View a markdown version of this page

Aktivieren/deaktivieren AWS-Regionen in deinem Konto - AWS Kontoverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivieren/deaktivieren AWS-Regionen in deinem Konto

Diese Informationen beziehen sich auf die Aktivierung oder Deaktivierung AWS-Regionen in Ihrem Konto, AWS-Konto wenn Sie sich für die AWS Nutzung von „Registrieren für“ AWS (erweitert) registriert haben oder wenn Sie erweiterte Funktionen für Ihr Konto aktiviert haben. Informationen zum Vergleich der Anmeldeoptionen finden Sie unter. Vergleichen Sie die Anmeldeoptionen

An AWS-Region ist ein physischer Standort auf der Welt, an dem es mehrere Availability Zones AWS gibt. Availability Zones bestehen aus einem oder mehreren separaten AWS Rechenzentren, die jeweils über redundante Stromversorgung, Netzwerke und Konnektivität verfügen und in separaten Einrichtungen untergebracht sind. Das bedeutet, AWS-Region dass jede Region physisch isoliert und unabhängig von den anderen Regionen ist. Regionen bieten Fehlertoleranz, Stabilität und Ausfallsicherheit und können auch die Latenz verkürzen. Die Ausführung von Workloads in einer Umgebung, die AWS-Region näher am Endbenutzer liegt, kann die Leistung verbessern und die Latenz verringern. Eine Karte der aktuell und demnächst verfügbaren Regionen finden Sie unter Regionen und Availability Zones. Weitere Informationen AWS-Regionen zur Ausfallsicherheitsarchitektur für Ihre Workloads finden Sie unter AWS Grundlagen für mehrere Regionen.

AWS-Regionen lassen sich in Bezug auf die Verfügbarkeit von Konten im Großen und Ganzen in zwei Kategorien einteilen:

  • Standardregionen — Regionen, die vor dem 20. März 2019 eingeführt wurden, sind standardmäßig aktiviert. Du kannst Ressourcen in diesen Standardregionen sofort nach deiner Kontoaktivierung erstellen und verwalten. Standardregionen können nicht aktiviert oder deaktiviert werden.

  • Opt-in Regionen — Regionen, die nach dem 20. März 2019 eingeführt wurden, sind standardmäßig deaktiviert und werden als Opt-in-Regionen bezeichnet. Deaktivierte Opt-in-Regionen werden in der Navigationsleiste der Konsole nicht angezeigt, und du kannst diese Regionen erst verwenden, um Workloads zu erstellen, wenn sie aktiviert sind. Um diese Opt-in-Regionen verwenden zu können, müssen Sie sie zunächst in Ihrem aktivieren. AWS-Konto Nachdem Sie eine Opt-in-Region aktiviert haben, können Sie diese Region in der Navigationsleiste auswählen und Ressourcen in dieser Region erstellen und verwalten. Informationen zum Aktivieren einer Opt-in-Region für Ihre eigenständigen Konten finden Aktiviere oder deaktiviere eine Region für eigenständige Konten Sie unter. Informationen zum Aktivieren einer Opt-in-Region für Ihre Mitgliedskonten finden Sie unter. Aktivieren oder deaktivieren Sie eine Region in Ihrer Organisation

Wenn du dich für eine registrierst AWS-Konto, AWS empfiehlt dir basierend auf dem Land deiner Kontaktadresse eine Region, in der du dich anmelden möchtest. Kunden in einem Land mit einer AWS Opt-in-Region wird auf der Seite mit den Kontaktinformationen eine Empfehlung zur Aktivierung der Opt-in-Region in diesem Land angezeigt. Kunden in einem Land, das sowohl eine Opt-in-Region als auch eine Standardregion hat, wie Indien, Australien oder Kanada, erhalten eine Empfehlung, die Opt-in-Region auszuwählen, wenn die Opt-in-Region näher an ihnen liegt als die Standardregion. Nachdem ein Konto aktiviert wurde, können Sie andere AWS Opt-in-Regionen in Ihrem Konto aktivieren oder die Opt-In-Region deaktivieren, die Sie bei der Registrierung aktiviert haben.

