View a markdown version of this page

Offboard von AMS-Landingzone-Konten mit einem Konto - AMS-Benutzerhandbuch für Fortgeschrittene

Hinweis zum Ende des Supports: Am 30. Juni 2027 AWS wird der Support für AMS Advanced eingestellt. Nach dem 30. Juni 2027 können Sie nicht mehr auf die AMS Advanced-Konsole oder die AMS Advanced-Ressourcen zugreifen. Weitere Informationen finden Sie unter Ende des Supports für AMS Advanced.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Offboard von AMS-Landingzone-Konten mit einem Konto

AMS bietet innerhalb von 30 Tagen vor der Kündigung von AMS Unterstützung beim Offboarding an.

Beantragen Sie Unterstützung beim Aussteigen mindestens 7 Tage, bevor Sie diese benötigen. Unterstützung beim Aussteigen ist in den folgenden Formen verfügbar:

  • Übergabe der Kontrolle: AMS überträgt Ihnen die Kontokontrolle zurück. Nur die AMS-managed Infrastruktur wird entfernt; die Kundenressourcen bleiben intakt

  • Kündigung von Ressourcen aufgrund der Kontoschließung: Alle Ressourcen im Konto werden gelöscht — AMS-managed sowohl die Ressourcen als auch die vom Kunden erstellten. Es wird erwartet, dass Sie das Konto nach dem Offboarding schließen. AWS Beim Einreichen der Offboarding-Anfrage können Kunden AMS Folgendes verlangen:

    • Löschen oder behalten Sie die Datenobjekte (einschließlich Protokolle), die in Amazon S3 S3-Buckets gespeichert sind

    • Amazon Simple Storage Service (Amazon S3) -Buckets entfernen oder behalten

    • AWS Backup Wiederherstellungspunkte entfernen oder behalten

    Wichtig

    Alle anderen spezifischen Anfragen (vorbehaltlich der Plausibilität) müssen AMS vor der Initialisierung des Offboardings mitgeteilt werden.

    Optionale Voraussetzungen (falls erforderlich):

    Anmerkung

    Vor Ihrer Offboarding-Anfrage können Sie AMS um Unterstützung bei der Übertragung Ihrer Daten im vorhandenen Format AWS Snowball Edge oder über andere Medien, mit denen eine AWS Schnittstelle besteht, bitten.

    Zusätzlich zu den Datensicherungen kann AMS im Rahmen der Offboarding-Unterstützung die folgenden Kundendaten bereitstellen:

    • In Speicherdiensten gespeicherte Daten, einschließlich Protokollen

    • Customer-specific Typschemas ändern

    • CloudFormation Vorlagen für Change-Typ-Schemas

In der folgenden Tabelle ist aufgeführt, welche Ressourcen im Rahmen der einzelnen Offboarding-Optionen gelöscht oder beibehalten werden.

Ressource//Funktion

Kündigung der Ressource wegen Kontoschließung

Kontrolle Hand-Over

Voraussetzungen: Kontaktinformationen zum Konto

E-Mail und Telefon mit CSDM validieren (für MFA-Reset verwendet); Betriebs- und Sicherheitskontakte aktualisieren

E-Mail und Telefon mit CSDM validieren (für MFA-Reset verwendet); Betriebs- und Sicherheitskontakte aktualisieren

Voraussetzungen: Aufbewahrungsanfragen

Informieren Sie CSDM über alle Amazon S3 S3-Buckets oder AWS Backup Wiederherstellungspunkte, die aufbewahrt werden sollen

Bestätigen Sie mit CSDM, ob AWS CloudTrail Log-Buckets in jeder Region aufbewahrt werden sollen

Voraussetzungen: AD und Federation Planning

Nicht zutreffend — alles wurde gelöscht

Bestätigen Sie mit CA/CSDM: Neue AD-Benutzer benötigt? MAD behalten oder einer anderen Domain beitreten? AMS-Management-Hosts beibehalten? Benötigen Sie weitere AD-Ressourcen für den neuen Authentifizierungspfad?

AWS CloudFormation Stacks

Alles gelöscht (AMS und Kunde)

AMS-Stacks (ams-*, mc-*) wurden gelöscht; Kunden-Stacks wurden beibehalten

Amazon S3 S3-Buckets

Alle gelöscht (Aufbewahrung kann beantragt werden)

Nur Patch-Buckets wurden gelöscht

IAM-Rollen

Alles gelöscht

AMS-Rollen wurden gelöscht, andere wurden beibehalten

Active Directory

Gelöscht

AMS-Konten wurden entfernt; MAD wurde mit neuen Administratoranmeldedaten über Secrets Manager beibehalten

Backup-Tresore

Gelöscht (kann Aufbewahrung beantragen)

Beibehalten

Überwachung und Alarmierung

SNS, CloudWatch Protokolle, SSM-Dokumente wurden gelöscht

SNS- und SSM-Dokumente wurden entfernt; Protokolle werden aufbewahrt CloudWatch

Netzwerke () VPCs/Subnets

Gelöscht

Bewahrt — Ihnen übergeben

Kundenressourcen (EC2, Amazon RDS usw.)

