View a markdown version of this page

Menyebarkan dan mengelola aplikasi di berbagai aplikasi AWS Wilayah - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyebarkan dan mengelola aplikasi di berbagai aplikasi AWS Wilayah

Topik akses aplikasi melalui Pusat Identitas IAM dibahas secara ekstensif diKonfigurasikan akses ke aplikasi. Bagian ini memberikan detail tambahan yang relevan dengan penerapan dan pengelolaan aplikasi di beberapa aplikasi Wilayah AWS.

Menyebarkan dan mengelola AWS aplikasi yang dikelola di beberapa Wilayah AWS

Dengan instance Pusat Identitas IAM wilayah tunggal, Anda dapat menerapkan aplikasi terkel AWS ola di Wilayah yang sama dengan instans Anda. Beberapa aplikasi seperti Amazon Q Business mendukung koneksi lintas wilayah ke Pusat Identitas IAM, yang memungkinkan penyebarannya di luar Wilayah Pusat Identitas IAM jika aplikasi yang diinginkan tersedia di sana. Namun, panggilan lintas wilayah dapat menyebabkan kinerja aplikasi lebih lambat, dan sebagian besar AWS aplikasi terkelola tidak mendukung jenis koneksi ini.

Instans Pusat Identitas IAM Multi-wilayah memungkinkan Anda menyebarkan aplikasi ter AWS kelola di Wilayah mana pun yang diaktifkan dengan koneksi ke Pusat Identitas IAM di Wilayah yang sama (“Region-local koneksi”). Penerapan di Wilayah utama didukung oleh semua aplikasi terkel AWS ola terintegrasi. Untuk mengonfirmasi aplikasi AWS terkelola mana yang mendukung penerapan di Wilayah tambahan Pusat Identitas IAM, lihat tabel aplikasi diAWS aplikasi terkelola yang dapat Anda gunakan dengan IAM Identity Center. Bagaimanapun, aplikasi yang AWS dikelola harus tersedia di Wilayah tempat Anda ingin menerapkannya.

Dengan Region-local koneksi ke Pusat Identitas IAM, aplikasi terkel AWS ola mengakses identitas tenaga kerja di Wilayah yang sama untuk kinerja dan keandalan yang optimal. Sebaiknya pilih Region-local koneksi saat menerapkan aplikasi terkel AWS ola setiap kali prasyarat ter penuhi.

Untuk menyebarkan AWS aplikasi terkelola di Wilayah tambahan Pusat Identitas IAM, mulai penerapan di Wilayah tersebut melalui konsol aplikasi atau API dengan cara yang sama seperti yang Anda gunakan di Wilayah utama.

Pertimbangan:

  • Jika Anda belum mereplikasi Pusat Identitas IAM ke Wilayah tersebut, sebaiknya lakukan ini terlebih dahulu agar penerapan aplikasi dapat segera selesai.

  • AWS Aplikasi yang dikelola akan, dalam banyak kasus, secara otomatis membuat Region-local koneksi jika Anda telah mereplikasi Pusat Identitas IAM ke Wilayah.

  • Jika aplikasi AWS terkelola menawarkan koneksi lintas wilayah ke Pusat Identitas IAM, sebaiknya pilih sam Region-local bungan asalkan prasyarat ter penuhi.

  • Jika aplikasi tidak mendukung penerapan di Wilayah tambahan, Anda dapat menyebarkannya di Wilayah utama asalkan aplikasi tersedia di sana.

penting

Jika instance Pusat Identitas IAM Anda multi-regional, semua aplikasi terkel AWS ola yang digunakan oleh organisasi Anda harus mendukung Pusat Identitas IAM yang dikonfigurasi dengan kunci KMS yang dikelola pelanggan terlepas dari Wilayah penerapan aplikasi. Konfirmasikan ini AWS aplikasi terkelola yang dapat Anda gunakan dengan IAM Identity Center sebelum menerapkan aplikasi dan sebelum mengonfigurasi kunci KMS yang dikelola pelanggan di Pusat Identitas IAM Anda.

Wilayah manajemen aplikasi

Setelah Anda menyebarkan aplikasi AWS terkelola di Wilayah tambahan Pusat Identitas IAM menggunakan Region-local koneksi, Anda mengelola aplikasi dan penugasannya ke pengguna dan grup di Wilayah yang sama. Pusat Identitas IAM mereplikasi metadata aplikasi termasuk penugasan ke pengguna dan grup ke Wilayah lain yang diaktifkan sehingga tenaga kerja Anda dapat meluncurkan aplikasi dari Wilayah mana pun yang diaktifkan.

Jika aplikasi AWS terkelola menggunakan koneksi lintas wilayah ke Pusat Identitas IAM, Anda dapat mengelola detail aplikasi seperti nama dan deskripsi, serta penugasan aplikasi ke pengguna dan grup melalui konsol Pusat Identitas IAM dan API di Wilayah yang terhubung. Terlepas dari jenis koneksi, Anda dapat mengelola aplikasi melalui konsolnya di Wilayah penyebarannya.

Propagasi identitas tepercaya

Anda dapat menggunakan propagasi identitas tepercaya dengan aplikasi ter AWS kelola yang mendukungnya di Wilayah mana pun yang diaktifkan dari instans Pusat Identitas IAM Anda.

Semua aplikasi yang menyebarkan konteks identitas satu sama lain harus berada di Wilayah yang sama.

Ketergantungan aplikasi pada Wilayah Pusat Identitas IAM yang terhubung

Setiap aplikasi AWS terkelola terhubung ke Wilayah Pusat Identitas IAM tertentu selama penerapan. Aplikasi kemudian bergantung pada Wilayah tersebut untuk masuk pengguna, bahkan jika Pusat Identitas IAM Anda diaktifkan di beberapa Wilayah. Jika Pusat Identitas IAM Anda mengalami gangguan di Wilayah tersebut, pengguna mungkin tidak dapat mengakses aplikasi terkel AWS ola yang terhubung ke Wilayah.

Menyebarkan dan mengelola aplikasi yang dikelola pelanggan di berbagai aplikasi Wilayah AWS

Pusat Identitas IAM mendukung aplikasi yang dikelola pelanggan SAML dan OAuth2. Anda dapat memilih untuk membuatnya di Wilayah yang diaktifkan dari instance Pusat Identitas IAM Anda. Setelah Anda membuatnya, Anda mengelola aplikasi dan penugasannya ke pengguna dan grup di Wilayah yang sama.