View a markdown version of this page

Attivare o disattivare Regioni AWS nel tuo account - AWS Gestione dell'account

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Attivare o disattivare Regioni AWS nel tuo account

Queste informazioni riguardano l'attivazione o la disabilitazione Regioni AWS nel Account AWS caso in cui l'utente si sia registrato AWS utilizzando l'opzione Sign up for AWS (avanzata) o se ha attivato funzionalità avanzate per il suo account. Per confrontare le opzioni di iscrizione, consulta. Confronta le opzioni di iscrizione

An Regione AWS è un luogo fisico nel mondo in cui sono AWS presenti più zone di disponibilità. Le zone di disponibilità sono costituite da uno o più data AWS center discreti, ciascuno con alimentazione, rete e connettività ridondanti, ospitati in strutture separate. Ciò significa che ciascuna Regione AWS è fisicamente isolata e indipendente dalle altre regioni. Le regioni forniscono la tolleranza ai guasti, la stabilità e la resilienza e possono anche ridurre la latenza. L'esecuzione dei carichi di lavoro in un ambiente Regione AWS più vicino agli utenti finali può migliorare le prestazioni e ridurre la latenza. Per una mappa delle regioni disponibili e future, vedi Regioni e zone di disponibilità. Per saperne di più sull'architettura di resilienza Regioni AWS e sulla resilienza dei tuoi carichi di lavoro, consulta Multi-region Fundamentals. AWS

Regioni AWS rientrano sostanzialmente in due categorie di disponibilità per gli account:

  • Regioni predefinite: le regioni lanciate prima del 20 marzo 2019 sono abilitate per impostazione predefinita. Puoi creare e gestire le risorse in queste regioni predefinite subito dopo l'attivazione dell'account. Le regioni predefinite non possono essere abilitate o disabilitate.

  • Opt-in Aree geografiche: le regioni avviate dopo il 20 marzo 2019 sono disattivate per impostazione predefinita e denominate regioni opt-in. Le regioni con opt-in disabilitato non vengono visualizzate nella barra di navigazione della console e non è possibile utilizzarle per creare carichi di lavoro finché non vengono abilitate. Per utilizzare queste regioni con opt-in, devi prima abilitarle nel tuo. Account AWS Dopo aver abilitato una regione con opt-in, puoi selezionarla nella barra di navigazione e creare e gestire le risorse in quella regione. Per abilitare una regione di attivazione per i tuoi account autonomi, vedi Abilita o disabilita una regione per gli account autonomi e per abilitare una regione con attivazione per i tuoi account membri, consulta. Abilita o disabilita una regione nella tua organizzazione

Quando ti iscrivi a una regione Account AWS, ti AWS consiglia un'area geografica di attivazione in base al Paese del tuo indirizzo di contatto. I clienti di un paese con un'area geografica di AWS attivazione visualizzano una raccomandazione nella pagina delle informazioni di contatto per abilitare l'area geografica con consenso esplicito in quel paese. Ai clienti di un paese in cui è presente sia un'area geografica che una regione predefinita, ad esempio India, Australia o Canada, viene consigliato di selezionare l'area geografica di attivazione se la regione di attivazione è più vicina a loro rispetto alla regione predefinita. Dopo l'attivazione di un account, puoi abilitare altre regioni AWS opt-in nel tuo account o scegliere di disabilitare la regione opt-in che hai abilitato durante la registrazione.

Quando ne crei una Account AWS, i dati e le credenziali IAM vengono automaticamente configurati per funzionare in tutte le regioni predefinite, consentendo all'utente root e alle identità IAM con le autorizzazioni appropriate di accedere ai AWS servizi in queste regioni utilizzando le credenziali esistenti. AWS Le regioni opt-in sono disabilitate per impostazione predefinita e i dati e le credenziali IAM non sono inizialmente disponibili in queste regioni, il che impedisce l'accesso ai servizi in quella regione. AWS Quando scegli di abilitare una regione opt-in, AWS propaga i dati e le credenziali IAM a tale regione. Una volta completata la propagazione e abilitata la regione opt-in, l'utente root e le identità IAM possono quindi accedere ai AWS servizi nella regione opt-in appena abilitata utilizzando le stesse credenziali IAM utilizzate nelle regioni predefinite.

