

Aviso de fin del soporte: el 30 de junio de 2027 AWS finalizará el soporte para AMS Advanced. Después del 30 de junio de 2027, ya no podrá acceder a la consola de AMS Advanced ni a los recursos de AMS Advanced. Para obtener más información, consulte el [fin del soporte de AMS Advanced](https://docs.aws.amazon.com/managedservices/latest/userguide/SunsetPlan.html). 

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Transición de AMS Advanced a AMS Accelerate
<a name="transition-to-accelerate"></a>

El soporte de AMS Advanced finalizará el 30 de junio de 2027. Después de esta fecha, las capacidades operativas de AMS Advanced dejarán de funcionar y todos los clientes dejarán de utilizar el servicio. La AWS infraestructura y las cargas de trabajo subyacentes no se ven afectadas, solo se elimina la capa de administración avanzada de AMS.

Esta guía le ayuda a entender qué está cambiando durante la transición y qué medidas debe tomar. AMS Accelerate sigue proporcionando servicios de gestión de incidentes, gestión de parches, gestión de copias de seguridad y supervisión de la seguridad directamente en sus AWS cuentas actuales. Sus cargas de trabajo permanecen en su lugar sin necesidad de migrarlas.

**Topics**
+ [En qué se diferencian AMS Advanced y Accelerate](#transition-how-differ)
+ [Cómo funciona la transición](#transition-how-works)
+ [Cómo lo apoyamos durante la transición](#transition-support)
+ [¿Qué cambia de un vistazo](#transition-changes-glance)
+ [Acceso a instancias EC2](#transition-ec2-access)
+ [Imágenes de máquinas de Amazon (AMI) de AMS](#transition-amis)
+ [Seguridad de punto de conexión](#transition-endpoint-security)
+ [Monitorización y alarmas](#transition-monitoring)
+ [Administración de copias de seguridad](#transition-backup)
+ [Administración de cambios y cumplimiento de la configuración](#transition-change-mgmt)
+ [Administración de parches](#transition-patching)
+ [Cronología y soporte](#transition-timeline)
+ [Recursos relacionados](#transition-related-resources)

## En qué se diferencian AMS Advanced y Accelerate
<a name="transition-how-differ"></a>

AMS Advanced utiliza un modelo preventivo: los cambios en el entorno se realizan exclusivamente a través de una biblioteca de cambios automatizados (tipos de cambios) previamente examinados o se solicita a los ingenieros de AMS que realicen cambios manuales. Este enfoque evita que los cambios riesgosos afecten a su infraestructura, pero también significa que no puede usar sus propias herramientas (como Terraform o la consola de AWS administración) para realizar cambios directamente. AWS CloudFormation

AMS Accelerate utiliza un modelo de detección y respuesta: usted realiza los cambios directamente con sus herramientas y flujos de trabajo preferidos. En lugar de bloquear los cambios por adelantado, Accelerate monitorea su entorno y responde a las configuraciones riesgosas: corrige automáticamente los problemas, le notifica o informa de los hallazgos en función de cómo haya configurado cada control. Esto le proporciona la velocidad y la autonomía necesarias para operar a su propio ritmo mientras AMS sigue protegiendo su entorno.

Ambos planes comparten los mismos servicios operativos básicos: monitoreo, gestión de incidentes, administración de parches, administración de copias de seguridad, optimización de costos, generación de informes y soporte dedicado a CSDM y CA. Algunas funciones que son exclusivas de AMS Advanced (como el sistema RFC, el acceso gestionado y la seguridad de los terminales) no se transfieren directamente. En la tabla de la siguiente sección se explica qué está disponible en Accelerate y qué puede gestionar usted mismo.

También es importante entender cómo los ingenieros de operaciones de AMS acceden a sus instancias. En AMS Advanced, las operaciones de AMS se conectan a través de la misma infraestructura de bastión mediante credenciales internas. En Accelerate, AMS Ops AWS Systems Manager Session Manager suele acceder a sus instancias cuando es necesario para responder a incidentes, aplicar parches o realizar tareas operativas. Esto requiere que el agente SSM esté en ejecución en las instancias y un perfil de instancia de IAM que autorice la comunicación con el servicio. AWS Systems Manager AMS Accelerate proporciona una configuración de instancias automatizada que instala y mantiene el agente (y el CloudWatch agente) de SSM en las instancias de EC2; su CA le ayuda a habilitarlo durante la incorporación. Si ya tiene el agente SSM implementado y un perfil de instancia compatible, no es necesaria ninguna configuración adicional.

## Cómo funciona la transición
<a name="transition-how-works"></a>

No migramos sus cargas de trabajo. Sus aplicaciones, datos e infraestructura permanecen exactamente donde están. Lo que hacemos es desvincular sus cuentas de AMS Advanced e incorporarlas a Accelerate. Se trata de una transición operativa, no de una migración de la carga de trabajo.

La transición se ejecuta por cuenta y puede continuar en varias cuentas en paralelo. Su CSDM y su CA coordinan la programación con usted y seleccionan las fechas y horas que mejor se adapten a sus operaciones. Durante la transición, primero se habilitan la consola y las API de AMS Accelerate, y la consola y las API de AMS Advanced dejan de funcionar antes de que se eliminen por completo. Deberías empezar a usar la consola y las API de Accelerate en cuanto estén habilitadas. La eliminación de los recursos de AMS Advanced lleva aproximadamente dos horas por cuenta, durante las cuales las antiguas interfaces de AMS Advanced ya no funcionan. Sus cargas de trabajo seguirán ejecutándose con normalidad en todo momento.

## Cómo lo apoyamos durante la transición
<a name="transition-support"></a>

En cuanto a las funciones que AMS sigue gestionando en Accelerate (supervisión, aplicación de parches, copias de seguridad, gestión de incidentes), AMS se encarga de la migración en su nombre. Esto incluye la implementación de nuevas configuraciones, la aplicación de etiquetas, la traducción de la configuración de las alarmas y la migración de los períodos de mantenimiento. También tiene acceso a los ingenieros de AMS durante todo el proceso para resolver cualquier duda o problema que surja.

Su CSDM y su CA son sus principales contactos en todo momento. Te ayudan a entender lo que implica cada una de tus cuentas específicas, a coordinar las fechas de migración y a ponerte en contacto con los equipos adecuados cuando sea necesario. Recomendamos completar la transición antes del 31 de marzo de 2027 para permitir el almacenamiento temporal antes del 30 de junio de 2027.

Si necesita más ayuda práctica para realizar cambios, Operations on Demand le brinda acceso a ingenieros expertos de AMS que pueden trabajar junto a su equipo en bloques mensuales de 20 horas. También nos comunicamos contigo trimestralmente (septiembre de 2026, diciembre de 2026, marzo de 2027) para revisar el progreso, corregir cualquier obstáculo y ajustar el plan si tu calendario o tus prioridades cambian.

## ¿Qué cambia de un vistazo
<a name="transition-changes-glance"></a>

AMS Accelerate incluye varias capacidades que no están disponibles en AMS Advanced, como la supervisión de más de 13 tipos de recursos (Amazon RDS, Elastic Load Balancing, Amazon EFS, Amazon EKS, OpenSearch Service, Amazon FSx, NAT Gateway, VPN), el etiquetado automatizado de recursos (Resource Tagger), la programación automatizada de recursos para la optimización de costes (Resource Scheduler) y la configuración automatizada de instancias para el despliegue de agentes. Están disponibles inmediatamente después de la incorporación.

En la siguiente tabla se resume lo que está disponible en Accelerate y lo que lo diferencia de AMS Advanced.


| Funcionalidad | ¿Disponible en Accelerate? | ¿Qué es diferente | 
| --- | --- | --- | 
| **Administración de incidentes** | Sí, la misma cobertura | AMS continúa detectando, investigando y respondiendo a los incidentes operativos y de seguridad en su nombre. Sin cambios en la forma en que se gestionan los incidentes. | 
| **Supervisión** | Sí, cobertura ampliada | AMS monitorea sus recursos y responde a las alertas, igual que en la actualidad. En Accelerate, la supervisión se amplía desde EC2 y Redshift a más de 13 tipos de recursos. También puede personalizar los umbrales de alarma directamente en su cuenta sin enviar solicitudes de servicio. No es necesario realizar ninguna acción durante la migración: AMS configura la supervisión automáticamente. | 
| **Supervisión de seguridad () GuardDuty** | Sí, la misma cobertura | AMS continúa monitoreando y respondiendo a GuardDuty los hallazgos y brindando ayuda en caso de incidentes de seguridad. No hay que hacer nada. | 
| **Administración de parches** | Sí, la misma cobertura | Se conservan los plazos, los cronogramas y las bases de referencia de mantenimiento. Para crear o modificar los períodos de mantenimiento, puede realizar el autoservicio directamente AWS Systems Manager (los cambios se aplican de forma inmediata) o enviar una solicitud de servicio a través de la consola de Accelerate. | 
| **Administración de Backup** | Sí, la misma cobertura | Se conservan sus puntos de recuperación y su historial de copias de seguridad. AMS Accelerate sigue gestionando las copias de seguridad sin interrupciones en la cobertura. Puede configurar las políticas de respaldo, los períodos de retención y los ajustes del almacén directamente desde allí AWS Backup. | 
| **Optimización de costos** | Sí, la misma cobertura | Sin cambios en la cobertura. Las acciones de optimización se gestionan directamente en lugar de hacerlo a través de las RFC. | 
| **Informes** | Sí, la misma cobertura | Los informes pasan al marco de informes de Accelerate. Se conservan los datos históricos. | 
| **Conformidad con la configuración (controles de detección)** | Sí, cobertura ampliada | Sustituye el modelo preventivo de gestión de cambios avanzada de AMS por una supervisión continua del cumplimiento. AMS implementa una biblioteca de AWS Config reglas alineadas con los estándares del CIS y el NIST que evalúan continuamente las configuraciones de sus recursos. Puede configurar la forma en que AMS responde a cada hallazgo: remediar automáticamente, notificar o informar. Accelerate incluye aproximadamente 87 reglas con una cobertura más amplia que AMS Advanced, e incluye nuevas comprobaciones netas para la IAM, las redes, el almacenamiento, las bases de datos, la administración sin servidores y el cifrado. Con el tiempo, se irán añadiendo controles adicionales. | 
| **Soporte para CSDM y CA** | Sí, la misma cobertura | Sin cambios. Su CSDM y su CA siguen siendo sus contactos principales. | 
| **Acceso a la instancia EC2** | Customer-managed | Se conecta directamente con sus credenciales de AD a través de la red existente. AMS-managed Los hosts bastión están fuera de servicio. Puede implementar sus propios bastiones o utilizar el Administrador de sesiones. | 
| **Seguridad de terminales** | Customer-managed | Usted elige su propio proveedor de seguridad para terminales (incluido Trend Micro Vision One) y gestiona el ciclo de vida de los agentes. Los clientes que deseen que AMS supervise las alertas de seguridad de terceros pueden incorporarse a Respuesta frente a incidencias de seguridad de AWS (SIR) sin coste adicional; el servicio está incluido para los clientes de AMS. | 
| **Gestión de cambios (sistema RFC)** | No disponible | El sistema RFC no forma parte de Accelerate. Utiliza sus herramientas preferidas (consola, CLI, Terraform AWS CloudFormation) directamente. El cumplimiento de la configuración monitorea los cambios riesgosos ocurridos a posteriori. Operations on Demand está disponible si necesita una gestión de cambios asistida. | 
| **Gestión de la zona de aterrizaje** | Customer-managed | En el caso de los clientes de MALZ, las cuentas principales (administración, servicios compartidos, redes, seguridad, registro) se transfieren a usted. AMS elimina la AMS-managed infraestructura de estas cuentas durante la desvinculación. Sus VPC, subredes y configuraciones de red permanecen en su lugar y usted puede administrarlas. | 
| **AMI de AMS** | No disponible | AMS ya no produce AMI mensuales. Utilice las AWS AMI estándar y EC2 Image Builder para sus propias canalizaciones. Operations on Demand ofrece la creación de AMI gestionada si tiene necesidades personalizadas. | 

## Acceso a instancias EC2
<a name="transition-ec2-access"></a>

En AMS Advanced, el acceso a las instancias sigue un modelo prescriptivo: se conecta a través de hosts AMS-managed bastión, se utiliza AMS-managed Active Directory para la autenticación y se solicita el acceso a través de RFC. AMS controla quién puede acceder a qué instancias y durante cuánto tiempo.

En AMS Accelerate, usted elige su propio método de acceso. No hay una ruta prescrita: puede AWS Systems Manager Session Manager utilizarla directamente a RDP/SSH través de su red corporativa o cualquier otro enfoque que se adapte a sus requisitos de seguridad.

Como parte de la transición, eliminamos los hosts bastiones de AMS y le cedemos la infraestructura de Active Directory. Sus instancias actuales permanecen unidas a un dominio y son accesibles con sus credenciales de AD; lo hemos validado sin tiempo de inactividad por acceso. Puedes seguir usando AD como método de acceso a largo plazo si funciona para tu organización, o puedes usarlo temporalmente mientras configuras un enfoque diferente. De cualquier forma, la confianza de AD, la conectividad de red y la configuración del dominio son tuyas para ti.

**Qué necesita**  
En el caso de las instancias existentes, debe agregar sus usuarios o grupos corporativos a los grupos de acceso de AMS AD para que tengan un acceso persistente. En AMS Advanced, el proceso de RFC concedía períodos de acceso temporales de 8 horas. Post-transition, esa automatización ya no está disponible; en su lugar, puede añadir a sus usuarios como miembros permanentes de los grupos de acceso. Proporcionamos orientación sobre los grupos a los que añadir sus usuarios y las herramientas para hacerlo.

Una vez aprovisionados los usuarios, se conectan directamente a través de la ruta de red existente (Direct Connect, VPN o Transit Gateway) con sus credenciales de AD.

En el caso de las instancias nuevas, el script de arranque de AMS ya no se ejecuta al arrancar, por lo que ahora es necesario configurar dos elementos que antes eran automáticos:
+ **Unión al dominio**: las instancias nuevas no se unen automáticamente al dominio. Recomendamos configurar la unión automática de dominios mediante AWS Directory Service una unión integrada o mediante SSM State Manager. Consulte [Unir una instancia a su directorio](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_join_instance.html) en la *Guía de AWS Directory Service administración*.
+ **Configuración de grupos locales**: las nuevas instancias necesitan que los grupos de acceso de AD se agreguen a los grupos de administradores locales para que los miembros del grupo tengan acceso de administrador. Proporcionamos orientación sobre cómo configurarlo mediante GPO o SSM State Manager; ambos se aplican automáticamente a las instancias nuevas sin necesidad de una configuración por instancia.

**Administración del acceso:** usted es el responsable de quién tiene acceso a sus instancias. Le proporcionamos una cuenta de administrador de AD, una estación de trabajo de administración y herramientas de automatización para el aprovisionamiento de usuarios. Tú decides tu política de acceso, ya sea la pertenencia permanente a un grupo, el acceso por tiempo limitado a través de tus propias herramientas de gobierno o las políticas de IAM del administrador de sesiones.

## Imágenes de máquinas de Amazon (AMI) de AMS
<a name="transition-amis"></a>

En AMS Advanced, AMS produce AMI actualizadas todos los meses para los sistemas operativos compatibles, preconfiguradas con software de administración, agentes de seguridad y scripts de unión a dominios. Estas AMI se comparten con sus cuentas y se utilizan al lanzar nuevas instancias de EC2 a través del sistema de gestión de cambios.

La producción de AMS AMI no forma parte de AMS Accelerate. Tras la transición, AMS ya no produce ni comparte las AMI mensuales en sus cuentas. Para lanzamientos de instancias nuevas y configuraciones de lanzamiento de grupos de Auto Scaling (ASG), utilice las AMI estándar AWS proporcionadas para su sistema operativo (disponibles en la consola EC2 o en el catálogo de [AWS AMI](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/finding-an-ami.html)). Estas se mantienen mediante actualizaciones AWS de seguridad periódicas y son la base recomendada para todas las instancias nuevas. Si utiliza ASG que hacen referencia a las AMI de AMS en sus plantillas de lanzamiento, actualice esas referencias a las AWS AMI estándar o a sus propias AMI personalizadas para garantizar que las nuevas instancias lanzadas mediante eventos de escalado utilicen una imagen compatible.

Las AMI de AMS existentes que ya se han compartido no se dejan de compartir inmediatamente durante la desconexión. Sin embargo, las AMI creadas antes del 30 de junio de 2026 dejarán de estar disponibles el 30 de junio de 2027. Las AMI creadas entre el 30 de junio de 2026 y el 30 de junio de 2027 seguirán compartiéndose durante un año después del 30 de junio de 2027.

[Si tiene requisitos de AMI personalizados que van más allá de los que ofrecen las AWS AMI estándar (por ejemplo, aplicaciones preconfiguradas, configuraciones reforzadas o herramientas específicas de la organización), puede crear su propia canalización con EC2 Image Builder.](https://docs.aws.amazon.com/imagebuilder/latest/userguide/what-is-image-builder.html) Si prefiere que AMS lo gestione por usted, el catálogo de Operations on Demand incluye una oferta de AMI Building and Vending. Hable con su CSDM para explorar esta opción.

## Seguridad de punto de conexión
<a name="transition-endpoint-security"></a>

En AMS Advanced, AMS implementa y gestiona la seguridad de puntos finales de Trend Micro en sus instancias EC2. Esto incluye la instalación del agente (automatizada mediante scripts de arranque cada vez que se lanza una instancia), la activación del agente, la supervisión de eventos y la creación de incidentes. AMS administra esta infraestructura a través de las plataformas Deep Security Manager (DSM), Cloud One o Vision One, según la configuración de la cuenta.

Como parte de la transición, usted elige su ruta de seguridad para los puntos finales: continúe con Trend Micro y pase a Vision One (una plataforma totalmente SaaS alojada por Trend Micro que elimina la infraestructura DSM local) o cambie a otro proveedor de seguridad de su elección. De cualquier forma, usted asume la responsabilidad del ciclo de vida de los agentes con el proveedor que elija: despliega los agentes, gestiona las licencias y configura la activación. Esto debe completarse antes de la transición a Accelerate, ya que AMS elimina la pila de EPS durante la migración y los scripts de arranque ya no instalan ni activan el agente de Trend Micro al lanzar la instancia.

**Opción 1: continuar con Trend Micro Vision One (SaaS)**  
Vision One es la plataforma nativa de la nube de Trend Micro que se integra con. AWS Security Hub AMS le ayuda a migrar de su plataforma actual (DSM o Cloud One) a Vision One antes de dejar de utilizarla. Una vez en Vision One, trabajará directamente con Trend Micro para gestionar el ciclo de vida de los agentes. Si actualmente utiliza DSM, la ruta de migración es secuencial: DSM a Cloud One y, después, Cloud One a Vision One. Con Vision One, las alertas de seguridad se envían a. AWS Security Hub Los clientes que también utilizan Respuesta frente a incidencias de seguridad de AWS (SIR) reciben una supervisión continua de los eventos y una respuesta a los incidentes AWS.

**Opción 2: utilizar una solución de seguridad para terminales diferente**  
Usted selecciona, implementa y administra la solución de seguridad de puntos finales que prefiera. AMS elimina los agentes de Trend Micro de sus instancias y elimina la pila de EPS. Usted es responsable de defender y administrar el proveedor que elija. Opcionalmente, puede integrar la solución que elija AWS Security Hub para obtener la cobertura SIR.

Con cualquiera de estas opciones, usted asume el control de todo el ciclo de vida de los agentes en el futuro: despliega los agentes en sus instancias (mediante su propia automatización, SSM State Manager, AMI personalizadas o una herramienta de gestión de la configuración), mantiene las credenciales de licencia y activación del proveedor y configura la supervisión de eventos a través del panel de control de su proveedor o AWS Security Hub.

**nota**  
Si actualmente utiliza DSM y desea continuar con Trend Micro, empiece a planificar con antelación. La ruta de migración (de DSM a Cloud One a Vision One) es secuencial y requiere el mayor tiempo de espera.

## Monitorización y alarmas
<a name="transition-monitoring"></a>

En AMS Advanced, el administrador de CloudWatch alarmas crea automáticamente alarmas para todas las instancias de EC2 gestionadas y usted envía solicitudes de servicio para cambiar los umbrales. En AMS Accelerate, AMS sigue creando y gestionando las alarmas en su nombre, pero el modelo se basa en etiquetas (AMS supervisa las instancias a las que se ha aplicado una etiqueta de supervisión) y usted puede personalizar los umbrales directamente en su cuenta sin necesidad de enviar solicitudes de servicio. AWS AppConfig La cobertura también se amplía desde EC2 y Redshift a más de 13 tipos de recursos, incluidos Amazon RDS, Elastic Load Balancing, Amazon EFS, Amazon EKS, Service, Amazon FSx OpenSearch , NAT Gateway y VPN.

**Qué necesita**  
No se requiere ninguna acción manual para monitorear la continuidad. AMS aplica etiquetas de supervisión a las instancias de EC2 existentes durante la migración y traduce las personalizaciones de alarmas actuales al formato de configuración de Accelerate. Su CA revisa la configuración traducida con usted antes de que comience la migración.

**¿Qué cambios**  
Los nombres de las alarmas y los umbrales predeterminados difieren entre AMS Advanced y Accelerate (AMS Advanced tiene un valor predeterminado de aproximadamente un 85% y Accelerate de aproximadamente un 95% para reducir el ruido de las alertas). Si tiene paneles, manuales o enrutamiento de alertas que hacen referencia a nombres de alarma específicos, actualícelos después de la migración. Las tres Advanced-specific alarmas AMS (Log Agent Hard Failure, Root Volume Inode Usage y Broken Secure Channel) que monitorizan la Advanced-specific infraestructura de AMS se eliminan y no se transfieren a Accelerate. Tras la transición, es necesario etiquetar las nuevas instancias de EC2 para recibir la cobertura de supervisión. Utilice AMS Resource Tagger para aplicar etiquetas automáticamente en función de las reglas que defina, o aplíquelas manualmente.

## Administración de copias de seguridad
<a name="transition-backup"></a>

Sus puntos de recuperación actuales permanecen intactos y accesibles durante la transición: no hay ninguna brecha en la cobertura de las copias de seguridad y no se eliminan datos. Puede continuar restaurando desde cualquier punto de recuperación existente según sea necesario.

Tras la transición, AMS Accelerate protege sus recursos AWS Backup mediante planes, cronogramas y depósitos gestionados. Sus programas de respaldo y períodos de retención se mantienen consistentes con su configuración actual. Según la configuración de respaldo existente de su cuenta, Accelerate puede crear nuevos almacenes con nombres actualizados en lugar de reutilizar los existentes; en ese caso, sus puntos de recuperación históricos permanecerán disponibles en los almacenes originales mientras se escriben nuevos respaldos en los nuevos.

Puede configurar los períodos de retención, los cronogramas, los ajustes del almacén y las claves de cifrado directamente desde la consola o desde la herramienta de infraestructura como código que prefiera AWS Backup . Si alguno de sus almacenes tiene activado Vault Lock, los puntos de recuperación bloqueados se conservan según el período de retención configurado.

**Qué necesita**  
No es necesario realizar ninguna acción para mantener la continuidad de la copia de seguridad.

## Administración de cambios y cumplimiento de la configuración
<a name="transition-change-mgmt"></a>

En AMS Advanced, el sistema de gestión de cambios controla lo que ocurre en su entorno. Usted envía las solicitudes de cambio (RFC) desde una biblioteca de tipos de cambios previamente examinados y AMS las ejecuta en su nombre. En el caso de los cambios que no están automatizados, los ingenieros de AMS los revisan y realizan manualmente. Este modelo preventivo garantiza que solo los cambios aprobados y probados lleguen a su infraestructura, pero también significa que no puede usar AWS herramientas nativas (consola, CLI, Terraform AWS CloudFormation) para realizar cambios directamente.

En AMS Accelerate, puede realizar cambios directamente con las herramientas y los flujos de trabajo que prefiera. El sistema RFC no existe en Accelerate. En cambio, AMS protege su entorno mediante el cumplimiento de la configuración, una biblioteca de AWS Config reglas que evalúa continuamente las configuraciones de sus recursos en función de las mejores prácticas operativas y de seguridad. Este es el modelo de detección y respuesta: en lugar de bloquear los cambios antes de que se produzcan, AMS detecta las configuraciones riesgosas una vez que se aplican y responde de acuerdo con las reglas que usted controla.

**Cómo funciona el cumplimiento de la configuración en Accelerate**  
Usted configura los niveles de respuesta con su CA durante la incorporación y puede ajustarlos en cualquier momento:
+ *Auto-remediate*— AMS corrige automáticamente la configuración no compatible (por ejemplo, vuelve a habilitar los registros de flujo de VPC si están deshabilitados).
+ *Notificar*: AMS le avisa del hallazgo para que pueda investigar y decidir cómo responder.
+ *Informe*: AMS registra el hallazgo y lo incluye en su revisión empresarial mensual para garantizar su visibilidad sin necesidad de tomar medidas inmediatas.

**¿Qué está cubierto**  
Accelerate incluye aproximadamente 87 AWS Config reglas que cubren los controles de acceso e IAM, seguridad de redes y VPC, cifrado (EBS, Amazon RDS, Amazon S3), integridad de registros y pistas de auditoría, configuraciones de bases de datos y almacenamiento y recursos sin servidor. Se trata de una cobertura más amplia que la de AMS Advanced, que implementó entre 24 y 27 reglas (según la SALZ o la MALZ), y muchas de ellas se referían a reforzar AMS-internal el comportamiento del servicio más que a la postura de seguridad del cliente. Con el tiempo, se añaden controles adicionales a medida que se admiten nuevos AWS servicios y normas de conformidad.

**Qué necesita**  
No es necesario realizar ninguna acción para la transición. AMS implementa AWS Config las reglas durante la incorporación de Accelerate. Su CA le explicará las reglas disponibles y le ayudará a configurar el nivel de respuesta de cada una de ellas. Si actualmente tiene AWS Config reglas personalizadas implementadas en sus cuentas de AMS Advanced, se conservan y no se eliminan durante la desvinculación.

**¿Qué cambia para los clientes que confiaban en el sistema RFC para su gestión**  
Si su organización utilizó el sistema RFC como control de gobierno (por ejemplo, exigiendo la aprobación de los flujos de trabajo antes de realizar los cambios), debe implementar controles equivalentes con sus propias herramientas. Los enfoques más comunes incluyen políticas de control de AWS servicios (SCP) para reforzar los límites de los permisos, AWS CloudTrail con alertas en caso de llamadas confidenciales a la API y flujos de trabajo de aprobación en su CI/CD proceso o herramienta de gestión de cambios (JiraServiceNow, etc.). Su CA puede ayudarle a identificar qué patrones de gobierno se adaptan a sus flujos de trabajo actuales. RFC-based 

Para los clientes que necesitan ayuda práctica para realizar cambios, Operations on Demand ofrece un soporte personalizado para los cambios a través de ingenieros expertos de AMS en bloques mensuales de 20 horas. Esto resulta útil durante el período de transición, a medida que se va familiarizando con el acceso directo, o de forma continua cuando se trata de cambios complejos en los que se necesita el apoyo de expertos.

## Administración de parches
<a name="transition-patching"></a>

En AMS Advanced, la administración de parches utiliza el AMS Patch Orchestrator con ventanas de mantenimiento configuradas mediante el sistema RFC. AMS gestiona las líneas base de los parches, la programación, las notificaciones y el período de mantenimiento predeterminado. Las ventanas de mantenimiento personalizadas se crean y actualizan mediante los tipos de cambios.

En AMS Accelerate, el programa de aplicación de parches, las líneas base y los períodos de mantenimiento se mantienen durante la transición. Se aplica el mismo modelo de parches basado en etiquetas y sus instancias se siguen parcheando según el mismo programa. Algunos detalles operativos cambian (la entrega de notificaciones, la forma en que se gestiona el período de mantenimiento predeterminado y el proceso de cambio), pero su comportamiento de aplicación de parches sigue siendo el mismo.

**Qué necesita**  
Antes de que comience la migración, su CSDM y su CA confirman sus direcciones de correo electrónico de notificación para los eventos de parches, ya que las notificaciones pasan del modelo de entrega de AMS Advanced al marco de notificaciones de Accelerate y debemos asegurarnos de que siga recibiéndolas en las direcciones correctas. También confirman si desea conservar su historial actual de informes sobre el cumplimiento de los parches.

**Qué ocurre durante la migración**  
La migración se programa fuera de cualquier período de mantenimiento activo. No se ejecuta ningún parche durante el período de transición. Los períodos de mantenimiento, las bases de referencia de los parches, los cronogramas y las configuraciones por sistema operativo actuales se migran a la infraestructura de Accelerate. Los nombres y el comportamiento de las ventanas de mantenimiento se conservan para que sus procesos operativos permanezcan consistentes.

**¿Qué cambios**  
Los siguientes detalles operativos cambian tras la migración:
+ **Notificaciones del período de mantenimiento**: las notificaciones de eventos de parches pasan del modelo de SNS-based notificaciones de AMS Advanced al marco de notificaciones de Accelerate. Se conservan sus direcciones de correo electrónico de notificación.
+ **Ventana de mantenimiento predeterminada**: si utilizas la ventana de mantenimiento predeterminada de AMS, se migra a una configuración independiente de tu propiedad. Las instancias etiquetadas se `AMSDefaultPatchGroup: True` siguen parcheando según el mismo cronograma.
+ **Auto-tagging**— La ventana de mantenimiento del etiquetado automático de grupos de parches (que permite etiquetar las instancias nuevas`AMSDefaultPatchGroup: True`) ha quedado obsoleta. Si necesita etiquetar automáticamente las instancias nuevas, AMS Resource Tagger es el sustituto de autoservicio.
+ Informes de **parches: sus informes** de conformidad con los parches pasan al modelo de informes de Accelerate. Se conservan los datos históricos de los parches.
+ **Proceso de cambio**: ya no se utiliza el sistema RFC para crear o modificar las ventanas de mantenimiento. En Accelerate, las ventanas de mantenimiento se administran directamente a través de la AWS Systems Manager consola, la API o la infraestructura como código.

**Continuidad:** los parches no se detienen durante la transición. La migración está secuenciada para que los períodos de mantenimiento y las líneas de base funcionen desde el punto de vista de Accelerate antes de que se elimine la infraestructura de AMS Advanced. Si se detecta algún problema, la migración se puede revertir para restaurar los parches de AMS Advanced.

## Cronología y soporte
<a name="transition-timeline"></a>

Recomendamos completar la transición antes del 31 de marzo de 2027 para disponer de una capacidad de almacenamiento temporal antes del cierre del 30 de junio de 2027. Su CSDM y su CA son sus principales puntos de contacto durante la transición y le ayudarán a crear un plan adaptado a su entorno.

Para los clientes que necesiten ayuda para realizar cambios durante el período de transición, Operations on Demand ofrece asistencia personalizada para realizar cambios en bloques mensuales.

AMS lleva a cabo controles trimestrales (septiembre de 2026, diciembre de 2026 y marzo de 2027) para monitorear el progreso de la migración y brindar apoyo adicional cuando sea necesario.

## Recursos relacionados
<a name="transition-related-resources"></a>
+ [Plan de operaciones de AMS Accelerate](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/what-is-acc.html)
+ [AWS Systems Manager Session Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/session-manager.html)
+ [Salir de la landing zone con varias cuentas](https://docs.aws.amazon.com/managedservices/latest/userguide/offboarding-malz.html)
+ [Salir de la landing zone con una sola cuenta](https://docs.aws.amazon.com/managedservices/latest/userguide/offboarding-salz.html)
+ [Operaciones bajo demanda](https://docs.aws.amazon.com/managedservices/latest/userguide/ops-on-demand.html)