Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Activar o desactivar Regiones de AWS en tu cuenta
Una Región de AWSes una ubicación física en el mundo donde AWS hay varias zonas de disponibilidad. Las zonas de disponibilidad constan de uno o más centros de AWS datos discretos, cada uno con alimentación, redes y conectividad redundantes, alojados en instalaciones independientes. Esto significa que cada una de ellas Región de AWS está aislada físicamente y es independiente de las demás regiones. Las regiones proporcionar tolerancia a errores, estabilidad y resistencia, y también pueden reducir la latencia. Ejecutar las cargas de trabajo Región de AWS cerca de los usuarios finales puede mejorar el rendimiento y reducir la latencia. Para consultar un mapa de las regiones disponibles y futuras, consulte Regiones y zonas de disponibilidad
Regiones de AWS en términos generales, se dividen en dos categorías de disponibilidad de cuentas:
-
Regiones predeterminadas: las regiones lanzadas antes del 20 de marzo de 2019 están habilitadas de forma predeterminada. Puedes crear y administrar recursos en estas regiones predeterminadas inmediatamente después de activar tu cuenta. Las regiones predeterminadas no se pueden activar ni desactivar.
-
Regiones de suscripción: las regiones lanzadas después del 20 de marzo de 2019 están deshabilitadas de forma predeterminada y se denominan regiones de suscripción. Las regiones de suscripción inhabilitadas no se muestran en la barra de navegación de la consola y no puede usarlas para crear cargas de trabajo hasta que estén habilitadas. Para usar estas regiones opcionales, primero debe habilitarlas en su. Cuenta de AWS Tras activar una región opcional, puede seleccionarla en la barra de navegación y crear y gestionar los recursos en esa región. Para habilitar la región de suscripción en sus cuentas independientes, consulte Habilitar o deshabilitar una región para cuentas independientes y para habilitar la región de suscripción en sus cuentas de miembros, consulte. Habilitar o deshabilitar una región en su organización
Cuando te registras en una Cuenta de AWS, te AWS recomienda una región de suscripción voluntaria en función del país de tu dirección de contacto. Los clientes de un país con una región de AWS suscripción voluntaria consultan una recomendación en la página de información de contacto para habilitar la región de suscripción en ese país. Los clientes de un país con una región de suscripción y una región predeterminada, como India, Australia o Canadá, reciben una recomendación para seleccionar la región de suscripción si la región de suscripción está más cerca de ellos que la región predeterminada. Una vez activada una cuenta, puedes habilitar otras regiones de AWS suscripción en tu cuenta o elegir deshabilitar la región de suscripción que habilitaste al registrarte.
Al crear una Cuenta de AWS, sus datos y credenciales de IAM se configuran automáticamente para que funcionen en todas las regiones predeterminadas, lo que permite que el usuario raíz y las identidades de IAM con los permisos adecuados accedan a los AWS servicios de estas regiones con sus credenciales existentes. AWS Las regiones opcionales están deshabilitadas de forma predeterminada y, en un principio, los datos y las credenciales de IAM no están disponibles en esas regiones, lo que impide el acceso a AWS los servicios de esa región. Cuando decides habilitar una región de suscripción voluntaria, AWS propaga tus datos y credenciales de IAM a esa región. Una vez finalizada la propagación y habilitada la región de suscripción, el usuario raíz y las identidades de IAM pueden acceder a los AWS servicios de la región de suscripción recién habilitada con las mismas credenciales de IAM que utilizan en las regiones predeterminadas.
Al inhabilitar una región de suscripción voluntaria, sus credenciales de IAM se desactivan y usted pierde el acceso de IAM a los recursos de esa región de suscripción. Al deshabilitar una región de suscripción voluntaria no se eliminan los recursos de esa región y los cargos por los recursos (si los hubiera) en esa región de suscripción deshabilitada se siguen acumulando a la tarifa estándar.