Quando disabiliti una regione opt-in, le tue credenziali IAM vengono disattivate e perdi l'accesso IAM alle risorse in quella regione opt-in. La disabilitazione di una regione con attivazione facoltativa non comporta l'eliminazione delle risorse in tale regione e gli eventuali addebiti per le risorse in tale regione disattivata continuano ad essere addebitati alla tariffa standard.

Importante

La disabilitazione di una regione disabilita l'accesso IAM alle risorse nella regione. Ciò non comporta l'eliminazione delle risorse in questione, che continuano a comportare costi. Rimuovi tutte le risorse rimanenti prima di disattivare una regione.

AWS raggruppa le regioni in partizioni. Ogni regione si trova esattamente in una partizione e ogni partizione ha una o più regioni. Le partizioni hanno istanze indipendenti di AWS Identity and Access Management (IAM) e forniscono un confine rigido tra le regioni in diverse partizioni. AWS Le regioni commerciali sono nella aws partizione, le regioni in Cina sono nella partizione e AWS GovCloud (US) le regioni sono nella aws-cn partizione. aws-us-gov A seconda della partizione in cui è stata creata Account AWS, è possibile Regioni AWS utilizzarla all'interno di tale partizione.

  • Un account nella aws partizione ti consente di accedere a più regioni nella partizione commerciale in modo da poter avviare AWS le risorse nelle località che soddisfano i tuoi requisiti. Ad esempio, potresti voler lanciare istanze Amazon EC2 in Europa per essere più vicino ai tuoi clienti europei o per soddisfare i requisiti legali.

  • Un account nella aws-us-gov partizione ti consente di accedere alla regione AWS GovCloud (US-West) e alla regione AWS GovCloud (US-East). Per ulteriori informazioni, consulta AWS GovCloud (US).

  • Un account in aws-cn partizione consente di accedere solo alle regioni di Pechino e Ningxia. Per ulteriori informazioni, consulta Amazon Web Services in Cina.

Riferimento regionale sulla disponibilità

Le tabelle seguenti sono elencate Regioni AWS per tipo di disponibilità. Le regioni predefinite sono abilitate automaticamente e non possono essere disabilitate, mentre le regioni opt-in devono essere abilitate manualmente prima di poterle utilizzare:

Opt-in Regions

Le seguenti regioni sono aree facoltative che devono essere abilitate prima di poterle utilizzare:

Nome Codice Stato
Africa (Città del Capo) af-south-1 GA
Asia Pacifico (Hong Kong) ap-east-1 GA
Asia Pacifico (Taipei) ap-east-2 GA
Asia Pacifico (Hyderabad) ap-south-2 GA
Asia Pacifico (Giacarta) ap-southeast-3 GA
Asia Pacifico (Melbourne) ap-southeast-4 GA
Asia Pacifico (Malesia) ap-southeast-5 GA
Asia Pacifico (Nuova Zelanda) ap-southeast-6 GA
Asia Pacifico (Thailandia) ap-southeast-7 GA
Canada occidentale (Calgary) ca-west-1 GA
Europa (Zurigo) eu-central-2 GA
Europa (Milano) eu-south-1 GA
Europa (Spagna) eu-south-2 GA
Israele (Tel Aviv) il-central-1 GA
Medio Oriente (Emirati Arabi Uniti) me-central-1 GA
Medio Oriente (Bahrein) me-south-1 GA
Messico (centrale) mx-central-1 GA
Default Regions

Le seguenti regioni sono abilitate per impostazione predefinita e non possono essere disabilitate:

Nome Codice
Asia Pacifico (Tokyo) ap-northeast-1
Asia Pacifico (Seoul) ap-northeast-2
Asia Pacifico (Osaka) ap-northeast-3
Asia Pacifico (Mumbai) ap-south-1
Asia Pacifico (Singapore) ap-southeast-1
Asia Pacifico (Sydney) ap-southeast-2
Canada (Centrale) ca-central-1
Europa (Francoforte) eu-central-1
Europa (Stoccolma) eu-north-1
Europa (Irlanda) eu-west-1
Europa (Londra) eu-west-2
Europa (Parigi) eu-west-3
Sud America (San Paolo) sa-east-1
Stati Uniti orientali (Virginia settentrionale) us-east-1
Stati Uniti orientali (Ohio) us-east-2
Stati Uniti occidentali (California settentrionale) us-west-1
Stati Uniti occidentali (Oregon) us-west-2

Per un elenco dei nomi delle regioni e dei codici corrispondenti, vedi Endpoint regionali nella Guida di riferimento AWS generale. Per un elenco dei AWS servizi supportati in ciascuna regione (senza endpoint), consulta l'elenco dei servizi AWS regionali.

