Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activer ou désactiver Régions AWS dans votre compte
Ces informations concernent l'activation ou la désactivation Régions AWS dans votre compte Compte AWS si vous vous êtes inscrit pour AWS utiliser Sign up for AWS (avancé) ou si vous avez activé des fonctionnalités avancées pour votre compte. Pour comparer les options d'inscription, consultezComparez les options d'inscription.
An Région AWS est un lieu physique dans le monde AWS doté de plusieurs zones de disponibilité. Les zones de disponibilité sont composées d'un ou de plusieurs centres de AWS données distincts, chacun doté d'une alimentation, d'un réseau et d'une connectivité redondants, hébergés dans des installations distinctes. Cela signifie que chacune Région AWS est physiquement isolée et indépendante des autres régions. Les régions fournissent une tolérance aux pannes, une stabilité et une résilience, et peuvent également réduire la latence. L'exécution des charges de travail au Région AWS plus près des utilisateurs finaux peut améliorer les performances et réduire la latence. Pour une carte des régions disponibles et à venir, voir Régions et zones de disponibilité
Régions AWS se répartissent généralement en deux catégories de disponibilité pour les comptes :
-
Régions par défaut : les régions lancées avant le 20 mars 2019 sont activées par défaut. Vous pouvez créer et gérer des ressources dans ces régions par défaut immédiatement après l'activation de votre compte. Les régions par défaut ne peuvent pas être activées ou désactivées.
-
Opt-in Régions : les régions lancées après le 20 mars 2019 sont désactivées par défaut et sont appelées régions optionnelles. Les régions optionnelles désactivées ne sont pas affichées dans la barre de navigation de la console et vous ne pouvez pas utiliser ces régions pour créer des charges de travail tant qu'elles ne sont pas activées. Pour utiliser ces régions optionnelles, vous devez d'abord les activer dans votre Compte AWS. Après avoir activé une région optionnelle, vous pouvez sélectionner cette région dans la barre de navigation et créer et gérer des ressources dans cette région. Pour activer une région optionnelle pour vos comptes autonomes, voir Activer ou désactiver une région pour les comptes autonomes et pour activer une région optionnelle pour vos comptes membres, voir. Activer ou désactiver une région dans votre organisation
Lorsque vous vous inscrivez à un Compte AWS, vous AWS recommande une région optionnelle en fonction du pays de votre adresse de contact. Les clients d'un pays doté d'une AWS région d'adhésion voient une recommandation sur la page d'informations de contact leur demandant d'activer la région d'adhésion dans ce pays. Les clients résidant dans un pays comportant à la fois une région d'adhésion et une région par défaut, comme l'Inde, l'Australie ou le Canada, voient une recommandation les invitant à sélectionner la région d'adhésion si celle-ci est plus proche de chez eux que la région par défaut. Une fois qu'un compte est activé, vous pouvez activer d'autres régions AWS facultatives sur votre compte ou choisir de désactiver la région optionnelle que vous avez activée lors de votre inscription.
Lorsque vous créez une Compte AWS, vos données et informations d'identification IAM sont automatiquement configurées pour fonctionner dans toutes les régions par défaut, ce qui permet à l'utilisateur root et aux identités IAM disposant des autorisations appropriées d'accéder aux AWS services de ces régions à l'aide de leurs informations d'identification existantes. AWS Les régions opt-in sont désactivées par défaut, et les données et informations d'identification IAM ne sont pas initialement disponibles dans ces régions, ce qui empêche l'accès aux AWS services de cette région. Lorsque vous choisissez d'activer une région optionnelle, vos données IAM et AWS vos informations d'identification sont propagées à cette région. Une fois la propagation terminée et la région opt-in activée, l'utilisateur root et les identités IAM peuvent accéder aux AWS services de la région opt-in nouvellement activée en utilisant les mêmes informations d'identification IAM que celles utilisées dans les régions par défaut.
Lorsque vous désactivez une région optionnelle, vos informations d'identification IAM sont désactivées et vous perdez l'accès IAM aux ressources de cette région optionnelle. La désactivation d'une région optionnelle ne supprime pas les ressources de cette région et les frais liés aux ressources (le cas échéant) dans cette région optionnelle désactivée continuent de s'accumuler au taux standard.
Important
La désactivation d'une région désactive l'accès IAM aux ressources de la région. Cela ne supprime pas les ressources en question, qui continuent de générer des frais. Supprimez toutes les ressources restantes avant de désactiver une région.