AWS agrupa las regiones en particiones. Cada región está exactamente en una partición y cada partición tiene una o más regiones. Las particiones tienen instancias independientes de AWS Identity and Access Management (IAM) y proporcionan un límite estricto entre las regiones de las distintas particiones. AWS Las regiones comerciales están en la aws partición, las regiones de China están en la aws-cn partición y AWS GovCloud (US) las regiones están en la aws-us-gov partición. Dependiendo de la partición en la que haya creado la suya Cuenta de AWS, puede utilizarla Regiones de AWS dentro de esa partición.
-
Una cuenta en la
awspartición le proporciona acceso a varias regiones de la partición comercial para que pueda lanzar AWS los recursos en las ubicaciones que se ajusten a sus necesidades. Por ejemplo, es posible que desees lanzar EC2 instancias de Amazon en Europa para estar más cerca de tus clientes europeos o para cumplir con los requisitos legales. -
Una cuenta en
aws-us-govpartición te da acceso a la región AWS GovCloud (EE. UU. Oeste) y a la región AWS GovCloud (EE. UU. Este). Para obtener más información, consulte AWS GovCloud (US). -
Una cuenta en
aws-cnpartición le proporciona acceso únicamente a las regiones de Pekín y Ningxia. Para obtener más información, consulte Amazon Web Services en China.
Temas
Referencia de disponibilidad regional
Las siguientes tablas muestran una lista Regiones de AWS por tipo de disponibilidad. Las regiones predeterminadas se activan automáticamente y no se pueden deshabilitar, mientras que las regiones opcionales deben habilitarse manualmente para poder usarlas:
Para obtener una lista de los nombres de las regiones y sus códigos correspondientes, consulte los puntos de conexión regionales en la Guía de referencia general de AWS . Para obtener una lista de AWS los servicios compatibles en cada región (sin puntos de conexión), consulte la Lista de servicios AWS
regionales
importante
AWS recomienda utilizar los puntos finales regionales AWS Security Token Service (AWS STS) en lugar del punto final global para reducir la latencia. Los tokens de sesión de los AWS STS puntos finales regionales son válidos en todas las AWS regiones. Si utilizas AWS STS puntos de conexión regionales, no necesitas realizar ningún cambio. Sin embargo, los identificadores de sesión del AWS STS punto final global (https://sts.amazonaws.com) solo son válidos si usted Regiones de AWS los habilita o si están habilitados de forma predeterminada. Si quiere habilitar una nueva región para su cuenta, puede utilizar los tokens de sesión de los AWS STS puntos de conexión regionales o activar el AWS STS punto de conexión global para emitir símbolos de sesión que sean válidos en todos los Regiones de AWS países. Los tokens de sesión que son válidos en todas las regiones son más grandes. Si almacena los tokens de sesión, es posible que estos tokens más grandes afecten a los sistemas. Para obtener más información sobre cómo funcionan AWS STS los puntos finales con AWS las regiones, consulte Administrar AWS STS en una AWS región.
Observaciones antes de habilitar o deshabilitar regiones
Antes de habilitar o deshabilitar una región, es importante que tenga en cuenta lo siguiente:
-
Puede utilizar todas las regiones de destino en una geografía de inferencia entre regiones, independientemente del estado de opción de región: algunos servicios de AWS IA generativa, como Amazon Bedrock (consulte Aumente el rendimiento con la inferencia entre regiones) y Amazon Q Developer (consulte Procesamiento entre regiones en Amazon Q Developer), utilizan la inferencia entre regiones. Si utiliza esos servicios, ellos seleccionarán automáticamente lo que mejor se ajuste a la región geográfica elegida, Región de AWS incluidas las regiones en las que no haya habilitado los recursos y los datos de IAM. Esto mejora la experiencia del cliente al maximizar la disponibilidad de los modelos y los procesos disponibles.
-
Puede usar los permisos de IAM para controlar el acceso a las regiones: AWS Identity and Access Management (IAM) incluye cuatro permisos que le permiten controlar qué usuarios pueden habilitar, deshabilitar, obtener y enumerar las regiones. Para obtener más información, consulte AWS: permite habilitar y deshabilitar Regiones de AWS en la Guía del usuario de IAM. También puedes usar la clave de
aws:RequestedRegioncondición para controlar el acceso a una Servicios de AWS . Región de AWS -
Habilitar y deshabilitar una región es gratis: habilitar o deshabilitar una región no tiene ningún cargo. Solamente se cobran los recursos que se crean en la nueva región.
