AWS IAM Identity Center 支持为新组织实例启用一键式多区域功能
发布于: 2026年8月7日
AWS IAM Identity Center 现在支持您在创建新组织实例时更轻松地启用多区域支持。此前,启用多区域支持需要执行多个步骤,包括创建客户自主管理型 KMS 密钥、配置密钥策略以及手动添加区域。现在,在受支持的区域中创建新的 IAM Identity Center 实例时,客户只需点击一下即可启用多区域。
在启用新的组织实例时,您可以从三种实例配置选项中进行选择:单区域实例、多区域实例或自定义实例。如果您选择多区域实例,系统会自动在您的账户中创建一个客户自主管理型多区域 KMS 密钥,并将您的实例复制到另一个区域。这可以确保 AWS 账户和应用程序访问的弹性,即使 IAM Identity Center 在主区域发生中断,您的员工仍可继续访问其 AWS 账户。自定义实例选项支持您单独配置区域设置,包括使用您账户中现有的客户自主管理型 KMS 密钥。
实例配置选项在 17 个默认启用的 AWS 商业区域中提供,适用于 IAM Identity Center 的组织实例。对于使用多区域实例选项创建的客户自主管理型密钥,将按标准 AWS KMS 费率收费。IAM Identity Center 无需额外付费即可使用。
要开始使用,请参阅 IAM Identity Center 用户指南。如需了解有关多区域支持的更多信息,请参阅跨多个 AWS 区域使用 IAM Identity Center。要了解有关 IAM Identity Center 的更多信息,请访问产品详细信息页面。