Condivisione delle risorse regionali rispetto alle risorse globali - AWS Resource Access Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Condivisione delle risorse regionali rispetto alle risorse globali

Questo argomento illustra le differenze nel modo in cui AWS Resource Access Manager (AWS RAM) funziona con le risorse regionali e globali.

Le risorse sono regionali o globali. Puoi utilizzare il quarto campo in Amazon Resource Name (ARN) per identificare se una risorsa è regionale o globale. Le risorse regionali mostrano ilRegione AWS. Se è vuota, la risorsa è globale.

Quali sono le differenze tra risorse regionali e globali?

Risorse regionali

La maggior parte delle risorse con cui puoi condividere AWS RAM sono regionali. Li crei in una determinata Regione AWS regione e quindi esistono in quella regione. Per visualizzare o interagire con queste risorse, devi indirizzare le tue operazioni verso quella regione. Ad esempio, per creare un'istanza Amazon Elastic Compute Cloud (Amazon EC2) conAWS Management Console, scegli Regione AWS quella in cui desideri creare l'istanza. Se usi AWS Command Line Interface (AWS CLI) per creare l'istanza, includi il --region parametro. Gli AWS SDK hanno ciascuno il proprio meccanismo equivalente per specificare la regione utilizzata dall'operazione.

Esistono diversi motivi per utilizzare le risorse regionali. Una buona ragione è assicurarsi che le risorse e gli endpoint di servizio utilizzati per accedervi siano il più vicino possibile al cliente. Questo migliora le prestazioni riducendo al minimo la latenza. Un altro motivo è fornire un limite di isolamento. Ciò consente di creare copie indipendenti di risorse in più regioni per distribuire il carico e migliorare la scalabilità. Allo stesso tempo, isola le risorse l'una dall'altra per migliorare la disponibilità.

Se si specifica un valore diverso Regione AWS nella console o in un AWS CLI comando, non è più possibile visualizzare o interagire con le risorse visualizzate nella regione precedente.

Quando esamini l'Amazon Resource Name (ARN) per una risorsa regionale, la regione che contiene la risorsa viene specificata come quarto campo nell'ARN. Ad esempio, un'istanza Amazon EC2 è una risorsa regionale. Tali risorse hanno ARN simili all'esempio seguente per un VPC esistente nella us-east-1 regione.

arn:aws:ec2:us-east-1:123456789012:instance/i-0a6f30921424d3eee
Risorse globali

Alcuni AWS servizi supportano risorse a cui è possibile accedere a livello globale, il che significa che è possibile utilizzare la risorsa da qualsiasi luogo. Non si specifica un Regione AWS nella console di un servizio globale. Per accedere a una risorsa globale, non è necessario specificare un --region parametro quando si utilizzano le operazioni del servizio AWS CLI e dell'AWSSDK.

Le risorse globali supportano i casi in cui è fondamentale che possa esistere solo un'istanza di una particolare risorsa alla volta. In tali scenari, la replica o la sincronizzazione tra copie in diverse regioni non è adeguata. La necessità di accedere a un unico endpoint globale, con il possibile aumento della latenza, è considerata accettabile per garantire che eventuali modifiche siano immediatamente visibili ai consumatori della risorsa. Ad esempio, quando crei una rete principale AWS Cloud WAN come risorsa globale, è coerente per tutti gli utenti. Si presenta come un'unica rete globale contigua in tutte le regioni.

L'Amazon Resource Name (ARN) per una risorsa globale non include una regione. Il quarto campo di tale ARN è vuoto, come il seguente esempio di ARN per una rete core Cloud WAN.

arn:aws:networkmanager::123456789012:core-network/core-network-0514d38fa6f796cea

Condivisioni di risorse e relative regioni

AWS RAMè un servizio regionale e una condivisione di risorse è regionale. Pertanto, una condivisione di risorse può contenere risorse provenienti dalla Regione AWS stessa condivisione di risorse e qualsiasi risorsa globale supportata. La regione in cui si crea la condivisione di risorse è la regione di origine della condivisione di risorse.

Importante

Attualmente, puoi creare condivisioni di risorse con risorse globali solo nella regione di origine designata degli Stati Uniti orientali (Virginia settentrionale),us-east-1. Sebbene sia possibile creare la condivisione di risorse solo in quella singola regione di origine, qualsiasi risorsa globale condivisa appare come risorsa globale standard se visualizzata nella console o nelle operazioni CLI e SDK di quel servizio. La restrizione alla regione di origine si applica solo alla condivisione di risorse, non alle risorse in essa contenute.

Per condividere una risorsa regionale creata nella us-west-2 regione, devi configurare la AWS RAM console per utilizzarla us-west-2 e crearla. Non puoi creare una condivisione di risorse che includa risorse regionali diverseRegioni AWS. Ciò significa che per condividere le risorse di entrambe us-west-2 le partieu-north-1, è necessario creare due diverse condivisioni di risorse. Non puoi combinare risorse di due regioni diverse in un'unica condivisione di risorse.

Per condividere una risorsa globale nella AWS RAM console, è necessario configurare la AWS RAM console per utilizzare la regione di origine designata, Stati Uniti orientali (Virginia settentrionale)us-east-1. Quindi, crea la condivisione di risorse nella regione di origine designata. Puoi combinare risorse globali in una condivisione di risorse solo con risorse della us-east-1 regione.

Anche se la risorsa globale è visualizzabile in una condivisione di AWS RAM risorse solo nella regione di origine designata, è comunque una risorsa globale dopo la condivisione. Puoi accedervi nella sezione condivisa Account AWS da qualsiasi regione dalla quale potevi accedervi nell'originaleAccount AWS.

Considerazioni
  • Per creare una condivisione di risorse nella AWS RAM console, è necessario utilizzare la regione che contiene le risorse che si desidera condividere. Se desideri includere una risorsa globale, devi utilizzare la regione di origine designata per creare la condivisione. Ad esempio, per condividere una rete principale AWS Cloud WAN, è necessario creare la condivisione di risorse nella us-east-1 regione.

  • Per visualizzare o modificare una condivisione di risorse nella AWS RAM console, è necessario utilizzare la regione che contiene la condivisione di risorse. Allo stesso modo, le operazioni AWS RAM AWS CLI e SDK consentono di interagire solo con le condivisioni di risorse che si trovano nella regione specificata nell'operazione. Per visualizzare o modificare le condivisioni di risorse che contengono risorse globali, è necessario utilizzare la regione di origine designata, Stati Uniti orientali (Virginia settentrionale). us-east-1

  • Per visualizzare una risorsa regionale nella AWS RAM console e includerla in una condivisione di risorse, è necessario utilizzare la regione che contiene la risorsa regionale.

  • Per visualizzare una risorsa globale nella AWS RAM console e includerla in una condivisione di risorse, è necessario utilizzare la regione di origine designata, Stati Uniti orientali (Virginia settentrionale). us-east-1

  • Puoi creare una condivisione di risorse con risorse regionali e globali solo nella regione di origine designata, Stati Uniti orientali (Virginia settentrionale). us-east-1