View a markdown version of this page

Aktifkan atau menonaktifkan Wilayah AWS di akun Anda - AWS Pengelolaan Akun

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktifkan atau menonaktifkan Wilayah AWS di akun Anda

Informasi ini adalah tentang mengaktifkan atau menonaktifkan Wilayah AWS Akun AWS jika Anda mendaftar untuk AWS menggunakan Daftar untuk AWS (lanjutan) atau jika Anda mengaktifkan fitur lanjutan untuk akun Anda. Untuk membandingkan opsi pendaftaran, lihatBandingkan opsi pendaftaran.

An Wilayah AWS adalah lokasi fisik di dunia yang AWS memiliki beberapa Zona Ketersediaan. Zona Ketersediaan terdiri dari satu atau lebih pusat AWS data terpisah, masing-masing dengan daya redundan, jaringan, dan konektivitas, ditempatkan di fasilitas terpisah. Ini berarti bahwa masing-masing Wilayah AWS secara fisik terisolasi dan independen dari Wilayah lainnya. Wilayah memberikan toleransi kesalahan, stabilitas, serta ketahanan, dan juga dapat mengurangi latensi. Menjalankan beban kerja Wilayah AWS lebih dekat dengan pengguna akhir dapat meningkatkan kinerja dan menurunkan latensi. Untuk peta Wilayah yang tersedia dan yang akan datang, lihat Wil ayah dan Zona Ketersediaan. Untuk mempelajari lebih lanjut tentang Wilayah AWS arsitektur ketahanan untuk beban kerja Anda, kunjungi Dasar-dasar AWS multi-wilayah.

Wilayah AWS secara luas jatuh ke dalam dua kategori ketersediaan untuk akun:

  • Wilayah Def ault — Wilayah yang diluncurkan sebelum 20 Maret 2019 diaktifkan secara default. Anda dapat membuat dan mengelola sumber daya di Wilayah default ini segera setelah aktivasi akun Anda. Wilayah default tidak dapat diaktifkan atau dinonaktifkan.

  • Opt-in Wilayah — Wilayah yang diluncurkan setelah 20 Maret 2019 dinonaktifkan secara default dan disebut sebagai Wilayah pilihan. Wilayah pilihan yang dinonaktifkan tidak ditampilkan di bilah Navigasi Konsol, dan Anda tidak dapat menggunakan Wilayah ini untuk membuat beban kerja sampai mereka diaktifkan. Untuk menggunakan Wilayah opt-in ini, Anda harus terlebih dahulu mengaktifkannya di wilayah Anda. Akun AWS Setelah mengaktifkan Wilayah pilihan, Anda dapat memilih Wilayah tersebut di bilah navigasi dan membuat serta mengelola sumber daya di Wilayah tersebut. Untuk mengaktifkan Wilayah opt-in untuk akun mandiri Anda, lihat Mengaktifkan atau menonaktifkan Wilayah untuk akun mandiri dan untuk mengaktifkan Wilayah opt-in untuk akun anggota Anda, lihat. Mengaktifkan atau menonaktifkan Wilayah di organisasi Anda

Saat Anda mendaftar Akun AWS, AWS merekomendasikan Wilayah pilihan untuk Anda berdasarkan negara alamat kontak Anda. Pelanggan di negara dengan Wil AWS ayah opt-in melihat rekomendasi di halaman Informasi Kontak untuk mengaktifkan Wilayah opt-in di negara tersebut. Pelanggan di negara dengan Wilayah opt-in dan Wilayah default, seperti India, Australia, atau Kanada, melihat rekomendasi untuk memilih Wilayah pilihan jika Wilayah opt-in lebih dekat dengan mereka daripada Wilayah default. Setelah akun diaktifkan, Anda dapat mengaktifkan Wilayah pilihan lain AWS di akun Anda atau memilih untuk menonaktifkan Wilayah opt-in yang Anda aktifkan saat mendaftar.

