaws.com 不支持
美国东部(俄亥俄州) sts.us-east-2.amazonaws.com
美国东部(弗吉尼亚州北部) sts.us-east-1.amazonaws.com 不支持
美国西部(加利福尼亚北部) sts.us-west-1.amazonaws.com
美国西部(俄勒冈州) sts.us-west-2.amazonaws.com
非洲(开普敦) sts.af-south-1.amazonaws.com 否¹ 不支持
亚太地区(香港) sts.ap-east-1.amazonaws.com 否¹ 不支持
亚太地区(海得拉巴) sts.ap-south-2.amazonaws.com 否¹ 不支持
亚太地区(雅加达) sts.ap-southeast-3.amazonaws.com 否¹ 不支持
亚太地区(墨尔本) sts.ap-southeast-4.amazonaws.com 否¹ 不支持
亚太地区(孟买) sts.ap-south-1.amazonaws.com
亚太地区(大阪) sts.ap-northeast-3.amazonaws.com
亚太地区(首尔) sts.ap-northeast-2.amazonaws.com
亚太地区(新加坡) sts.ap-southeast-1.amazonaws.com
亚太地区(悉尼) sts.ap-southeast-2.amazonaws.com
Asia Pacific (Tokyo) sts.ap-northeast-1.amazonaws.com
加拿大(中部) sts.ca-central-1.amazonaws.com
加拿大西部(卡尔加里) sts.ca-west-1.amazonaws.com
中国(北京) sts---cn-north-1.amazonaws.com.rproxy.goskope.com.cn 是²
中国(宁夏) sts---cn-northwest-1.amazonaws.com.rproxy.goskope.com.cn 是²
欧洲地区(法兰克福) sts.eu-central-1.amazonaws.com
欧洲地区(爱尔兰) sts.eu-west-1.amazonaws.com
欧洲地区(伦敦) sts.eu-west-2.amazonaws.com
欧洲地区(米兰) sts.eu-south-1.amazonaws.com 否¹ 不支持
欧洲地区(巴黎) sts.eu-west-3.amazonaws.com
欧洲(西班牙) sts.eu-south-2.amazonaws.com 否¹ 不支持
欧洲地区(斯德哥尔摩) sts.eu-north-1.amazonaws.com
欧洲(苏黎世) sts.eu-central-2.amazonaws.com 否¹ 不支持
以色列(特拉维夫) sts.il-central-1.amazonaws.com 否¹ 不支持
中东(巴林) sts.me-south-1.amazonaws.com 否¹ 不支持
中东(阿联酋) sts.me-central-1.amazonaws.com 否¹ 不支持
南美洲(圣保罗) sts.sa-east-1.amazonaws.com

您必须启用区域才能使用它。这会自动激活 AWS STS。您无法在这些区域中手动激活或停用 AWS STS。

²要在中国使用 AWS,您需要中国 AWS 的特定账户和凭证。

AWS CloudTrail 和区域终端节点

对区域性和全球性端点的调用将在 AWS CloudTrail 的 tlsDetails 字段中记录。对区域性端点(例如 us-east-2.amazonaws.com)的调用将在 CloudTrail 中记录到相应的区域。对全球终端节点 (如 sts.amazonaws.com) 的调用会记录为对全球服务的调用。全球性 AWS STS 端点的事件将记录到 us-east-1 区域。

注意

只能对支持此字段的服务查看 tlsDetails。请参阅《AWS CloudTrail 用户指南》中的在 CloudTrail 中支持 TLS 详细信息的服务

有关更多信息,请参阅 使用 AWS CloudTrail 记录 IAM 和 AWS STS API 调用