View a markdown version of this page

Offboard dari akun zona pendaratan multi-akun AMS - Panduan Pengguna Lanjutan AMS

Pemberitahuan akhir dukungan: Pada 30 Juni 2027, dukungan untuk AMS Advanced AWS akan berakhir. Setelah 30 Juni 2027, Anda tidak akan lagi dapat mengakses konsol AMS Advanced atau sumber daya AMS Advanced. Untuk informasi selengkapnya, lihat Akhir dukungan AMS Advanced.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Offboard dari akun zona pendaratan multi-akun AMS

Ada dua jenis AWS akun yang dapat Anda offboard dari zona pendaratan multi-akun AMS Advanced:

  • Akun aplikasi

  • Akun inti

Untuk keluar dari semua akun dari zona Multi-account pendaratan AMS Anda, Anda harus keluar dari semua akun Aplikasi sebelum Anda keluar dari akun Core.

Untuk mengambil alih dan melanjutkan operasi beban kerja di akun Aplikasi atau Inti offboard, pastikan Anda meninjau dokumentasi ini dengan tim akun AMS Anda. Dokumentasi ini menguraikan perubahan yang dilakukan AMS selama proses offboard.

Tugas yang harus diselesaikan untuk operasi lanjutan akun offboard

Tugas berikut diperlukan untuk melanjutkan pengoperasian akun yang Anda keluarkan dari zona pendaratan multi-akun AMS:

  • Aktifkan mode Pengembang: Untuk mendapatkan lebih banyak izin ke akun Anda, aktifkan mode Pengembang sebelum Anda keluar dari akun Aplikasi dari AMS. Saat Anda mengaktifkan mode Pengembang, Anda dapat dengan lebih mudah membuat perubahan yang diperlukan untuk mempersiapkan offboarding. Jangan mencoba menghapus atau memodifikasi sumber daya infrastruktur AMS. Jika Anda menghapus sumber daya infrastruktur AMS, maka AMS mungkin tidak dapat berhasil keluar dari akun Anda. Untuk informasi tentang cara mengaktifkan mode Pengembang, lihatMemulai mode AMS Advanced Developer.

    Jika Anda tidak dapat menyelesaikan perubahan yang diperlukan untuk mempersiapkan offboarding setelah mengaktifkan mode Pengembang, hubungi tim akun AMS Anda untuk mendiskusikan persyaratan Anda.

  • Pilih metode alternatif untuk akses tumpukan EC2: Setelah Anda keluar dari akun Aplikasi dari AMS, Anda tidak dapat menggunakan RFC untuk mengakses sumber daya tumpukan Anda. TinjauPerubahan offboarding, lalu pilih metode akses alternatif sehingga Anda mempertahankan akses ke tumpukan Anda. Untuk informasi selengkapnya, lihat Alternatif Akses.

Akun Aplikasi AMS Offboard

Untuk menghapus akun Aplikasi dari lingkungan zona pendaratan multi-akun Anda, selesaikan langkah-langkah berikut untuk setiap akun:

  1. Verifikasi bahwa tidak ada RFC terbuka di akun. Untuk informasi selengkapnya, lihat Buat, kloning, perbarui, temukan, dan batalkan RFCs.

  2. Pastikan Anda dapat mengakses alamat email pengguna utama atau root untuk akun tersebut.

  3. Dari akun Aplikasi, kirimkan RFC dengan Akun Aplikasi | Konfirmasikan jenis perubahan offboarding (ct-2wlfo2jxj2rkj). Di RFC, tentukan akun Aplikasi untuk offboard.

  4. Dari akun Manajemen, kirimkan RFC dengan jenis perubahan akun Manajemen | Akun Aplikasi Offboard (ct-0vdiy51oyrhhm). Di RFC, tentukan akun Aplikasi untuk offboard. Juga, tunjukkan apakah Anda ingin menghapus atau mempertahankan lampiran gateway transit ke zona pendaratan.

  5. Untuk memastikan bahwa penagihan AMS dihentikan, beri tahu CSDM Anda bahwa Anda telah keluar dari akun tersebut.

Hal berikut terjadi setelah akun Aplikasi di-offboard:

  • Semua komponen dipisahkan dari layanan AMS, tetapi sumber daya yang Anda buat tetap ada di akun. Anda dapat memilih untuk menyimpan atau menutup akun offboarded AMS.