Saat Anda membuat Akun AWS, data dan kredenSIAL IAM Anda secara otomatis dikonfigurasi untuk bekerja di semua Wilayah default, memungkinkan pengguna root dan identitas IAM dengan izin yang sesuai untuk mengakses AWS layanan di Wilayah ini menggunakan kredensialnya yang ada. AWS Wilayah pilihan dinonaktifkan secara default, dan data serta kredenSIAL IAM pada awalnya tidak tersedia di Wilayah ini, yang mencegah akses ke AWS layanan di Wilayah tersebut. Saat Anda memilih untuk mengaktifkan Wilayah opt-in, menye AWS barkan data dan kredenSIAL IAM Anda ke Wilayah tersebut. Setelah propagasi selesai dan Wilayah opt-in diaktifkan, pengguna root dan identitas IAM kemudian dapat mengakses AWS layanan di Wilayah opt-in yang baru diaktifkan menggunakan kredentif IAM yang sama yang mereka gunakan di Wilayah default.

Saat Anda menonaktifkan Wilayah opt-in, kredentif IAM Anda dinonaktifkan dan Anda kehilangan akses IAM ke sumber daya di Wilayah pilihan tersebut. Menonaktifkan Wilayah pilihan tidak menghapus sumber daya di Wilayah tersebut dan biaya untuk sumber daya (jika ada) di Wilayah pilihan yang dinonaktifkan itu terus bertambah dengan tarif standar.

penting

Menonaktifkan Wilayah menonaktifkan akses IAM ke sumber daya di Wilayah. Ini tidak menghapus sumber daya yang dimaksud, yang terus dikenakan biaya. Hapus sumber daya yang tersisa sebelum menonaktifkan Wilayah.

AWS mengelompokkan Wilayah ke dalam partisi. Setiap wilayah berada tepat dalam satu partisi, dan setiap partisi memiliki satu atau lebih Wilayah. Partisi memiliki instance independen AWS Identity and Access Management (IAM) dan memberikan batas keras antara Wilayah di partisi yang berbeda. AWS Wilayah komersial berada di aws partisi, Wilayah di China berada di aws-cn partisi, dan AWS GovCloud (US) Wilayah berada di aws-us-gov partisi. Tergantung pada partisi tempat Anda membuat Akun AWS, Anda dapat menggunakannya di Wilayah AWS dalam partisi itu.

  • Akun di aws partisi memberi Anda akses ke beberapa Wilayah di partisi komersial sehingga Anda dapat meluncurkan AWS sumber daya di lokasi yang memenuhi kebutuhan Anda. Misalnya, Anda mungkin ingin meluncurkan instans Amazon EC2 di Eropa agar lebih dekat dengan pelanggan Eropa Anda atau untuk memenuhi persyaratan hukum.

  • Akun di aws-us-gov partisi memberi Anda akses ke AWS GovCloud (US-West) Region dan AWS GovCloud (US-East) Region. Untuk informasi selengkapnya, lihat AWS GovCloud (US).

  • Akun di aws-cn partisi memberi Anda akses ke Wilayah Beijing dan Ningxia saja. Untuk informasi selengkapnya, lihat Amazon Web Services di Tiongkok.

Referensi ketersediaan regional

Daftar tabel berikut Wilayah AWS berdasarkan jenis ketersediaan. Wilayah Default diaktifkan secara otomatis dan tidak dapat dinonaktifkan, sementara Wilayah pilihan harus diaktifkan secara manual sebelum Anda dapat menggunakannya:

Opt-in Regions

Wilayah berikut adalah Wilayah pilihan yang harus diaktifkan sebelum Anda dapat menggunakannya:

Nama Kode Status
Africa (Cape Town) af-south-1 GA
Asia Pasifik (Hong Kong) ap-east-1 GA
Asia Pasifik (Taipei) ap-east-2 GA
Asia Pasifik (Hyderabad) ap-south-2 GA
Asia Pasifik (Jakarta) ap-southeast-3 GA
Asia Pacific (Melbourne) ap-southeast-4 GA
Asia Pasifik (Malaysia) ap-southeast-5 GA
Asia Pasifik (Selandia Baru) ap-southeast-6 GA
Asia Pasifik (Thailand) ap-southeast-7 GA
Kanada Barat (Calgary) ca-west-1 GA
Europe (Zurich) eu-central-2 GA
Europe (Milan) eu-south-1 GA
Eropa (Spanyol) eu-south-2 GA
Israel (Tel Aviv) il-central-1 GA
Timur Tengah (UAE) me-central-1 GA
Timur Tengah (Bahrain) me-south-1 GA
Meksiko (Tengah) mx-central-1 GA
Default Regions

Wilayah berikut diaktifkan secara default dan tidak dapat dinonaktifkan:

Nama Kode
Asia Pasifik (Tokyo) ap-northeast-1
Asia Pasifik (Seoul) ap-northeast-2
Asia Pasifik (Osaka) ap-northeast-3
Asia Pasifik (Mumbai) ap-south-1
Asia Pasifik (Singapura) ap-southeast-1
Asia Pacific (Sydney) ap-southeast-2
Kanada (Pusat) ca-central-1
Eropa (Frankfurt) eu-central-1
Eropa (Stockholm) eu-north-1
Eropa (Irlandia) eu-west-1
Eropa (London) eu-west-2
Eropa (Paris) eu-west-3
Amerika Selatan (São Paulo) sa-east-1
AS Timur (Virginia Utara) us-east-1
AS Timur (Ohio) us-east-2
AS Barat (California Utara) us-west-1
AS Barat (Oregon) us-west-2

Untuk daftar nama Wilayah dan kode yang sesuai, lihat Titik akhir Regional di Panduan Refer AWS ensi Umum. Untuk daftar AWS layanan yang didukung di setiap Wilayah (tanpa titik akhir), lihat Daftar Layanan AWS Regional.

penting

AWS merekomendasikan agar Anda menggunakan titik akhir regional AWS Security Token Service (AWS STS) alih-alih titik akhir global untuk mengurangi latensi. Token sesi dari AWS STS titik akhir regional berlaku di semua Wil AWS ayah. Jika Anda menggunakan AWS STS titik akhir regional, Anda tidak perlu membuat perubahan apa pun. Namun, token sesi dari AWS STS titik akhir global (https://sts.amazonaws.com) hanya valid jika Wilayah AWS Anda mengaktifkan, atau yang diaktifkan secara default. Jika Anda ingin mengaktifkan Wilayah baru untuk akun Anda, Anda dapat menggunakan token sesi dari titik akhir AWS STS regional atau mengaktifkan titik AWS STS akhir global untuk mengeluarkan token sesi yang valid di semua Wilayah AWS. Token sesi yang valid di semua Wilayah memiliki ukuran yang lebih besar. Jika Anda menyimpan token sesi, token yang lebih besar ini dapat memengaruhi sistem Anda. Untuk informasi selengkapnya tentang cara AWS STS kerja titik akhir dengan Wil AWS ayah, lihat M engelola AWS STS di Wil AWS ayah.

Pertimbangan Sebelum Mengaktifkan dan Menonaktifkan Wilayah

Sebelum Anda mengaktifkan atau menonaktifkan Wilayah, penting untuk mempertimbangkan hal-hal berikut:

  • Anda dapat menggunakan semua Wilayah tujuan dalam geografi inferensi lintas wilayah terlepas dari Region-opt statusnya — Layanan AI AWS generatif tertentu termasuk Amazon Bedrock (lihat Mening katkan throughput dengan inferensi lintas wilayah) dan Amazon Q Developer (lihat Cross-region pemrosesan di Amazon Q Developer) menggunakan inferensi lintas wilayah. Jika Anda menggunakan layanan tersebut, layanan tersebut secara otomatis memilih yang optimal Wilayah AWS— termasuk Wilayah yang belum Anda aktifkan untuk sumber daya dan data IAM — dalam geografi yang Anda pilih. Ini meningkatkan pengalaman pelanggan dengan memaksimalkan ketersediaan komputasi dan model yang tersedia.

