View a markdown version of this page

Activar o desactivar Regiones de AWS en tu cuenta - AWS Administración de cuentas

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Activar o desactivar Regiones de AWS en tu cuenta

Esta información trata sobre la activación o desactivación Regiones de AWS de las funciones avanzadas de tu cuenta Cuenta de AWS si te has registrado para AWS usar la función de registro AWS (avanzada) o si has activado las funciones avanzadas de tu cuenta. Para comparar las opciones de registro, consulta. Compara las opciones de registro

An Región de AWS es una ubicación física del mundo en la que hay varias zonas de disponibilidad. AWS Las zonas de disponibilidad constan de uno o más centros de AWS datos discretos, cada uno con alimentación, redes y conectividad redundantes, alojados en instalaciones independientes. Esto significa que cada una Región de AWS está físicamente aislada y es independiente de las demás regiones. Las regiones proporcionar tolerancia a errores, estabilidad y resistencia, y también pueden reducir la latencia. Ejecutar las cargas de trabajo Región de AWS más cerca de los usuarios finales puede mejorar el rendimiento y reducir la latencia. Para consultar un mapa de las regiones disponibles y futuras, consulte Regiones y zonas de disponibilidad. Para obtener más información sobre la arquitectura Regiones de AWS de resiliencia para sus cargas de trabajo, consulte AWS Aspectos básicos de varias regiones.

Regiones de AWS En términos generales, se dividen en dos categorías de disponibilidad para las cuentas:

  • Regiones predeterminadas: las regiones lanzadas antes del 20 de marzo de 2019 se encuentran habilitadas de forma predeterminada. Puede crear y administrar recursos en estas regiones predeterminadas inmediatamente después de la activación de su cuenta. Las regiones predeterminadas no se pueden activar ni desactivar.

  • Opt-in Regiones: las regiones lanzadas después del 20 de marzo de 2019 están inhabilitadas de forma predeterminada y se denominan regiones de suscripción voluntaria. Las regiones de suscripción inhabilitadas no se muestran en la barra de navegación de la consola y no puede usarlas para crear cargas de trabajo hasta que no estén habilitadas. Para usar estas regiones opcionales, primero debes habilitarlas en tu. Cuenta de AWS Tras activar una región de suscripción, puede seleccionarla en la barra de navegación, y crear y gestionar los recursos en esa región. Para habilitar una región de suscripción para sus cuentas independientes, consulte Habilitar o deshabilitar una región para cuentas independientes y para habilitar una región de suscripción para sus cuentas de miembro, consulte. Habilitar o deshabilitar una región en su organización

Cuando te registras en una Cuenta de AWS, te AWS recomienda una región de suscripción según el país de tu dirección de contacto. Los clientes de un país con una región de AWS suscripción voluntaria ven una recomendación en la página de información de contacto para habilitar la región de suscripción en ese país. Los clientes de un país que cuenta con una región de suscripción y una región predeterminada, como India, Australia o Canadá, reciben una recomendación para seleccionar la región de suscripción si esta se encuentra más cerca de ellos que la región predeterminada. Después de activar una cuenta, puedes habilitar otras AWS regiones en tu cuenta o elegir deshabilitar la región que habilitaste al registrarte.

Al crear una Cuenta de AWS, tus datos y credenciales de IAM se configuran automáticamente para que funcionen en todas las regiones predeterminadas, lo que permite a las identidades de usuario raíz e IAM con los permisos adecuados acceder a los AWS servicios de estas regiones utilizando sus credenciales existentes. AWS Las regiones opcionales están deshabilitadas de forma predeterminada y los datos y las credenciales de IAM no están disponibles inicialmente en estas regiones, lo que impide el acceso a AWS los servicios de esa región. Cuando decide habilitar una región de suscripción, AWS propaga sus datos y credenciales de IAM a esa región. Una vez finalizada la propagación y habilitada la región de suscripción, las identidades de usuario raíz e IAM podrán acceder a los AWS servicios de la región de suscripción recién habilitada con las mismas credenciales de IAM que utilizan en las regiones predeterminadas.

