IAM Identity Center + multi-Region replication 💪
Теперь можно добавить реплику для IAM Identity Center в другом регионе (или нескольких):
https://aws.amazon.com/blogs/aws/aws-iam-identity-center-now-supports-multi-region-replication-for-aws-account-access-and-application-use/
А значит при падении региона, где настроен IAM Identity Center, не нужно больше иметь "breaking glass" IAM User-ов, чтобы иметь возможность залогиниться во время таких проблем с регионом.
Всё, теперь окончательно никаких IAM User-ов, ура! 🎉
Управление пользователями и основной функционал при этом остаётся лишь в главном регионе. В других регионах функционал управления IAM Identity Center обрезан, по сути read only, лишь для возможности логиниться через него.
И с поддержкой сервисов (последняя колонка) пока беда (в других регионах):
https://docs.aws.amazon.com/singlesignon/latest/userguide/awsapps-that-work-with-identity-center.html
Денег за мульти-регион IAM Identity Center как таковой не берут, однако фича подразумевает использование лишь KMS CMK (не поддерживает дефолтные AWS Managed KMS, которыми и не рекомендуется пользоваться, т.к. они лишь "однорегионные").
#IAM #KMS
Post #3575
3.74K

- 🔥 10
- 👍 3
- 🎉 2