

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat replika baca dengan cara yang berbeda Wilayah AWS
<a name="USER_ReadRepl.XRgn"></a>

Dengan Amazon RDS, Anda dapat membuat replika baca di instans DB yang berbeda Wilayah AWS dari sumber.

![Cross-Region baca konfigurasi replika.](https://docs.aws.amazon.com/id_id/AmazonRDS/latest/UserGuide/images/read-replica-cross-region.png)


Anda membuat replika baca dengan cara yang berbeda Wilayah AWS untuk melakukan hal berikut:
+ Mengoptimalkan kemampuan pemulihan bencana Anda.
+ Skalakan operasi baca menjadi Wilayah AWS lebih dekat dengan pengguna Anda.
+ Buat lebih mudah untuk bermigrasi dari pusat data di satu pusat data Wilayah AWS ke pusat data lainnya Wilayah AWS.

Membuat replika baca di instance yang berbeda Wilayah AWS dari sumber mirip dengan membuat replika dalam hal yang sama Wilayah AWS. Anda dapat menggunakan Konsol Manajemen AWS, menjalankan [`create-db-instance-read-replica`](https://docs.aws.amazon.com/cli/latest/reference/rds/create-db-instance-read-replica.html) perintah, atau memanggil operasi [`CreateDBInstanceReadReplica`](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_CreateDBInstanceReadReplica.html) API.

**catatan**  
Untuk membuat replika baca terenkripsi dalam instans DB sumber yang Wilayah AWS berbeda, instance DB sumber harus dienkripsi.

**Topics**
+ [Wilayah dan ketersediaan versi](#USER_ReadRepl.XRgn.RegionVersionAvailability)
+ [Membuat replika baca lintas Wilayah](#ReadRepl.XRgn)
+ [Cara Amazon RDS melakukan replikasi lintas Wilayah](#USER_ReadRepl.XRgn.Process)
+ [Cross-Region pertimbangan replikasi](#USER_ReadRepl.XRgn.Cnsdr)
+ [Cross-Region biaya replikasi](#USER_ReadRepl.XRgn.Costs)

## Wilayah dan ketersediaan versi
<a name="USER_ReadRepl.XRgn.RegionVersionAvailability"></a>

Ketersediaan dan dukungan fitur bervariasi di seluruh versi spesifik dari setiap mesin basis data, dan di seluruh Wilayah AWS. Untuk informasi selengkapnya tentang versi dan ketersediaan Wilayah dengan replikasi lintas Wilayah, lihat [Wilayah yang didukung dan mesin DB untuk replika baca lintas wilayah di Amazon RDS](Concepts.RDS_Fea_Regions_DB-eng.Feature.CrossRegionReadReplicas.md). 

## Membuat replika baca lintas Wilayah
<a name="ReadRepl.XRgn"></a>

Prosedur berikut menunjukkan cara membuat replika baca dari sumber Db2, MariaDB, Microsoft SQL Server, MySQL, Oracle, atau instance PostgreSQL DB di yang berbeda. Wilayah AWS

### Konsol
<a name="USER_ReadRepl.XRgn.CON"></a>

Anda dapat membuat replika baca di seber Wilayah AWS ang menggunakan Konsol Manajemen AWS.

**Untuk membuat replika baca di seluruh Wilayah AWS dengan konsol**

1.  Masuk ke Konsol Manajemen AWS dan buka konsol Amazon RDS di [ https://console.aws.amazon.com/rds/](https://console.aws.amazon.com/rds/).

1. Di panel navigasi, pilih **Basis data**.

1. Pilih Db2, MariaDB, Microsoft SQL Server, MySQL, Oracle, atau instans DB PostgreSQL yang ingin Anda gunakan sebagai sumber untuk replika baca.

1. Untuk **Tindakan**, pilih **Buat replika baca**.

1. Untuk **Pengidentifikasi instans DB**, masukkan nama replika baca.

1. Pilih **Wilayah Tujuan**.

1. Pilih spesifikasi instans yang ingin Anda gunakan. Kami menyarankan Anda menggunakan kelas dan jenis penyimpanan instans DB yang sama atau lebih besar untuk replika baca.