Importante

AWS consiglia di utilizzare gli endpoint regionali Servizio di token di sicurezza AWS (AWS STS) anziché l'endpoint globale per ridurre la latenza. I token di sessione degli AWS STS endpoint regionali sono validi in tutte le regioni. AWS Se utilizzi AWS STS endpoint regionali, non devi apportare alcuna modifica. Tuttavia, i token di sessione dell' AWS STS endpoint globale (https://sts.amazonaws.com) sono validi solo se abilitati Regioni AWS o sono abilitati per impostazione predefinita. Se intendi abilitare una nuova regione per il tuo account, puoi utilizzare i token di sessione degli AWS STS endpoint regionali o attivare l'endpoint globale AWS STS per emettere token di sessione validi in tutti i casi. Regioni AWS I token di sessione validi in tutte le Regioni sono più grandi. Questi token più grandi se memorizzati possono influire sui sistemi. Per ulteriori informazioni su come funzionano gli AWS STS endpoint con le AWS regioni, vedi Gestire in una regione. AWS STSAWS

Considerazioni prima di abilitare e disabilitare le regioni

Prima di abilitare o disabilitare una regione, è importante considerare quanto segue:

  • Puoi utilizzare tutte le regioni di destinazione in una geografia di inferenza interregionale indipendentemente dallo Region-opt stato: alcuni servizi di intelligenza artificiale AWS generativa, tra cui Amazon Bedrock (vedi Aumentare il throughput con l'inferenza tra regioni) e Amazon Q Developer (vedi Cross-region elaborazione in Amazon Q Developer) utilizzano l'inferenza interregionale. Se utilizzi questi servizi, selezionano automaticamente quello ottimale, Regione AWS comprese le regioni per le quali non hai abilitato le risorse e i dati IAM, all'interno dell'area geografica prescelta. Ciò migliora l'esperienza del cliente massimizzando la disponibilità di elaborazione e modello disponibili.

  • Puoi utilizzare le autorizzazioni IAM per controllare l'accesso alle regioni: AWS Identity and Access Management (IAM) include quattro autorizzazioni che consentono di controllare quali utenti possono abilitare, disabilitare, ottenere ed elencare le regioni. Per maggiori informazioni, consulta AWS: Consente l'attivazione e la disabilitazione Regioni AWS nella IAM User Guide. Puoi anche utilizzare la chiave aws:RequestedRegion condizionale per controllare l'accesso a Servizi AWS in un Regione AWS.

  • L'abilitazione e la disattivazione di una regione sono gratuiti: l'attivazione o la disattivazione di una regione sono gratuiti. Ti verranno addebitati solo i costi relativi alle risorse create nella nuova regione.

  • EventBridge Integrazione con Amazon: puoi iscriverti alle notifiche di aggiornamento dello stato per regione in. EventBridge Verrà creata una EventBridge notifica per ogni modifica dello stato, consentendo ai clienti di automatizzare i flussi di lavoro.

  • Region-opt Status espressivo: a causa della natura asincrona di enabling/disabling una regione opt-in, sono disponibili quattro stati potenziali per una richiesta di opt-in regionale:

    • ENABLING

    • DISABLING

    • ENABLED

    • DISABLED

    Non è possibile annullare un opt-in o un opt-out quando è attivo uno dei due stati. ENABLING DISABLING Altrimenti, ConflictException verrà generato un messaggio. Una richiesta region-opt completata (Enabled/Disabled) dipende dalla fornitura dei principali servizi sottostanti. AWS Potrebbero esserci alcuni AWS servizi che non saranno immediatamente utilizzabili nonostante lo stato attuale. ENABLED

Tempi di elaborazione e limiti delle richieste

Quando abiliti o disabiliti le regioni, tieni presente i seguenti limiti di tempistica e richiesta:

  • L'attivazione di una regione richiede da alcuni minuti a diverse ore in alcuni casi: quando abiliti una regione, AWS esegue azioni per preparare il tuo account in quella regione, come la distribuzione delle risorse IAM nella regione. Questo processo richiede alcuni minuti per la maggior parte degli account, ma a volte può richiedere diverse ore. Non è possibile utilizzare la regione finché il processo viene completato.

