Live:CloudOps Webinars & Hands-on Workshops ·Register ↗
Skip to main content

புதிய AWS Region ஐ எவ்வாறு செயல்படுத்துவது

தொழில்நுட்ப படிகளுக்குச் செல்வதற்கு முன், AWS regions இரண்டு வகைகளாக பிரிக்கப்படுகின்றன என்பதைப் புரிந்துகொள்வது முக்கியம்: Default Regions மற்றும் Opt-in Regions. US East (N. Virginia), Europe (Ireland) அல்லது Asia Pacific (Sydney) போன்ற கிடைக்கும் AWS regions (மார்ச் 20, 2019 க்கு முன் அறிமுகப்படுத்தப்பட்டவை) அனைத்து AWS கணக்குகளுக்கும் இயல்பாக செயல்படுத்தப்படுகின்றன. ஆனால், Asia Pacific (New Zealand) அல்லது Mexico (Central) போன்ற (மார்ச் 20, 2019 க்குப் பிறகு அறிமுகப்படுத்தப்பட்ட) பல புதிய AWS regions Opt-in Regions ஆகும். இதன் பொருள், ஆதாரங்களை டிப்ளாய் செய்யத் தொடங்குவதற்கு முன் உங்கள் AWS கணக்கு(கள்) க்கு அதை வெளிப்படையாக செயல்படுத்த வேண்டும். இந்த opt-in தேவை வாடிக்கையாளர்கள் தங்கள் புவியியல் விரிவாக்கத்தின் மீது சிறந்த கட்டுப்பாட்டை பராமரிக்கவும் குறிப்பிட்ட தரவு இறையாண்மை தேவைகளுக்கு இணங்கவும் உதவும் AWS இன் உத்தியின் பகுதியாகும்.

இந்த Opt-in regions களை எவ்வாறு செயல்படுத்துவது என்பதை ஆராய்வோம்...

சிறந்த நடைமுறை பரிசீலனைகள்

Region ஐ செயல்படுத்துவது எளிமையானாலும், உங்கள் பிராந்திய உத்தியைத் திட்டமிட இந்த வாய்ப்பைப் பயன்படுத்திக் கொள்ளுங்கள். பல AWS regions ஐப் பயன்படுத்தினால், எந்த workloads ஐ முதலில் டிப்ளாய் செய்வீர்கள் மற்றும் regions முழுவதும் உங்கள் ஆதாரங்களை எவ்வாறு ஒழுங்கமைப்பீர்கள் என்பதைக் கருத்தில் கொள்ளுங்கள். இது உங்கள் AWS பயணத்தின் முதல் படி மட்டுமே என்பதை நினைவில் கொள்ளுங்கள். Region செயல்படுத்தப்பட்டவுடன், உங்கள் நெட்வொர்க்கிங், பாதுகாப்பு மற்றும் பிற அடித்தள சேவைகளை அமைப்பதைத் தொடரலாம்.

வெற்றிக்கு உதவ, உங்கள் நிறுவனம் முழுவதும் புதிய Region ஐ செயல்படுத்துவதற்கு முன் பின்வருவனவற்றைக் கருத்தில் கொள்ள பரிந்துரைக்கிறோம்:

  • எந்த organizational units (OUs) க்கு புதிய region க்கு அணுகல் தேவை
  • ஏற்கனவே உள்ள SCPs மற்றும் permission boundaries மீதான தாக்கம்
  • உங்கள் tagging strategy மற்றும் cost allocation க்கு தேவையான மாற்றங்கள்
  • compliance மற்றும் security policies க்கு தேவையான மாற்றங்கள்

Control Tower சூழலைப் பயன்படுத்தினால், region ஐ சேர்ப்பதற்கு முன் மதிப்பாய்வு செய்யுங்கள்:

  • நகலெடுக்க வேண்டிய தற்போதைய control configurations
  • பாதிக்கப்படக்கூடிய ஏற்கனவே உள்ள lifecycle events
  • விரிவுபடுத்த வேண்டிய தனிப்பயனாக்கப்பட்ட controls மற்றும் automation
  • புதிய region க்கு பொருந்த வேண்டிய resource sharing configurations
  • நகலெடுக்க வேண்டிய network configurations

ஒற்றை AWS கணக்கில் புதிய Region ஐ எவ்வாறு செயல்படுத்துவது

AWS பயணத்தைத் தொடங்கும் நிறுவனங்களுக்கு, ஒற்றை AWS கணக்கில் புதிய Region ஐ செயல்படுத்துவது நேரடியான செயல்முறையாகும். தொடங்குவதற்கான வழிமுறைகள்:

  1. முதலில், நிர்வாக அதிகாரங்கள் கொண்ட பயனர் கணக்குடன் உங்கள் AWS Management Console இல் உள்நுழையுங்கள். உள்நுழைந்தவுடன், மேல் வலது navigation bar இல் உங்கள் கணக்குப் பெயரைத் தேடி, கீழ்தோன்றல் மெனுவை வெளிப்படுத்த அதைக் கிளிக் செய்யுங்கள். இந்த மெனுவிலிருந்து "Account Settings" ஐத் தேர்ந்தெடுக்கவும்.
  2. Account Settings பக்கத்தில், "Regions" பிரிவைக் கண்டறியும் வரை கீழே உருட்டவும். உங்கள் கணக்கிற்கு கிடைக்கும் அனைத்து opt-in regions களையும் AWS இங்கே பட்டியலிடுகிறது. Regions பட்டியலில் நீங்கள் opt-in செய்ய விரும்பும் region ஐத் தேடுங்கள். அதற்கு அருகில், enable button அல்லது toggle ஐக் காண்பீர்கள்.
  3. Region ஐ செயல்படுத்த கிளிக் செய்து செயல்முறை முடிவடையும் வரை காத்திருங்கள். இது பொதுவாக சில நிமிடங்கள் மட்டுமே எடுக்கும், ஆனால் புதிய region இல் ஆதாரங்களை டிப்ளாய் செய்ய முயற்சிக்கும் முன் செயல்முறை முடிவடைய அனுமதிப்பது முக்கியம்.

AWS Organizations ஐப் பயன்படுத்தி புதிய AWS Regions ஐ செயல்படுத்துதல்

பல-கணக்கு AWS சூழலில் ஏற்கனவே செயல்படும் நிறுவனங்களுக்கு, புதிய region க்கு விரிவுபடுத்த சிந்தனைமிக்க மற்றும் முறையான அணுகுமுறை தேவை. பெரும்பாலான நிறுவப்பட்ட AWS வாடிக்கையாளர்கள் ஏற்கனவே governance, billing consolidation மற்றும் service control policies (SCPs) க்காக AWS Organizations ஐப் பயன்படுத்தி சிக்கலான கணக்கு கட்டமைப்புகளை உருவாக்கியுள்ளனர். இந்த வாடிக்கையாளர்கள் தங்கள் AWS estate முழுவதும் புதிய regions களை எவ்வாறு திறம்பட செயல்படுத்தலாம் என்பதை ஆராய்வோம்.

தொழில்நுட்ப செயல்படுத்தல் உங்கள் Organizations Management Account (முன்பு master account என அறியப்பட்டது) இல் தொடங்குகிறது. அனுபவமுள்ள AWS வாடிக்கையாளராக, உங்கள் நிறுவன கட்டமைப்பின் அடிப்படையாக செயல்படும் இந்த முக்கியமான கணக்கை நீங்கள் அறிவீர்கள்.

உங்கள் management account இல் region ஐ செயல்படுத்துவதன் மூலம் தொடங்குங்கள்:

  1. உங்கள் Organizations Management Account இல் உள்நுழையுங்கள்
  2. AWS Organizations சேவைக்கு செல்லுங்கள்
  3. AWS accounts பட்டியலிலிருந்து Management account ஐத் தேர்ந்தெடுக்கவும்
  4. Account Settings tab ஐ அணுகவும்
  5. Regions பட்டியலில் தேவையான region ஐக் கண்டறியுங்கள்
  6. Region ஐ செயல்படுத்தி முடிவடையும் வரை காத்திருங்கள்

Organization இல் ஒவ்வொரு member account க்கும், உங்கள் நிறுவன உத்தியின் அடிப்படையில் region ஐ முறையாக செயல்படுத்த வேண்டும். பல கணக்குகள் முழுவதும் இந்த செயல்முறையை தானியக்கமாக்க AWS CloudFormation StackSets அல்லது AWS CLI scripts ஐப் பயன்படுத்துவதைக் கருத்தில் கொள்ளுங்கள், குறிப்பாக டசின்கள் அல்லது நூற்றுக்கணக்கான கணக்குகளை நிர்வகிக்கும் போது.

உங்கள் Control Tower சூழலுக்கு புதிய Regions ஐச் சேர்த்தல்

தங்கள் பல-கணக்கு சூழலை நிர்வகிக்க AWS Control Tower ஐப் பயன்படுத்தும் நிறுவனங்களுக்கு, புதிய Regions ஐ செயல்படுத்த உங்கள் ஏற்கனவே உள்ள governance கட்டமைப்பை கருத்தில் கொள்ள வேண்டும். உங்கள் நிறுவனம் guardrails, compliance controls மற்றும் தானியங்கு கணக்கு வழங்கல் செயல்முறைகளை நிறுவுவதில் கணிசமான முயற்சியை முதலீடு செய்திருக்கலாம். Landing Zone புதுப்பிப்பு மிகவும் முக்கியமானது, ஏனெனில் இது அனைத்து Control Tower governance controls களும் புதிய region க்கு விரிவடைவதை உறுதி செய்கிறது. இது உள்ளடக்குவது:

  • Guardrails செயல்படுத்தல்
  • Compliance கண்காணிப்பு
  • Security controls
  • Resource sharing configurations

இந்த controls களை புதிய region க்கு எவ்வாறு விரிவுபடுத்துவது என்பதை ஆராய்வோம், உங்கள் Organizations Management Account இல் தொடங்கி:

  1. முதலில் Organizations நிலையில் region ஐ செயல்படுத்துங்கள்:
    1. AWS Organizations க்கு செல்லுங்கள்
    2. உங்கள் Management account ஐத் தேர்ந்தெடுக்கவும்
    3. Account Settings ஐ அணுகவும்
    4. Opt-in region ஐ செயல்படுத்தவும்
    5. முடிவடையும் வரை காத்திருக்கவும்
  2. பின்னர் Control Tower ஐ புதிய region க்கு விரிவுபடுத்துங்கள்:
    1. Control Tower console ஐ அணுகவும்
    2. Landing Zone settings க்கு செல்லுங்கள்
    3. "Modify settings" ஐத் தேர்ந்தெடுக்கவும்
    4. "Update Region Settings" க்கு முன்னேறுங்கள்
    5. தேவையான region(கள்) ஐத் தேர்ந்தெடுக்கவும்
    6. Update landing zone workflow ஐ முடிக்கவும்

Control Tower புதுப்பிப்பை முடித்த பிறகு, நீங்கள்:

  • புதுப்பிக்கப்பட்ட landing zone settings களைப் பொருத்த ஏற்கனவே உள்ள OUs களை மீண்டும் பதிவு செய்யுங்கள் அல்லது
  • Account Factory வழியாக ஏற்கனவே உள்ள கணக்குகளைப் புதுப்பிக்கவும்
  • புதிய region இல் guardrails சரியாக செயல்படுத்தப்பட்டுள்ளதை சரிபார்க்கவும்
  • CloudWatch alarms மற்றும் AWS Config rules செயல்படுவதை உறுதிப்படுத்தவும்
  • தொடர்புடைய customer managed SCPs (Service Control Policies) ஐ மதிப்பாய்வு செய்து புதுப்பிக்கவும்

Control Tower இல் வெற்றிகரமான region செயல்படுத்தலுக்கு பொறுமை தேவை என்பதை நினைவில் கொள்ளுங்கள் - அனைத்து தானியங்கி செயல்முறைகளும் முடிவடைய நேரம் அனுமதிக்கவும், workload டிப்ளாய்மென்ட்டுடன் தொடர்வதற்கு முன் ஒவ்வொரு படியையும் சரிபார்க்கவும். ஏற்கனவே உள்ள governance கட்டமைப்புகள் மீதான தாக்கத்தை மதிப்பீடு செய்யவும், workloads களை டிப்ளாய் செய்வதற்கு முன் அனைத்து தேவையான controls களும் இடத்தில் இருப்பதை உறுதிப்படுத்தவும் நேரம் எடுக்கவும்.

உங்கள் புதிய AWS Region ஐ செயல்படுத்திய பிறகு என்ன நடக்கும்

புதிய Region ஐ வெற்றிகரமாக செயல்படுத்துவது உங்கள் பிராந்திய விரிவாக்கப் பயணத்தின் தொடக்கம் மட்டுமே. Region உங்கள் AWS Management Console இன் region selector இல் தெரியும் போது, உங்கள் நிறுவனத்தின் governance மற்றும் security தரநிலைகளை பராமரிக்கும் அதே நேரத்தில் இந்த புதிய உள்கட்டமைப்பை எவ்வாறு பயன்படுத்துவது என்பது பற்றி மூலோபாயமாக சிந்திக்க வேண்டிய நேரம் இது. Cloudtrail logging அல்லது Cost and Usage reports போன்ற சில சேவைகள் புதிய region ஐ தானாகவே எடுத்துக்கொள்ளும்.

உங்கள் உடனடி கவனம் ஏற்கனவே உள்ள AWS உள்கட்டமைப்பு மற்றும் governance frameworks களை புதிய region க்கு விரிவுபடுத்துவதில் இருக்க வேண்டும். இந்த தலைப்பை எங்கள் "புதிய Region க்கு உங்கள் AWS Landing Zone ஐ விரிவுபடுத்துதல்" வழிகாட்டுதலில் நாங்கள் விவரிக்கிறோம்.

Region ஐ செயல்படுத்துவதற்கான தொழில்நுட்ப படிகள் நேரடியானதாக இருந்தாலும், உண்மையான மதிப்பு கவனமான திட்டமிடல், முறையான செயல்படுத்தல் மற்றும் முழுமையான சரிபார்ப்பிலிருந்து வருகிறது என்பதை நினைவில் கொள்ளுங்கள். automation, governance மற்றும் security இல் உங்கள் ஏற்கனவே உள்ள முதலீடுகள் உங்கள் புதிய region க்கு தடையின்றி விரிவடைய வேண்டும், உங்கள் முழு AWS footprint முழுவதும் நிலையான, பாதுகாப்பான மற்றும் இணக்கமான சூழலை உருவாக்க வேண்டும். அடுத்த பிரிவில் உங்கள் அடித்தளங்கள் மற்றும் governance ஐ விரிவுபடுத்துவது பற்றிய எங்கள் கூடுதல் வழிகாட்டுதலைப் பார்க்கவும்.