Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Attivare o disattivare Regioni AWS nel tuo account
Queste informazioni riguardano l'attivazione o la disabilitazione Regioni AWS nel Account AWS caso in cui l'utente si sia registrato AWS utilizzando l'opzione Sign up for AWS (avanzata) o se ha attivato funzionalità avanzate per il suo account. Per confrontare le opzioni di iscrizione, consulta. Confronta le opzioni di iscrizione
An Regione AWS è un luogo fisico nel mondo in cui sono AWS presenti più zone di disponibilità. Le zone di disponibilità sono costituite da uno o più data AWS center discreti, ciascuno con alimentazione, rete e connettività ridondanti, ospitati in strutture separate. Ciò significa che ciascuna Regione AWS è fisicamente isolata e indipendente dalle altre regioni. Le regioni forniscono la tolleranza ai guasti, la stabilità e la resilienza e possono anche ridurre la latenza. L'esecuzione dei carichi di lavoro in un ambiente Regione AWS più vicino agli utenti finali può migliorare le prestazioni e ridurre la latenza. Per una mappa delle regioni disponibili e future, vedi Regioni e zone di disponibilità
Regioni AWS rientrano sostanzialmente in due categorie di disponibilità per gli account:
-
Regioni predefinite: le regioni lanciate prima del 20 marzo 2019 sono abilitate per impostazione predefinita. Puoi creare e gestire le risorse in queste regioni predefinite subito dopo l'attivazione dell'account. Le regioni predefinite non possono essere abilitate o disabilitate.
-
Opt-in Aree geografiche: le regioni avviate dopo il 20 marzo 2019 sono disattivate per impostazione predefinita e denominate regioni opt-in. Le regioni con opt-in disabilitato non vengono visualizzate nella barra di navigazione della console e non è possibile utilizzarle per creare carichi di lavoro finché non vengono abilitate. Per utilizzare queste regioni con opt-in, devi prima abilitarle nel tuo. Account AWS Dopo aver abilitato una regione con opt-in, puoi selezionarla nella barra di navigazione e creare e gestire le risorse in quella regione. Per abilitare una regione di attivazione per i tuoi account autonomi, vedi Abilita o disabilita una regione per gli account autonomi e per abilitare una regione con attivazione per i tuoi account membri, consulta. Abilita o disabilita una regione nella tua organizzazione
Quando ti iscrivi a una regione Account AWS, ti AWS consiglia un'area geografica di attivazione in base al Paese del tuo indirizzo di contatto. I clienti di un paese con un'area geografica di AWS attivazione visualizzano una raccomandazione nella pagina delle informazioni di contatto per abilitare l'area geografica con consenso esplicito in quel paese. Ai clienti di un paese in cui è presente sia un'area geografica che una regione predefinita, ad esempio India, Australia o Canada, viene consigliato di selezionare l'area geografica di attivazione se la regione di attivazione è più vicina a loro rispetto alla regione predefinita. Dopo l'attivazione di un account, puoi abilitare altre regioni AWS opt-in nel tuo account o scegliere di disabilitare la regione opt-in che hai abilitato durante la registrazione.
Quando ne crei una Account AWS, i dati e le credenziali IAM vengono automaticamente configurati per funzionare in tutte le regioni predefinite, consentendo all'utente root e alle identità IAM con le autorizzazioni appropriate di accedere ai AWS servizi in queste regioni utilizzando le credenziali esistenti. AWS Le regioni opt-in sono disabilitate per impostazione predefinita e i dati e le credenziali IAM non sono inizialmente disponibili in queste regioni, il che impedisce l'accesso ai servizi in quella regione. AWS Quando scegli di abilitare una regione opt-in, AWS propaga i dati e le credenziali IAM a tale regione. Una volta completata la propagazione e abilitata la regione opt-in, l'utente root e le identità IAM possono quindi accedere ai AWS servizi nella regione opt-in appena abilitata utilizzando le stesse credenziali IAM utilizzate nelle regioni predefinite.
Quando disabiliti una regione opt-in, le tue credenziali IAM vengono disattivate e perdi l'accesso IAM alle risorse in quella regione opt-in. La disabilitazione di una regione con attivazione facoltativa non comporta l'eliminazione delle risorse in tale regione e gli eventuali addebiti per le risorse in tale regione disattivata continuano ad essere addebitati alla tariffa standard.
Importante
La disabilitazione di una regione disabilita l'accesso IAM alle risorse nella regione. Ciò non comporta l'eliminazione delle risorse in questione, che continuano a comportare costi. Rimuovi tutte le risorse rimanenti prima di disattivare una regione.
AWS raggruppa le regioni in partizioni. Ogni regione si trova esattamente in una partizione e ogni partizione ha una o più regioni. Le partizioni hanno istanze indipendenti di AWS Identity and Access Management (IAM) e forniscono un confine rigido tra le regioni in diverse partizioni. AWS Le regioni commerciali sono nella aws partizione, le regioni in Cina sono nella partizione e AWS GovCloud (US) le regioni sono nella aws-cn partizione. aws-us-gov A seconda della partizione in cui è stata creata Account AWS, è possibile Regioni AWS utilizzarla all'interno di tale partizione.
-
Un account nella
awspartizione ti consente di accedere a più regioni nella partizione commerciale in modo da poter avviare AWS le risorse nelle località che soddisfano i tuoi requisiti. Ad esempio, potresti voler lanciare istanze Amazon EC2 in Europa per essere più vicino ai tuoi clienti europei o per soddisfare i requisiti legali. -
Un account nella
aws-us-govpartizione ti consente di accedere alla regione AWS GovCloud (US-West) e alla regione AWS GovCloud (US-East). Per ulteriori informazioni, consulta AWS GovCloud (US). -
Un account in
aws-cnpartizione consente di accedere solo alle regioni di Pechino e Ningxia. Per ulteriori informazioni, consulta Amazon Web Services in Cina.
Argomenti
Riferimento regionale sulla disponibilità
Le tabelle seguenti sono elencate Regioni AWS per tipo di disponibilità. Le regioni predefinite sono abilitate automaticamente e non possono essere disabilitate, mentre le regioni opt-in devono essere abilitate manualmente prima di poterle utilizzare:
Per un elenco dei nomi delle regioni e dei codici corrispondenti, vedi Endpoint regionali nella Guida di riferimento AWS generale. Per un elenco dei AWS servizi supportati in ciascuna regione (senza endpoint), consulta l'elenco dei servizi AWS
regionali.
Importante
AWS consiglia di utilizzare gli endpoint regionali Servizio di token di sicurezza AWS (AWS STS) anziché l'endpoint globale per ridurre la latenza. I token di sessione degli AWS STS endpoint regionali sono validi in tutte le regioni. AWS Se utilizzi AWS STS endpoint regionali, non devi apportare alcuna modifica. Tuttavia, i token di sessione dell' AWS STS endpoint globale (https://sts.amazonaws.com) sono validi solo se abilitati Regioni AWS o sono abilitati per impostazione predefinita. Se intendi abilitare una nuova regione per il tuo account, puoi utilizzare i token di sessione degli AWS STS endpoint regionali o attivare l'endpoint globale AWS STS per emettere token di sessione validi in tutti i casi. Regioni AWS I token di sessione validi in tutte le Regioni sono più grandi. Questi token più grandi se memorizzati possono influire sui sistemi. Per ulteriori informazioni su come funzionano gli AWS STS endpoint con le AWS regioni, vedi Gestire in una regione. AWS STSAWS
Considerazioni prima di abilitare e disabilitare le regioni
Prima di abilitare o disabilitare una regione, è importante considerare quanto segue:
-
Puoi utilizzare tutte le regioni di destinazione in una geografia di inferenza interregionale indipendentemente dallo Region-opt stato: alcuni servizi di intelligenza artificiale AWS generativa, tra cui Amazon Bedrock (vedi Aumentare il throughput con l'inferenza tra regioni) e Amazon Q Developer (vedi Cross-region elaborazione in Amazon Q Developer) utilizzano l'inferenza interregionale. Se utilizzi questi servizi, selezionano automaticamente quello ottimale, Regione AWS comprese le regioni per le quali non hai abilitato le risorse e i dati IAM, all'interno dell'area geografica prescelta. Ciò migliora l'esperienza del cliente massimizzando la disponibilità di elaborazione e modello disponibili.
-
Puoi utilizzare le autorizzazioni IAM per controllare l'accesso alle regioni: AWS Identity and Access Management (IAM) include quattro autorizzazioni che consentono di controllare quali utenti possono abilitare, disabilitare, ottenere ed elencare le regioni. Per maggiori informazioni, consulta AWS: Consente l'attivazione e la disabilitazione Regioni AWS nella IAM User Guide. Puoi anche utilizzare la chiave
aws:RequestedRegioncondizionale per controllare l'accesso a Servizi AWS in un Regione AWS. -
L'abilitazione e la disattivazione di una regione sono gratuiti: l'attivazione o la disattivazione di una regione sono gratuiti. Ti verranno addebitati solo i costi relativi alle risorse create nella nuova regione.