Wenn Sie eine erstellen AWS-Konto, werden Ihre IAM-Daten und Anmeldeinformationen automatisch so konfiguriert, dass sie in allen Standardregionen funktionieren, sodass Root-Benutzer und IAM-Identitäten mit den entsprechenden Berechtigungen mit ihren vorhandenen Anmeldeinformationen auf AWS Dienste in diesen Regionen zugreifen können. AWS Opt-in-Regionen sind standardmäßig deaktiviert, und IAM-Daten und Anmeldeinformationen sind in diesen Regionen zunächst nicht verfügbar, wodurch der Zugriff auf Dienste in dieser Region verhindert wird. AWS Wenn Sie sich dafür entscheiden, eine Opt-in-Region zu aktivieren, werden Ihre IAM-Daten und Anmeldeinformationen AWS an diese Region weitergegeben. Sobald die Propagierung abgeschlossen und die Opt-in-Region aktiviert ist, können der Root-Benutzer und die IAM-Identitäten dann mit denselben IAM-Anmeldeinformationen, die sie in den Standardregionen verwenden, auf AWS Dienste in der neu aktivierten Opt-In-Region zugreifen.

Wenn Sie eine Opt-in-Region deaktivieren, werden Ihre IAM-Anmeldeinformationen deaktiviert und Sie verlieren den IAM-Zugriff auf die Ressourcen in dieser Opt-In-Region. Durch das Deaktivieren einer Opt-in-Region werden die Ressourcen in dieser Region nicht gelöscht, und Gebühren für Ressourcen (falls vorhanden) in dieser deaktivierten Opt-in-Region fallen weiterhin zum Standardtarif an.

Wichtig

Durch das Deaktivieren einer Region wird der IAM-Zugriff auf Ressourcen in der Region deaktiviert. Dadurch werden die betreffenden Ressourcen nicht gelöscht, für die weiterhin Gebühren anfallen. Entferne alle verbleibenden Ressourcen, bevor du eine Region deaktivierst.

AWS gruppiert Regionen in Partitionen. Jede Region befindet sich in genau einer Partition, und jede Partition hat eine oder mehrere Regionen. Partitionen haben unabhängige Instanzen von AWS Identity and Access Management (IAM) und bieten eine feste Grenze zwischen Regionen in verschiedenen Partitionen. AWS kommerzielle Regionen befinden sich in der aws Partition, Regionen in China befinden sich in der aws-cn Partition und AWS GovCloud (US) Regionen befinden sich in der aws-us-gov Partition. Abhängig von der Partition, auf der Sie Ihre erstellt haben AWS-Konto, können Sie sie AWS-Regionen innerhalb dieser Partition verwenden.

  • Ein Konto in einer aws Partition bietet Ihnen Zugriff auf mehrere Regionen in der kommerziellen Partition, sodass Sie AWS Ressourcen an Orten starten können, die Ihren Anforderungen entsprechen. Beispielsweise möchten Sie vielleicht Amazon EC2-Instances in Europa einführen, um Ihren europäischen Kunden näher zu sein oder um gesetzliche Anforderungen zu erfüllen.

  • Ein Konto in aws-us-gov Partition bietet Ihnen Zugriff auf die AWS GovCloud (US-West) -Region und die AWS GovCloud (US-East) -Region. Weitere Informationen finden Sie unter AWS GovCloud (US).

  • Ein Konto in der aws-cn Partition bietet Ihnen nur Zugriff auf die Regionen Peking und Ningxia. Weitere Informationen finden Sie unter Amazon Web Services in China.

Referenz zur regionalen Verfügbarkeit

In den folgenden Tabellen sind die Verfügbarkeitstypen aufgeführt AWS-Regionen . Standardregionen werden automatisch aktiviert und können nicht deaktiviert werden. Opt-in-Regionen müssen manuell aktiviert werden, bevor Sie sie verwenden können:

Opt-in Regions

Die folgenden Regionen sind Opt-in-Regionen, die aktiviert werden müssen, bevor Sie sie verwenden können:

Name Code Status
Afrika (Kapstadt) af-south-1 GA
Asien-Pazifik (Hongkong) ap-east-1 GA
Asien-Pazifik (Taipeh) ap-east-2 GA
Asien-Pazifik (Hyderabad) ap-south-2 GA
Asien-Pazifik (Jakarta) ap-southeast-3 GA
Asien-Pazifik (Melbourne) ap-southeast-4 GA
Asien-Pazifik (Malaysia) ap-southeast-5 GA
Asien-Pazifik (Neuseeland) ap-southeast-6 GA
Asien-Pazifik (Thailand) ap-southeast-7 GA
Kanada West (Calgary) ca-west-1 GA
Europa (Zürich) eu-central-2 GA
Europa (Milan) eu-south-1 GA
Europa (Spain) eu-south-2 GA
Israel (Tel Aviv) il-central-1 GA
Naher Osten (VAE) me-central-1 GA
Middle East (Bahrain) me-south-1 GA
Mexiko (Zentral) mx-central-1 GA
Default Regions

Die folgenden Regionen sind standardmäßig aktiviert und können nicht deaktiviert werden:

Name Code
Asien-Pazifik (Tokio) ap-northeast-1
Asien-Pazifik (Seoul) ap-northeast-2
Asien-Pazifik (Osaka) ap-northeast-3
Asien-Pazifik (Mumbai) ap-south-1
Asien-Pazifik (Singapur) ap-southeast-1
Asien-Pazifik (Sydney) ap-southeast-2
Kanada (Zentral) ca-central-1
Europa (Frankfurt) eu-central-1
Europa (Stockholm) eu-north-1
Europa (Irland) eu-west-1
Europa (London) eu-west-2
Europa (Paris) eu-west-3
Südamerika (São Paulo) sa-east-1
USA Ost (Nord-Virginia) us-east-1
USA Ost (Ohio) us-east-2
USA West (Nordkalifornien) us-west-1
USA West (Oregon) us-west-2

Eine Liste der Regionsnamen und der entsprechenden Codes finden Sie im AWS Allgemeinen Referenzhandbuch unter Regionale Endpunkte. Eine Liste der in jeder Region unterstützten AWS Dienste (ohne Endpunkte) finden Sie in der Liste der AWS regionalen Dienste.

Wichtig

AWS empfiehlt, regionale AWS -Security-Token-Service (AWS STS) Endpunkte anstelle des globalen Endpunkts zu verwenden, um die Latenz zu reduzieren. Sitzungstoken von regionalen AWS STS Endpunkten sind in allen AWS Regionen gültig. Wenn Sie regionale AWS STS Endpunkte verwenden, müssen Sie keine Änderungen vornehmen. Sitzungstoken vom globalen AWS STS Endpunkt (https://sts.amazonaws.com) sind jedoch nur gültig AWS-Regionen , wenn Sie sie aktivieren oder die standardmäßig aktiviert sind. Wenn Sie beabsichtigen, eine neue Region für Ihr Konto zu aktivieren, können Sie entweder Sitzungstoken von regionalen AWS STS Endpunkten verwenden oder den globalen AWS STS Endpunkt aktivieren, um Sitzungstoken auszustellen, die für alle AWS-Regionen gültig sind. Sitzungs-Token, die in allen Regionen gültig sind, sind größer. Wenn Sie Sitzungs-Token speichern, können sich diese größeren Token auf Ihre Systeme auswirken. Weitere Informationen zur Zusammenarbeit von AWS STS Endpunkten mit AWS Regionen finden Sie unter AWS STS In einer AWS Region verwalten.

Überlegungen vor dem Aktivieren und Deaktivieren von Regionen

Bevor Sie eine Region aktivieren oder deaktivieren, sollten Sie Folgendes beachten:

  • Sie können alle Zielregionen in einer regionsübergreifenden Inferenzgeografie unabhängig vom Region-opt Status verwenden. Bestimmte AWS generative KI-Dienste, darunter Amazon Bedrock (siehe Durchsatz durch regionsübergreifende Inferenz erhöhen) und Amazon Q Developer (siehe Cross-region Verarbeitung in Amazon Q Developer), verwenden regionsübergreifende Inferenz. Wenn Sie diese Dienste nutzen, wählen sie automatisch die für Sie optimalen Regionen aus AWS-Region— einschließlich Regionen, die Sie für Ressourcen und IAM-Daten nicht aktiviert haben. Dies verbessert das Kundenerlebnis, indem die verfügbare Rechenleistung und die Modellverfügbarkeit maximiert werden.