1. Untuk membuat replika baca terenkripsi di yang lain Wilayah AWS:

   1. Pilih **Aktifkan enkripsi**.

   1. Untuk **AWS KMS key**, pilih pengidentifikasi AWS KMS key kunci KMS di Wilayah AWS tujuan.
**catatan**  
 Untuk membuat replika baca terenkripsi, instans DB sumber harus dienkripsi. Untuk mempelajari selengkapnya tentang cara mengenkripsi instans DB sumber, lihat [Mengenkripsi Amazon RDS sumber daya](Overview.Encryption.md).

1. Pilih opsi lainnya, seperti penskalaan otomatis penyimpanan.

1. Pilih **Buat replika baca**.

### AWS CLI
<a name="USER_ReadRepl.XRgn.CLI"></a>

Untuk membuat replika baca dari sumber Db2, MariaDB, Microsoft SQL Server, MySQL, Oracle, atau instans DB PostgreSQL di yang berbeda Wilayah AWS, Anda dapat menggunakan perintah. [`create-db-instance-read-replica`](https://docs.aws.amazon.com/cli/latest/reference/rds/create-db-instance-read-replica.html) Dalam kasus ini, Anda menggunakan [`create-db-instance-read-replica`](https://docs.aws.amazon.com/cli/latest/reference/rds/create-db-instance-read-replica.html) dari Wilayah AWS tempat Anda ingin replika baca berada (Wilayah tujuan) dan menentukan Amazon Resource Name (ARN) untuk instans DB sumber. ARN secara unik mengidentifikasi sumber daya yang dibuat di Amazon Web Services.

Misalnya, jika instans DB sumber Anda berada di Wilayah AS Timur (Virginia Utara), ARN terlihat seperti contoh ini:

```
arn:aws:rds:us-east-1:123456789012:db:mydbinstance
```

Untuk informasi tentang ARN, lihat [Nama Sumber Daya Amazon (ARN) di Amazon RDS](USER_Tagging.ARN.md).

 Untuk membuat replika baca yang berbeda Wilayah AWS dari instance DB sumber, Anda dapat menggunakan AWS CLI [`create-db-instance-read-replica`](https://docs.aws.amazon.com/cli/latest/reference/rds/create-db-instance-read-replica.html) perintah dari tujuan Wilayah AWS. Parameter berikut diperlukan untuk membuat replika baca di Wilayah AWS lain:
+  `--region`— Tujuan Wilayah AWS di mana replika baca dibuat.
+  `--source-db-instance-identifier` – Pengidentifikasi instans DB untuk instans DB sumber. Pengidentifikasi ini harus dalam format ARN untuk Wilayah AWS sumber.
+  `--db-instance-identifier` – Pengidentifikasi replika baca di Wilayah AWS tujuan.

**Example replika baca lintas Wilayah**  
Kode berikut membuat replika baca di Wilayah AS Barat (Oregon) dari instans DB sumber di Wilayah AS Timur (Virginia Utara).  
Untuk Linux, macOS, atau Unix:  

```
aws rds create-db-instance-read-replica \
    --db-instance-identifier {{myreadreplica}} \
    --region {{us-west-2}} \
    --source-db-instance-identifier arn:aws:rds:{{us-east-1}}:{{123456789012}}:db:{{mydbinstance}}
```
Untuk Windows:  

```
aws rds create-db-instance-read-replica ^
    --db-instance-identifier {{myreadreplica}} ^
    --region {{us-west-2}} ^
    --source-db-instance-identifier arn:aws:rds:{{us-east-1}}:{{123456789012}}:db:{{mydbinstance}}
```

Parameter berikut juga diperlukan untuk membuat replika baca terenkripsi di Wilayah AWS lain:
+  `--kms-key-id`— Pen AWS KMS key gidentifikasi kunci KMS yang digunakan untuk mengenkripsi replika baca di tujuan Wilayah AWS.

