Hinweis zum Ende des Supports: Am 30. Juni 2027 AWS wird der Support für AMS Advanced eingestellt. Nach dem 30. Juni 2027 können Sie nicht mehr auf die AMS Advanced-Konsole oder die AMS Advanced-Ressourcen zugreifen. Weitere Informationen finden Sie unter Ende des Supports für AMS Advanced.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Offboard von AMS-Landingzone-Konten mit einem Konto
AMS bietet innerhalb von 30 Tagen vor der Kündigung von AMS Unterstützung beim Offboarding an.
Beantragen Sie Unterstützung beim Aussteigen mindestens 7 Tage, bevor Sie diese benötigen. Unterstützung beim Aussteigen ist in den folgenden Formen verfügbar:
Übergabe der Kontrolle: AMS überträgt Ihnen die Kontokontrolle zurück. Nur die AMS-managed Infrastruktur wird entfernt; die Kundenressourcen bleiben intakt
Kündigung von Ressourcen aufgrund der Kontoschließung: Alle Ressourcen im Konto werden gelöscht — AMS-managed sowohl die Ressourcen als auch die vom Kunden erstellten. Es wird erwartet, dass Sie das Konto nach dem Offboarding schließen. AWS Beim Einreichen der Offboarding-Anfrage können Kunden AMS Folgendes verlangen:
Löschen oder behalten Sie die Datenobjekte (einschließlich Protokolle), die in Amazon S3 S3-Buckets gespeichert sind
Amazon Simple Storage Service (Amazon S3) -Buckets entfernen oder behalten
AWS Backup Wiederherstellungspunkte entfernen oder behalten
Wichtig
Alle anderen spezifischen Anfragen (vorbehaltlich der Plausibilität) müssen AMS vor der Initialisierung des Offboardings mitgeteilt werden.
Optionale Voraussetzungen (falls erforderlich):
Anmerkung
Vor Ihrer Offboarding-Anfrage können Sie AMS um Unterstützung bei der Übertragung Ihrer Daten im vorhandenen Format AWS Snowball Edge oder über andere Medien, mit denen eine AWS Schnittstelle besteht, bitten.
Zusätzlich zu den Datensicherungen kann AMS im Rahmen der Offboarding-Unterstützung die folgenden Kundendaten bereitstellen:
-
In Speicherdiensten gespeicherte Daten, einschließlich Protokollen
-
Customer-specific Typschemas ändern
-
CloudFormation Vorlagen für Change-Typ-Schemas
In der folgenden Tabelle ist aufgeführt, welche Ressourcen im Rahmen der einzelnen Offboarding-Optionen gelöscht oder beibehalten werden.
Ressource//Funktion |
Kündigung der Ressource wegen Kontoschließung |
Kontrolle Hand-Over |
|---|---|---|
Voraussetzungen: Kontaktinformationen zum Konto |
E-Mail und Telefon mit CSDM validieren (für MFA-Reset verwendet); Betriebs- und Sicherheitskontakte aktualisieren |
E-Mail und Telefon mit CSDM validieren (für MFA-Reset verwendet); Betriebs- und Sicherheitskontakte aktualisieren |
Voraussetzungen: Aufbewahrungsanfragen |
Informieren Sie CSDM über alle Amazon S3 S3-Buckets oder AWS Backup Wiederherstellungspunkte, die aufbewahrt werden sollen |
Bestätigen Sie mit CSDM, ob AWS CloudTrail Log-Buckets in jeder Region aufbewahrt werden sollen |
Voraussetzungen: AD und Federation Planning |
Nicht zutreffend — alles wurde gelöscht |
Bestätigen Sie mit CA/CSDM: Neue AD-Benutzer benötigt? MAD behalten oder einer anderen Domain beitreten? AMS-Management-Hosts beibehalten? Benötigen Sie weitere AD-Ressourcen für den neuen Authentifizierungspfad? |
AWS CloudFormation Stacks |
Alles gelöscht (AMS und Kunde) |
AMS-Stacks (ams-*, mc-*) wurden gelöscht; Kunden-Stacks wurden beibehalten |
Amazon S3 S3-Buckets |
Alle gelöscht (Aufbewahrung kann beantragt werden) |
Nur Patch-Buckets wurden gelöscht |
IAM-Rollen |
Alles gelöscht |
AMS-Rollen wurden gelöscht, andere wurden beibehalten |
Active Directory |
Gelöscht |
AMS-Konten wurden entfernt; MAD wurde mit neuen Administratoranmeldedaten über Secrets Manager beibehalten |
Backup-Tresore |
Gelöscht (kann Aufbewahrung beantragen) |
Beibehalten |
Überwachung und Alarmierung |
SNS, CloudWatch Protokolle, SSM-Dokumente wurden gelöscht |
SNS- und SSM-Dokumente wurden entfernt; Protokolle werden aufbewahrt CloudWatch |
Netzwerke () VPCs/Subnets |
Gelöscht |
Bewahrt — Ihnen übergeben |
Kundenressourcen (EC2, Amazon RDS usw.) |
Gelöscht |
Keine Änderungen — Sie verwalten weiter |
AD Trust und Federation |
Gelöscht |
Ihnen übergeben |
AWS CloudTrail |
Gelöscht |
Bleibt aktiviert |
Bestehende AMIs |
Gelöscht |
Beibehalten (future AMS-AMIs werden nicht gemeinsam genutzt) |
Trend Micro/EPS |
Gelöscht |
Keine Änderungen (Deinstallation kann angefordert werden) |
Falls die Offboarding-Aktivitäten nach der Kündigung von AMS nicht abgeschlossen sind, übergeben wir Ihnen die Kontoverwaltung, damit Sie alle ausstehenden Aktivitäten abschließen können.
In der folgenden Tabelle sind die AMS-Komponenten aufgeführt, die beim Offboarding entfernt wurden, die Auswirkungen der Entfernung und die von Ihnen zu ergreifenden Maßnahmen.
| Funktion | Was wurde entfernt | Auswirkung | Erforderliche Maßnahmen |
|---|---|---|---|
Überwachung, Protokollierung, Alarmierung |
AMS-Überwachung wurde entfernt MMS (Managed Monitoring System) hat sich abgemeldet CloudWatch Basiswarnungen für bestehende Ressourcen bleiben bestehen GuardDuty und Macie: Das Eigentum geht wieder an Sie zurück |
AMS hat weder Zugriff noch Einblick in Ihre Ressourcen und Umgebung. |
Eventualverbindlichkeiten für entfernte und abgemeldete Dienste liegen in Ihrer Verantwortung. |
Backup-Verwaltung |
Die AMS Backup-Automatisierung wurde entfernt, obwohl der AWS Backup Dienst weiterhin genutzt werden kann. Backup-Tresore und Daten werden aufbewahrt, sofern keine Löschung angefordert wird. |
AMS überwacht die Backup-Jobs nicht und führt bei Vorfällen keine Wiederherstellungsaktionen durch. Alarme und Warnmeldungen sind deaktiviert. Wenn Sie die IAM-Backup-Rolle und die KMS-Schlüssel löschen, sind Ihre AMS-Backups nicht mehr funktionsfähig. |
AMS-Backup-Pläne müssen neu konfiguriert werden. Die gesamte Verantwortung für Überwachung und Problembehebung geht an Sie zurück. |
AMS-Automatisierungen für das Servicemanagement |
AMS-curated AWS SSM-Automatisierungsrunbooks, Amazon Simple Notification Service (SNS) und AWS Lambda-Funktionen sind nicht mehr verfügbar. |
Kein AMS-Zugriff auf Ihre Konten. Sämtliche Automatisierungen sind deaktiviert. |
Die gesamte Automatisierung, einschließlich SSM-, SNS- und Lambda-Funktionen, muss bei Bedarf neu erstellt werden. |
Compliance |
AMS-Übersicht und Überwachung aller GuardDuty AWS Config Regeln wurden entfernt, obwohl diese Regeln weiterhin auf den Konten verbleiben. |
Die gesamte Überwachung, Berichterstattung und Problembehebung durch Amazon GuardDuty und AWS Config Rules wird nicht von AMS verwaltet. |
Die Überwachung und Behebung aller Sicherheits- und Compliance-Tools obliegt Ihnen. |
On-instance Agenten |
Der Zugriff auf Resource Scheduler, Resource Tagger oder die automatische Instanzkonfiguration zur Installation der erforderlichen Agenten in Ihren EC2-Instances wurde entfernt. |
CloudWatch und SSM-Agenten auf den Instances bleiben mit den vorhandenen Konfigurationen bestehen. AMS unterstützt Sie bei diesen Konfigurationen jedoch nicht. |
Sie verwalten Tagging und On-Instance- CloudWatch und SSM-Agenten-Konfigurationen. |
Patch- und Berichtsinfrastruktur |
AMS verwaltet die Aktivitäten vor und nach dem Patchen nicht mehr, und der Zugriff auf und die Sichtbarkeit dieser Dienste sind nicht mehr verfügbar. |
AMS erstellt vor dem Patchen keinen Snapshot der Instance, installiert und überwacht die Patch-Installation nicht und benachrichtigt Sie nicht über das Ergebnis. Berichte und S3-Buckets zur Überprüfung werden auf Anfrage in Ihren Konten hinterlassen. AMS generiert keine Berichte über Servicemetriken. |
Sie behalten die in der Vergangenheit erstellten Patch-Baselines und Snapshots bei. Darüber hinaus bleibt die Konfiguration der Patch-Wartungsfenster erhalten, aber die Patches werden nicht von AMS installiert oder repariert. Die gesamte Berichterstattung über Betriebskennzahlen der Infrastruktur liegt jetzt in Ihrer Verantwortung. |
Prozessmanagement |
Alle Konten werden aus dem für Vorfälle, einschließlich Serviceanfragen, Problem- und Änderungsmanagement, bereitgestellten Servicemanagement ausgegliedert. |
Sämtliche Betriebsunterbrechungen, die zuvor von AMS durch Vorfälle und Serviceanfragen, Änderungen an der Umgebung sowie Ursachenuntersuchungen behoben wurden, werden nicht mehr von AMS verwaltet. |
Sie übernehmen wieder die volle Verantwortung für das gesamte Prozessmanagement. |