  • La disattivazione di una regione non è sempre immediatamente visibile: i servizi e le console potrebbero essere temporaneamente visibili dopo aver disabilitato una regione. La disattivazione di una regione può richiedere da alcuni minuti a diverse ore per avere effetto.

  • Un singolo account può avere 6 richieste di scelta geografica in corso in un dato momento: una richiesta equivale all'attivazione o alla disattivazione di una particolare regione per un account.

  • Le organizzazioni possono avere 50 richieste di opzione regionale aperte in un dato momento in un' AWS organizzazione: l'account di gestione può avere 50 richieste aperte in qualsiasi momento in attesa di completamento da parte dell'organizzazione. Una richiesta equivale all'attivazione o alla disabilitazione di una particolare regione per un account.

Abilita o disabilita una regione per gli account autonomi

Per aggiornare le Account AWS regioni a cui hai accesso, esegui i passaggi della procedura seguente. La Console di gestione AWS procedura seguente funziona sempre solo nel contesto autonomo. Puoi utilizzare Console di gestione AWS per visualizzare o aggiornare solo le regioni disponibili nell'account utilizzato per chiamare l'operazione.

Console di gestione AWS
Per abilitare o disabilitare una regione per una regione autonoma Account AWS
Autorizzazioni minime

Per eseguire i passaggi della procedura seguente, un utente o ruolo IAM deve disporre delle seguenti autorizzazioni:

  • account:ListRegions(necessario per visualizzare l'elenco Regioni AWS e se sono attualmente abilitati o disabilitati).

  • account:EnableRegion

  • account:DisableRegion

  1. Accedi Console di gestione AWS come utente Utente root dell’account AWS o ruolo IAM con le autorizzazioni minime.

  2. Scegli il nome del tuo account in alto a destra nella finestra, quindi scegli Account.

  3. Nella pagina Account, scorri verso il basso fino alla sezione Regioni AWS.

  4. Scegli la regione che desideri abilitare o disabilitare, quindi scegli l'azione desiderata Abilita o Disabilita. Verrà visualizzato un messaggio di conferma.

  5. Se hai scelto l'opzione Abilita, rivedi il testo visualizzato e quindi scegli Abilita regione.

    Se hai scelto l'opzione Disabilita, rivedi il testo visualizzato, digita disable per confermare, quindi scegli Disabilita regione.

    Dopo aver abilitato l'opt-in Region, puoi selezionarla dalla barra di navigazione Region. Per i passaggi per selezionare una regione, vedi Scelta di una regione dalla barra di navigazione nel Console di gestione AWS e per le impostazioni della console specifiche della regione nel tuo account, vedi Impostazione della regione predefinita nel Console di gestione AWS.

AWS CLI & SDKs

Puoi abilitare, disabilitare, leggere ed elencare lo stato di opzione della regione utilizzando i seguenti AWS CLI comandi o le relative operazioni equivalenti all' AWS SDK:

  • EnableRegion

  • DisableRegion

  • GetRegionOptStatus

  • ListRegions

Autorizzazioni minime

Per eseguire i seguenti passaggi, è necessario disporre dell'autorizzazione associata a tale operazione:

  • account:EnableRegion

  • account:DisableRegion

  • account:GetRegionOptStatus

  • account:ListRegions

Se utilizzi queste autorizzazioni individuali, puoi concedere ad alcuni utenti la possibilità di leggere solo le informazioni sulle preferenze regionali e concedere ad altri la capacità sia di leggere che di scrivere.

L'esempio seguente abilita una regione per l'account membro specificato in un'organizzazione. Le credenziali utilizzate devono provenire dall'account di gestione dell'organizzazione o dall'account amministratore delegato della gestione dell'account.