**Example replika baca lintas Wilayah terenkripsi**  
Kode berikut membuat replika baca terenkripsi di Wilayah AS Barat (Oregon) dari instans DB sumber di Wilayah AS Timur (Virginia Utara).  
Untuk Linux, macOS, atau Unix:  

```
aws rds create-db-instance-read-replica \
    --db-instance-identifier {{myreadreplica}} \
    --region {{us-west-2}} \
    --source-db-instance-identifier arn:aws:rds:{{us-east-1}}:{{123456789012}}:db:{{mydbinstance}} \
    --kms-key-id {{my-us-west-2-key}}
```
Untuk Windows:  

```
aws rds create-db-instance-read-replica ^
    --db-instance-identifier {{myreadreplica}} ^
    --region {{us-west-2}} ^
    --source-db-instance-identifier arn:aws:rds:{{us-east-1}}:{{123456789012}}:db:{{mydbinstance}} ^
    --kms-key-id {{my-us-west-2-key}}
```

`--source-region`Opsi ini diperlukan saat Anda membuat replika baca terenkripsi antara Wil AWS GovCloud ayah (US-East) dan AWS GovCloud (US-West). Untuk `--source-region`, tentukan Wilayah AWS instans DB sumber.

Jika `--source-region` tidak ditentukan, tentukan nilai `--pre-signed-url`. *URL yang telah ditandatangani* adalah URL yang berisi permintaan bertanda tangan Signature Versi 4 untuk perintah `create-db-instance-read-replica` yang dipanggil di Wilayah AWS sumber. Untuk mempelajari selengkapnya tentang opsi `pre-signed-url`, lihat [create-db-instance-read-replica](https://docs.aws.amazon.com/cli/latest/reference/rds/create-db-instance-read-replica.html) dalam *Referensi Perintah AWS CLI *.

### API RDS
<a name="USER_ReadRepl.XRgn.API"></a>

Untuk membuat replika baca dari sumber Db2, MariaDB, MySQL, Microsoft SQL Server, Oracle, atau instans DB PostgreSQL yang berbeda Wilayah AWS, Anda dapat memanggil operasi Amazon RDS API. [ CreateDBInstanceReadReplica ](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_CreateDBInstanceReadReplica.html) Dalam hal ini, Anda memang [ CreateDBInstanceReadReplica ](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_CreateDBInstanceReadReplica.html) gil dari Wilayah AWS tempat yang Anda inginkan replika baca (Wilayah tujuan) dan menentukan Nama Sumber Daya Amazon (ARN) untuk instance DB sumber. ARN secara unik mengidentifikasi sumber daya yang dibuat di Amazon Web Services.

Untuk membuat replika baca terenkripsi di instans DB sumber yang Wilayah AWS berbeda, Anda dapat menggunakan [`CreateDBInstanceReadReplica`](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_CreateDBInstanceReadReplica.html) operasi Amazon RDS API dari tujuan Wilayah AWS. Untuk membuat replika baca terenkripsi di yang lain Wilayah AWS, Anda harus menentukan nilai untuk`PreSignedURL`. `PreSignedURL`harus berisi permintaan [`CreateDBInstanceReadReplica`](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_CreateDBInstanceReadReplica.html) operasi untuk memanggil sumber Wilayah AWS tempat replika baca dibuat. Untuk mempelajari lebih lanjut tentang `PreSignedUrl`, lihat [`CreateDBInstanceReadReplica`](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_CreateDBInstanceReadReplica.html).

Misalnya, jika instans DB sumber Anda berada di Wilayah AS Timur (Virginia Utara), ARN terlihat seperti yang berikut ini.

```
arn:aws:rds:us-east-1:123456789012:db:mydbinstance
```

Untuk informasi tentang ARN, lihat [Nama Sumber Daya Amazon (ARN) di Amazon RDS](USER_Tagging.ARN.md).