  • Anda dapat menggunakan izin IAM untuk mengontrol akses ke Wilayah — AWS Identity and Access Management (IAM) mencakup empat izin yang memungkinkan Anda mengontrol pengguna mana yang dapat mengaktifkan, menonaktifkan, mendapatkan, dan membuat daftar Wilayah. Untuk informasi selengkapnya, lihat AWS: Memungkinkan mengaktifkan dan menonaktifkan Wilayah AWS di Panduan Pengguna IAM. Anda juga dapat menggunakan kunci aws:RequestedRegion kondisi untuk mengontrol akses ke Layanan AWS dalam Wilayah AWS.

  • Mengaktifkan dan menonaktifkan Wilayah gratis — Tidak ada biaya untuk mengaktifkan atau menonaktifkan Wilayah. Anda hanya dikenakan biaya untuk sumber daya yang Anda buat di Wilayah baru.

  • EventBridge Integrasi Amazon — Anda dapat berlangganan pemberitahuan pembaruan status region-opt di. EventBridge Pem EventBridge beritahuan akan dibuat untuk setiap perubahan status, memungkinkan pelanggan untuk mengotomatiskan alur kerja.

  • Region-opt Status ekspresif — Karena sifat asinkron dari enabling/disabling wilayah opt-in, ada empat status potensial untuk permintaan region-opt:

    • ENABLING

    • DISABLING

    • ENABLED

    • DISABLED

    Anda tidak dapat membatalkan opt-in atau opt-out saat berada dalam salah satu ENABLING atau DISABLING status. Kalau tidak, wasiat ConflictException akan dilemparkan. Permintaan region-opt yang telah selesai (Enabled/Disabled) bergantung pada penyediaan layanan utama yang mendasarinya. AWS Mungkin ada beberapa AWS layanan yang tidak akan segera dapat digunakan meskipun statusnya adaENABLED.

Waktu pemrosesan dan batas permintaan

Saat mengaktifkan atau menonaktifkan Wilayah, perhatikan batasan waktu dan permintaan berikut:

  • Mengaktifkan Wilayah membutuhkan waktu beberapa menit hingga beberapa jam dalam beberapa kasus — Saat Anda mengaktifkan Wilayah, lakukan AWS tindakan untuk mempersiapkan akun Anda di Wilayah tersebut, seperti mendistribusikan sumber daya IAM Anda ke Wilayah. Proses ini memakan waktu beberapa menit untuk sebagian besar akun, tetapi terkadang dapat memakan waktu beberapa jam. Anda tidak dapat menggunakan Wilayah sampai proses ini selesai.

  • Menonaktifkan Wilayah tidak selalu langsung terlihat — Layanan dan konsol mungkin terlihat sementara setelah menonaktifkan wilayah. Menonaktifkan Wilayah dapat memakan waktu beberapa menit hingga beberapa jam untuk berlaku.

  • Satu akun dapat memiliki 6 permintaan pilihan wilayah yang sedang berlangsung pada waktu tertentu — Satu permintaan sama dengan mengaktifkan atau menonaktifkan satu wilayah tertentu untuk satu akun.

  • Organisasi dapat membuka 50 permintaan pilihan wilayah pada waktu tertentu di seluruh AWS organisasi — Akun manajemen dapat setiap saat memiliki 50 permintaan terbuka yang menunggu penyelesaian untuk organisasinya. Satu permintaan sama dengan mengaktifkan atau menonaktifkan satu wilayah tertentu untuk satu akun.

