View a markdown version of this page

Pertimbangan untuk mengaktifkan AWS Wilayah opt-in - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pertimbangan untuk mengaktifkan AWS Wilayah opt-in

Meskipun sebagian besar aktif Wilayah AWS secara default untuk Anda Akun AWS, Wilayah tertentu diaktifkan hanya ketika Anda memilihnya secara manual. Dokumen ini mengacu pada Wilayah tersebut sebagai Wilayah pilihan. Sebaliknya, Wilayah yang aktif secara default, segera setelah Anda Akun AWS dibuat, disebut sebagai Wilayah komersial, Wilayah default , atau hanya, Wil ayah.

Istilah opt-in memiliki dasar historis. Semua Wilayah AWS yang diperkenalkan setelah 20 Maret 2019 digunakan sebagai Wilayah opt-in. Di Wilayah pilihan, akun Anda tidak diaktifkan di Wilayah tersebut—dan identitas Anda tidak direplikasi ke Wilayah tersebut—kecuali jika Anda memilih untuk memilih untuk menggunakan Wilayah tersebut. Semua data yang dikelola melalui layanan IAM dianggap sebagai data identitas, termasuk pengguna, grup, peran, kebijakan, penyedia identitas, data terkait mereka (misalnya, sertifikat X.509 penandatanganan atau kredentif spesifik konteks), dan pengaturan tingkat akun lainnya, seperti kebijakan kata sandi dan alias akun.

Anda dapat mengaktifkan Wilayah opt-in secara otomatis selama pengaturan zona pendaratan, dengan memilihnya. Zona pendaratan Anda menjadi aktif di semua Wilayah yang dipilih.

Jika Anda memilih untuk memilih Wilayah pilihan sebagai Wilayah rumah AWS Control Tower, aktifkan terlebih dahulu dengan mengikuti langkah-langkah di Mengaktifkan Wilayah, saat masuk ke Konsol AWS Manajemen. Untuk membawa Arsip Log dan akun Audit Anda sendiri yang ada dari Wilayah opt-in, aktifkan Wilayah tersebut secara manual terlebih dahulu.

Wil AWS ayah opt-in mencakup beberapa Wilayah di mana AWS Control Tower tersedia:

  • Wilayah Asia Pasifik (Hong Kong), ap-east-1

  • Wilayah Asia Pasifik (Jakarta), ap-southeast-3

  • Wilayah Eropa (Milan), eu-selatan-1

  • Wilayah Afrika (Cape Town), af-south-1

  • Wilayah Timur Tengah (Bahrain), me-south-1

  • Israel (Tel Aviv), sentral-1

  • Wilayah Timur Tengah (UEA), me-central-1

  • Wilayah Eropa (Spanyol), eu-south-2

  • Wilayah Asia Pasifik (Hyderabad), ap-south-2

  • Wilayah Eropa (Zurich), eu-central-2

  • Wilayah Asia Pasifik (Melbourne), ap-Southeast-4

  • Kanada Wilayah Barat (Calgary), ca-west-1

  • Asia Pasifik (Thailand), ap-southeast-7

  • Meksiko (Tengah), mx-central-1

  • Asia Pasifik (Taipei), ap-east-2

  • Asia Pasifik (Selandia Baru), ap-southeast-6

AWS Control Tower memiliki beberapa kontrol yang bekerja secara berbeda di Wilayah opt-in dibandingkan di Wilayah default (Wilayah komersial lainnya). Untuk informasi selengkapnya, lihat Batasan kontrol. Berikut adalah beberapa pertimbangan yang perlu diingat saat Anda menerapkan beban kerja ke Wilayah opt-in.

Mengatur atau mengaktifkan?

Ingatlah bahwa mengatur Wilayah adalah tindakan yang dapat Anda pilih dari konsol AWS Control Tower, sehingga kontrol dapat diterapkan di Wilayah. Mengaktifkan atau menonaktifkan Wilayah pilihan adalah tindakan berbeda yang dapat Anda pilih di AWS konsol, yang membuka Wilayah ke akun Anda, sehingga Anda dapat menyebarkan sumber daya dan beban kerja di Wilayah.

Pertimbangan perilaku
  • Jika Anda memilih untuk mengatur Wilayah pilihan, kami sarankan Anda tidak menonaktifkan (memilih keluar dari) Wilayah pilihan yang diatur Anda, karena hal itu dapat menyebabkan kegagalan beban kerja Anda. AWS Control Tower tidak mengizinkan penonaktifan Wilayah yang diatur dari dalam konsol AWS Control Tower, tetapi pastikan Anda tidak menonaktifkan Wilayah yang diatur dari sumber di luar AWS Control Tower, seperti konsol Pen AWS agihan atau AWS SDK.

  • Saat AWS Control Tower memperluas tata kelola ke Wilayah pilihan, AWS akan mengaktifkan (opts-in) ke Wilayah di semua akun anggota. Saat Anda menghapus Wilayah dari tata kelola, AWS Control Tower tidak menonaktifkan (memilih keluar dari) Wilayah di akun anggota.

  • Selama penghentian Wilayah, AWS Control Tower melewatkan penghapusan sumber daya dari Wilayah pilihan jika Wilayah tersebut dinonaktifkan secara manual untuk akun dari sumber di luar AWS Control Tower, seperti konsol Penagihan atau SDK. AWS AWS Sebaiknya hapus sumber daya dari Wilayah yang telah dinonaktifkan, atau Anda mungkin menerima biaya penagihan tak terduga untuk sumber daya tersebut.

  • Jika zona pendaratan Anda dinonaktifkan, AWS Control Tower membersihkan sumber daya di semua Wilayah yang diatur, termasuk Wilayah pilihan. Namun, AWS Control Tower tidak menonaktifkan Wilayah opt-in. Anda dapat menonaktifkan Wilayah opt-in sebagai langkah tambahan setelah penonaktifan.

  • Jika Wilayah asal Anda adalah Wilayah pilihan, dan jika Anda bermaksud mendaftarkan akun yang ada sebagai akun Arsip Log dan Audit, Anda harus mengaktifkan Wilayah pilihan secara manual sebelum Anda dapat memilihnya sebagai Wilayah asal untuk zona pendaratan Anda. Lihat Mengaktifkan Wilayah.

  • Jika AWS Control Tower diatur dengan Wilayah opt-in sebagai Wilayah asal Anda, dan jika Anda mengunjungi layanan Menara Kontrol AWS dari AWS konsol di Wilayah lain, konsol tidak mengarahkan Anda secara otomatis ke Wilayah asal.

  • API yang mendasarinya memiliki batas kapasitas, yang dapat meningkatkan latensi dari beberapa menit menjadi beberapa jam, tergantung pada jumlah Wilayah, akun, dan beban layanan. Sebagai praktik terbaik, ikut serta hanya untuk mereka di Wilayah AWS mana Anda akan menjalankan beban kerja, dan ikut serta dalam satu Wilayah pada satu waktu.

Batasan penting untuk tata kelola dan akun
  • Jika 16 atau lebih Wilayah komersial di mana AWS Control Tower tersedia diatur, termasuk Wilayah opt-in, batas atas jumlah akun per unit organisasi (OU), dikurangi, saat mendaftarkan OU. Untuk informasi selengkapnya, lihat Bat asan berdasarkan AWS layanan yang mendasarinya.