Buat titik akhir VPC untuk AWS STS - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat titik akhir VPC untuk AWS STS

Untuk mulai menggunakan AWS STS dengan VPC Anda, buat antarmuka VPC endpoint untuk. AWS STS Untuk informasi selengkapnya, lihat Mengakses AWS layanan menggunakan titik akhir VPC antarmuka di Panduan Pengguna Amazon VPC.

Setelah Anda membuat titik akhir VPC, Anda harus menggunakan titik akhir regional yang cocok untuk mengirim permintaan Anda. AWS STS AWS STS merekomendasikan agar Anda menggunakan kedua setEndpoint metode setRegion dan untuk melakukan panggilan ke titik akhir Regional. Anda hanya dapat menggunakan metode setRegion untuk Wilayah yang diaktifkan secara manual, seperti Asia Pacific (Hong Kong). Dalam kasus ini, panggilan akan diarahkan ke titik akhir Regional STS. Untuk mempelajari cara mengaktifkan sebuah Wilayah secara manual, lihat Mengelola Wilayah AWS dalam Referensi Umum AWS. Jika Anda hanya menggunakan metode setRegion untuk Wilayah yang diaktifkan secara default, panggilan diarahkan ke titik akhir global https://sts.amazonaws.com.

Saat Anda menggunakan endpoint regional, AWS STS memanggil AWS layanan lain menggunakan titik akhir publik atau titik akhir VPC antarmuka pribadi, mana saja yang digunakan. Misalnya, asumsikan bahwa Anda telah membuat titik akhir VPC antarmuka untuk AWS STS dan telah meminta kredensi sementara AWS STS dari sumber daya yang berada di VPC Anda. Dalam hal itu, kredensial ini mulai mengalir melalui antarmuka VPC endpoint secara default. Untuk informasi selengkapnya tentang membuat permintaan Regional menggunakan AWS STS, lihatKelola AWS STS dalam Wilayah AWS.