Mengaktifkan atau menonaktifkan Wilayah untuk akun mandiri

Untuk memperbarui Wilayah mana yang dapat Anda Akun AWS akses, lakukan langkah-langkah dalam prosedur berikut. Konsol Manajemen AWS Prosedur berikut selalu bekerja hanya dalam konteks mandiri. Anda dapat menggunakan Konsol Manajemen AWS untuk melihat atau memperbarui hanya Wilayah yang tersedia di akun yang Anda gunakan untuk memanggil operasi.

Konsol Manajemen AWS
Untuk mengaktifkan atau menonaktifkan Wilayah untuk mandiri Akun AWS
Izin minimum

Untuk melakukan langkah-langkah dalam prosedur berikut, pengguna atau peran IAM harus memiliki izin berikut:

  • account:ListRegions(diperlukan untuk melihat daftar Wilayah AWS dan apakah mereka saat ini diaktifkan atau dinonaktifkan).

  • account:EnableRegion

  • account:DisableRegion

  1. Masuk ke Konsol Manajemen AWS sebagai Pengguna root akun AWS atau sebagai pengguna atau peran IAM yang memiliki izin minimum.

  2. Pilih nama akun Anda di kanan atas jendela, lalu pilih Akun.

  3. Pada halaman Akun, gulir ke bawah ke bagian Wilayah AWS.

  4. Pilih Wilayah yang ingin Anda aktifkan atau nonaktifkan lalu pilih tindakan yang diinginkan Aktifkan atau Non aktifkan. Anda akan melihat prompt untuk mengonfirmasi.

  5. Jika Anda memilih opsi Aktifkan, tinjau teks yang ditampilkan, lalu pilih Aktifkan wilayah.

    Jika Anda memilih opsi N onaktifkan, tinjau teks yang ditampilkan, ketik disable untuk mengonfirmasi, lalu pilih N onaktifkan wilayah.

    Setelah Wilayah opt-in diaktifkan, Anda dapat memilih Wilayah tersebut dari bilah navigasi Wilayah. Untuk langkah-langkah memilih Wilayah, lihat Memilih Wilayah dari bilah navigasi di Konsol Manajemen AWS dan untuk pengaturan konsol khusus Wilayah di akun Anda, lihat Mengatur Wilayah default di Konsol Manajemen AWS.

AWS CLI & SDKs

Anda dapat mengaktifkan, menonaktifkan, membaca, dan mencantumkan status pilihan wilayah dengan menggunakan AWS CLI perintah berikut atau operasi setara AWS SDK mereka:

  • EnableRegion

  • DisableRegion

  • GetRegionOptStatus

  • ListRegions

Izin minimum

Untuk melakukan langkah-langkah berikut, Anda harus memiliki izin yang dipetakan ke operasi itu:

  • account:EnableRegion

  • account:DisableRegion

  • account:GetRegionOptStatus

  • account:ListRegions

Jika Anda menggunakan izin individual ini, Anda dapat memberi beberapa pengguna kemampuan untuk hanya membaca informasi pilihan wilayah, dan memberi orang lain kemampuan untuk membaca dan menulis.

Contoh berikut mengaktifkan wilayah untuk akun anggota tertentu dalam organisasi. KredenSIAL yang digunakan harus berasal dari akun manajemen organisasi, atau dari akun admin yang didelegasikan oleh Manajemen Akun.

Perhatikan bahwa Anda juga dapat menonaktifkan wilayah menggunakan perintah yang sama dan kemudian mengganti enable-region dengandisable-region.

aws account enable-region --region-name af-south-1

Perintah ini tidak menghasilkan output jika berhasil.

