AWS IAM Identity Center passa a suportar opção multi-Region com um clique para novas instâncias de organização

O que mudou no IAM Identity Center

A AWS anunciou uma melhoria importante no IAM Identity Center: agora é possível habilitar o suporte multi-Region com apenas um clique ao criar uma nova instância de organização. Antes dessa mudança, o processo exigia várias etapas manuais — como criar uma chave KMS (Key Management Service) gerenciada pelo cliente, configurar políticas de chave e adicionar as Regiões uma a uma. Com a atualização, esse fluxo foi significativamente simplificado.

As três opções de configuração de instância

Ao criar uma nova instância do IAM Identity Center em Regiões compatíveis, a AWS agora oferece três opções de configuração:

  • Instância single-Region: configuração padrão, limitada a uma única Região.
  • Instância multi-Region: a opção de um clique. Ela cria automaticamente uma chave KMS multi-Region gerenciada pelo cliente na conta do usuário e replica a instância para uma Região adicional.
  • Instância customizada: permite configurar as definições de Região individualmente, incluindo a possibilidade de usar uma chave KMS gerenciada pelo cliente já existente na conta.

Por que isso importa: resiliência no acesso

O principal benefício da configuração multi-Region é a resiliência. Com essa opção habilitada, os colaboradores de uma organização continuam conseguindo acessar suas contas AWS mesmo que o IAM Identity Center enfrente alguma interrupção na Região primária. Ou seja, a continuidade do acesso a contas e aplicações fica muito mais garantida em cenários de falha regional.

Disponibilidade e custos

As opções de configuração de instância estão disponíveis em 17 Regiões AWS comerciais habilitadas por padrão para instâncias de organização do IAM Identity Center. Vale destacar que o próprio IAM Identity Center não tem custo adicional, mas as cobranças padrão do AWS KMS se aplicam à chave gerenciada pelo cliente criada pela opção multi-Region.

Como começar

Para quem quer explorar essa novidade, a AWS disponibiliza recursos de documentação para apoiar a jornada:

Fonte

AWS IAM Identity Center supports one-click multi-Region option for new organization instances (https://aws.amazon.com/about-aws/whats-new/2026/08/aws-iam-identity-center-supports-one-click-multi-region-option-new-organization-instances)

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *