View a markdown version of this page

Implementación y administración de aplicaciones en múltiples AWS Regions - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Implementación y administración de aplicaciones en múltiples AWS Regions

El tema del acceso a las aplicaciones a través del IAM Identity Center se trata ampliamente enConfiguración del acceso a las aplicaciones. En esta sección se proporcionan detalles adicionales relacionados con la implementación y la administración de aplicaciones en múltiples Regiones de AWS aplicaciones.

Implementación y administración AWS aplicaciones administradas en múltiples Regiones de AWS

Con una instancia de IAM Identity Center de una sola región, puede implementar aplicaciones AWS administradas en la misma región que su instancia. Algunas aplicaciones, como Amazon Q Business, admiten una conexión interregional con el centro de identidad de IAM, lo que permite su implementación fuera de la región del centro de identidad de IAM si la aplicación en cuestión está disponible allí. Sin embargo, las llamadas entre regiones pueden reducir el rendimiento de las aplicaciones y la mayoría de las aplicaciones AWS administradas no admiten este tipo de conexión.

Una instancia de IAM Identity Center multirregional permite implementar aplicaciones AWS gestionadas en cualquier región habilitada que tenga una conexión al IAM Identity Center de la misma región («conexión»). Region-local Todas las aplicaciones gestionadas integradas AWS admiten la implementación en la región principal. Para confirmar qué aplicaciones AWS gestionadas admiten la implementación en otras regiones del IAM Identity Center, consulte la tabla de aplicaciones enAWS aplicaciones administradas que puede usar con IAM Identity Center. En cualquier caso, la aplicación AWS gestionada debe estar disponible en la región en la que desea implementarla.

Con una Region-local conexión al IAM Identity Center, las aplicaciones AWS administradas acceden a las identidades del personal en la misma región para obtener un rendimiento y una confiabilidad óptimos. Recomendamos elegir una Region-local conexión al implementar una aplicación AWS gestionada siempre que se cumplan los requisitos previos.

Para implementar una aplicación AWS gestionada en una región adicional del centro de identidad de IAM, inicie la implementación en esa región a través de la consola de aplicaciones o la API de la misma manera que la implementa en la región principal.

Consideraciones:

  • Si aún no has replicado tu centro de identidad de IAM en esa región, te recomendamos que lo hagas primero para que la implementación de la aplicación pueda completarse de inmediato.

  • AWS En muchos casos, las aplicaciones administradas establecerán automáticamente una Region-local conexión si ya has replicado el IAM Identity Center en la región.

  • Si una aplicación AWS gestionada ofrece una conexión interregional con el IAM Identity Center, le recomendamos que elija una Region-local conexión siempre que se cumplan los requisitos previos.

  • Si la aplicación no admite la implementación en otras regiones, puedes implementarla en la región principal siempre que la aplicación esté disponible allí.

importante

Si tu instancia del IAM Identity Center es multirregional, todas las aplicaciones AWS gestionadas que utilice tu organización deben ser compatibles con el IAM Identity Center configurado con una clave de KMS gestionada por el cliente, independientemente de la región en la que se despliegue la aplicación. Confirme esto antes de implementar una aplicación y AWS aplicaciones administradas que puede usar con IAM Identity Center antes de configurar una clave de KMS administrada por el cliente en su centro de identidad de IAM.

Región de administración de una aplicación

Tras implementar una aplicación AWS gestionada en una región adicional del IAM Identity Center mediante una Region-local conexión, usted administra la aplicación y sus asignaciones a los usuarios y grupos de la misma región. IAM Identity Center replica los metadatos de la aplicación, incluidas las asignaciones a usuarios y grupos en otras regiones habilitadas, para que su personal pueda lanzar aplicaciones desde cualquier región habilitada.

Si su aplicación AWS gestionada utiliza una conexión interregional con el IAM Identity Center, puede gestionar los detalles de la aplicación, como el nombre y la descripción, y las asignaciones de las aplicaciones a los usuarios y grupos a través de la consola y la API del IAM Identity Center en la región conectada. Independientemente del tipo de conexión, puedes administrar la aplicación a través de la consola en la región de implementación.

Propagación de identidades confiables

Puedes utilizar la propagación de identidades fiable con aplicaciones AWS gestionadas que la admitan en cualquier región habilitada de tu instancia del IAM Identity Center.

Todas las aplicaciones que propagan el contexto de identidad entre sí deben estar en la misma región.

La dependencia de una aplicación de la región del centro de identidad de IAM conectada

Cada aplicación AWS gestionada se conecta a una región específica del centro de identidad de IAM durante la implementación. Por lo tanto, la aplicación depende de esa región para el inicio de sesión de los usuarios, incluso si el centro de identidad de IAM está habilitado en varias regiones. Si tu centro de identidad de IAM sufre una interrupción en esa región, es posible que los usuarios no puedan acceder a las aplicaciones AWS gestionadas conectadas a la región.

Implementación y administración de aplicaciones administradas por los clientes en múltiples Regiones de AWS

IAM Identity Center admite las aplicaciones administradas por el cliente de SAML y OAuth2. Puedes optar por crearlas en cualquier región habilitada de tu instancia de IAM Identity Center. Después de crear una, administras la aplicación y sus asignaciones a los usuarios y grupos de la misma región.