  • Akun inti dan akun Aplikasi lainnya yang tersisa berfungsi secara normal setelah akun Aplikasi di-offboard.

  • Penagihan AMS dihentikan, tetapi AWS penagihan tidak dihentikan sampai Anda menutup akun. Untuk informasi selengkapnya, lihat Apa yang perlu Anda ketahui sebelum menutup akun Anda.

  • Jika akun ditutup, maka akun tersebut terlihat di organisasi Anda di suspended negara bagian selama 90 hari. Setelah 90 hari, akun yang ditutup dihapus secara permanen dan tidak lagi terlihat di organisasi Anda.

  • Setelah akun ditutup, Anda masih dapat masuk dan mengajukan kasus dukungan atau kontak Dukungan selama 90 hari.

  • Setelah 90 hari, konten apa pun yang tersisa di akun dihapus secara permanen dan AWS layanan yang tersisa dihentikan.

T: Dapatkah saya menggunakan peran IAM federasi saya untuk terus mengakses akun Aplikasi yang saya singkirkan dari zona pendaratan multi-akun AMS saya?

Ya. Peran default AWS Identity and Access Management (IAM) yang dibuat AMS tetap tersedia di akun setelah AMS offboarding. Namun, peran dan kebijakan ini dirancang untuk digunakan dengan manajemen akses AMS. Untuk menyediakan akses yang diperlukan bagi pengguna Anda, Anda mungkin perlu menyebarkan sumber daya IAM Anda sendiri.

T: Bagaimana cara mendapatkan akses penuh ke akun Aplikasi yang saya keluarkan dari zona pendaratan multi-akun AMS saya?

Akun Aplikasi Offboarded dipindahkan ke Undang- Undang Organisasi Unit (OU) dalam struktur akun. AWS Organizations Langkah ini mengangkat pembatasan akses SCP yang sebelumnya memblokir akses pengguna root. Untuk informasi tentang cara mengatur ulang kredenSIAL pengguna root, lihat Mengatur ulang kata sandi pengguna root yang hilang atau terlupakan.

T: Perubahan apa yang dilakukan selama offboarding akun Aplikasi?

Untuk informasi tentang tindakan yang dilakukan AMS saat layanan offline akun, lihatPerubahan offboarding.

T: Dapatkah saya keluar dari akun Aplikasi tanpa melepaskannya dari gateway transit?

Ya. Gunakan tipe perubahan akun Manajemen | Akun Aplikasi Offboard (ct-0vdiy51oyrhhm) untuk mengirimkan RFC, dan tentukan parameter sebagai. DeleteTransitGatewayAttachment False

T: Berapa lama waktu yang dibutuhkan untuk keluar dari akun Aplikasi?

Saat Anda menggunakan akun Manajemen | Akun Aplikasi Offboard (ct-0vdiy51oyrhhm) mengubah jenis, RFC selesai dalam waktu 1 jam.

T: Apakah wajib saya menutup akun offboard?

Tidak. Penutupan akun setelah offboarding AMS tidak wajib. Selama proses offboarding, AMS menghapus akses dan pengelolaan AWS akun Anda, tetapi akun Anda dan sumber daya Anda di dalam akun tetap ada. Penting untuk dicatat bahwa setelah AMS offboarding, Anda bertanggung jawab penuh untuk mengelola dan memelihara AWS akun dan sumber daya Anda. AMS tidak bertanggung jawab atas masalah, insiden, atau gangguan layanan apa pun yang mungkin terjadi di akun Anda setelah proses offboarding selesai. Untuk informasi selengkapnya, lihat Bagaimana cara menutup AWS akun saya? .

T: Jika saya mengirimkan permintaan penutupan akun, apakah semua sumber daya yang ada akan segera dihapus?

Tidak. Penutupan akun tidak mengakhiri sumber daya Anda. Sumber daya dalam akun secara otomatis berakhir 90 hari setelah permintaan penutupan. Penagihan AMS berhenti, tetapi penagihan AWS sumber daya tidak berhenti sampai Anda menutup akun. Untuk informasi selengkapnya, lihat Apa yang perlu Anda ketahui sebelum menutup akun Anda.

T: Dapatkah saya menjadwalkan offboarding akun Aplikasi?

Ya. Anda dapat menjadwalkan RFC untuk berjalan pada waktu tertentu. Namun, Akun Aplikasi | Konfirmasikan RFC offboarding harus diselesaikan sebelum Anda dapat menjadwalkan akun Manajemen | RFC Akun Aplikasi Offboard. Untuk informasi selengkapnya, lihat penjadwalan https://docs.aws.amazon.com/managedservices/latest/userguide/ex-rfc-scheduling.html RFC.