**Example**  

```
https://us-west-2.rds.amazonaws.com/
    ?Action=CreateDBInstanceReadReplica
    &KmsKeyId=my-us-east-1-key
    &PreSignedUrl=https%253A%252F%252Frds.us-west-2.amazonaws.com%252F
         %253FAction%253DCreateDBInstanceReadReplica
         %2526DestinationRegion%253Dus-east-1
         %2526KmsKeyId%253Dmy-us-east-1-key
         %2526SourceDBInstanceIdentifier%253Darn%25253Aaws%25253Ards%25253Aus-west-2%123456789012%25253Adb%25253Amydbinstance
         %2526SignatureMethod%253DHmacSHA256
         %2526SignatureVersion%253D4%2526SourceDBInstanceIdentifier%253Darn%25253Aaws%25253Ards%25253Aus-west-2%25253A123456789012%25253Ainstance%25253Amydbinstance
         %2526Version%253D2014-10-31
         %2526X-Amz-Algorithm%253DAWS4-HMAC-SHA256
         %2526X-Amz-Credential%253DAKIADQKE4SARGYLE%252F20161117%252Fus-west-2%252Frds%252Faws4_request
         %2526X-Amz-Date%253D20161117T215409Z
         %2526X-Amz-Expires%253D3600
         %2526X-Amz-SignedHeaders%253Dcontent-type%253Bhost%253Buser-agent%253Bx-amz-content-sha256%253Bx-amz-date
         %2526X-Amz-Signature%253D255a0f17b4e717d3b67fad163c3ec26573b882c03a65523522cf890a67fca613
    &DBInstanceIdentifier=myreadreplica
    &SourceDBInstanceIdentifier=&region-arn;rds:us-east-1:123456789012:db:mydbinstance
    &Version=2012-01-15						
    &SignatureVersion=2
    &SignatureMethod=HmacSHA256
    &Timestamp=2012-01-20T22%3A06%3A23.624Z
    &AWSAccessKeyId=<&AWS; Access Key ID>
    &Signature=<Signature>
```

## Cara Amazon RDS melakukan replikasi lintas Wilayah
<a name="USER_ReadRepl.XRgn.Process"></a>

Amazon RDS menggunakan proses berikut untuk membuat replika baca lintas Wilayah. Tergantung pada Wilayah AWS yang terlibat dan jumlah data dalam database, proses ini dapat memakan waktu berjam-jam untuk diselesaikan. Anda dapat menggunakan informasi ini untuk menentukan sejauh mana proses telah berjalan saat Anda membuat replika baca lintas Wilayah:

1. Amazon RDS mulai mengonfigurasi instans DB sumber sebagai sumber replikasi dan mengatur statusnya menjadi *memodifikasi*.

1. Amazon RDS mulai mengatur replika baca yang ditentukan di Wilayah AWS tujuan dan mengatur statusnya menjadi *membuat*.

1. Amazon RDS membuat snapshot DB otomatis dari instans DB sumber di Wilayah AWS sumber. Format nama snapshot DB adalah `rds:<InstanceID>-<timestamp>`, dengan `<InstanceID>` adalah pengidentifikasi instans sumber, dan `<timestamp>` adalah tanggal dan waktu penyalinan dimulai. Misalnya, `rds:mysourceinstance-2013-11-14-09-24` dibuat dari instans `mysourceinstance` pada `2013-11-14-09-24`. Selama pembuatan snapshot DB otomatis, status instans DB sumber tetap *memodifikasi*, status replika baca tetap *membuat*, dan status snapshot DB adalah *membuat*. Kolom progres pada halaman snapshot DB di konsol melaporkan seberapa jauh pembuatan snapshot DB telah berlangsung. Ketika snapshot DB selesai, status snapshot DB dan instans DB sumber diatur ke *tersedia*.

1. Amazon RDS memulai penyalinan snapshot lintas Wilayah untuk transfer data awal. Salinan snapshot tercantum sebagai snapshot otomatis di Wilayah AWS tujuan dengan status *membuat*. Salinan ini memiliki nama yang sama dengan snapshot DB sumber. Kolom progres tampilan snapshot DB menunjukkan sejauh mana progres penyalinan. Ketika penyalinan selesai, status salinan snapshot DB diatur ke *tersedia*.

1. Amazon RDS kemudian menggunakan snapshot DB yang disalin untuk pemuatan data awal pada replika baca. Selama fase ini, replika baca ada dalam daftar instans DB di Wilayah tujuan, dengan status *membuat*. Ketika pemuatan selesai, status replika baca diatur ke *tersedia*, dan salinan snapshot DB dihapus.

1. Saat replika baca mencapai status tersedia, Amazon RDS memulai dengan mereplikasi perubahan yang dibuat ke instans sumber sejak dimulainya operasi buat replika baca. Selama fase ini, waktu lag replikasi untuk replika baca lebih besar dari 0.

   Untuk informasi tentang waktu lag replikasi, lihat [Memantau replikasi baca](USER_ReadRepl.Monitoring.md).

