Verwenden von IAM Identity Center für mehrere AWS-Regionen - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden von IAM Identity Center für mehrere AWS-Regionen

In diesem Thema wird erklärt, wie Sie mehrere AWS IAM Identity Center AWS-Regionen verwenden können. Erfahren Sie, wie Sie Ihre Instanz in weitere Regionen replizieren, den Zugriff und die Sitzungen Ihrer Mitarbeiter verwalten, Anwendungen bereitstellen und den Kontozugriff bei Serviceunterbrechungen aufrechterhalten können.

Wenn Sie eine Organisationsinstanz von IAM Identity Center aktivieren, wählen Sie eine einzelne AWS-Region (primäre Region) aus. Sie können diese Instanz auf eine weitere replizieren, AWS-Regionen wenn sie bestimmte Voraussetzungen erfüllt. IAM Identity Center repliziert Mitarbeiteridentitäten, Berechtigungssätze, Benutzer- und Gruppenzuweisungen, Sitzungen und andere Metadaten automatisch von der primären Region in die ausgewählten zusätzlichen Regionen.

Vorteile des Supports für mehrere Regionen

Die Replikation von IAM Identity Center auf ein zusätzliches System AWS-Regionen bietet zwei wichtige Vorteile:

  • Verbesserte AWS-Konto Zugriffssicherheit — Ihre Mitarbeiter können auch dann auf ihre AWS-Konto Daten zugreifen, wenn es bei der IAM Identity Center-Instanz in ihrer Hauptregion zu einer Serviceunterbrechung kommt. Dies gilt für den Zugriff mit Berechtigungen, die vor der Unterbrechung erteilt wurden.

  • Verbesserte Flexibilität bei der Auswahl der Bereitstellungsregionen für AWS verwaltete Anwendungen — Sie können AWS verwaltete Anwendungen in Ihren bevorzugten Regionen bereitstellen, um die Anforderungen an den Speicherort der Anwendungsdaten zu erfüllen und die Leistung durch die Nähe zu den Benutzern zu verbessern. In weiteren Regionen bereitgestellte Anwendungen greifen lokal auf replizierte Personalidentitäten zu und sorgen so für optimale Leistung und Zuverlässigkeit.

Voraussetzungen und Überlegungen

Bevor Sie Ihre IAM Identity Center-Instanz replizieren, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind:

Wählen Sie eine zusätzliche Region

Wenn Sie unter den standardmäßig aktivierten Handelsregionen eine weitere Region auswählen, sollten Sie die folgenden Faktoren berücksichtigen:

  • Compliance-Anforderungen — Wenn Sie AWS verwaltete Anwendungen ausführen müssen, die aus Compliance-Gründen auf Datensätze zugreifen, die auf eine bestimmte Region beschränkt sind, wählen Sie die Region aus, in der sich die Datensätze befinden.

  • Leistungsoptimierung — Wenn der Datenstandort keine Rolle spielt, wählen Sie eine Region aus, die Ihren Anwendungsbenutzern am nächsten ist, um deren Benutzererfahrung zu optimieren.

  • Anwendungssupport — Stellen Sie sicher, dass die benötigten AWS Anwendungen in der von Ihnen ausgewählten Region verfügbar sind.

  • AWS-Konto Ausfallsicherheit beim Zugriff — Wählen Sie eine Region aus, die geografisch weit von der Hauptregion Ihrer IAM Identity Center-Instance entfernt ist, um die Kontinuität des Zugriffs auf AWS-Konto s zu gewährleisten.

Anmerkung

IAM Identity Center hat ein Kontingent für die Anzahl von. AWS-Regionen Weitere Informationen finden Sie unter Zusätzliche Kontingente.