  • R: Pihak yang bertanggung jawab. Pihak yang bertanggung jawab untuk menyelesaikan tugas yang terdaftar.

  • A: Pihak yang bertanggung jawab. Pihak yang menyetujui tugas yang diselesaikan.

  • C: Pihak yang dikonsultasikan. Pihak yang pendapatnya dicari, biasanya sebagai ahli materi pelajaran, dan dengan siapa ada komunikasi bilateral.

  • I: Pesta yang diinformasikan. Pihak yang diinformasikan tentang kemajuan, seringkali hanya pada penyelesaian tugas atau kiriman.

Aktifitas Pelanggan Layanan Terkelola AWS (AMS)
Prasyarat
Verifikasi akses ke alamat email root untuk setiap ID AWS akun yang akan di-offboard R C
Tinjau dokumentasi AMS tentang tindakan pelanggan yang direkomendasikan dan siapkan akun untuk offboarding AMS R C
Jika diperlukan, kirimkan RFC untuk mengaktifkan mode Pengembang untuk menyiapkan akun untuk offboarding AMS R I
Jika diperlukan, pilih metode alternatif untuk akses tumpukan EC2. R I
Offboarding
Kirim RFC untuk mengonfirmasi dan meminta offboarding akun Aplikasi R I
Komponen AMS di luar dari akun Aplikasi I R
Beri tahu AMS CSDM tentang akun offboard untuk menghentikan penagihan AMS R I
Post-offboarding
Setel ulang kata sandi akun pengguna root dan verifikasi akses root di akun offboard R C
Tutup akun atau ikuti panduan AMS tentang tindakan pelanggan yang direkomendasikan dalam dokumentasi offboarding AMS untuk melanjutkan pengoperasian akun R C

Akun Inti Offboard

Untuk keluar dari akun Core zona pendaratan multi-akun, selesaikan langkah-langkah berikut:

  1. Verifikasi bahwa semua akun Aplikasi di zona pendaratan telah di-offboard dari AMS.

  2. Verifikasi bahwa Anda tidak memiliki RFC terbuka di akun. Untuk informasi selengkapnya, lihat Buat, kloning, perbarui, temukan, dan batalkan RFCs.

  3. Verifikasi bahwa Anda dapat mengakses alamat email pengguna utama atau root untuk semua akun Core. Untuk informasi selengkapnya, lihat Akun Zona Pendaratan Multi-Akun.

  4. Pastikan Anda dapat mengakses nomor telepon pengguna utama atau root untuk akun manajemen. Gunakan peran AWSManagedServicesBillingRole IAM untuk memperbarui nomor telepon. Untuk informasi selengkapnya, lihat Bagaimana cara memperbarui nomor telepon saya yang terkait dengan AWS akun saya? .

  5. Masuk ke akun manajemen zona pendaratan AMS Anda dan kirimkan permintaan layanan AMS. Dalam permintaan layanan, tentukan untuk keluar dari seluruh zona pendaratan Anda.

Hal berikut terjadi setelah akun Core di-offboard:

  • Semua komponen dipisahkan dari layanan AMS, tetapi beberapa AWS sumber daya tetap ada di akun. Anda dapat memilih untuk menyimpan atau menutup akun Core Offboard AMS.

  • Penagihan AMS dihentikan, tetapi AWS penagihan tidak dihentikan sampai Anda menutup akun. Untuk informasi selengkapnya, lihat Apa yang perlu Anda ketahui sebelum menutup akun Anda.

  • Jika akun ditutup, maka akun tersebut terlihat di organisasi Anda di suspended negara bagian selama 90 hari. Setelah 90 hari, akun anggota yang ditutup dihapus secara permanen dan tidak lagi terlihat di organisasi Anda.

  • Setelah akun ditutup, Anda masih dapat masuk dan mengajukan kasus dukungan atau kontak Dukungan selama 90 hari.

  • Setelah akun ditutup selama 90 hari, konten apa pun yang tersisa di akun dihapus secara permanen, dan AWS layanan yang tersisa dihentikan.

T: Dapatkah saya menggunakan peran IAM federasi saya untuk terus mengakses akun Core yang tidak aktif?