## Cross-Region pertimbangan replikasi
<a name="USER_ReadRepl.XRgn.Cnsdr"></a>

Semua pertimbangan untuk melakukan replikasi dalam Wilayah AWS berlaku untuk replikasi lintas wilayah. Pertimbangan tambahan berikut berlaku saat mereplikasi di antara Wilayah AWS:
+ Instans DB sumber dapat memiliki replika baca lintas Wilayah di beberapa Wilayah AWS. Karena batasan jumlah entri daftar kontrol akses (ACL) untuk VPC sumber, RDS tidak dapat menjamin lebih dari lima instans DB replika baca lintas wilayah. 
+ Anda dapat membuat hingga 20 permintaan replika baca lintas wilayah secara bersamaan ke satu tujuan Wilayah AWS per akun. Anda harus menunggu permintaan ini selesai sebelum mengirimkan permintaan replika baca Create Cross-region tambahan ke tujuan Wilayah AWS yang sama.
+ Anda dapat mereplikasi antara US-East Wilayah GovCloud GovCloud (US-West) dan (), tetapi tidak masuk atau keluar dari GovCloud (AS).
+ Untuk mesin RDS berikut, Anda dapat membuat replika baca Amazon RDS lintas wilayah dari instans Amazon RDS DB sumber hanya jika itu bukan replika baca instans DB Amazon RDS lain:
  + RDS for Db2
  + RDS for SQL Server
  + RDS for Oracle
  + RDS untuk versi PostgreSQL lebih rendah dari 14.1

  Batasan ini tidak berlaku untuk instans DB yang menjalankan RDS untuk PostgreSQL versi 14.1 dan lebih tinggi, RDS untuk MariaDB, dan RDS untuk MySQL.
+ Anda dapat mengharapkan untuk melihat tingkat waktu jeda yang lebih tinggi untuk replika baca apa pun yang berbeda Wilayah AWS dari instance sumber. Waktu lag ini berasal dari saluran jaringan yang lebih panjang antar-pusat data regional.
+ Untuk replika baca lintas Wilayah, setiap perintah buat replika baca yang menentukan parameter `--db-subnet-group-name` harus menentukan grup subnet DB dari VPC yang sama.
+ Dalam kebanyakan kasus, replika baca menggunakan grup parameter DB dan grup opsi DB default untuk mesin DB yang ditentukan.

  Untuk mesin DB Db2, Anda harus menentukan grup parameter kustom untuk replika. Untuk replika yang menggunakan model BYOL, grup parameter kustom ini harus menyertakan dan. IBM Site ID IBM Customer ID Anda dapat menentukan grup parameter kustom ini untuk replika dengan menggunakan Konsol Manajemen AWS, the AWS CLI, atau RDS API. Untuk informasi selengkapnya, lihat [IBM ID untuk membawa lisensi Anda sendiri (BYOL) untuk Db2](db2-licensing.md#db2-prereqs-ibm-info). 

  Untuk mesin MySQL dan Oracle DB, Anda dapat menentukan grup parameter kustom untuk replika baca dalam `--db-parameter-group-name` opsi AWS CLI perintah [ create- ](https://docs.aws.amazon.com/cli/latest/reference/rds/create-db-instance-read-replica.html) db-instance-read-replica. Anda tidak dapat menentukan grup parameter kustom saat menggunakan Konsol Manajemen AWS.
+ Replika baca menggunakan grup keamanan default.
+ Untuk instans DB Db2, MariaDB, Microsoft SQL Server, MySQL, dan Oracle DB, ketika instance DB sumber untuk replika baca lintas wilayah dihapus, replika baca dipromosikan.
+ Untuk instans DB PostgreSQL, ketika instans DB sumber untuk replika baca lintas Wilayah dihapus, status replikasi replika baca diatur ke `terminated`. Replika baca tidak dipromosikan.

  Anda harus mempromosikan replika baca secara manual atau menghapusnya.

### Meminta replika baca lintas Wilayah
<a name="ReadRepl.XRgn.Policy"></a>

Untuk berkomunikasi dengan Wilayah sumber untuk meminta pembuatan replika baca lintas Wilayah, pemohon (peran IAM atau pengguna IAM) harus memiliki akses ke instans DB sumber dan Wilayah sumber.

