AWS IAM Identity Centerが新しい組織インスタンスにワンクリックのマルチリージョンオプションをサポート
ID 5566
GUID af20bbf12146726156e9a00327c4cbbfce185549
発表日(JST)
要約生成日時(JST)
タイトル AWS IAM Identity Centerが新しい組織インスタンスにワンクリックのマルチリージョンオプションをサポート
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/08/aws-iam-identity-center-supports-one-click-multi-region-option-new-organization-instances
カテゴリ
  • aws-iam-identity-center
  • security-identity-and-compliance
要点
  • AWS IAM Identity Centerが新しい組織インスタンス作成時にワンクリックでマルチリージョンサポートを有効化可能に
  • 以前は複数のステップ(KMSキー作成、キーポリシー設定、手動リージョン追加)が必要だった
  • 3つのインスタンス構成オプション:シングルリージョン、マルチリージョン、カスタム
  • マルチリージョンオプションはカスタマーマネージドのマルチリージョンKMSキーを自動作成し、追加リージョンにインスタンスを複製
  • プライマリリージョンで障害が発生しても、ワークフォースはAWSアカウントへのアクセスを継続可能
  • 17のデフォルトで有効な商用AWSリージョンで利用可能
  • KMSキーには標準料金が適用されるが、IAM Identity Center自体は追加費用なし
アップデート内容要約

AWS IAM Identity Centerが、新しい組織インスタンス作成時にワンクリックでマルチリージョンサポートを有効化できるようになりました。従来は複数のステップが必要でしたが、新しいインスタンス構成オプション(シングルリージョン、マルチリージョン、カスタム)から選択するだけで、自動的にカスタマーマネージドのマルチリージョンKMSキーが作成され、追加リージョンにインスタンスが複製されます。

アップデート内容全文

AWS IAM Identity Centerは、新しい組織インスタンスを作成する際にマルチリージョンサポートを有効にすることがより簡単になりました。
以前は、マルチリージョンサポートを有効にするには、カスタマーマネージドKMSキーの作成、キーポリシーの設定、手動でのリージョン追加など、複数のステップが必要でした。
現在、サポートされているリージョンで新しいIAM Identity Centerインスタンスを作成するお客様は、ワンクリックでマルチリージョンを有効にできます。

新しい組織インスタンスを有効にする際、3つのインスタンス構成オプションから選択できます:シングルリージョンインスタンス、マルチリージョンインスタンス、またはカスタムインスタンスです。
マルチリージョンインスタンスオプションは、アカウントにカスタマーマネージドのマルチリージョンKMSキーを自動的に作成し、インスタンスを追加リージョンに複製します。
これにより、回復力のあるAWSアカウントおよびアプリケーションアクセスが可能になります。
プライマリリージョンでIAM Identity Centerに障害が発生した場合でも、ワークフォースは引き続きAWSアカウントにアクセスできます。

カスタムインスタンスオプションでは、既存のカスタマーマネージドKMSキーを使用する機能を含め、リージョン設定を個別に構成できます。

インスタンス構成オプションは、IAM Identity Centerの組織インスタンス向けに17のデフォルトで有効な商用AWSリージョンで利用可能です。
マルチリージョンインスタンスオプションで作成されたカスタマーマネージドキーには、標準のAWS KMS料金が適用されます。
IAM Identity Center自体は追加費用なしで提供されます。

関連サービス
  • AWS IAM Identity Center
  • AWS KMS
関連サービスの説明
  • AWS IAM Identity Centerは、複数のAWSアカウントやビジネスアプリケーションへのシングルサインオン(SSO)アクセスを一元管理するサービスです。組織内のユーザーが一度のログインで複数のAWSアカウントやアプリケーションにアクセスできるようにします。ユーザーの作成・管理、アクセス権限の割り当て、Active Directoryなど外部IDプロバイダーとの連携が可能です。追加費用なしで利用できます。
  • AWS KMS(Key Management Service)は、データの暗号化に使用する暗号化キーを作成・管理するためのサービスです。AWSの各種サービスやアプリケーションで使用するキーを安全に生成、保存、管理できます。カスタマーマネージドキーを使用すると、キーのローテーションやアクセスポリシーを自分で制御でき、マルチリージョンキーを使うと複数のリージョンで同じキーを利用できます。
関連URL