Технологии05.08.2026, 01:152 мин чтенияNEWS

AWS IAM Identity Center расширяет мультирегиональную поддержку на каталог Identity Center

Новая возможность репликации данных повышает отказоустойчивость доступа к AWS-аккаунтам и упрощает развертывание приложений в нескольких регионах.

Схема мультирегиональной репликации AWS IAM Identity Center
КРАТКО

Что нужно знать

  • AWS IAM Identity Center теперь поддерживает репликацию в несколько регионов для инстансов с каталогом Identity Center.
  • Функция повышает отказоустойчивость доступа к AWS-аккаунтам при сбоях в основном регионе.
  • Доступно в 17 коммерческих регионах AWS для организационных инстансов с многорегиональным CMK.
ИсточникAWS What’s New ↗

AWS объявила о расширении мультирегиональной поддержки в AWS IAM Identity Center. Теперь возможность репликации данных из основного региона в дополнительные доступна для инстансов, использующих каталог Identity Center в качестве источника идентификационных данных. Это повышает отказоустойчивость доступа пользователей к AWS-аккаунтам и упрощает развертывание приложений в регионах, наиболее подходящих для бизнеса.

Что нового

Ранее мультирегиональная поддержка была доступна только для инстансов IAM Identity Center, подключенных к внешним поставщикам удостоверений (IdP). Теперь она распространяется на инстансы, использующие встроенный каталог Identity Center для управления и аутентификации сотрудников.

При включении функции IAM Identity Center автоматически реплицирует удостоверения, права и другую информацию из основного региона в выбранные дополнительные регионы. В случае сбоя в основном регионе пользователи сохранят доступ к своим аккаунтам AWS благодаря уже предоставленным правам в дополнительных регионах.

Как это работает

Администраторы приложений AWS могут использовать стандартный рабочий процесс развертывания для запуска приложений в дополнительных регионах, продолжая администрировать IAM Identity Center в основном регионе. Это упрощает соблюдение требований к локализации данных и приближение приложений к пользователям.

Доступность и требования

Мультирегиональная поддержка IAM Identity Center доступна в 17 коммерческих регионах AWS, включенных по умолчанию, для организационных инстансов IAM Identity Center. Для использования функции необходимо настроить многорегиональный управляемый клиентом ключ (CMK) в AWS KMS. За хранение и использование ключей CMK взимается плата по стандартному тарифу AWS KMS. Сам IAM Identity Center предоставляется без дополнительной оплаты.

Список приложений AWS, поддерживающих развертывание в дополнительных регионах, опубликован в документации AWS. Подробнее о IAM Identity Center можно узнать на странице продукта.

Что это значит

Расширение мультирегиональной поддержки на каталог Identity Center делает IAM Identity Center более отказоустойчивым и гибким инструментом для организаций, которые используют встроенное управление удостоверениями. Это особенно актуально для компаний, стремящихся к высокой доступности и соблюдению требований к размещению данных.

ВОПРОСЫ И ОТВЕТЫ

Коротко о главном

Что нового в AWS IAM Identity Center?

Расширена мультирегиональная поддержка: теперь репликация доступна для инстансов, использующих каталог Identity Center в качестве источника идентификационных данных.

Какие регионы поддерживаются?

Мультирегиональная поддержка доступна в 17 коммерческих регионах AWS, включенных по умолчанию, для организационных инстансов IAM Identity Center.

Какие требования для использования функции?

Необходимо настроить многорегиональный управляемый клиентом ключ (CMK) в AWS KMS. За использование CMK взимается плата по стандартному тарифу.

Как функция повышает отказоустойчивость?

При сбое в основном регионе пользователи сохраняют доступ к аккаунтам AWS благодаря реплицированным правам в дополнительных регионах.

Как подготовлен материал

Черновик был создан с помощью AI по указанному первоисточнику и опубликован в формате ITBlogs. Факты следует сверять с оригинальной публикацией.

С
АВТОР

Сергей

Администратор проекта

DISCUSSION

Комментарии · 0

Войдите, чтобы участвовать в обсуждении.