雙堆疊端點支援 - AWS Identity and Access Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

雙堆疊端點支援

雙堆疊端點可讓用戶端使用 IPv4 或 IPv6 地址與 AWS 服務通訊。IAM 和 都 AWS STS 提供雙堆疊端點支援。如需有關如何將 VPC 設定為雙堆疊模式的詳細資訊,請參閱 Amazon VPC User Guide 中的 IPv6 support for your VPC

如果您使用包含 aws:sourceIpaws:vpcSourceIp條件金鑰的 IAM 政策,則需要更新這些政策以支援 IPv6 用戶端。如需有關為 VPC 進行 IPv6 定址的詳細資訊,請參閱 Amazon VPC User Guide 中的 IP addressing for your VPCs and subnets

IAM 雙堆疊端點支援

IAM 提供同時支援 IPv4 和 IPv6 用戶端的雙堆疊公有端點。您也可以使用 從您的虛擬私有雲端 (VPC) 私下存取 IAM 雙堆疊公有端點 AWS PrivateLink。如需有關為 IAM 建立私有介面 VPC 端點的詳細資訊,請參閱建立 IAM 的 VPC 端點

IAM 雙堆疊公有端點為 https://iam.global.api.aws

與雙堆疊公有端點不同,位於 https://iam.amazonaws.com 的 IAM 公有端點僅支援 IPv4 用戶端。當透過 AWS PrivateLink從 VPC 進行私有存取時,該 IAM 公有端點可以同時支援 IPv4 和 IPv6 用戶端。

AWS STS 雙堆疊端點支援

AWS STS 提供支援 IPv4 和 IPv6 用戶端的雙堆疊區域端點。您也可以使用 從您的虛擬私有雲端 (VPC) 私下存取 AWS STS 雙堆疊區域端點 AWS PrivateLink。如需為 建立私有介面 VPC 端點的詳細資訊 AWS STS,請參閱 建立 AWS STS 的 VPC 端點

下表顯示依分割區的 AWS STS 雙堆疊區域端點:

分割區 雙堆疊端點 URL
商業 AWS 區域

一般端點: https://sts.<region>.api.aws

FIPS 端點: https://sts-fips.<region>.api.aws

AWS GovCloud (US) 區域

一般端點: https://sts.<region>.api.aws

中國區域

一般端點: https://sts.<region>.api.amazonwebservices.com.rproxy.govskope.ca.cn

注意

FIPS 端點僅適用於美國和加拿大區域。

限制

下列限制適用於 AWS STS 雙堆疊端點支援:

  • 全域端點 不支援 IPv6 用戶端https://sts.amazonaws.com。您必須使用雙堆疊區域端點來支援 IPv6 用戶端。

  • 不支援IPv6-only AWS STS VPC 端點。VPC 端點可以設定為 IPv4 或雙堆疊連線。