Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Distribuzione e gestione delle applicazioni su più AWS Regioni
L'argomento dell'accesso alle applicazioni tramite IAM Identity Center è ampiamente trattato in. Configurazione dell'accesso alle applicazioni Questa sezione fornisce dettagli aggiuntivi relativi alla distribuzione e alla gestione delle applicazioni su più applicazioni. Regioni AWS
Implementazione e gestione AWS applicazioni gestite su più applicazioni Regioni AWS
Con un'istanza IAM Identity Center a regione singola, puoi distribuire applicazioni AWS gestite nella stessa regione dell'istanza. Alcune applicazioni come Amazon Q Business supportano una connessione interregionale a IAM Identity Center, che ne consente la distribuzione al di fuori della regione dell'IAM Identity Center se l'applicazione di interesse è disponibile lì. Tuttavia, le chiamate tra regioni possono rallentare le prestazioni delle applicazioni e la maggior parte delle applicazioni AWS gestite non supporta questo tipo di connessione.
Un'istanza IAM Identity Center multiregionale consente di distribuire applicazioni AWS gestite in qualsiasi regione abilitata con una connessione a IAM Identity Center nella stessa regione («connessione»). Region-local L'implementazione nella regione principale è supportata da tutte le applicazioni gestite integrate AWS . Per confermare quali applicazioni AWS gestite supportano la distribuzione in regioni aggiuntive di IAM Identity Center, consulta la tabella delle applicazioni in. AWS applicazioni gestite che puoi usare con IAM Identity Center In ogni caso, l'applicazione AWS gestita deve essere disponibile nella regione in cui si desidera distribuirla.
Con una Region-local connessione a IAM Identity Center, le applicazioni AWS gestite accedono alle identità della forza lavoro nella stessa regione per prestazioni e affidabilità ottimali. Si consiglia di scegliere una Region-local connessione quando si implementa un'applicazione AWS gestita ogni volta che i Prerequisiti e considerazioni prerequisiti sono soddisfatti.
Per distribuire un'applicazione AWS gestita in una regione aggiuntiva di IAM Identity Center, avvia la distribuzione in quella regione tramite la console dell'applicazione o l'API nello stesso modo in cui esegui la distribuzione nella regione principale.
Considerazioni:
-
Se non hai ancora replicato il tuo IAM Identity Center in quella regione, ti consigliamo di eseguire prima questa operazione in modo che la distribuzione dell'applicazione possa essere completata immediatamente.
-
AWS In molti casi, le applicazioni gestite stabiliranno automaticamente una Region-local connessione se hai già replicato IAM Identity Center nella regione.
-
Se un'applicazione AWS gestita offre una connessione interregionale a IAM Identity Center, ti consigliamo di scegliere una Region-local connessione a condizione che siano soddisfatti i prerequisiti.
-
Se l'applicazione non supporta la distribuzione in regioni aggiuntive, è possibile distribuirla nella regione principale a condizione che l'applicazione sia disponibile lì.
Importante
Se l'istanza di IAM Identity Center è multiregionale, tutte le applicazioni AWS gestite in uso dall'organizzazione devono supportare IAM Identity Center configurato con una chiave KMS gestita dal cliente indipendentemente dalla regione di distribuzione dell'applicazione. Confermalo prima di distribuire un'applicazione e AWS applicazioni gestite che puoi usare con IAM Identity Center prima di configurare una chiave KMS gestita dal cliente nel tuo IAM Identity Center.
Regione di gestione di un'applicazione
Dopo aver distribuito un'applicazione AWS gestita in una regione aggiuntiva di IAM Identity Center utilizzando una Region-local connessione, gestisci l'applicazione e le relative assegnazioni a utenti e gruppi nella stessa regione. IAM Identity Center replica i metadati delle applicazioni, comprese le assegnazioni a utenti e gruppi, ad altre regioni abilitate in modo che la forza lavoro possa avviare applicazioni da qualsiasi regione abilitata.
Se l'applicazione AWS gestita utilizza una connessione interregionale a IAM Identity Center, puoi gestire i dettagli dell'applicazione come nome e descrizione e le assegnazioni delle applicazioni a utenti e gruppi tramite la console e l'API di IAM Identity Center nella regione connessa. Indipendentemente dal tipo di connessione, puoi gestire l'applicazione tramite la relativa console nella relativa regione di distribuzione.
Propagazione attendibile delle identità
Puoi utilizzare la propagazione affidabile delle identità con applicazioni AWS gestite che la supportano in qualsiasi regione abilitata della tua istanza IAM Identity Center.
Tutte le applicazioni che propagano il contesto dell'identità tra loro devono trovarsi nella stessa regione.
La dipendenza di un'applicazione dalla regione IAM Identity Center connessa
Ogni applicazione AWS gestita si connette a una regione IAM Identity Center specifica durante l'implementazione. L'applicazione dipende quindi da quella regione per l'accesso degli utenti, anche se il tuo IAM Identity Center è abilitato in più regioni. Se il tuo IAM Identity Center subisce un'interruzione in quella regione, gli utenti potrebbero non essere in grado di accedere alle applicazioni AWS gestite connesse alla regione.
Implementazione e gestione delle applicazioni gestite dai clienti su più Regioni AWS
IAM Identity Center supporta le applicazioni gestite dai clienti SAML e OAuth2. Puoi scegliere di crearli in qualsiasi regione abilitata della tua istanza IAM Identity Center. Dopo averne creata una, gestisci l'applicazione e le relative assegnazioni a utenti e gruppi nella stessa regione.