Kondisi tertentu dalam kebijakan IAM pemohon dapat menyebabkan permintaan ini gagal. Contoh berikut berasumsi bahwa instans DB sumber berada di AS Timur (Ohio) dan replika baca dibuat di AS Timur (Virginia Utara). Contoh ini menunjukkan kondisi dalam kebijakan IAM pemohon yang menyebabkan permintaan gagal:
+ Kebijakan pemohon memiliki kondisi untuk `aws:RequestedRegion`.

  ```
  ...
  "Effect": "Allow",
  "Action": "rds:CreateDBInstanceReadReplica",
  "Resource": "*",
  "Condition": {
      "StringEquals": {
          "aws:RequestedRegion": "us-east-1"
      }
  }
  ```

  Permintaan gagal karena kebijakan tidak mengizinkan akses ke Wilayah sumber. Agar permintaan berhasil, tentukan Wilayah sumber dan tujuan.

  ```
  ...
  "Effect": "Allow",
  "Action": "rds:CreateDBInstanceReadReplica",
  "Resource": "*",
  "Condition": {
      "StringEquals": {
          "aws:RequestedRegion": [
              "us-east-1",
              "us-east-2"
          ]
      }
  }
  ```
+ Kebijakan milik pemohon tidak mengizinkan akses ke instans DB sumber.

  ```
  ...
  "Effect": "Allow",
  "Action": "rds:CreateDBInstanceReadReplica",
  "Resource": "arn:aws:rds:us-east-1:123456789012:db:myreadreplica"
  ...
  ```

  Agar permintaan berhasil, tentukan instans sumber dan replikanya.

  ```
  ...
  "Effect": "Allow",
  "Action": "rds:CreateDBInstanceReadReplica",
  "Resource": [
      "arn:aws:rds:us-east-1:123456789012:db:myreadreplica",
      "arn:aws:rds:us-east-2:123456789012:db:mydbinstance"
  ]
  ...
  ```
+ Kebijakan milik pemohon menolak `aws:ViaAWSService`.

  ```
  ...
  "Effect": "Allow",
  "Action": "rds:CreateDBInstanceReadReplica",
  "Resource": "*",
  "Condition": {
      "Bool": {"aws:ViaAWSService": "false"}
  }
  ```

  Komunikasi dengan Wilayah sumber dibuat oleh RDS atas nama pemohon. Untuk permintaan yang berhasil, jangan tolak panggilan yang dibuat oleh layanan AWS .
+ Kebijakan pemohon memiliki kondisi untuk `aws:SourceVpc` atau `aws:SourceVpce`.

  Permintaan ini mungkin gagal karena ketika RDS membuat panggilan ke Wilayah jarak jauh, panggilan tersebut bukan dari VPC yang ditentukan atau titik akhir VPC.

Jika Anda perlu menggunakan salah satu kondisi sebelumnya yang akan menyebabkan permintaan gagal, Anda dapat menyertakan pernyataan kedua dengan `aws:CalledVia` dalam kebijakan Anda untuk membuat permintaan berhasil. Misalnya, Anda dapat menggunakan `aws:CalledVia` dengan `aws:SourceVpce` seperti yang ditunjukkan di sini:

```
...
"Effect": "Allow",
"Action": "rds:CreateDBInstanceReadReplica",
"Resource": "*",
"Condition": {
    "Condition" : { 
        "ForAnyValue:StringEquals" : {
          "aws:SourceVpce": "vpce-1a2b3c4d"
        }
     }
},
{
    "Effect": "Allow",
    "Action": [
        "rds:CreateDBInstanceReadReplica"
    ],
    "Resource": "*",
    "Condition": {
        "ForAnyValue:StringEquals": {
            "aws:CalledVia": [
                "rds.amazonaws.com"
            ]
        }
    }
}
```

Untuk informasi selengkapnya, lihat [Kebijakan dan izin di IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) dalam *Panduan Pengguna IAM*.

### Mengotorisasi replika baca
<a name="ReadRepl.XRgn.Auth"></a>

Setelah permintaan pembuatan replika baca DB lintas Wilayah menampilkan `success`, RDS memulai pembuatan replika di latar belakang. Otorisasi agar RDS dapat mengakses instans DB sumber telah dibuat. Otorisasi ini menghubungkan instans DB sumber ke replika baca, dan mengizinkan RDS untuk menyalin hanya ke replika baca yang ditentukan.