Operasi ini asinkron. Perintah berikut akan memungkinkan Anda untuk melihat status permintaan terbaru.

aws account get-region-opt-status --region-name af-south-1 { "RegionName": "af-south-1", "RegionOptStatus": "ENABLING" }

Mengaktifkan atau menonaktifkan Wilayah di organisasi Anda

Untuk memperbarui Wilayah yang diaktifkan untuk akun anggota Anda AWS Organizations, lakukan langkah-langkah dalam prosedur berikut.

catatan

Kebijakan AWS Organizations terkelola AWSOrganizationsReadOnlyAccess atau AWSOrganizationsFullAccess diperbarui untuk memberikan izin untuk mengakses API Manajemen AWS Akun sehingga Anda dapat mengakses data akun dari AWS Organizations konsol. Untuk melihat kebijakan terkelola yang diperbarui, lihat Pembaruan kebijakan yang AWS dikelola Organisasi.

catatan

Sebelum Anda dapat melakukan operasi ini dari akun manajemen atau akun admin yang didelegasikan dalam organisasi untuk digunakan dengan akun anggota, Anda harus:

  • Aktifkan semua fitur di organisasi Anda untuk mengelola pengaturan pada akun anggota Anda. Ini memungkinkan kontrol admin atas akun anggota. Ini diatur secara default saat Anda membuat organisasi Anda. Jika organisasi Anda disetel ke tagihan gabungan saja, dan Anda ingin mengaktifkan semua fitur, lihat Mengaktifkan semua fitur di organisasi Anda.

  • Aktifkan akses tepercaya untuk layanan Manajemen AWS Akun. Untuk mengatur ini, lihatAktifkan akses tepercaya untuk AWS Pengelolaan Akun.

Konsol Manajemen AWS
Untuk mengaktifkan atau menonaktifkan Wilayah di organisasi Anda
  1. Masuk ke AWS Organizations konsol dengan kredenSIAL akun manajemen organisasi Anda.

  2. Pada Akun AWS halaman, pilih akun yang ingin Anda perbarui.

  3. Pilih tab Pengaturan akun.

  4. Di bawah Wilayah, pilih Wilayah yang ingin Anda aktifkan atau nonaktifkan.

  5. Pilih T ind akan, lalu pilih opsi Aktifkan atau Nonaktifkan.

  6. Jika Anda memilih opsi Aktifkan, tinjau teks yang ditampilkan, lalu pilih Aktifkan wilayah.

  7. Jika Anda memilih opsi N onaktifkan, tinjau teks yang ditampilkan, ketik nonaktifkan untuk mengonfirmasi, lalu pilih N onaktifkan wilayah.

AWS CLI & SDKs

Anda dapat mengaktifkan, menonaktifkan, membaca, dan mencantumkan status pilihan wilayah untuk akun anggota organisasi dengan menggunakan AWS CLI perintah berikut atau operasi setara AWS SDK mereka:

  • EnableRegion

  • DisableRegion

  • GetRegionOptStatus

  • ListRegions

Izin minimum

Untuk melakukan langkah-langkah berikut, Anda harus memiliki izin yang dipetakan ke operasi itu:

  • account:EnableRegion

  • account:DisableRegion

  • account:GetRegionOptStatus

  • account:ListRegions

Jika Anda menggunakan izin individual ini, Anda dapat memberi beberapa pengguna kemampuan untuk hanya membaca informasi pilihan wilayah, dan memberi orang lain kemampuan untuk membaca dan menulis.

Contoh berikut mengaktifkan wilayah untuk akun anggota tertentu dalam organisasi. KredenSIAL yang digunakan harus berasal dari akun manajemen organisasi, atau dari akun admin yang didelegasikan oleh Manajemen Akun.

Perhatikan bahwa Anda juga dapat menonaktifkan wilayah menggunakan perintah yang sama dan kemudian mengganti enable-region dengandisable-region.

aws account enable-region --account-id 123456789012 --region-name af-south-1

Perintah ini tidak menghasilkan output jika berhasil.

catatan

Sebuah organisasi hanya dapat memiliki hingga 20 permintaan wilayah pada waktu tertentu. Jika tidak, Anda akan menerima aTooManyRequestsException.

Operasi ini asinkron. Perintah berikut akan memungkinkan Anda untuk melihat status permintaan terbaru.

aws account get-region-opt-status --account-id 123456789012 --region-name af-south-1 { "RegionName": "af-south-1", "RegionOptStatus": "ENABLING" }