Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Penyimpanan dan operasi data Wilayah Pusat Identitas IAM
Pelajari cara IAM Identity Center menangani penyimpanan data dan operasi di seluruh Wilayah AWS area.
Memahami cara IAM Identity Center menyimpan data
Saat Anda mengaktifkan Pusat Identitas IAM, semua data yang Anda konfigurasikan di Pusat Identitas IAM disimpan di Wilayah tempat Anda mengaktifkannya. Data ini mencakup konfigurasi direktori, kumpulan izin, instance aplikasi, dan penugasan pengguna ke Akun AWS aplikasi. Jika Anda menggunakan penyimpanan identitas Pusat Identitas IAM, semua pengguna dan grup yang Anda buat di Pusat Identitas IAM juga disimpan di Wilayah yang sama. Jika Anda mereplikasi instance Pusat Identitas IAM ke Wilayah tambahan, Pusat Identitas IAM secara otomatis mereplikasi pengguna, grup, kumpulan izin dan penetapan mereka, serta metadata dan konfigurasi lainnya ke Wilayah tersebut.
Cross-Region email dengan Amazon SES
IAM Identity Center menggunakan Amazon Simple Email Service (Amazon SES) untuk mengirim email ke pengguna akhir ketika mereka mencoba masuk dengan kata sandi satu kali (OTP) sebagai faktor otentikasi kedua. Email ini juga dikirim untuk peristiwa manajemen identitas dan kredenSIAL tertentu, seperti ketika pengguna diundang untuk mengatur kata sandi awal, untuk memverifikasi alamat email, dan mengatur ulang kata sandi mereka. Amazon SES tersedia dalam subset Wilayah AWS yang didukung IAM Identity Center.
Pusat Identitas IAM memanggil titik akhir lokal Amazon SES ketika Amazon SES tersedia secara lokal di. Wilayah AWS Jika Amazon SES tidak tersedia secara lokal, Pusat Identitas IAM memanggil titik akhir Amazon SES dengan cara yang berbeda Wilayah AWS, seperti yang ditunjukkan pada tabel berikut.
| IAM Identity Center Kode wilayah | Nama Wilayah Pusat Identitas IAM | Amazon SES Kode wilayah | Nama wilayah Amazon SES |
|---|---|---|---|
| ap-east-1 | Asia Pasifik (Hong Kong) | ap-northeast-2 | Asia Pasifik (Seoul) |
| ap-east-2 | Asia Pasifik (Taipei) | ap-northeast-1 | Asia Pasifik (Tokyo) |
| ap-south-2 | Asia Pasifik (Hyderabad) | ap-south-1 | Asia Pasifik (Mumbai) |
| ap-southeast-4 | Asia Pacific (Melbourne) | ap-southeast-2 | Asia Pasifik (Sydney) |
| ap-southeast-5 | Asia Pasifik (Malaysia) | ap-southeast-1 | Asia Pasifik (Singapura) |
| ap-southeast-6 | Asia Pasifik (Selandia Baru) | ap-southeast-2 | Asia Pasifik (Sydney) |
| ap-southeast-7 | Asia Pasifik (Thailand) | ap-northeast-3 | Asia Pasifik (Osaka) |
| ca-west-1 | Kanada Barat (Calgary) | ca-central-1 | Kanada (Pusat) |
| eu-south-2 | Eropa (Spanyol) | eu-west-3 | Eropa (Paris) |
| eu-central-2 | Europe (Zurich) | eu-central-1 | Eropa (Frankfurt) |
| mx-central-1 | Meksiko (Tengah) | us-east-2 | AS Timur (Ohio) |
| me-central-1 | Timur Tengah (UAE) | eu-central-1 | Eropa (Frankfurt) |
| us-gov-east-1 | AWS GovCloud (US-East) | us-gov-west-1 | AWS GovCloud (US-West) |
Dalam panggilan lintas wilayah ini, Pusat Identitas IAM mungkin mengirim atribut pengguna berikut:
Alamat Email
Nama depan
Nama belakang
Akun di AWS Organizations
AWS URL portal akses
nama pengguna
ID Direktori
ID Pengguna
Mengelola Pusat Identitas IAM di Wilayah opt-in (Wilayah yang dinonaktifkan secara default)
Sebagian besar Wilayah AWS diaktifkan untuk operasi di semua AWS layanan secara default, tetapi Anda harus mengaktifkan Wilayah pilihan berikut jika ingin menggunakan Pusat Identitas IAM:
Africa (Cape Town)
Asia Pasifik (Hong Kong)
Asia Pasifik (Taipei)
Asia Pasifik (Hyderabad)
Asia Pasifik (Jakarta)
Asia Pacific (Melbourne)
Asia Pasifik (Malaysia)
Asia Pasifik (Selandia Baru)
Asia Pasifik (Thailand)
Kanada Barat (Calgary)
Europe (Milan)
Eropa (Spanyol)
Europe (Zurich)
Israel (Tel Aviv)
Meksiko (Tengah)
Timur Tengah (Bahrain)
Middle East (UAE)
Jika Anda menerapkan Pusat Identitas IAM di Wilayah pilihan, maka Anda harus mengaktifkan Wilayah ini di semua akun yang ingin Anda kelola aksesnya ke Pusat Identitas IAM. Semua akun memerlukan konfigurasi ini, apakah Anda akan membuat sumber daya di Wilayah tersebut atau tidak. Anda dapat mengaktifkan Wilayah untuk akun saat ini di organisasi Anda dan Anda harus mengulangi tindakan ini saat menambahkan akun baru. Untuk petunjuk, lihat Mengaktifkan atau menonaktifkan Wilayah di organisasi Anda di Panduan AWS Organizations Pengguna. Untuk menghindari mengulangi langkah-langkah tambahan ini, Anda dapat memilih untuk menerapkan Pusat Identitas IAM Anda di Wil ayah yang diaktifkan secara default.
catatan
Akun AWS anggota Anda harus dipilih ke Wilayah yang sama dengan Wilayah pilihan tempat instance Pusat Identitas IAM Anda berada, sehingga Anda dapat mengakses akun AWS anggota dari portal akses. AWS
Metadata disimpan di Wilayah opt-in
Saat Anda mengaktifkan Pusat Identitas IAM untuk akun manajemen dalam pilihan Wilayah AWS, metadata Pusat Identitas IAM berikut untuk setiap akun anggota disimpan di Wilayah.
ID Akun
Nama akun
Email akun
Nama Sumber Daya Amazon (ARN) dari peran IAM yang dibuat oleh Pusat Identitas IAM di akun anggota
Wilayah AWS yang diaktifkan secara default
Wilayah berikut diaktifkan secara default dan Anda dapat mengaktifkan Pusat Identitas IAM di Wilayah ini.
AS Timur (Ohio)
AS Timur (Virginia Utara)
AS Barat (Oregon)
AS Barat (California Utara)
Eropa (Paris)
Amerika Selatan (São Paulo)
Asia Pasifik (Mumbai)
Eropa (Stockholm)
Asia Pasifik (Seoul)
Asia Pasifik (Tokyo)
Eropa (Irlandia)
Eropa (Frankfurt)
Eropa (London)
Asia Pasifik (Singapura)
Asia Pacific (Sydney)
Kanada (Pusat)
Asia Pasifik (Osaka)