Cuando deshabilita una región de suscripción, sus credenciales de IAM se desactivan y pierde el acceso de IAM a los recursos de dicha región. Al deshabilitar una región de suscripción no se eliminan los recursos de esa región y los cargos por los recursos (si los hubiera) en esa región de suscripción deshabilitada se siguen acumulando a la tarifa estándar.

importante

La desactivación de una región inhabilita el acceso de IAM a los recursos de la región. Esto no elimina los recursos en cuestión, que siguen generando cargos. Elimine los recursos restantes antes de deshabilitar una región.

AWS agrupa las regiones en particiones. Cada región está exactamente en una partición y cada partición tiene una o más regiones. Las particiones tienen instancias independientes de AWS Identity and Access Management (IAM) y proporcionan un límite fijo entre las regiones de las diferentes particiones. AWS Las regiones comerciales están en la aws partición, las regiones de China están en la aws-cn partición y AWS GovCloud (US) las regiones están en la aws-us-gov partición. En función de la partición en la que haya creado la suya Cuenta de AWS, puede utilizarla Regiones de AWS dentro de esa partición.

  • Una cuenta en aws partición le brinda acceso a varias regiones de la partición comercial para que pueda lanzar AWS recursos en las ubicaciones que cumplan con sus requisitos. Por ejemplo, podría desear lanzar instancias de Amazon EC2 en Europa, para estar más cerca de sus clientes europeos o para cumplir requisitos legales.

  • Una cuenta en la aws-us-gov partición le brinda acceso a la región AWS GovCloud (US-West) y a la región AWS GovCloud (US-East). Para obtener más información, consulte AWS GovCloud (US).

  • Una cuenta en la partición aws-cn proporciona acceso solo a las regiones de Pekín y Ningxia. Para obtener más información, consulte Amazon Web Services en China.

Referencia de disponibilidad regional

Las siguientes tablas muestran una lista Regiones de AWS por tipo de disponibilidad. Las regiones predeterminadas se activan automáticamente y no se pueden deshabilitar, mientras que las regiones de suscripción deben habilitarse de manera manual para poder usarlas:

Opt-in Regions

Las siguientes regiones son regiones de suscripción que deben estar habilitadas para poder usarlas:

Name Código Status
África (Ciudad del Cabo) af-south-1 GA
Asia-Pacífico (Hong Kong) ap-east-1 GA
Asia-Pacífico (Taipéi) ap-east-2 GA
Asia-Pacífico (Hyderabad) ap-south-2 GA
Asia-Pacífico (Yakarta) ap-southeast-3 GA
Asia-Pacífico (Melbourne) ap-southeast-4 GA
Asia-Pacífico (Malasia) ap-southeast-5 GA
Asia-Pacífico (Nueva Zelanda) ap-southeast-6 GA
Asia-Pacífico (Tailandia) ap-southeast-7 GA
Oeste de Canadá (Calgary) ca-west-1 GA
Europa (Zúrich) eu-central-2 GA
Europa (Milán) eu-south-1 GA
Europa (España) eu-south-2 GA
Israel (Tel Aviv) il-central-1 GA
Medio Oriente (EAU) me-central-1 GA
Middle East (Bahrain) me-south-1 GA
México (centro) mx-central-1 GA
Default Regions

Las siguientes regiones están habilitadas de forma predeterminada y no se pueden deshabilitar:

Name Código
Asia-Pacífico (Tokio) ap-northeast-1
Asia-Pacífico (Seúl) ap-northeast-2
Asia-Pacífico (Osaka) ap-northeast-3
Asia-Pacífico (Mumbai) ap-south-1
Asia-Pacífico (Singapur) ap-southeast-1
Asia-Pacífico (Sídney) ap-southeast-2
Canadá (centro) ca-central-1
Europa (Fráncfort) eu-central-1
Europa (Estocolmo) eu-north-1
Europa (Irlanda) eu-west-1
Europa (Londres) eu-west-2
Europa (París) eu-west-3
América del Sur (São Paulo) sa-east-1
Este de EE. UU. (Norte de Virginia) us-east-1
Este de EE. UU. (Ohio) us-east-2
Oeste de EE. UU. (Norte de California) us-west-1
Oeste de EE. UU. (Oregón) us-west-2

