複数の で IAM Identity Center を使用する AWS リージョン - AWS IAM アイデンティティセンター

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

複数の で IAM Identity Center を使用する AWS リージョン

このトピックでは、複数の AWS IAM アイデンティティセンター で を使用する方法について説明します AWS リージョン。インスタンスを追加のリージョンにレプリケートし、ワークフォースアクセスとセッションを管理し、アプリケーションをデプロイし、サービスの中断時にアカウントアクセスを維持する方法について説明します。

IAM アイデンティティセンターの組織インスタンスを有効にするときは、単一の AWS リージョン (プライマリリージョン) を選択します。このインスタンスが特定の前提条件を満たし AWS リージョン ている場合は、このインスタンスを に追加でレプリケートできます。IAM Identity Center は、ワークフォース ID、アクセス許可セット、ユーザーとグループの割り当て、セッション、およびその他のメタデータをプライマリリージョンから選択した追加リージョンに自動的にレプリケートします。

マルチリージョンサポートの利点

IAM Identity Center を追加にレプリケートすると AWS リージョン 、次の 2 つの主な利点があります。

  • AWS アカウント アクセスの回復性の向上 – IAM Identity Center インスタンスがプライマリリージョンでサービスを中断した AWS アカウント場合でも、ワークフォースは にアクセスできます。これは、中断前にプロビジョニングされたアクセス許可を持つアクセスに適用されます。

  • AWS マネージドアプリケーションのデプロイリージョンの選択の柔軟性の向上 – AWS マネージドアプリケーションを任意のリージョンにデプロイして、アプリケーションデータレジデンシー要件を満たし、ユーザーの近くにあることでパフォーマンスを向上させることができます。追加のリージョンにデプロイされたアプリケーションは、レプリケートされたワークフォース ID にローカルにアクセスして、最適なパフォーマンスと信頼性を実現します。

前提条件と考慮事項

IAM Identity Center インスタンスをレプリケートする前に、次の要件が満たされていることを確認してください。

追加のリージョンの選択

デフォルトで有効になっている商用リージョン間で追加のリージョンを選択する場合は、次の要素を考慮してください。

  • コンプライアンス要件 – コンプライアンス上の理由から、特定のリージョンに限定されたデータセットにアクセスするマネージドアプリケーションを実行 AWS する必要がある場合は、データセットが存在するリージョンを選択します。

  • パフォーマンスの最適化 – データレジデンシーが要因でない場合は、アプリケーションユーザーに最も近いリージョンを選択して、エクスペリエンスを最適化します。

  • アプリケーションサポート – 選択したリージョンで必要な AWS アプリケーションが使用可能であることを確認します。

  • AWS アカウント アクセスの回復性 – へのアクセスを継続するには、IAM Identity Center AWS アカウントインスタンスのプライマリリージョンから地理的に離れたリージョンを選択します。

注記

IAM Identity Center には、 の数に対するクォータがあります AWS リージョン。詳細については、「追加のクォータ」を参照してください。