AWS STS vereinfacht Größenbeschränkungen für Sitzungs-Token und fügt Monitoring der Größe von Sitzungs-Token hinzu

Veröffentlicht am: 15. Sept. 2026

AWS Security Token Service (STS) erzwingt jetzt eine einzige Größenbeschränkung von 4.096 Byte für Sitzungs-Token. Bisher erzwang STS separate Grenzwerte für die Größe des Sitzungs-Token und der übergebenen Parameter (d. h. Inline-Richtlinien, verwaltete Richtlinien und Sitzungs-Tags). STS hat diese Trennung aufgehoben und bietet mehr Flexibilität für größere Kombinationen von Sitzungsrichtlinien und Sitzungs-Tags.

Darüber hinaus gibt STS jetzt Antwortelemente zurück, die die Größe des Sitzungs-Tokens und die prozentuale Nutzung im Verhältnis zur Token-Größenbeschränkung angeben. STS protokolliert diese Werte in AWS CloudTrail und veröffentlicht entsprechende Metriken in Amazon CloudWatch. Mit einem neuen optionalen API-Parameter können Sie auch größere Sitzungs-Token (bis zur 4.096-Byte-Grenze) generieren, um zu testen, ob Ihre Anwendungen und Ihre Infrastruktur diese verarbeiten können.

Diese Funktionen sind in allen kommerziellen AWS-Regionen, den AWS-GovCloud-Regionen (USA) und der AWS-Region European Sovereign Cloud verfügbar.

Weitere Informationen finden Sie im AWS-Blogpost zur Sicherheit, im AWS IAM-Benutzerhandbuch und in der AWS STS-API-Referenz.