Para obtener una lista de los nombres de las regiones y sus códigos correspondientes, consulte los puntos de conexión regionales en la Guía de referencia general de AWS . Para obtener una lista de AWS los servicios compatibles en cada región (sin terminales), consulte la lista de servicios AWS regionales.

importante

AWS recomienda usar puntos de enlace regionales AWS Security Token Service (AWS STS) en lugar del punto de enlace global para reducir la latencia. Los tokens de sesión de los AWS STS puntos finales regionales son válidos en todas las AWS regiones. Si utilizas AWS STS puntos de conexión regionales, no necesitas hacer ningún cambio. Sin embargo, los tokens de sesión del AWS STS punto final global (https://sts.amazonaws.com) solo son válidos si Regiones de AWS los habilitas o si están habilitados de forma predeterminada. Si quieres habilitar una nueva región para tu cuenta, puedes usar los tokens de sesión de los AWS STS terminales regionales o activar el AWS STS punto final global para emitir tokens de sesión que sean válidos en todos Regiones de AWS. Los tokens de sesión que son válidos en todas las regiones son más grandes. Si almacena tokens de sesión, estos tokens más grandes podrían afectar a sus sistemas. Para obtener más información sobre cómo funcionan AWS STS los puntos finales con AWS las regiones, consulte Administrar AWS STS en una AWS región.

Observaciones antes de habilitar o deshabilitar regiones

Antes de habilitar o deshabilitar una región, es importante que tenga en cuenta lo siguiente:

  • Puede usar todas las regiones de destino de una geografía de inferencia interregional, independientemente de su Region-opt estado. Algunos servicios de IA AWS generativa, como Amazon Bedrock (consulte Aumentar el rendimiento con la inferencia interregional) y Amazon Q Developer (consulte Cross-region Procesamiento en Amazon Q Developer), utilizan inferencias interregionales. Si utiliza esos servicios, seleccionarán automáticamente la mejor Región de AWS, incluidas las regiones en las que no haya habilitado los recursos y los datos de IAM, dentro de la geografía que ha seleccionado. Esto mejora la experiencia del cliente al maximizar la disponibilidad de los modelos y los cálculos disponibles.

  • Puede usar los permisos de IAM para controlar el acceso a las regiones. AWS Identity and Access Management (IAM) incluye cuatro permisos que le permiten controlar qué usuarios pueden habilitar, deshabilitar, obtener y enumerar las regiones. Para obtener más información, consulte AWS: permite habilitar y deshabilitar Regiones de AWS en la Guía del usuario de IAM. También puedes usar la clave de aws:RequestedRegion condición para controlar el acceso a un Servicios de AWS . Región de AWS

  • La habilitación y deshabilitación de una región es gratuita: no se aplica ningún cargo por habilitar o deshabilitar una región. Solo se le cobrará por los recursos que cree en la nueva región.

  • EventBridge Integración con Amazon: puedes suscribirte a las notificaciones de actualización de estado según tu región en. EventBridge Se creará una EventBridge notificación para cada cambio de estado, lo que permitirá a los clientes automatizar los flujos de trabajo.

  • Region-opt Estado expresivo: debido a la naturaleza asincrónica de enabling/disabling una región de suscripción voluntaria, hay cuatro estados posibles para una solicitud de aceptación regional:

    • ENABLING

    • DISABLING

    • ENABLED

    • DISABLED

    No puede cancelar una suscripción o exclusión si se encuentra en uno de los estados ENABLING o DISABLING. De lo contrario, se lanzará una ConflictException. Una solicitud de aceptación regional completada (Enabled/Disabled) depende del aprovisionamiento de los principales servicios subyacentes. AWS Es posible que algunos AWS servicios no se puedan utilizar de inmediato a pesar de que su estado sea. ENABLED

Tiempos de procesamiento y límites de solicitudes

Cuando habilita o deshabilita las regiones, tenga en cuenta las siguientes limitaciones de tiempo y solicitud:

  • Habilitar una región tarda entre unos minutos y varias horas en algunos casos: cuando habilita una región, AWS realiza acciones para preparar su cuenta en dicha región, como la distribución de sus recursos de IAM a la región. Este proceso tarda unos minutos para la mayoría de las cuentas, pero a veces puede tardar varias horas. No puede utilizar la región hasta que este proceso finalice.

