跨多个 IAM 身份中心使用 AWS 区域 - AWS IAM Identity Center

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

跨多个 IAM 身份中心使用 AWS 区域

本主题说明了如何 AWS IAM Identity Center 跨多个使用 AWS 区域。了解如何在服务中断期间将您的实例复制到其他区域、管理员工访问权限和会话、部署应用程序以及在服务中断期间维护账户访问权限。

启用 IAM Identity Center 的组织实例时,您可以选择一个 AWS 区域 (主区域)。如果此实例满足某些先决条件, AWS 区域 则可以将其复制到其他实例。IAM Identity Center 会自动将工作人员身份、权限集、用户和群组分配、会话和其他元数据从主要区域复制到选定的其他区域。

多区域支持的好处

将 IAM Identity Cen AWS 区域 ter 复制到其他服务器有两个主要好处:

  • 提高了 AWS 账户 访问弹性 — 即使 IAM Identity AWS 账户 Center 实例在其主要区域遇到服务中断,您的员工也可以访问他们的。这适用于在中断之前预置权限的访问权限。

  • 提高了为 AWS 托管应用程序选择部署区域的灵活性 — 您可以在首选区域部署 AWS 托管应用程序,以满足应用程序数据驻留要求并通过靠近用户来提高性能。部署在其他地区的应用程序可在本地访问复制的员工身份,以实现最佳性能和可靠性。

先决条件和注意事项

在复制 IAM 身份中心实例之前,请确保满足以下要求:

选择其他区域

在默认启用的商业区域中选择其他区域时,请考虑以下因素:

  • 合规性要求-如果出于合规性原因,您需要运行访问仅限于特定区域的数据集的 AWS 托管应用程序,请选择数据集所在的区域。

  • 性能优化-如果数据驻留不是一个因素,请选择离您的应用程序用户最近的区域来优化他们的体验。

  • 应用程序支持-验证您所选的地区是否提供所需的 AWS 应用程序。

  • AWS 账户 访问弹性 — 为了连续访问 AWS 账户 s,请选择一个地理位置远离您的 IAM Identity Center 实例主区域的区域。

注意

IAM Identity Center 的数量有配额 AWS 区域。有关更多信息,请参阅 其他配额