本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
指定哪个Amazon Web Services 区域你的账户可以使用
Amazon最初启用了全新Amazon Web Services 区域默认情况下,这允许您的用户在任何区域创建资源。现在,什么时候Amazon添加了一个区域,默认情况下新区域处于禁用状态。如果希望用户能够在新区域中创建资源,请启用该区域。
重要
Amazon建议您使用区域性Amazon Security Token Service(Amazon STS) 端点而不是全局端点以减少延迟。来自区域的会话代币Amazon STS端点全部有效Amazon地区。如果你使用区域性Amazon STS终端节点,您无需进行任何更改。
但是,来自的会话令牌全球性的 Amazon STS终端节点 (https://sts.amazonaws.com) 仅在以下情况下有效Amazon Web Services 区域您启用的或默认启用的。如果您打算为您的账户启用新的区域,则可以使用来自区域的会话令牌Amazon STS端点或激活全局Amazon STS端点颁发全部有效的会话令牌Amazon Web Services 区域。在所有区域有效的会话令牌更大。如果您存储会话令牌,则这些较大的令牌可能会影响您的系统。
有关如何做的更多信息Amazon STS终端可用于Amazon区域,请参见管理中Amazon STS在Amazon区域。
启用和禁用区域之前的注意事项
-
您可以使用 IAM 权限来控制对区域的访问
Amazon Identity and Access Management(IAM) 包含四个权限,可让您控制哪些用户可以启用、禁用、获取和列出区域。有关更多信息,请参见账单和成本管理操作政策在Amazon Billing and Cost Management用户指南。
-
启用区域是免费的
启用区域是免费的。您只需为在新区域中创建的资源付费。
-
禁用区域会禁用对区域中资源的访问
如果您禁用仍包含的区域Amazon资源,例如亚马逊弹性计算云 (Amazon EC2) 实例,您将无法访问该区域的资源。例如,你不能使用Amazon Web Services Management Console或任何用于查看或更改禁用区域内任何 EC2 实例配置的编程方法。
-
如果您禁用区域,则会继续对活跃资源收费
如果您禁用仍包含的区域Amazon资源,这些资源的费用(如果有)继续按标准费率累计。例如,如果禁用包含 Amazon EC2 实例的区域,则即使实例不可访问,您仍然必须为这些实例支付费用。
-
禁用区域的结果并不总是立即可见
禁用区域后,服务和控制台可能会暂时可见。禁用区域可能需要几分钟到几小时才能生效。
-
默认情况下,原始区域处于启用状态
2019 年 3 月 20 日之前推出的区域均默认启用,无法禁用。有关更多信息,请参见管理中Amazon Web Services 区域在Amazon Web Services 一般参考。
-
在某些情况下,启用区域需要几分钟到几个小时
启用一个区域最多可能需要几个小时,具体取决于多个因素,例如您的组织规模。
-
在给定时间内,组织可以在... 上打开 20 个区域选择请求Amazon组织
管理账户可以在任何时间点为其组织提出 20 个未完成的请求。一个请求等于为一个账户启用或禁用一个特定区域。
-
单个账户在任何给定时间可以有 6 个区域选择请求正在进行中
一个请求等于为一个账户启用或禁用一个特定区域。
-
亚马逊EventBridge一体化
客户可以在以下位置订阅区域选择状态更新通知EventBridge。一个EventBridge将为每次状态更改创建通知,允许客户实现工作流程自动化。
-
富有表现力的区域选择状态
由于启用/禁用选择加入区域的异步性质,区域选择请求有四种潜在状态:
-
ENABLING
-
DISABLING
-
ENABLED
-
DISABLED
当选择加入或选择退出时,您都无法取消选择加入或选择退出
ENABLING
要么DISABLING
状态。否则,aConflictException
将被抛出。已完成(启用/已禁用)区域选择请求取决于底层密钥的配置Amazon服务。可能有一些Amazon尽管状态为,但仍无法立即使用的服务ENABLED
。 -
-
与... 完全集成Amazon Organizations
管理账户可以修改或读取 region-opt 的任何成员账户Amazon组织。成员账户也可以读取/写入其区域状态。
为独立账户启用或禁用区域
要更新您的区域,请执行以下操作Amazon Web Services 账户有权访问,请执行以下过程中的步骤。这个Amazon Web Services Management Console以下过程始终仅在独立上下文中有效。你可以使用Amazon Web Services Management Console仅查看或更新您用于调用该操作的账户中的可用区域。
在组织中启用或禁用区域
更新您的成员账户的已启用区域Amazon Organizations,请执行以下步骤中的步骤。
注意
在通过组织中的管理账户或委托管理员账户执行这些操作以供成员账户使用之前,您必须:
-
启用组织中的所有功能以管理成员帐户的设置。这允许管理员控制成员帐户。这是您在创建组织时默认设置的。如果您的组织仅设置为整合账单,并且您想启用所有功能,请参阅启用组织中的所有功能。
-
为... 启用可信访问Amazon账户管理服务。要对此进行设置,请参见为Amazon账户管理启用可信访问。
注意
这个Amazon Organizations托管策略AWSOrganizationsReadOnlyAccess
要么AWSOrganizationsFullAccess
已更新以提供访问权限Amazon账户管理 API,因此您可以从以下地址访问账户数据Amazon Organizations控制台。要查看更新的托管策略,请参阅组织更新Amazon托管策略。