  • La deshabilitación de una región no siempre está visible de forma inmediata: es posible que los servicios y las consolas estén visibles temporalmente después de deshabilitar una región. La desactivación de una región puede tardar de unos minutos a varias horas en surtir efecto.

  • Una sola cuenta puede tener 6 solicitudes de suscripción/exclusión de región en curso en un momento dado: una solicitud equivale a habilitar o deshabilitar una región en particular para una cuenta.

  • Las organizaciones pueden tener 50 solicitudes de aceptación regional abiertas en un momento determinado en toda la AWS organización. La cuenta de administración puede tener en cualquier momento 50 solicitudes abiertas pendientes de finalización para su organización. Una solicitud equivale a habilitar o deshabilitar una región concreta para una cuenta.

Habilitar o deshabilitar una región para cuentas independientes

Para actualizar las regiones a las que Cuenta de AWS tiene acceso, siga los pasos del siguiente procedimiento. El siguiente Consola de administración de AWS procedimiento siempre funciona solo en el contexto independiente. Puede utilizarla Consola de administración de AWS para ver o actualizar únicamente las regiones disponibles en la cuenta que utilizó para llamar a la operación.

Consola de administración de AWS
Para activar o desactivar una región de forma independiente Cuenta de AWS
Permisos mínimos

Para realizar los pasos del siguiente procedimiento, un rol o usuario de IAM debe tener los siguientes permisos:

  • account:ListRegions(es necesario para ver la lista de las que están habilitadas o deshabilitadas actualmente Regiones de AWS y si están habilitadas o deshabilitadas).

  • account:EnableRegion

  • account:DisableRegion

  1. Inicia sesión Consola de administración de AWS como usuario o rol de IAM Usuario raíz de la cuenta de AWS o como usuario o rol con los permisos mínimos.

  2. En la parte superior derecha de la ventana, seleccione el nombre de cuenta y, a continuación, seleccione Cuenta.

  3. En la página de la cuenta, desplácese hacia abajo hasta la sección Regiones de AWS.

  4. Elija la región que desee habilitar o deshabilitar y, a continuación, elija la acción que desee, Activar o Desactivar. Verá una petición para confirmarlo.

  5. Si ha elegido la opción Habilitar, revise el texto que se muestra y, a continuación, seleccione Habilitar región.

    Si eligió la opción Deshabilitar, revise el texto que se muestra, escriba disable para confirmar y, a continuación, seleccione Deshabilitar región.

    Una vez habilitada la región de suscripción, puede seleccionarla en la barra de navegación regional. Para ver los pasos para seleccionar una región, consulte Elegir una región en la barra de navegación en la Consola de administración de AWS y, para ver la configuración de consola específica de la región en su cuenta, consulte Configurar la región predeterminada en la Consola de administración de AWS.

AWS CLI & SDKs

Puedes habilitar, deshabilitar, leer y mostrar el estado de opción regional mediante los siguientes AWS CLI comandos o sus operaciones equivalentes en el AWS SDK:

  • EnableRegion

  • DisableRegion

  • GetRegionOptStatus

  • ListRegions

Permisos mínimos

Para realizar los siguientes pasos, debe tener el permiso correspondiente a esa operación:

  • account:EnableRegion

  • account:DisableRegion

  • account:GetRegionOptStatus

  • account:ListRegions

Si utiliza estos permisos individuales, puede conceder a algunos usuarios la capacidad de solo leer la información de opción de región y conceder a otros la capacidad tanto de leer como de escribir.

En el siguiente ejemplo, se habilita una región para la cuenta de miembro especificada en una organización. Las credenciales que se usan deben ser de la cuenta de administración de la organización o de la cuenta de administrador delegado del servicio de Account Management.

