Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pertimbangan untuk memilih Wilayah AWS
Anda dapat mengaktifkan Pusat Identitas IAM dalam satu, didukung Wilayah AWS pilihan Anda dan tersedia untuk pengguna secara global. Ketersediaan global ini memudahkan Anda untuk mengonfigurasi akses pengguna ke beberapa Akun AWS aplikasi. Berikut ini adalah pertimbangan utama untuk memilih Wilayah AWS.
-
Lokasi geografis pengguna Anda — Saat Anda memilih Wilayah yang secara geografis paling dekat dengan sebagian besar pengguna akhir Anda, mereka akan memiliki latensi akses yang lebih rendah ke portal AWS akses dan aplikasi terkel AWS ola, seperti Amazon SageMaker AI.
-
Opt-in Wilayah (Wilayah yang dinonaktifkan secara default) — Wilayah opt-in adalah wilayah Wilayah AWS yang dinonaktifkan secara default. Untuk menggunakan Wilayah opt-in, Anda harus mengaktifkannya. Untuk informasi selengkapnya, lihat Mengelola Pusat Identitas IAM di Wilayah pilihan.
-
Mereplikasi Pusat Identitas IAM ke Wilayah tambahan — Jika Anda berencana untuk mereplikasi Pusat Identitas IAM ke tambahan Wilayah AWS, Anda harus memilih Wilayah yang diaktifkan secara default. Untuk informasi selengkapnya, lihat Menggunakan Pusat Identitas IAM di beberapa Wilayah AWS.
-
Memilih Wilayah pener AWS apan untuk aplikasi ter AWS kelola — aplikasi terkelola hanya dapat beroperasi Wilayah AWS di tempat aplikasi tersebut tersedia. Banyak aplikasi AWS terkelola juga dapat beroperasi hanya di Wilayah di mana Pusat Identitas IAM diaktifkan atau direplikasi ke (Wilayah primer atau tambahan). Untuk mengonfirmasi apakah instance Pusat Identitas IAM Anda mendukung replikasi ke Wilayah tambahan, lihatMenggunakan Pusat Identitas IAM di beberapa Wilayah AWS. Jika replikasi bukan pilihan, pertimbangkan untuk mengaktifkan Pusat Identitas IAM di Wilayah tempat Anda berencana untuk menggunakan aplikasi terkel AWS ola.
-
Kedaulatan digital — Peraturan kedaulatan digital atau kebijakan perusahaan dapat mengamanatkan penggunaan tertentu Wilayah AWS. Konsultasikan dengan departemen hukum perusahaan Anda.
-
Sumber identitas — Jika Anda menggunakan AWS Managed Microsoft AD atau direktori yang dikelola sendiri di Active Directory (AD) sebagai sumber identitas, Wilayah berandanya harus sesuai dengan tempat Wilayah AWS Anda mengaktifkan Pusat Identitas IAM.
-
Cross-Region email dengan Amazon Simple Email Service — Di beberapa Wilayah, Pusat Identitas IAM dapat menghubungi Amazon Simple Email Service (Amazon SES) di Wilayah yang berbeda untuk mengirim email. Dalam panggilan Lintas wilayah ini, Pusat Identitas IAM mengirimkan atribut pengguna tertentu ke Wilayah lainnya. Untuk informasi selengkapnya, lihat Cross-Region email dengan Amazon SES.
-
AWS Control Tower— Jika Anda mengaktifkan instance organisasi dari Pusat Identitas IAM AWS Control Tower, instans akan dibuat di Wilayah yang sama dengan zona AWS Control Tower pendaratan.