Tieni presente che puoi anche disabilitare una regione usando lo stesso comando e poi sostituendola enable-region con. disable-region

aws account enable-region --region-name af-south-1

Se ha esito positivo, questo comando non produrrà alcun output.

L'operazione è asincrona. Il comando seguente ti permetterà di vedere lo stato più recente della richiesta.

aws account get-region-opt-status --region-name af-south-1 { "RegionName": "af-south-1", "RegionOptStatus": "ENABLING" }

Abilita o disabilita una regione nella tua organizzazione

Per aggiornare le regioni abilitate per i tuoi account membri AWS Organizations, esegui i passaggi della procedura seguente.

Nota

Le politiche AWS Organizations gestite AWSOrganizationsReadOnlyAccess o AWSOrganizationsFullAccess vengono aggiornate per fornire l'autorizzazione ad accedere alle API di gestione degli AWS account in modo da poter accedere ai dati dell'account dalla AWS Organizations console. Per visualizzare le politiche gestite aggiornate, consulta Aggiornamenti alle politiche AWS gestite dalle organizzazioni.

Nota

Prima di poter eseguire queste operazioni dall'account di gestione o da un account amministratore delegato in un'organizzazione da utilizzare con gli account dei membri, è necessario:

  • Abilita tutte le funzionalità della tua organizzazione per gestire le impostazioni sui tuoi account membri. Ciò consente il controllo amministrativo sugli account dei membri. Questo è impostato per impostazione predefinita quando si crea l'organizzazione. Se la tua organizzazione è impostata solo sulla fatturazione consolidata e desideri abilitare tutte le funzionalità, vedi Abilitazione di tutte le funzionalità nell'organizzazione.

  • Abilita l'accesso affidabile per il servizio di gestione degli AWS account. Per configurarlo, consultaAbilita l'accesso affidabile per AWS Gestione dell'account.

Console di gestione AWS
Per abilitare o disabilitare una regione nella tua organizzazione
  1. Accedi alla AWS Organizations console con le credenziali dell'account di gestione della tua organizzazione.

  2. Nella Account AWS pagina, seleziona l'account che desideri aggiornare.

  3. Scegli la scheda Impostazioni dell'account.

  4. In Regioni, seleziona la regione che desideri abilitare o disabilitare.

  5. Scegli Azioni, quindi scegli l'opzione Abilita o Disabilita.

  6. Se hai scelto l'opzione Abilita, rivedi il testo visualizzato e quindi scegli Abilita regione.

  7. Se hai scelto l'opzione Disabilita, rivedi il testo visualizzato, digita disabilita per confermare, quindi scegli Disabilita regione.

AWS CLI & SDKs

Puoi abilitare, disabilitare, leggere ed elencare lo stato di opzione della regione per gli account dei membri dell'organizzazione utilizzando i seguenti AWS CLI comandi o le operazioni equivalenti all' AWS SDK:

  • EnableRegion

  • DisableRegion

  • GetRegionOptStatus

  • ListRegions

Autorizzazioni minime

Per eseguire i passaggi seguenti, è necessario disporre dell'autorizzazione associata a tale operazione:

  • account:EnableRegion

  • account:DisableRegion

  • account:GetRegionOptStatus

  • account:ListRegions

Se utilizzi queste autorizzazioni individuali, puoi concedere ad alcuni utenti la possibilità di leggere solo le informazioni sulle preferenze regionali e concedere ad altri la capacità sia di leggere che di scrivere.

L'esempio seguente abilita una regione per l'account membro specificato in un'organizzazione. Le credenziali utilizzate devono provenire dall'account di gestione dell'organizzazione o dall'account amministratore delegato della gestione dell'account.

Tieni presente che puoi anche disabilitare una regione usando lo stesso comando e poi sostituendola enable-region con. disable-region

aws account enable-region --account-id 123456789012 --region-name af-south-1

Se ha esito positivo, questo comando non produrrà alcun output.

Nota

Un'organizzazione può ricevere solo fino a 20 richieste regionali alla volta. Altrimenti, riceverai unTooManyRequestsException.

L'operazione è asincrona. Il comando seguente ti permetterà di vedere lo stato più recente della richiesta.

aws account get-region-opt-status --account-id 123456789012 --region-name af-south-1 { "RegionName": "af-south-1", "RegionOptStatus": "ENABLING" }