Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Instans organisasi dari Pusat Identitas IAM
Saat Anda mengaktifkan Pusat Identitas IAM bersamaan dengan AWS Organizations, Anda membuat instance organisasi Pusat Identitas IAM. Instans organisasi Anda harus diaktifkan di akun manajemen Anda dan Anda dapat mengelola akses pengguna dan grup secara terpusat dengan satu instans organisasi. Anda hanya dapat memiliki satu instance organisasi untuk setiap akun manajemen di AWS Organizations.
Jika Anda mengaktifkan Pusat Identitas IAM sebelum 15 November 2023, Anda memiliki instance organisasi Pusat Identitas IAM.
Untuk mengaktifkan instance organisasi dari Pusat Identitas IAM, lihatUntuk mengaktifkan instance Pusat Identitas IAM.
Kapan menggunakan instance organisasi
Instance organisasi adalah metode utama untuk mengaktifkan Pusat Identitas IAM dan biasanya, instance organisasi direkomendasikan. Instans organisasi menawarkan manfaat berikut:
-
Dukungan untuk semua fitur Pusat Identitas IAM - Termasuk mengelola izin untuk beberapa Akun AWS di organisasi Anda, menetapkan akses ke aplikasi yang dikelola pelanggan, dan replikasi Multi-wilayah.
-
Pengurangan jumlah poin manajemen — Sebuah contoh organisasi memiliki satu titik manajemen, akun manajemen. Sebaiknya aktifkan instance organisasi, bukan instance akun, untuk mengurangi jumlah poin manajemen.
-
Kontrol pusat pembuatan instans akun — Anda dapat mengontrol apakah instance akun dapat dibuat oleh akun anggota di organisasi Anda selama Anda belum menerapkan instance Pusat Identitas IAM ke organisasi Anda di Wilayah pilihan (Wilayah AWS yang dinonaktifkan secara default).
Untuk petunjuk tentang mengaktifkan instance organisasi dari Pusat Identitas IAM, lihatUntuk mengaktifkan instance Pusat Identitas IAM.
Opsi konfigurasi instans
Bila Anda mengaktifkan instance organisasi dalam Wilayah AWS yang diaktifkan secara default, Anda memilih konfigurasi instans. Di Wilayah lain, instance Anda dibuat dengan pengaturan default.
catatan
Opsi Multi-Region instans dan Instans Kustom (buat kunci baru) membuat kunci KMS yang dikelola pelanggan yang ditandai dengan CreatedBy: IAM Identity Center dan mereplikasinya ke Wilayah tambahan atas nama Anda. Verifikasi bahwa prinsipal IAM Anda memiliki kms:CreateKeykms:TagResource,, dan kms:ReplicateKey izin selain izin yang diperlukan untuk mengaktifkan Pusat Identitas IAM.
Single-Region contoh
Instans Anda dibuat di Wilayah saat ini.
-
Enkripsi saat diam — Data Anda dienkripsi dengan kunci yang AWS dimiliki. Anda dapat beralih ke kunci yang dikelola pelanggan nanti dari halaman Pengaturan.
-
Kumpulan izin — Diaktifkan secara default, memungkinkan Anda mengelola Akun AWS akses untuk pengguna dan grup. Ini tidak dapat dinonaktifkan setelah diaktifkan.
-
Wilayah Utama — Instans Anda dibuat di Wilayah saat ini. Hal ini tidak dapat diubah setelah pembuatan.
-
Wilayah Tam bahan — Tidak ada Wilayah tambahan yang dikonfigurasi. Anda dapat menambahkan Wilayah nanti dari halaman Pengaturan.
Multi-Region contoh
Instans Anda dibuat di Wilayah saat ini dan direplikasi ke Wilayah tambahan untuk akses tangguh Akun AWS dan aplikasi.
-
Enkripsi saat diam — Data Anda dienkripsi dengan kunci Multi-wilayah yang dikelola pelanggan yang dibuat di akun Anda dengan kebijakan kunci yang mendukung replikasi. Kuncinya ditandai
CreatedBy: IAM Identity Centersehingga Anda dapat dengan mudah mengidentifikasinya di akun Anda. Kuncinya bisa diubah nanti. AWS KMS dikenakan biaya. -
Kumpulan izin — Diaktifkan secara default, memungkinkan Anda mengelola Akun AWS akses untuk pengguna dan grup. Ini tidak dapat dinonaktifkan setelah diaktifkan.
-
Wilayah Utama — Instans Anda dibuat di Wilayah saat ini. Hal ini tidak dapat diubah setelah pembuatan.
-
Wilayah Tam bahan — Instans Anda direplikasi ke Wilayah tambahan untuk akses tangguh Akun AWS dan aplikasi. Anda dapat mengubah Wilayah atau menambahkan lebih banyak Wilayah nanti.
Instans khusus
Konfigurasikan setelan instans Anda secara individual.
- Enkripsi saat diam
-
Pilih salah satu dari berikut ini. Kunci yang dikelola pelanggan diperlukan untuk menambahkan Wilayah tambahan.
-
Gunakan kunci yang AWS dimiliki — Data Anda dienkripsi dengan kunci yang dimiliki AWS dan dikelola. Tidak ada biaya tambahan yang berlaku.
-
Buat kunci yang dikelola pelanggan baru — Kunci multi-wilayah dibuat di akun Anda dengan kebijakan kunci dasar yang mendukung replikasi. AWS KMS dikenakan biaya.
-
Pilih kunci yang dikelola pelanggan yang ada — Gunakan kunci yang sudah ada di akun Anda. Pastikan kebijakan utama memenuhi persyaratan untuk instance Anda. AWS KMS dikenakan biaya.
-
- Kumpulan izin
-
Anda dapat memilih untuk mengaktifkan kumpulan izin, memungkinkan Anda mengelola Akun AWS akses untuk pengguna dan grup. Ini tidak dapat dinonaktifkan setelah diaktifkan.
- Wilayah Tambahan
-
Tambahkan Wilayah untuk akses tangguh Akun AWS dan aplikasi. Kunci yang dikelola AWS KMS pelanggan juga harus tersedia di Wilayah yang dipilih.
Untuk petunjuk tentang mengaktifkan instance organisasi, lihatAktifkan Pusat Identitas IAM. Untuk informasi selengkapnya tentang dukungan Multi-wilayah, lihatMenggunakan Pusat Identitas IAM di beberapa Wilayah AWS.