如何启用新的 AWS 区域
在进入技术步骤之前,了解 AWS 区域分为两类非常重要:默认区域和选择加入区域。可用的 AWS 区域,如美国东部(弗吉尼亚北部)、欧洲(爱尔兰)或亚太地区(悉尼)(在 2019 年 3 月 20 日之前推出),默认对所有 AWS 账户启用。然而,其他区域如亚太地区(新西兰)或墨西哥(中部),与其他几个较新的 AWS 区域(在 2019 年 3 月 20 日之后推出)一样,是选择加入区域。这意味着您需要为 AWS 账户明确启用它,然后才能开始部署资源。此选择加入要求是 AWS 帮助客户更好地控制其地理扩展并遵守特定数据主权要求的策略的一部分。
现在让我们探索如何启用这些选择加入区域...
最佳实践注意事项
虽然启用区域很简单,但请借此机会规划您的区域策略。考虑您将首先部署哪些工作负载,以及如果您使用多个 AWS 区域,如何跨区域组织资源。请记住,这只是 AWS 之旅的第一步。一旦区域启用,您就可以继续设置网络、安全和其他基础服务。
为帮助您取得成功,我们建议在跨组织启用新区域之前考虑以下事项:
- 哪些组织单位 (OU) 需要访问新区域
- 对现有 SCP 和权限边界的影响
- 标签策略和成本分配所需的更改
- 合规和安全策略所需的修改
如果您使用 Control Tower 环境,在添加区域之前请检查:
- 可能需要复制的当前控制配置
- 可能受影响的现有生命周期事件
- 需要扩展的自定义控制和自动化
- 应适用于新区域的资源共享配置
- 需要复制的网络配置