В Центре идентификации AWS IAM расширена поддержка каталога Центра идентификации в нескольких регионах

Проведено: 29 июля 2026 г.

Центр идентификации IAM помогает настроить процедуры единого входа ваших сотрудников в приложения и аккаунты AWS. Теперь вы можете реплицировать Центр идентификации IAM из основного региона AWS, в котором вы впервые включили его, в другие регионы по своему выбору при использовании каталога Центра идентификации в качестве источника идентификационных данных. Это расширяет возможность поддержки нескольких регионов, ранее доступную для инстансов организаций Центра идентификации, подключенных к внешним поставщикам удостоверений, на инстансы, использующие каталог Центр идентификации для аутентификации своих сотрудников и управления ими. Такая возможность повышает надежность доступа пользователей к аккаунтам AWS и помогает развертывать приложения AWS в регионах AWS, которые наилучшим образом соответствуют вашим бизнес-потребностям, будь то локализация данных приложений или близость к пользователям.

При включении этой функции Центр идентификации IAM автоматически реплицирует удостоверения, права и прочую информацию из основного региона в дополнительные. В случае сбоя Центра идентификации IAM в основном регионе его пользователи сохранят доступ к своим аккаунтам AWS с уже предоставленными правами в дополнительных регионах. 

Администраторы приложений AWS могут использовать стандартный рабочий процесс их развертывания в дополнительном регионе, а вы продолжаете администрировать Центр идентификации IAM в основном регионе.

Использование множества регионов для Центра идентификации IAM сейчас поддерживается в 17 коммерческих регионах AWS, включенных по умолчанию, для организационных инстансов Центра идентификации IAM. Для организационного инстанса Центра идентификации IAM необходимо настроить многорегиональный управляемый клиентом ключ (CMK) в Сервисе управления ключами (KMS). Узнать, какие приложения AWS поддерживают развертывание в дополнительных регионах, можно в разделе Приложения AWS, которые можно использовать с Центром идентификации IAM. За хранение и использование ключей CMK взимается плата по стандартному тарифу AWS KMS. Центр идентификации IAM предоставляется без дополнительной оплаты. Подробнее о Центре идентификации IAM см. на странице сведений о продукте. Для начала ознакомьтесь с руководством пользователя Центра идентификации IAM.