Avis de fin de support : le 30 juin 2027, le support d'AMS Advanced AWS prendra fin. Après le 30 juin 2027, vous ne pourrez plus accéder à la console AMS Advanced ni aux ressources AMS Advanced. Pour plus d'informations, consultez la section Fin du support d'AMS Advanced.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Déconnectez-vous des comptes de zone d'atterrissage à compte unique AMS
AMS propose une assistance au débarquement dans les 30 jours précédant la résiliation d'AMS.
Demandez une assistance pour le débarquement au moins 7 jours avant d'en avoir besoin. L'assistance au débarquement est disponible sous les formes suivantes :
Transfert de contrôle : AMS vous retransfère le contrôle de votre compte. Seule AMS-managed l'infrastructure est supprimée ; les ressources des clients restent intactes
Résiliation des ressources pour fermeture du compte : toutes les ressources du compte sont supprimées, qu'elles soient créées par le client AMS-managed . Vous êtes censé fermer le AWS compte après avoir quitté le système. Lors de la soumission de la demande d'offboarding, les clients peuvent demander à AMS de :
Supprimer ou conserver les objets de données (y compris les journaux) stockés dans les compartiments Amazon S3
Supprimer ou conserver les compartiments Amazon Simple Storage Service (Amazon S3)
Supprimer ou conserver les points de AWS Backup restauration
Important
Toute autre demande spécifique (sous réserve de plausibilité) doit être communiquée à AMS avant l'initialisation de l'offboarding.
Prérequis facultatifs (si nécessaire) :
Note
Avant votre demande de déchargement, vous pouvez demander l'assistance d'AMS pour transférer vos données dans le format existant en utilisant AWS Snowball Edge ou tout autre support interfacé AWS avec.
Outre les sauvegardes de données, AMS peut fournir les données client suivantes dans le cadre de l'assistance au débarquement :
-
Données stockées dans les services de stockage, y compris les journaux
-
Customer-specific schémas de type de modification
-
CloudFormation modèles pour les schémas de type de modification
Le tableau suivant répertorie les ressources supprimées ou conservées dans le cadre de chaque option d'offboarding.
Ressource/Fonction |
Résiliation des ressources pour fermeture de compte |
Contrôle Hand-Over |
|---|---|---|
Conditions préalables : coordonnées du compte |
Valider le courrier électronique et le téléphone avec CSDM (utilisé pour la réinitialisation de la MFA) ; mettre à jour les contacts liés aux opérations et à la sécurité |
Valider le courrier électronique et le téléphone avec CSDM (utilisé pour la réinitialisation de la MFA) ; mettre à jour les contacts liés aux opérations et à la sécurité |
Conditions préalables : demandes de conservation |
Informez le CSDM de tous les compartiments ou points de AWS Backup récupération Amazon S3 à conserver |
Vérifiez auprès du CSDM si les compartiments de AWS CloudTrail log doivent être conservés dans chaque région |
Prérequis : planification de l'AD et de la fédération |
Non applicable : tout est supprimé |
Confirmez avec CA/CSDM : vous avez besoin de nouveaux utilisateurs AD ? Conserver MAD ou rejoindre un autre domaine ? Conserver les hôtes de gestion AMS ? Vous avez besoin d'autres ressources AD pour le nouveau chemin d'authentification ? |
AWS CloudFormation Piles |
Tout a été supprimé (AMS et client) |
Piles AMS (ams-*, mc-*) supprimées ; piles clients conservées |
Compartiments Amazon S3 |
Tout a été supprimé (vous pouvez demander à être conservé) |
Seuls les compartiments de correction sont supprimés |
Rôles IAM |
Tout a été supprimé |
Rôles AMS supprimés, autres conservés |
Active Directory |
Supprimé |
Comptes AMS supprimés ; MAD conservé avec les nouveaux identifiants d'administrateur via Secrets Manager |
Coffres-forts de sauvegarde |
Supprimé (peut demander la conservation) |
Retenu |
Surveillance et alertes |
Suppression des documents SNS, CloudWatch Logs et SSM |
Documents SNS et SSM supprimés ; journaux conservés CloudWatch |
Réseautage (VPCs/Subnets) |
Supprimé |
Retenu, remis à votre disposition |
Ressources pour les clients (EC2, Amazon RDS, etc.) |
Supprimé |
Aucun changement, vous continuez à gérer |
AD Trust et fédération |
Supprimé |
Il vous a été remis |
AWS CloudTrail |
Supprimé |
Reste activé |
AMI existantes |
Supprimé |
Conservées (les futures AMI AMS ne sont pas partagées) |
Trend Micro/EPS |
Supprimé |
Aucune modification (possibilité de demander la désinstallation) |
Si les activités d'offboarding ne sont pas terminées à la fin d'AMS, nous vous transférons le contrôle du ou des comptes pour vous permettre de terminer toute activité en attente.