-
EventBridge Integración con Amazon: puedes suscribirte a las notificaciones de actualización de estado por región en. EventBridge Se creará una EventBridge notificación para cada cambio de estado, lo que permitirá a los clientes automatizar los flujos de trabajo.
-
Estado expresivo de suscripción por región: debido a la naturaleza asíncrona de enabling/disabling una región de suscripción voluntaria, hay cuatro posibles estados para una solicitud de suscripción regional:
-
ENABLING -
DISABLING -
ENABLED -
DISABLED
No puede cancelar una suscripción o exclusión si se encuentra en uno de los estados
ENABLINGoDISABLING. De lo contrario, se lanzará unaConflictException. Una solicitud de opción regional completada (habilitada o deshabilitada) depende del aprovisionamiento de los principales servicios subyacentes. AWS Es posible que algunos AWS servicios no se puedan utilizar inmediatamente a pesar del estado en que se encuentren.ENABLED -
Tiempos de procesamiento y límites de solicitudes
Al activar o desactivar las regiones, tenga en cuenta las siguientes limitaciones de tiempo y solicitud:
-
Habilitar una región tarda entre unos minutos y varias horas en algunos casos: cuando habilita una región, AWS realiza acciones para preparar su cuenta en dicha región, como la distribución de sus recursos de IAM a la región. Este proceso tarda unos minutos para la mayoría de las cuentas, pero a veces puede tardar varias horas. No puede utilizar la región hasta que este proceso finalice.
-
La deshabilitación de una región no siempre está visible de forma inmediata: es posible que los servicios y las consolas estén visibles temporalmente después de deshabilitar una región. La deshabilitación de una región puede tardar entre unos minutos y varias horas en surtir efecto.
-
Una sola cuenta puede tener 6 solicitudes de suscripción/exclusión de región en curso en un momento dado: una solicitud equivale a habilitar o deshabilitar una región en particular para una cuenta.
-
Las organizaciones pueden tener 50 solicitudes de suscripción regional abiertas en un momento dado en toda la AWS organización: la cuenta de administración puede tener en cualquier momento 50 solicitudes abiertas pendientes de finalización para su organización. Una solicitud equivale a habilitar o deshabilitar una región concreta para una cuenta.
Habilitar o deshabilitar una región para cuentas independientes
Para actualizar las regiones a las que Cuenta de AWS tiene acceso, lleve a cabo los pasos del siguiente procedimiento. El siguiente AWS Management Console procedimiento siempre funciona solo en el contexto independiente. Puede usarlo AWS Management Console para ver o actualizar solo las regiones disponibles en la cuenta que utilizó para llamar a la operación.
Habilitar o deshabilitar una región en su organización
Para actualizar las regiones habilitadas para sus cuentas de miembros AWS Organizations, lleve a cabo los pasos del siguiente procedimiento.
nota
Las políticas AWS Organizations gestionadas AWSOrganizationsReadOnlyAccess o AWSOrganizationsFullAccess se actualizan para permitir el acceso a la administración de AWS cuentas, de APIs forma que usted pueda acceder a los datos de la cuenta desde la AWS Organizations consola. Para ver las políticas administradas actualizadas, consulte Actualizaciones de las políticas AWS administradas por Organizations.
nota
Para poder realizar estas operaciones desde la cuenta de administración o desde una cuenta de administrador delegado en una organización para utilizarlas con las cuentas de los miembros, debe hacer lo siguiente:
-
Habilite todas las características en su organización para administrar la configuración en sus cuentas de miembro. Esto le permite al administrador controlar las cuentas de miembro. Esto se establece de forma predeterminada cuando crea la organización. Si su organización está configurada únicamente para la facturación consolidada y desea habilitar todas las características, consulte Enabling all features in your organization.
-
Habilite el acceso confiable al servicio de administración de AWS cuentas. Para configurarlo, consulte Habilite el acceso confiable para la administración de AWS cuentas.