Gelöscht

Keine Änderungen — Sie verwalten weiter

AD Trust und Federation

Gelöscht

Ihnen übergeben

AWS CloudTrail

Gelöscht

Bleibt aktiviert

Bestehende AMIs

Gelöscht

Beibehalten (future AMS-AMIs werden nicht gemeinsam genutzt)

Trend Micro/EPS

Gelöscht

Keine Änderungen (Deinstallation kann angefordert werden)

Falls die Offboarding-Aktivitäten nach der Kündigung von AMS nicht abgeschlossen sind, übergeben wir Ihnen die Kontoverwaltung, damit Sie alle ausstehenden Aktivitäten abschließen können.

In der folgenden Tabelle sind die AMS-Komponenten aufgeführt, die beim Offboarding entfernt wurden, die Auswirkungen der Entfernung und die von Ihnen zu ergreifenden Maßnahmen.

Funktion Was wurde entfernt Auswirkung Erforderliche Maßnahmen

Überwachung, Protokollierung, Alarmierung

AMS-Überwachung wurde entfernt

MMS (Managed Monitoring System) hat sich abgemeldet

CloudWatch Basiswarnungen für bestehende Ressourcen bleiben bestehen

GuardDuty und Macie: Das Eigentum geht wieder an Sie zurück

AMS hat weder Zugriff noch Einblick in Ihre Ressourcen und Umgebung.

Eventualverbindlichkeiten für entfernte und abgemeldete Dienste liegen in Ihrer Verantwortung.

Backup-Verwaltung

Die AMS Backup-Automatisierung wurde entfernt, obwohl der AWS Backup Dienst weiterhin genutzt werden kann. Backup-Tresore und Daten werden aufbewahrt, sofern keine Löschung angefordert wird.

AMS überwacht die Backup-Jobs nicht und führt bei Vorfällen keine Wiederherstellungsaktionen durch. Alarme und Warnmeldungen sind deaktiviert. Wenn Sie die IAM-Backup-Rolle und die KMS-Schlüssel löschen, sind Ihre AMS-Backups nicht mehr funktionsfähig.

AMS-Backup-Pläne müssen neu konfiguriert werden. Die gesamte Verantwortung für Überwachung und Problembehebung geht an Sie zurück.

AMS-Automatisierungen für das Servicemanagement

AMS-curated AWS SSM-Automatisierungsrunbooks, Amazon Simple Notification Service (SNS) und AWS Lambda-Funktionen sind nicht mehr verfügbar.

Kein AMS-Zugriff auf Ihre Konten. Sämtliche Automatisierungen sind deaktiviert.

Die gesamte Automatisierung, einschließlich SSM-, SNS- und Lambda-Funktionen, muss bei Bedarf neu erstellt werden.

Compliance

AMS-Übersicht und Überwachung aller GuardDuty AWS Config Regeln wurden entfernt, obwohl diese Regeln weiterhin auf den Konten verbleiben.

Die gesamte Überwachung, Berichterstattung und Problembehebung durch Amazon GuardDuty und AWS Config Rules wird nicht von AMS verwaltet.

Die Überwachung und Behebung aller Sicherheits- und Compliance-Tools obliegt Ihnen.

On-instance Agenten

Der Zugriff auf Resource Scheduler, Resource Tagger oder die automatische Instanzkonfiguration zur Installation der erforderlichen Agenten in Ihren EC2-Instances wurde entfernt.

CloudWatch und SSM-Agenten auf den Instances bleiben mit den vorhandenen Konfigurationen bestehen. AMS unterstützt Sie bei diesen Konfigurationen jedoch nicht.

Sie verwalten Tagging und On-Instance- CloudWatch und SSM-Agenten-Konfigurationen.

Patch- und Berichtsinfrastruktur

AMS verwaltet die Aktivitäten vor und nach dem Patchen nicht mehr, und der Zugriff auf und die Sichtbarkeit dieser Dienste sind nicht mehr verfügbar.

AMS erstellt vor dem Patchen keinen Snapshot der Instance, installiert und überwacht die Patch-Installation nicht und benachrichtigt Sie nicht über das Ergebnis. Berichte und S3-Buckets zur Überprüfung werden auf Anfrage in Ihren Konten hinterlassen. AMS generiert keine Berichte über Servicemetriken.

Sie behalten die in der Vergangenheit erstellten Patch-Baselines und Snapshots bei. Darüber hinaus bleibt die Konfiguration der Patch-Wartungsfenster erhalten, aber die Patches werden nicht von AMS installiert oder repariert. Die gesamte Berichterstattung über Betriebskennzahlen der Infrastruktur liegt jetzt in Ihrer Verantwortung.

Prozessmanagement

Alle Konten werden aus dem für Vorfälle, einschließlich Serviceanfragen, Problem- und Änderungsmanagement, bereitgestellten Servicemanagement ausgegliedert.

Sämtliche Betriebsunterbrechungen, die zuvor von AMS durch Vorfälle und Serviceanfragen, Änderungen an der Umgebung sowie Ursachenuntersuchungen behoben wurden, werden nicht mehr von AMS verwaltet.

Sie übernehmen wieder die volle Verantwortung für das gesamte Prozessmanagement.