Tenga en cuenta que también puede deshabilitar una región con el mismo comando y, a continuación, reemplazar enable-region con disable-region.

aws account enable-region --region-name af-south-1

Este comando no genera ningún resultado si se utiliza correctamente.

La operación es asíncrona. El siguiente comando le permitirá ver el estado más reciente de la solicitud.

aws account get-region-opt-status --region-name af-south-1 { "RegionName": "af-south-1", "RegionOptStatus": "ENABLING" }

Habilitar o deshabilitar una región en su organización

Para actualizar las regiones habilitadas para sus cuentas de miembro AWS Organizations, siga los pasos del siguiente procedimiento.

nota

Las políticas AWS Organizations administradas AWSOrganizationsReadOnlyAccess o AWSOrganizationsFullAccess se actualizan para permitir el acceso a las API de administración de AWS cuentas, de modo que pueda acceder a los datos de la cuenta desde la AWS Organizations consola. Para ver las políticas administradas actualizadas, consulta Actualizaciones de las políticas AWS administradas de las organizaciones.

nota

Para poder realizar estas operaciones desde la cuenta de administración o desde una cuenta de administrador delegado en una organización para utilizarlas con las cuentas de los miembros, debe hacer lo siguiente:

  • Habilite todas las características en su organización para administrar la configuración en sus cuentas de miembro. Esto le permite al administrador controlar las cuentas de miembro. Esto se establece de forma predeterminada cuando crea la organización. Si su organización está configurada únicamente para la facturación consolidada y desea habilitar todas las características, consulte Enabling all features in your organization.

  • Habilite el acceso confiable para el servicio de administración de AWS cuentas. Para configurarlo, consulte Habilite el acceso confiable para AWS Administración de cuentas.

Consola de administración de AWS
Cómo habilitar o deshabilitar una región en su organización
  1. Inicie sesión en la AWS Organizations consola con las credenciales de la cuenta de administración de su organización.

  2. En la página Cuentas de AWS, seleccione la cuenta que desea actualizar.

  3. Elija la pestaña Configuración de la cuenta.

  4. En Regiones, seleccione la región que desea habilitar o deshabilitar.

  5. Seleccione Acciones y, a continuación, elija la opción Habilitar o Deshabilitar.

  6. Si ha elegido la opción Habilitar, revise el texto que se muestra y, a continuación, seleccione Habilitar región.

  7. Si eligió la opción Deshabilitar, revise el texto que se muestra, escriba deshabilitar para confirmar y, a continuación, seleccione Deshabilitar región.

AWS CLI & SDKs

Puedes habilitar, deshabilitar, leer y mostrar el estado de opción regional de las cuentas de los miembros de la organización mediante los siguientes AWS CLI comandos o sus operaciones equivalentes en el AWS SDK:

  • EnableRegion

  • DisableRegion

  • GetRegionOptStatus

  • ListRegions

Permisos mínimos

Para realizar los siguientes pasos, debe tener el permiso correspondiente a esa operación:

  • account:EnableRegion

  • account:DisableRegion

  • account:GetRegionOptStatus

  • account:ListRegions

Si utiliza estos permisos individuales, puede conceder a algunos usuarios la capacidad de solo leer la información de opción de región y conceder a otros la capacidad tanto de leer como de escribir.

En el siguiente ejemplo, se habilita una región para la cuenta de miembro especificada en una organización. Las credenciales que se usan deben ser de la cuenta de administración de la organización o de la cuenta de administrador delegado del servicio de Account Management.

Tenga en cuenta que también puede deshabilitar una región con el mismo comando y, a continuación, reemplazar enable-region con disable-region.

aws account enable-region --account-id 123456789012 --region-name af-south-1

Este comando no genera ningún resultado si se utiliza correctamente.

nota

Una organización solo puede tener un máximo de 20 solicitudes de región en un momento dado. De lo contrario, recibirá una TooManyRequestsException.

La operación es asíncrona. El siguiente comando le permitirá ver el estado más reciente de la solicitud.

aws account get-region-opt-status --account-id 123456789012 --region-name af-south-1 { "RegionName": "af-south-1", "RegionOptStatus": "ENABLING" }