AWS regroupe les régions en partitions. Chaque région se trouve dans exactement une partition, et chaque partition possède une ou plusieurs régions. Les partitions possèdent des instances indépendantes de Gestion des identités et des accès AWS (IAM) et fournissent une limite stricte entre les régions des différentes partitions. AWS Les régions commerciales se trouvent dans la aws partition, les régions de Chine sont dans la aws-cn partition et AWS GovCloud (US) les régions sont dans la aws-us-gov partition. En fonction de la partition sur laquelle vous avez créé votre Compte AWS, vous pouvez l'utiliser Régions AWS au sein de cette partition.
-
Un compte en
awspartition vous permet d'accéder à plusieurs régions de la partition commerciale afin que vous puissiez lancer AWS des ressources dans les emplacements qui répondent à vos besoins. Par exemple, vous souhaiterez peut-être lancer des instances Amazon EC2 en Europe pour vous rapprocher de vos clients européens ou pour répondre à des exigences légales. -
Un compte en
aws-us-govpartition vous permet d'accéder à la AWS GovCloud (US-West) Région et à la AWS GovCloud (US-East) Région. Pour de plus amples informations, veuillez consulter AWS GovCloud (US). -
Un compte en
aws-cnpartition vous permet d'accéder aux régions de Pékin et du Ningxia uniquement. Pour plus d’informations, veuillez consulter Amazon Web Services en Chine.
Rubriques
Référence de disponibilité régionale
Les tableaux suivants présentent une liste Régions AWS par type de disponibilité. Les régions par défaut sont activées automatiquement et ne peuvent pas être désactivées, tandis que les régions facultatives doivent être activées manuellement avant de pouvoir les utiliser :
Pour une liste des noms de régions et de leurs codes correspondants, voir Points de terminaison régionaux dans le Guide de référence AWS général. Pour une liste des AWS services pris en charge dans chaque région (sans points de terminaison), consultez la liste des services
Important
AWS recommande d'utiliser des points de terminaison régionaux AWS Security Token Service (AWS STS) au lieu du point de terminaison global pour réduire la latence. Les jetons de session provenant de AWS STS points de terminaison régionaux sont valides dans toutes les AWS régions. Si vous utilisez des AWS STS points de terminaison régionaux, aucune modification n'est nécessaire. Toutefois, les jetons de session provenant du point de AWS STS terminaison global (https://sts.amazonaws.com) ne sont valides Régions AWS que s'ils sont activés par défaut ou s'ils sont activés par défaut. Si vous avez l'intention d'activer une nouvelle région pour votre compte, vous pouvez soit utiliser des jetons de session provenant de AWS STS points de terminaison régionaux, soit activer le point de AWS STS terminaison global pour émettre des jetons de session valides pour tous Régions AWS. Les jetons de session valides dans toutes les régions sont plus volumineux. Si vous stockez des jetons de session, ces jetons plus volumineux peuvent affecter vos systèmes. Pour plus d'informations sur la façon dont les AWS STS points de terminaison fonctionnent avec AWS les régions, consultez la section Gestion AWS STS dans une AWS région.
Considérations à prendre en compte avant d’activer et de désactiver les régions
Avant d'activer ou de désactiver une région, il est important de prendre en compte les points suivants :
-
Vous pouvez utiliser toutes les régions de destination dans une zone géographique d'inférence interrégionale, quel que soit leur Region-opt statut. Certains services d'IA AWS générative, notamment Amazon Bedrock (voir Augmenter le débit grâce à l'inférence interrégionale) et Amazon Q Developer (voir le Cross-region traitement dans Amazon Q Developer) utilisent l'inférence interrégionale. Si vous utilisez ces services, ils sélectionnent automatiquement les meilleures, Région AWS y compris les régions que vous n'avez pas activées pour les ressources et les données IAM, dans la zone géographique que vous avez choisie. Cela améliore l'expérience client en maximisant la disponibilité des calculs et des modèles disponibles.
