本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
監控多個區域中的 和 陣列
截止日期雲端監視器會顯示來自所有可用 AWS 截止日期雲端 (截止日期雲端) AWS 區域 的陣列。當您開啟監視器時,您會在與監視器相同的區域中看到陣列,以及在不使用客戶受管金鑰的其他區域中看到陣列。在大多數情況下,您只需要單一監視器,即使您在多個區域中有陣列也一樣。
跨區域管理使用者
您可以從截止日期雲端主控台將使用者和群組新增至任何區域中的陣列。主控台會處理跨區域 AWS IAM Identity Center (IAM Identity Center) 成員資格指派。如需管理陣列成員資格的詳細資訊,請參閱 在截止日期雲端中管理使用者。
何時建立其他監視器
由於單一監視器會顯示所有區域中的陣列,因此您通常只需要一個監視器。在下列情況中,您可能需要額外的監視器:
-
多個區域中的客戶受管金鑰 – 監視器無法在使用客戶受管金鑰的其他區域中顯示陣列。如果您在多個區域中擁有具有客戶受管金鑰的陣列,則需要在每個區域中使用監視器。
-
區域可用性 – 您希望所有截止日期的雲端資源,包括監視器、IAM Identity Center 執行個體和陣列,都保留在單一區域中。此組態可確保某個區域中的中斷不會影響您管理另一個區域中資源的能力。
-
多個 IAM Identity Center 執行個體 – 每個監視器都會連線到一個 IAM Identity Center 執行個體。如果您的組織針對不同的團隊或業務單位使用不同的 IAM Identity Center 執行個體,則需要每個執行個體的監視器。
下圖和資料表比較兩種跨區域將其他監視器連線至 IAM Identity Center 執行個體的方法。
多監視器方法的比較
| 考量事項 | 跨區域 IAM Identity Center 存取 | IAM Identity Center 多區域複寫 |
|---|---|---|
| 設定要求 | 不需要額外的 IAM Identity Center 設定 | 需要設定 IAM Identity Center 複寫 |
| 身分資料位置 | 僅保留在 IAM Identity Center 區域中 | 複寫到每個設定的 區域 |
| 延遲 | 取決於與 IAM Identity Center 區域的距離 | 當 IAM Identity Center 複本位於相同區域時,降低延遲 |
| 區域可用性 | 取決於 IAM Identity Center 區域的可用性 | 如果 IAM Identity Center 主要區域無法使用,則繼續運作 |
跨區域 IAM Identity Center 存取
透過跨區域 IAM Identity Center 存取,您可以在與 IAM Identity Center 執行個體不同的區域中建立截止日期雲端監視器。Deadline Cloud 會從 IAM Identity Center 執行個體所在的區域讀取 IAM Identity Center 身分資料。
當您使用截止日期雲端主控台建立監視器時,主控台會自動偵測您的 IAM Identity Center 執行個體,並將監視器連接到該執行個體,即使執行個體位於不同的區域。當您使用 AWS SDK 建立監視器時,請指定 IAM Identity Center 執行個體所在的區域。
考量事項
-
跨區域 IAM Identity Center 存取需要您的 IAM Identity Center 執行個體位於商業中 AWS 區域。不支援選擇加入區域中的 IAM Identity Center 執行個體。
-
您無法在建立監視器後變更 IAM Identity Center 區域。
IAM Identity Center 多區域複寫
IAM Identity Center 多區域複寫會將您的 IAM Identity Center 身分存放區資料,包括使用者、群組和群組成員資格,同步至其他 AWS 區域。啟用複寫至區域後,您可以將該區域中的監視器連線至 IAM Identity Center 複本。
多區域複寫在下列案例中非常有用:
-
對於較接近複寫區域的使用者,您需要較低的延遲。
-
您需要可在 IAM Identity Center 主要區域無法使用時繼續運作的監視器。
若要啟用多區域複寫,請參閱《IAM Identity Center 使用者指南》中的跨多個 使用 AWS 區域 IAM Identity Center。為區域啟用複寫之後,您可以使用 主控台或 AWS SDK 在該區域建立截止日期雲端監控。