  • Sie können IAM-Berechtigungen verwenden, um den Zugriff auf Regionen zu steuern. AWS Identity and Access Management (IAM) umfasst vier Berechtigungen, mit denen Sie steuern können, welche Benutzer Regionen aktivieren, deaktivieren, abrufen und auflisten können. Weitere Informationen finden Sie AWS-Regionen im IAM-Benutzerhandbuch unterAWS: Ermöglicht das Aktivieren und Deaktivieren. Sie können den aws:RequestedRegion Bedingungsschlüssel auch verwenden, um den Zugriff auf eine zu AWS-Services steuern. AWS-Region

  • Das Aktivieren und Deaktivieren einer Region ist kostenlos — Das Aktivieren oder Deaktivieren einer Region ist kostenlos. Ihnen werden nur Ressourcen in Rechnung gestellt, die Sie in der neuen Region erstellen.

  • EventBridge Amazon-Integration — Unter können Sie Benachrichtigungen über Statusaktualisierungen nach Wahl der Region abonnieren. EventBridge Für jede Statusänderung wird eine EventBridge Benachrichtigung erstellt, sodass Kunden Arbeitsabläufe automatisieren können.

  • Aussagekräftiger Region-opt Status — Aufgrund des asynchronen Charakters enabling/disabling einer Opt-In-Region gibt es vier mögliche Status für eine Region-Opt-In-Anfrage:

    • ENABLING

    • DISABLING

    • ENABLED

    • DISABLED

    Sie können eine An- oder Abmeldung nicht stornieren, wenn sie sich im Status „Oder“ befindet. ENABLING DISABLING Andernfalls ConflictException wird ein geworfen. Eine abgeschlossene (Enabled/Disabled) region-opt-Anfrage hängt von der Bereitstellung der wichtigsten zugrunde liegenden Dienste ab. AWS Es kann sein, dass einige AWS Dienste nicht sofort nutzbar sind, obwohl der Status lautet. ENABLED

Bearbeitungszeiten und Anforderungslimits

Beachten Sie beim Aktivieren oder Deaktivieren von Regionen die folgenden Zeit- und Anforderungsbeschränkungen:

  • Das Aktivieren einer Region dauert in einigen Fällen einige Minuten bis mehrere Stunden. Wenn Sie eine Region aktivieren, werden Aktionen AWS ausgeführt, um Ihr Konto in dieser Region vorzubereiten, z. B. die Verteilung Ihrer IAM-Ressourcen an die Region. Dieser Vorgang dauert bei den meisten Konten einige Minuten, kann aber manchmal mehrere Stunden in Anspruch nehmen. Sie können eine Region erst verwenden, wenn dieser Vorgang abgeschlossen ist.

  • Die Deaktivierung einer Region ist nicht immer sofort sichtbar — Dienste und Konsolen sind nach der Deaktivierung einer Region möglicherweise vorübergehend sichtbar. Es kann einige Minuten bis mehrere Stunden dauern, bis die Deaktivierung einer Region wirksam wird.

  • Für ein einzelnes Konto können zu einem bestimmten Zeitpunkt 6 Anfragen zur Region-Opt-Option in Bearbeitung sein. Eine Anfrage entspricht entweder der Aktivierung oder Deaktivierung einer bestimmten Region für ein Konto.

  • Organisationen können unternehmensweit 50 Anfragen zur Region-Opt-Option gleichzeitig offen haben — Das Verwaltungskonto kann zu jedem Zeitpunkt 50 offene Anfragen für das AWS Unternehmen haben, deren Bearbeitung noch aussteht. Eine Anfrage entspricht entweder der Aktivierung oder Deaktivierung einer bestimmten Region für ein Konto.

Aktiviere oder deaktiviere eine Region für eigenständige Konten

Gehen Sie AWS-Konto wie folgt vor, um zu aktualisieren, auf welche Regionen Sie Zugriff haben. Das folgende AWS-Managementkonsole Verfahren funktioniert immer nur im eigenständigen Kontext. Sie können den verwenden AWS-Managementkonsole , um nur die verfügbaren Regionen in dem Konto anzuzeigen oder zu aktualisieren, mit dem Sie den Vorgang aufgerufen haben.

