View a markdown version of this page

在多个区域进行监控和分组 - AWS 截止日期云

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在多个区域进行监控和分组

Deadline Cloud 监视器显示所有可用 D AWS 区域 e AWS adline Cloud(截止日期云)的农场。当您打开监控器时,您会看到与监控器位于同一区域的农场,以及其他区域中不使用客户托管密钥的农场。在大多数情况下,即使您的农场位于多个区域,您也只需要一台显示器。

跨区域管理用户

您可以从 Deadline Cloud 控制台向任何地区的服务器场添加用户和群组。控制台处理跨区域 AWS IAM Identity Center (IAM 身份中心)成员资格分配。有关管理服务器场成员资格的更多信息,请参阅在截止日期云中管理用户

何时创建其他显示器

由于一台显示器显示所有区域的农场,因此您通常只需要一台显示器。在以下情况下,您可能需要额外的显示器:

  • 多个区域中的客户托管密钥-显示器无法显示其他区域中使用客户托管密钥的群组。如果您在多个区域拥有客户托管密钥的农场,则需要在每个区域中安装监视器。

  • 区域可用性 — 您希望所有 Deadline Cloud 资源,包括监控器、IAM Identity Center 实例和服务器场,都保留在单个区域内。此配置可确保一个区域的中断不会影响您在另一个区域管理资源的能力。

  • 多个 IAM 身份中心实例 — 每个显示器都连接到一个 IAM 身份中心实例。如果您的组织为不同的团队或业务部门使用单独的 IAM Identity Center 实例,则需要为每个实例配备监控器。

下图和表格比较了跨区域将其他显示器连接到您的 IAM Identity Center 实例的两种方法。

多显示器方法的比较

该图比较了 Deadline Cloud 监控器的跨区域 IAM 身份中心访问权限和 IAM 身份中心多区域复制。
多显示器方法的比较
考虑因素 Cross-Region IAM 身份中心访问权限 IAM 身份中心多区域复制
设置要求 无需额外设置 IAM 身份中心 需要配置 IAM 身份中心复制
身份数据位置 仅保留在 IAM 身份中心区域 已复制到每个配置的区域
延迟 取决于到 IAM 身份中心区域的距离 当 IAM 身份中心副本位于同一区域时,延迟更低
区域可用性 取决于 IAM 身份中心区域的可用性 如果 IAM 身份中心主区域不可用,则可以继续工作

Cross-Region IAM 身份中心访问权限

通过跨区域 IAM 身份中心访问权限,您可以在与 IAM 身份中心实例不同的区域创建 Deadline Cloud 监控器。Deadline Cloud 从您的 IAM 身份中心实例所在的区域读取 IAM 身份中心身份数据。

当您使用 Deadline Cloud 控制台创建监控器时,控制台会自动检测您的 IAM Identity Center 实例并将监控器连接到该实例,即使该实例位于其他区域也是如此。使用 AWS 软件开发工具包创建监控器时,请指定您的 IAM Identity Center 实例所在的区域。

注意事项

  • Cross-Region IAM 身份中心访问权限要求您的 IAM 身份中心实例位于商业版中 AWS 区域。不支持选择加入区域中的 IAM 身份中心实例。

  • 创建监控器后,您无法更改 IAM 身份中心区域。

IAM 身份中心多区域复制

IAM Identity Center 多区域复制会将您的 IAM Identity Center 身份存储数据(包括用户、群组和群组成员资格)同步到其他数据。 AWS 区域启用复制到某个区域后,您可以将该区域的显示器连接到 IAM Identity Center 副本。

Multi-Region 复制在以下情况下很有用:

  • 对于距离复制区域更近的用户,您需要降低延迟。

  • 如果 IAM Identity Center 主区域不可用,您需要能够继续运行的监控器。

要启用多区域复制,请参阅 IAM 身份中心用户指南 AWS 区域中的跨多个区域使用 IAM 身份中心。为某个区域启用复制功能后,您可以使用控制台或 AWS SDK 在那里创建 Deadline Cloud 监视器。