AWS IAM Identity Center 支援適用於新組織執行個體的一鍵式多區域選項
張貼日期: 2026年8月7日
AWS IAM Identity Center 現在能夠在建立新組織執行個體時,更輕鬆地啟用多區域支援。先前在啟用多區域支援之前需要完成多個步驟,包括建立客戶自管 KMS 金鑰、設定金鑰政策以及手動新增區域。現在,在支援的區域中建立全新 IAM Identity Center 執行個體的客戶,僅需按一下滑鼠就能啟用多個區域。
啟用新組織執行個體時,您能夠從三個執行個體組態選項中進行選擇:單一區域執行個體、多區域執行個體或自訂執行個體。「多區域執行個體」選項會自動在您的帳戶中建立客戶自管的多區域 KMS 金鑰,並將執行個體複製到其他區域。這可實現彈性的 AWS 帳戶和應用程式存取,即使 IAM Identity Center 在主要區域內出現中斷情況,您的員工仍可繼續存取其 AWS 帳戶。自訂執行個體選項能夠讓您個別設定「區域」設定,包括使用帳戶中現有客戶自管 KMS 金鑰的功能。
執行個體組態選項適用於 17 個預設啟用之商業 AWS 區域內的 IAM Identity Center 組織執行個體。使用多區域執行個體選項建立的客戶自管金鑰,適用標準 AWS KMS 費用。IAM Identity Center 無需額外費用。
若要著手使用,請參閱 IAM Identity Center 使用者指南。若要進一步了解多區域支援,請參閱在多個 AWS 區域使用 IAM Identity Center。若要進一步了解 IAM Identity Center,請瀏覽產品詳細資訊頁面。