AWS объявила о расширении мультирегиональной поддержки в AWS IAM Identity Center. Теперь возможность репликации данных из основного региона в дополнительные доступна для инстансов, использующих каталог Identity Center в качестве источника идентификационных данных. Это повышает отказоустойчивость доступа пользователей к AWS-аккаунтам и упрощает развертывание приложений в регионах, наиболее подходящих для бизнеса.
Что нового
Ранее мультирегиональная поддержка была доступна только для инстансов IAM Identity Center, подключенных к внешним поставщикам удостоверений (IdP). Теперь она распространяется на инстансы, использующие встроенный каталог Identity Center для управления и аутентификации сотрудников.
При включении функции IAM Identity Center автоматически реплицирует удостоверения, права и другую информацию из основного региона в выбранные дополнительные регионы. В случае сбоя в основном регионе пользователи сохранят доступ к своим аккаунтам AWS благодаря уже предоставленным правам в дополнительных регионах.
Как это работает
Администраторы приложений AWS могут использовать стандартный рабочий процесс развертывания для запуска приложений в дополнительных регионах, продолжая администрировать IAM Identity Center в основном регионе. Это упрощает соблюдение требований к локализации данных и приближение приложений к пользователям.
Доступность и требования
Мультирегиональная поддержка IAM Identity Center доступна в 17 коммерческих регионах AWS, включенных по умолчанию, для организационных инстансов IAM Identity Center. Для использования функции необходимо настроить многорегиональный управляемый клиентом ключ (CMK) в AWS KMS. За хранение и использование ключей CMK взимается плата по стандартному тарифу AWS KMS. Сам IAM Identity Center предоставляется без дополнительной оплаты.
Список приложений AWS, поддерживающих развертывание в дополнительных регионах, опубликован в документации AWS. Подробнее о IAM Identity Center можно узнать на странице продукта.
Что это значит
Расширение мультирегиональной поддержки на каталог Identity Center делает IAM Identity Center более отказоустойчивым и гибким инструментом для организаций, которые используют встроенное управление удостоверениями. Это особенно актуально для компаний, стремящихся к высокой доступности и соблюдению требований к размещению данных.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.