-
EventBridge Integrazione con Amazon: puoi iscriverti alle notifiche di aggiornamento dello stato per regione in. EventBridge Verrà creata una EventBridge notifica per ogni modifica dello stato, consentendo ai clienti di automatizzare i flussi di lavoro.
-
Region-opt Status espressivo: a causa della natura asincrona di enabling/disabling una regione opt-in, sono disponibili quattro stati potenziali per una richiesta di opt-in regionale:
-
ENABLING -
DISABLING -
ENABLED -
DISABLED
Non è possibile annullare un opt-in o un opt-out quando è attivo uno dei due stati.
ENABLINGDISABLINGAltrimenti,ConflictExceptionverrà generato un messaggio. Una richiesta region-opt completata (Enabled/Disabled) dipende dalla fornitura dei principali servizi sottostanti. AWS Potrebbero esserci alcuni AWS servizi che non saranno immediatamente utilizzabili nonostante lo stato attuale.ENABLED -
Tempi di elaborazione e limiti delle richieste
Quando abiliti o disabiliti le regioni, tieni presente i seguenti limiti di tempistica e richiesta:
-
L'attivazione di una regione richiede da alcuni minuti a diverse ore in alcuni casi: quando abiliti una regione, AWS esegue azioni per preparare il tuo account in quella regione, come la distribuzione delle risorse IAM nella regione. Questo processo richiede alcuni minuti per la maggior parte degli account, ma a volte può richiedere diverse ore. Non è possibile utilizzare la regione finché il processo viene completato.
-
La disattivazione di una regione non è sempre immediatamente visibile: i servizi e le console potrebbero essere temporaneamente visibili dopo aver disabilitato una regione. La disattivazione di una regione può richiedere da alcuni minuti a diverse ore per avere effetto.
-
Un singolo account può avere 6 richieste di scelta geografica in corso in un dato momento: una richiesta equivale all'attivazione o alla disattivazione di una particolare regione per un account.
-
Le organizzazioni possono avere 50 richieste di opzione regionale aperte in un dato momento in un' AWS organizzazione: l'account di gestione può avere 50 richieste aperte in qualsiasi momento in attesa di completamento da parte dell'organizzazione. Una richiesta equivale all'attivazione o alla disabilitazione di una particolare regione per un account.
Abilita o disabilita una regione per gli account autonomi
Per aggiornare le Account AWS regioni a cui hai accesso, esegui i passaggi della procedura seguente. La Console di gestione AWS procedura seguente funziona sempre solo nel contesto autonomo. Puoi utilizzare Console di gestione AWS per visualizzare o aggiornare solo le regioni disponibili nell'account utilizzato per chiamare l'operazione.
Abilita o disabilita una regione nella tua organizzazione
Per aggiornare le regioni abilitate per i tuoi account membri AWS Organizations, esegui i passaggi della procedura seguente.
Nota
Le politiche AWS Organizations gestite AWSOrganizationsReadOnlyAccess o AWSOrganizationsFullAccess vengono aggiornate per fornire l'autorizzazione ad accedere alle API di gestione degli AWS account in modo da poter accedere ai dati dell'account dalla AWS Organizations console. Per visualizzare le politiche gestite aggiornate, consulta Aggiornamenti alle politiche AWS gestite dalle organizzazioni.
Nota
Prima di poter eseguire queste operazioni dall'account di gestione o da un account amministratore delegato in un'organizzazione da utilizzare con gli account dei membri, è necessario:
-
Abilita tutte le funzionalità della tua organizzazione per gestire le impostazioni sui tuoi account membri. Ciò consente il controllo amministrativo sugli account dei membri. Questo è impostato per impostazione predefinita quando si crea l'organizzazione. Se la tua organizzazione è impostata solo sulla fatturazione consolidata e desideri abilitare tutte le funzionalità, vedi Abilitazione di tutte le funzionalità nell'organizzazione.
-
Abilita l'accesso affidabile per il servizio di gestione degli AWS account. Per configurarlo, consultaAbilita l'accesso affidabile per AWS Gestione dell'account.