-
Vous pouvez utiliser les autorisations IAM pour contrôler l'accès aux régions : Gestion des identités et des accès AWS (IAM) inclut quatre autorisations qui vous permettent de contrôler quels utilisateurs peuvent activer, désactiver, obtenir et répertorier les régions. Pour plus d'informations, voir AWS : Autorise l'activation et la désactivation Régions AWS dans le Guide de l'utilisateur IAM. Vous pouvez également utiliser la touche de
aws:RequestedRegioncondition pour contrôler l'accès Services AWS à un Région AWS. -
L'activation et la désactivation d'une région sont gratuites. L'activation ou la désactivation d'une région sont gratuites. Seules les ressources que vous créez dans la nouvelle région vous sont facturées.
-
EventBridge Intégration à Amazon : vous pouvez vous abonner aux notifications de mise à jour du statut par région dans. EventBridge Une EventBridge notification sera créée pour chaque changement de statut, permettant aux clients d'automatiser les flux de travail.
-
Region-opt État expressif : en raison de la nature asynchrone d' enabling/disabling une région d'adhésion, il existe quatre statuts potentiels pour une demande d'option de région :
-
ENABLING -
DISABLING -
ENABLED -
DISABLED
Vous ne pouvez pas annuler une inscription ou une désinscription lorsqu'elle est en cours
ENABLINGou nonDISABLING. Dans le cas contraire, unConflictExceptionsera lancé. Une demande d'option de région terminée (Enabled/Disabled) dépend de la fourniture des principaux services sous-jacents. AWS Il se peut que certains AWS services ne soient pas immédiatement utilisables malgré leur statutENABLED. -
Délais de traitement et limites des demandes
Lorsque vous activez ou désactivez des régions, tenez compte des limites de temps et de requêtes suivantes :
-
L'activation d'une région prend de quelques minutes à plusieurs heures dans certains cas. Lorsque vous activez une région, AWS effectue des actions pour préparer votre compte dans cette région, par exemple en distribuant vos ressources IAM à la région. Ce processus prend quelques minutes pour la plupart des comptes, mais peut parfois prendre plusieurs heures. Vous ne pouvez pas utiliser la région tant que ce processus n'est pas terminé.
-
La désactivation d'une région n'est pas toujours visible immédiatement : les services et les consoles peuvent être temporairement visibles après la désactivation d'une région. La désactivation d'une région peut prendre de quelques minutes à plusieurs heures pour prendre effet.
-
Un seul compte peut avoir 6 demandes d'option de région en cours à tout moment. Une demande équivaut à l'activation ou à la désactivation d'une région particulière pour un compte.
-
Les organisations peuvent avoir 50 demandes d'option de région ouvertes à un moment donné au sein d'une AWS organisation — Le compte de gestion peut à tout moment avoir 50 demandes ouvertes en attente de traitement pour son organisation. Une demande correspond à l'activation ou à la désactivation d'une région particulière pour un compte.
Activer ou désactiver une région pour les comptes autonomes
Pour mettre à jour les régions auxquelles vous Compte AWS avez accès, suivez les étapes de la procédure suivante. La Console de gestion AWS procédure suivante ne fonctionne toujours que dans le contexte autonome. Vous pouvez utiliser le Console de gestion AWS pour afficher ou mettre à jour uniquement les régions disponibles dans le compte que vous avez utilisé pour lancer l'opération.
Activer ou désactiver une région dans votre organisation
Pour mettre à jour les régions activées pour les comptes de vos membres AWS Organizations, suivez les étapes de la procédure suivante.
Note
Les politiques AWS Organizations gérées AWSOrganizationsFullAccess sont AWSOrganizationsReadOnlyAccess ou sont mises à jour pour autoriser l'accès aux API de gestion des AWS comptes afin que vous puissiez accéder aux données du compte depuis la AWS Organizations console. Pour consulter les politiques gérées mises à jour, voir Mises à jour des politiques AWS gérées des organisations.
Note
Avant de pouvoir effectuer ces opérations à partir du compte de gestion ou d'un compte d'administrateur délégué dans une organisation à utiliser avec les comptes des membres, vous devez :
-
Activez toutes les fonctionnalités de votre organisation pour gérer les paramètres de vos comptes membres. Cela permet à l'administrateur de contrôler les comptes des membres. Ce paramètre est défini par défaut lors de la création de votre organisation. Si votre organisation est configurée pour la facturation consolidée uniquement et que vous souhaitez activer toutes les fonctionnalités, consultez Activation de toutes les fonctionnalités dans votre organisation.
-
Activez un accès sécurisé pour le service de gestion des AWS comptes. Pour configurer cela, consultezActivez un accès sécurisé pour AWS Gestion du compte.