All Products
Search
Document Center

Key Management Service:Mengelola sinkronisasi resource cross-region

Last Updated:Jun 10, 2026

Setelah mengonfigurasi sinkronisasi resource cross-region untuk instans primary KMS, Anda dapat melihat resource yang telah disinkronkan, memperbarui resource yang akan disinkronkan, serta menambah atau menghapus instans replika. Hal ini membantu menjaga konsistensi manajemen kunci dan rahasia di berbagai wilayah untuk keperluan disaster recovery dan kepatuhan terhadap regulasi data.

Lihat resource yang disinkronkan dari instans primary

  1. Masuk ke Konsol Key Management Service. Di bilah navigasi atas, pilih wilayah. Di panel navigasi kiri, pilih Security Operations > Disaster Recovery > Cross-region Synchronization.

  2. Temukan instans primary yang dituju, lalu klik Manage pada kolom Actions.

  3. Lihat resource yang disinkronkan:

    1. Di halaman detail, klik tab Replica Instance. Temukan instans replika yang dituju, lalu klik View Synchronized Resources pada kolom Actions.

    2. Di panel View Synchronized Resources, filter berdasarkan Resource Type. Opsi yang tersedia adalah Key dan Secret.

  4. Di tab Key Sync Resources pada halaman detail, lihat informasi sinkronisasi untuk kunci dari instans primary, termasuk Resource ID (ID kunci), Replica Instance ID, Synchronization Status, dan Failure Cause.

  5. Di tab Secret Sync Resources pada halaman detail, lihat informasi sinkronisasi untuk rahasia dari instans primary, termasuk Resource ID (nama rahasia), Replica Instance ID, Synchronization Status, dan Failure Cause. Filter berdasarkan Replica Instance ID.

Perbarui resource sinkronisasi

Anda dapat menambahkan resource ke tugas sinkronisasi yang sudah ada. Namun, Anda tidak dapat menghapus resource yang sedang dalam proses sinkronisasi.

  1. Buka halaman detail instans primary. Di tab Replica Instance, klik Update Synchronization Resources untuk mengubah resource yang akan disinkronkan.

  2. Di panel pembaruan, pada bagian Key Sync Type dan Secret Sync Type, pilih kunci atau rahasia yang akan disinkronkan, lalu klik Next.

    Catatan

    Hanya penambahan resource sinkronisasi yang didukung. Resource yang telah dipilih secara manual untuk sinkronisasi tidak dapat dihapus.

  3. Pada langkah Confirm Configurations, tinjau informasi konfigurasi, lalu klik OK.

Tambahkan instans replika baru

  1. Buka halaman detail instans primary. Di tab Replica Instance, klik Add Replica Instance.

  2. Pilih instans replika dan konfigurasikan Synchronize Resources. Untuk informasi selengkapnya, lihat Synchronize resources across KMS instances.

Putuskan asosiasi instans replika

Peringatan

Setelah diputuskan, asosiasi tidak dapat dipulihkan, dan Anda tidak dapat membuat kunci atau rahasia baru di instans replika. Lakukan dengan hati-hati.

  1. Buka halaman detail instans primary. Di tab Replica Instance, klik Remove Replica Instance pada kolom Actions dari instans replika yang dituju.

  2. Di kotak dialog Remove Replica Instance, klik OK.