Le tableau suivant répertorie les composants AMS supprimés lors du déchargement, l'impact de leur suppression et les mesures que vous devez prendre.
| Fonction | Ce qui a été supprimé | Impact | Actions nécessaires |
|---|---|---|---|
Surveillance, journalisation, alertes |
Surveillance AMS supprimée MMS (Managed Monitoring System) s'est désabonné CloudWatch Les alertes de base restent sur les ressources existantes GuardDuty et Macie : la propriété vous revient |
AMS n'a ni accès ni visibilité à vos ressources et à votre environnement. |
Les imprévus relatifs aux services supprimés ou désabonnés sont à votre charge. |
Gestion des sauvegardes |
L'automatisation AMS Backup est supprimée bien que le AWS Backup service reste disponible. Les coffres-forts et les données de sauvegarde sont conservés sauf demande de suppression. |
AMS ne surveille pas les tâches de sauvegarde et n'effectue pas d'actions de restauration en cas d'incident. Les alarmes et les alertes sont désactivées. La suppression du rôle de sauvegarde IAM et des clés KMS rend vos sauvegardes AMS inopérantes. |
Les plans de sauvegarde AMS doivent être reconfigurés. Toute la responsabilité de la surveillance et de la correction vous revient. |
Automatisations AMS pour la gestion des services |
AMS-curated AWS Les runbooks d'automatisation SSM, Amazon Simple Notification Service (SNS) AWS et les fonctions Lambda ne sont plus disponibles. |
Aucun accès AMS à vos comptes. Toutes les automatisations sont désactivées. |
Toutes les fonctions d'automatisation, y compris les fonctions SSM, SNS et Lambda, doivent être recréées, si nécessaire. |
Conformité d’ |
Visibilité et surveillance de l'AMS pour tous GuardDuty et suppression des AWS Config règles, bien que ces règles restent sur les comptes. |
La surveillance, les rapports et les mesures correctives fournis par Amazon GuardDuty et AWS Config Rules ne sont pas gérés par AMS. |
Surveillance et correction de tous les outils de sécurité et de conformité que vous devez prendre en charge. |
On-instance agents |
L'accès au planificateur de ressources, au baliseur de ressources ou à la configuration d'instance automatisée pour installer les agents requis dans vos instances EC2 est supprimé. |
CloudWatch et les agents SSM sur les instances restent en place avec les configurations existantes ; toutefois, AMS ne facilite pas ces configurations. |
Vous gérez le balisage et les configurations des agents sur instance CloudWatch et SSM. |
Infrastructure de correctifs et de rapports |
AMS ne gère plus les activités avant et après l'application des correctifs, et l'accès et la visibilité à ces services sont supprimés. |
AMS ne crée pas de capture instantanée de l'instance avant l'application du correctif, n'installe pas et ne surveille pas l'installation du correctif et ne vous informe pas du résultat. Les rapports et les compartiments S3 « d'audit » sont laissés dans vos comptes à votre demande. AMS ne génère pas de rapports sur les métriques de service. |
Vous conservez les lignes de base des correctifs et les instantanés créés par le passé. En outre, la configuration des fenêtres de maintenance des correctifs est conservée, mais les correctifs ne sont ni installés ni corrigés par AMS. Tous les rapports sur les indicateurs opérationnels de l'infrastructure relèvent désormais de votre responsabilité. |
Gestion des processus |
Tous les comptes sont exclus de la gestion des services fournie pour les incidents, y compris les demandes de service, les problèmes et la gestion des modifications. |
Toutes les interruptions de service précédemment corrigées par AMS par le biais d'incidents et de demandes de service, de modifications de l'environnement, ainsi que d'enquêtes sur les causes profondes, ne sont plus gérées par AMS. |
Vous reprenez la pleine maîtrise de l'ensemble de la gestion des processus. |