AWS-Managementkonsole
Um eine Region für ein Standalone-Gerät zu aktivieren oder zu deaktivieren AWS-Konto
Mindestberechtigungen

Um die Schritte im folgenden Verfahren ausführen zu können, muss ein IAM-Benutzer oder eine IAM-Rolle über die folgenden Berechtigungen verfügen:

  • account:ListRegions(erforderlich, um die Liste der Benutzer anzuzeigen AWS-Regionen und festzustellen, ob sie derzeit aktiviert oder deaktiviert sind).

  • account:EnableRegion

  • account:DisableRegion

  1. Melden Sie sich entweder AWS-Managementkonsole als oder als IAM-Benutzer Root-Benutzer des AWS-Kontos oder als IAM-Rolle an, die über die Mindestberechtigungen verfügt.

  2. Wählen Sie oben rechts im Fenster Ihren Kontonamen und dann Konto aus.

  3. Scrollen Sie auf der Kontoseite nach unten zum Abschnitt AWS-Regionen.

  4. Wählen Sie die Region aus, die Sie aktivieren oder deaktivieren möchten, und wählen Sie dann die gewünschte Aktion Aktivieren oder Deaktivieren. Sie werden zur Bestätigung aufgefordert.

  5. Wenn Sie die Option „Aktivieren“ gewählt haben, überprüfen Sie den angezeigten Text und wählen Sie dann „Region aktivieren“.

    Wenn Sie die Option „Deaktivieren“ gewählt haben, überprüfen Sie den angezeigten Text, geben Sie disable zur Bestätigung ein und wählen Sie dann „Region deaktivieren“.

    Nachdem die Opt-In-Region aktiviert ist, können Sie diese Region in der Navigationsleiste für die Region auswählen. Schritte zur Auswahl einer Region finden Sie unter Auswahl einer Region aus der Navigationsleiste in der AWS-Managementkonsole und regionsspezifische Konsoleneinstellungen in Ihrem Konto finden Sie unter Einstellen der Standardregion in der AWS-Managementkonsole.

AWS CLI & SDKs

Sie können den Opt-Status für Regionen aktivieren, deaktivieren, lesen und auflisten, indem Sie die folgenden AWS CLI Befehle oder die entsprechenden AWS SDK-Operationen verwenden:

  • EnableRegion

  • DisableRegion

  • GetRegionOptStatus

  • ListRegions

Mindestberechtigungen

Um die folgenden Schritte ausführen zu können, benötigen Sie die dem Vorgang zugeordnete Berechtigung:

  • account:EnableRegion

  • account:DisableRegion

  • account:GetRegionOptStatus

  • account:ListRegions

Wenn Sie diese individuellen Berechtigungen verwenden, können Sie einigen Benutzern die Möglichkeit gewähren, nur Region-Opt-Informationen zu lesen, und anderen Benutzern die Möglichkeit gewähren, sowohl zu lesen als auch zu schreiben.

Im folgenden Beispiel wird eine Region für das angegebene Mitgliedskonto in einer Organisation aktiviert. Die verwendeten Anmeldeinformationen müssen entweder aus dem Verwaltungskonto der Organisation oder aus dem delegierten Administratorkonto der Kontoverwaltung stammen.

Beachten Sie, dass Sie eine Region auch mit demselben Befehl deaktivieren und dann durch enable-region ersetzen disable-region können.

aws account enable-region --region-name af-south-1

Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.

Der Vorgang ist asynchron. Mit dem folgenden Befehl können Sie den neuesten Status der Anfrage anzeigen.

aws account get-region-opt-status --region-name af-south-1 { "RegionName": "af-south-1", "RegionOptStatus": "ENABLING" }

Aktivieren oder deaktivieren Sie eine Region in Ihrer Organisation

Gehen Sie wie folgt vor AWS Organizations, um die aktivierten Regionen für Ihre Mitgliedskonten zu aktualisieren.

Anmerkung

Die AWS Organizations verwalteten Richtlinien AWSOrganizationsReadOnlyAccess oder AWSOrganizationsFullAccess wurden aktualisiert, um die Zugriffsberechtigung für die AWS Kontoverwaltungs-APIs zu gewähren, sodass Sie von der AWS Organizations Konsole aus auf Kontodaten zugreifen können. Die aktualisierten verwalteten Richtlinien finden Sie unter Aktualisierungen der von Organisationen AWS verwalteten Richtlinien.

Anmerkung

Bevor Sie diese Vorgänge über das Verwaltungskonto oder ein delegiertes Administratorkonto in einer Organisation zur Verwendung mit Mitgliedskonten ausführen können, müssen Sie:

  • Aktivieren Sie alle Funktionen in Ihrer Organisation, um die Einstellungen Ihrer Mitgliedskonten zu verwalten. Dies ermöglicht dem Administrator die Kontrolle über die Mitgliedskonten. Dies ist standardmäßig festgelegt, wenn Sie Ihre Organisation erstellen. Wenn für Ihre Organisation nur die konsolidierte Fakturierung eingerichtet ist und Sie alle Funktionen aktivieren möchten, finden Sie weitere Informationen unter Alle Funktionen in Ihrer Organisation aktivieren.

  • Aktivieren Sie den vertrauenswürdigen Zugriff für den AWS Kontoverwaltungsdienst. Informationen zur Einrichtung finden Sie unterVertrauenswürdigen Zugriff aktivieren für AWS Kontoverwaltung.

AWS-Managementkonsole
So aktivierst oder deaktivierst du eine Region in deiner Organisation
  1. Melden Sie sich mit den Anmeldedaten Ihres Unternehmens für das Verwaltungskonto Ihrer Organisation an der AWS Organizations Konsole an.

  2. Wählen Sie auf der AWS-Konten Seite das Konto aus, das Sie aktualisieren möchten.

  3. Wählen Sie den Tab Kontoeinstellungen.

  4. Wählen Sie unter Regionen die Region aus, die Sie aktivieren oder deaktivieren möchten.

  5. Wählen Sie „Aktionen“ und dann entweder die Option „Aktivieren“ oder „Deaktivieren“.

  6. Wenn Sie die Option „Aktivieren“ gewählt haben, überprüfen Sie den angezeigten Text und wählen Sie dann „Region aktivieren“.

  7. Wenn Sie die Option „Deaktivieren“ gewählt haben, überprüfen Sie den angezeigten Text, geben Sie zur Bestätigung „Deaktivieren“ ein und wählen Sie dann „Region deaktivieren“.

AWS CLI & SDKs

Sie können den Region-Opt-Status für Mitgliedskonten der Organisation aktivieren, deaktivieren, lesen und auflisten, indem Sie die folgenden AWS CLI Befehle oder die entsprechenden AWS SDK-Operationen verwenden:

  • EnableRegion

  • DisableRegion

  • GetRegionOptStatus

  • ListRegions

Mindestberechtigungen

Um die folgenden Schritte ausführen zu können, benötigen Sie die dem Vorgang zugeordnete Berechtigung:

  • account:EnableRegion

  • account:DisableRegion

  • account:GetRegionOptStatus

  • account:ListRegions

Wenn Sie diese individuellen Berechtigungen verwenden, können Sie einigen Benutzern die Möglichkeit gewähren, nur Region-Opt-Informationen zu lesen, und anderen Benutzern die Möglichkeit gewähren, sowohl zu lesen als auch zu schreiben.

Im folgenden Beispiel wird eine Region für das angegebene Mitgliedskonto in einer Organisation aktiviert. Die verwendeten Anmeldeinformationen müssen entweder aus dem Verwaltungskonto der Organisation oder aus dem delegierten Administratorkonto der Kontoverwaltung stammen.

Beachten Sie, dass Sie eine Region auch mit demselben Befehl deaktivieren und dann durch enable-region ersetzen disable-region können.

aws account enable-region --account-id 123456789012 --region-name af-south-1

Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.

Anmerkung

Eine Organisation kann nur bis zu 20 Regionsanfragen gleichzeitig haben. Andernfalls erhalten Sie eineTooManyRequestsException.

Die Operation ist asynchron. Mit dem folgenden Befehl können Sie den neuesten Status der Anfrage anzeigen.

aws account get-region-opt-status --account-id 123456789012 --region-name af-south-1 { "RegionName": "af-south-1", "RegionOptStatus": "ENABLING" }