 Otorisasi ini diverifikasi oleh RDS menggunakan izin `rds:CrossRegionCommunication` dalam peran IAM terkait layanan. Jika replika sudah diotorisasi, RDS berkomunikasi dengan Wilayah sumber dan menyelesaikan pembuatan replika.

 RDS tidak memiliki akses ke instans DB yang tidak diotorisasi sebelumnya oleh permintaan `CreateDBInstanceReadReplica`. Otorisasi dicabut saat pembuatan replika baca selesai.

 RDS menggunakan peran terkait layanan untuk memverifikasi otorisasi di Wilayah sumber. Jika Anda menghapus peran terkait layanan selama proses pembuatan replika, maka pembuatan tersebut gagal.

Untuk informasi selengkapnya, lihat [Menggunakan peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) dalam *Panduan Pengguna IAM*.

### Penggunaan AWS Security Token Service credentials
<a name="ReadRepl.XRgn.assumeRole"></a>

Token sesi dari titik akhir global AWS Security Token Service (AWS STS) hanya valid jika Wilayah AWS diaktifkan secara default (Wilayah komersial). Jika Anda menggunakan kredenSIAL dari operasi `assumeRole` API di AWS STS, gunakan titik akhir regional jika Wilayah sumber adalah Wilayah opt-in. Jika tidak, permintaan akan gagal. Hal ini terjadi karena kredensi Anda harus valid di kedua Wilayah, yang berlaku untuk Wilayah pilihan hanya jika titik akhir regional AWS STS digunakan.

Untuk menggunakan titik akhir global, pastikan bahwa titik akhir tersebut diaktifkan untuk kedua Wilayah dalam operasi. Setel titik akhir global ke `Valid in all Wilayah AWS` dalam pengaturan AWS STS akun.

 Aturan yang sama berlaku untuk kredensial dalam parameter URL yang telah ditandatangani sebelumnya.

Untuk informasi selengkapnya, lihat AWS STS M [ engelola Wilayah AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_enable-regions.html) di dalam Panduan * * Pengguna IAM.

## Cross-Region biaya replikasi
<a name="USER_ReadRepl.XRgn.Costs"></a>

Data yang ditransfer untuk replikasi lintas Wilayah akan menimbulkan biaya transfer data Amazon RDS. Tindakan replikasi lintas Wilayah ini menimbulkan biaya untuk data yang ditransfer keluar dari Wilayah AWS sumber:
+ Saat Anda membuat replika baca, Amazon RDS mengambil snapshot dari instans sumber dan mentransfer snapshot tersebut ke Wilayah AWS replika baca.
+ Untuk setiap modifikasi data yang dibuat dalam database sumber, Amazon RDS mentransfer data dari sumber Wilayah AWS ke replika Wilayah AWS yang dibaca.

Untuk informasi selengkapnya tentang biaya transfer data, lihat [Harga Amazon RDS](https://aws.amazon.com/rds/pricing/).

Untuk instans MySQL dan MariaDB, Anda dapat mengurangi biaya transfer data dengan mengurangi jumlah replika baca lintas Wilayah yang Anda buat. Misalnya, Anda memiliki instance DB sumber dalam satu Wilayah AWS dan ingin memiliki tiga replika baca di yang lain Wilayah AWS. Dalam kasus ini, Anda perlu membuat hanya satu replika baca dari instans DB sumber. Anda membuat dua replika lainnya dari replika baca pertama, bukan instans DB sumber.

Misalnya, jika Anda memilik `source-instance-1` inya Wilayah AWS, Anda dapat melakukan hal berikut:
+ Buat `read-replica-1` di yang baru Wilayah AWS, tent `source-instance-1` ukan sebagai sumber.
+ Buat `read-replica-2` dari `read-replica-1`.
+ Buat `read-replica-3` dari `read-replica-1`.

Dalam contoh ini, Anda hanya dikenai biaya untuk data yang ditransfer dari `source-instance-1` ke `read-replica-1`. Anda tidak dikenai biaya untuk data yang ditransfer dari `read-replica-1` ke dua replika lainnya karena semuanya berada di Wilayah AWS yang sama. Jika Anda membuat ketiga replika langsung dari `source-instance-1` replika lain Wilayah AWS, Anda akan dikenakan biaya untuk transfer data ke ketiga replika.