View a markdown version of this page

複数のリージョンのモニターとファーム - AWS Deadline クラウド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

複数のリージョンのモニターとファーム

Deadline Cloud モニターには、 AWS リージョン AWS Deadline Cloud (Deadline Cloud) が利用可能なすべてのファームが表示されます。モニターを開くと、モニターと同じリージョンのファームと、カスタマーマネージドキーを使用しない他のリージョンのファームが表示されます。ほとんどの場合、複数のリージョンにファームがある場合でも、1 つのモニターだけで済みます。

リージョン間のユーザーの管理

Deadline Cloud コンソールから、任意のリージョンのファームにユーザーとグループを追加できます。コンソールは、クロスリージョン AWS IAM アイデンティティセンター (IAM Identity Center) メンバーシップの割り当てを処理します。ファームメンバーシップの管理の詳細については、「」を参照してくださいDeadline Cloud でのユーザーの管理

追加のモニターを作成するタイミング

1 つのモニターにすべてのリージョンのファームが表示されるため、通常必要なモニターは 1 つだけです。次の状況では、追加のモニターが必要になる場合があります。

  • 複数のリージョンのカスタマーマネージドキー – モニターは、カスタマーマネージドキーを使用する他のリージョンのファームを表示できません。複数のリージョンにカスタマーマネージドキーを持つファームがある場合は、それらの各リージョンにモニターが必要です。

  • リージョンの可用性 – モニター、IAM Identity Center インスタンス、ファームを含むすべての Deadline Cloud リソースを 1 つのリージョン内に保持する必要があります。この設定により、あるリージョンで機能停止が発生しても、別のリージョンでリソースを管理する機能には影響しません。

  • 複数の IAM アイデンティティセンターインスタンス – 各モニターは 1 つの IAM アイデンティティセンターインスタンスに接続します。組織でチームやビジネスユニットごとに個別の IAM Identity Center インスタンスを使用している場合は、インスタンスごとにモニターが必要です。

次の図と表は、リージョン間で追加のモニターを IAM アイデンティティセンターインスタンスに接続するための 2 つのアプローチを比較したものです。

マルチモニターアプローチの比較

Deadline Cloud モニターのクロスリージョン IAM アイデンティティセンターアクセスと IAM アイデンティティセンターマルチリージョンレプリケーションを比較する図。
マルチモニターアプローチの比較
考慮事項 クロスリージョン IAM アイデンティティセンターへのアクセス IAM Identity Center マルチリージョンレプリケーション
セットアップ要件 追加の IAM アイデンティティセンターのセットアップは必要ありません IAM Identity Center レプリケーションの設定が必要
ID データの場所 IAM Identity Center リージョンにのみ残ります 設定された各リージョンにレプリケート
レイテンシー IAM アイデンティティセンターリージョンまでの距離によって異なります IAM Identity Center レプリカが同じリージョンにある場合のレイテンシーの短縮
リージョン別の可用性 IAM Identity Center リージョンの可用性によって異なります IAM アイデンティティセンターのプライマリリージョンが利用できない場合、引き続き動作します

クロスリージョン IAM アイデンティティセンターへのアクセス

クロスリージョン IAM アイデンティティセンターアクセスでは、IAM アイデンティティセンターインスタンスとは異なるリージョンに Deadline Cloud モニターを作成します。Deadline Cloud は、IAM Identity Center インスタンスが配置されているリージョンから IAM Identity Center ID データを読み取ります。

Deadline Cloud コンソールを使用してモニターを作成すると、インスタンスが別のリージョンにある場合でも、コンソールは IAM Identity Center インスタンスを自動的に検出し、モニターを接続します。 AWS SDK を使用してモニターを作成するときは、IAM Identity Center インスタンスがあるリージョンを指定します。

考慮事項

  • クロスリージョン IAM アイデンティティセンターへのアクセスには、IAM アイデンティティセンターインスタンスが商用である必要があります AWS リージョン。オプトインリージョンの IAM Identity Center インスタンスはサポートされていません。

  • モニターの作成後に IAM Identity Center リージョンを変更することはできません。

IAM Identity Center マルチリージョンレプリケーション

IAM Identity Center マルチリージョンレプリケーションは、ユーザー、グループ、グループメンバーシップなどの IAM Identity Center ID ストアデータを追加の に同期します AWS リージョン。リージョンへのレプリケーションを有効にしたら、そのリージョンのモニターを IAM Identity Center レプリカに接続できます。

マルチリージョンレプリケーションは、以下のシナリオで役立ちます。

  • レプリケートされたリージョンに近いユーザーの場合、レイテンシーを短くする必要があります。

  • IAM アイデンティティセンターのプライマリリージョンが利用できない場合は、引き続き動作するモニターが必要です。

マルチリージョンレプリケーションを有効にするには、「IAM Identity Center ユーザーガイド」の「Using IAM Identity Center across multiple AWS リージョン」を参照してください。 リージョンのレプリケーションを有効にしたら、コンソールまたは AWS SDK を使用して Deadline Cloud Monitor を作成できます。