IAM Identity Center: چندریجن با یک کلیک
خلاصهٔ کاملتر
سرویس AWS IAM Identity Center حالا فعال کردن پشتیبانی چندناحیهای رو موقع ساخت یه نمونهٔ سازمانی (organization instance) خیلی سادهتر کرده. تا قبل از این، فعال کردن این قابلیت چند مرحلهٔ دستی داشت: ساختن یه کلید KMS مدیریتشده توسط مشتری، تنظیم کردن سیاستهای اون کلید و بعد اضافه کردن دستی ریجنها. حالا تو ریجنهای پشتیبانیشده همهٔ اینا با یک کلیک انجام میشه.
موقع ساختن نمونهٔ جدید، سه گزینهٔ پیکربندی جلوی روتونه: نمونهٔ تکریجنی، نمونهٔ چندریجنی، یا نمونهٔ سفارشی. گزینهٔ چندریجنی خودکار یه کلید KMS چندناحیهایِ مدیریتشده تو حساب شما میسازه و نمونه رو روی یه ریجن دیگه هم تکثیر میکنه. فایدهٔ عملیش دسترسی مقاوم به حسابها و اپلیکیشنهاست: اگه Identity Center تو ریجن اصلی دچار اختلال بشه، کارکنان بازم میتونن به حسابهای AWS خودشون وصل بشن. گزینهٔ سفارشی هم اجازه میده تنظیمات ریجن رو تکتک بچینین، از جمله استفاده از یه کلید KMS موجود.
این گزینههای پیکربندی تو ۱۷ ریجن تجاریِ بهصورت پیشفرض فعال برای نمونههای سازمانی در دسترسن. خود IAM Identity Center هزینهٔ اضافهای نداره، ولی برای کلید مدیریتشدهای که با گزینهٔ چندریجنی ساخته میشه، هزینهٔ استاندارد AWS KMS اعمال میشه.
نکات کلیدی:
- فعالسازی چندناحیهای موقع ساخت نمونهٔ سازمانی حالا یککلیکیه
- سه گزینه: تکریجن، چندریجن، و سفارشی
- گزینهٔ چندریجن خودش کلید KMS چندناحیهای میسازه و نمونه رو تکثیر میکنه
- اختلال ریجن اصلی دسترسی کارکنان رو قطع نمیکنه
- در ۱۷ ریجن تجاری موجوده؛ فقط هزینهٔ KMS اضافه میشه




