Puntos de conexión de doble pila y FIPS - SDK y herramientas de AWS

Puntos de conexión de doble pila y FIPS

nota

Para obtener ayuda para comprender el diseño de las páginas de configuración o para interpretar la tabla Soporte mediante herramientas y SDK de AWS que aparece a continuación, consulte Comprender las páginas de configuración de esta guía.

Configure esta funcionalidad mediante lo siguiente:

use_dualstack_endpoint: configuración de archivos AWS config compartidos
AWS_USE_DUALSTACK_ENDPOINT: variable de entorno
aws.useDualstackEndpoint: propiedad del sistema JVM: solo en Java/Kotlin

Activa o desactiva si el SDK enviará solicitudes a los puntos de conexión de doble pila. Para obtener más información sobre los puntos de conexión de doble pila, que admiten tráfico de IPv4 e IPv6, consulte Uso de puntos de conexión de doble pila de Amazon S3 en la Guía del usuario de Amazon Simple Storage Service. Los puntos de conexión de doble pila están disponibles para algunos servicios en algunas regiones.

Valor predeterminado: false

Valores válidos:

  • true – el SDK o la herramienta intentarán utilizar puntos de conexión de doble pila para realizar solicitudes de red. Si no existe un punto de conexión de doble pila para el servicio o Región de AWS, la solicitud fallará.

  • false – el SDK o la herramienta no utilizará los puntos de conexión de doble pila para realizar solicitudes de red.

use_fips_endpoint: configuración de archivos AWS config compartidos
AWS_USE_FIPS_ENDPOINT: variable de entorno
aws.useFipsEndpoint: propiedad del sistema JVM: solo en Java/Kotlin

Activa o desactiva si el SDK enviará solicitudes a los puntos de conexión compatibles con FIPS. Los estándares federales de procesamiento de la información (FIPS) son un conjunto de requisitos de seguridad del gobierno de EE. UU. para los datos y su cifrado. Las agencias gubernamentales, los socios y aquellos que deseen hacer negocios con el gobierno federal deben cumplir con las pautas de la FIPS. A diferencia de los puntos de conexión de AWS estándar, los puntos de conexión FIPS utilizan una biblioteca de software TLS que cumple con FIPS 140-2. Si esta configuración está habilitada y no existe un punto de conexión FIPS para el servicio en la Región de AWS, es posible que la llamada de AWS no se realice correctamente. Puntos de conexión específicos del servicio y la opción --endpoint-url para la AWS Command Line Interface anulan esta configuración.

Para obtener más información sobre otras formas de especificar los puntos de conexión de FIPS mediante la Región de AWS, consulte Puntos de conexión de FIPS por servicio. Para obtener más información sobre los puntos de conexión del servicio Amazon Elastic Compute Cloud, consulte los Puntos de conexión de doble pila (IPv4 e IPv6) en la referencia de la API de Amazon EC2.

Valor predeterminado: false

Valores válidos:

  • true – el SDK o herramienta enviará solicitudes a los puntos de conexión compatibles con FIPS.

  • false – el SDK o herramienta no enviará solicitudes a los puntos de conexión compatibles con FIPS.

Soporte mediante SKD y herramientas de AWS

Los siguientes SDK admiten las características y los ajustes descritos en este tema. Se anotan todas las excepciones parciales. Todos los ajustes de propiedades del sistema JVM son compatibles con AWS SDK para Java y AWS SDK para Kotlin únicamente.

SDK Compatible Notas o más información
AWS CLI v2
SDK para C++
SDK para Go V2 (1.x)
SDK para Go 1.x (V1) Para usar la configuración de archivos compartidos config, debe activar la carga desde el archivo de configuración; consulte Sesiones.
SDK para Java 2.x
SDK para Java 1.x No
SDK para JavaScript 3.x
SDK para JavaScript 2.x
SDK de para Kotlin
SDK para .NET 4.x
SDK para .NET 3.x
SDK para PHP 3.x
SDK para Python (Boto3)
SDK para Ruby 3.x
SDK de para Rust
SDK de para Swift
Herramientas para PowerShell V5
Herramientas para PowerShell V4