Ya. Peran default AWS Identity and Access Management (IAM) yang dibuat AMS tetap tersedia di akun offboard. Namun, peran dan kebijakan ini dirancang untuk digunakan dengan manajemen akses AMS. Untuk menyediakan akses yang diperlukan bagi pengguna Anda, Anda mungkin perlu menyebarkan sumber daya IAM Anda sendiri.

T: Bagaimana cara mendapatkan akses penuh ke akun Manajemen, Layanan Bersama, Jaringan, atau akun MALZ non-Aplikasi lainnya setelah offboarding dari zona pendaratan multi-akun AMS?

Setelah offboarding, ikuti petunjuk di Mengatur ulang kata sandi pengguna root yang hilang atau terlupakan untuk menggunakan kredenSIAL pengguna utama (root) untuk mengakses akun Core selain akun manajemen. Tidak seperti jenis akun lainnya, akun manajemen mempertahankan perangkat otentikasi multi-faktor (MFA) yang tidak dapat diakses yang terkait dengan pengguna root untuk mencegah penggunaan. Untuk mendapatkan kembali akses root, Anda harus mengikuti proses pemulihan perangkat MFA yang hilang.

T: Perubahan apa yang dilakukan selama offboarding akun Core?

Untuk informasi tentang tindakan yang dilakukan AMS saat layanan offline akun, lihatPerubahan offboarding.

T: Berapa lama waktu yang dibutuhkan untuk menyelesaikan offboarding akun Core?

Proses offboarding akun Core biasanya membutuhkan waktu hingga 30 hari untuk menyelesaikannya. Namun, untuk memastikan bahwa semua langkah yang diperlukan diselesaikan dengan benar, Anda harus memulai permintaan offboarding setidaknya 7 hari sebelum offboarding dimulai. Untuk memfasilitasi transisi yang mudah, rencanakan terlebih dahulu dan kirimkan permintaan offboarding Anda terlebih dahulu.

T: Bagaimana cara mengelola komponen bersama setelah AMS offboarding?

AMS Managed Active Directory dan komponen infrastruktur layanan bersama lainnya dirancang untuk akses operator AMS. Anda mungkin perlu memperbarui grup keamanan Amazon Elastic Compute Cloud (Amazon EC2), kebijakan kontrol AWS Organizations layanan (SCP), atau membuat perubahan lain untuk mempertahankan akses penuh ke komponen ini.

T: Dapatkah saya menutup akun Core yang tidak aktif?

Secara default, akun Aplikasi memiliki beberapa dependensi pada akun MALZ Core, seperti AWS Organizations keanggotaan, konektivitas jaringan gateway transit, dan resolusi DNS melalui AMS Managed Active Directory. Setelah menyelesaikan dependensi ini, Anda dapat menonaktifkan dan menutup akun Core yang tidak aktif. Untuk informasi selengkapnya, lihat Akun Zona Pendaratan Multi-Akun.

  • R: Pihak yang bertanggung jawab. Pihak yang bertanggung jawab untuk menyelesaikan tugas yang terdaftar.

  • A: Pihak yang bertanggung jawab. Pihak yang menyetujui tugas yang diselesaikan.

  • C: Pihak yang dikonsultasikan. Pihak yang pendapatnya dicari, biasanya sebagai ahli materi pelajaran, dan dengan siapa ada komunikasi bilateral.

  • I: Pesta yang diinformasikan. Pihak yang diinformasikan tentang kemajuan, seringkali hanya pada penyelesaian tugas atau kiriman.

Aktifitas Pelanggan Layanan Terkelola AWS (AMS)
Prasyarat
Verifikasi akses ke alamat email root untuk setiap ID akun AWS yang akan di-offboard R C
Verifikasi akses ke dan perbarui nomor telepon pengguna root untuk akun manajemen R C
Tinjau dokumentasi AMS tentang tindakan pelanggan yang direkomendasikan dan siapkan akun untuk offboarding AMS R C
Offboarding
Kirim permintaan layanan untuk meminta offboarding dari zona pendaratan R I
Komponen AMS di luar dari akun Core I R
Post-offboarding
Setel ulang kata sandi akun pengguna root dan verifikasi akses root di akun offboard R C
Tutup akun atau ikuti panduan AMS tentang tindakan pelanggan yang direkomendasikan dalam dokumentasi offboarding AMS untuk terus mengoperasikan akun R C

Perubahan offboarding

Tabel berikut menjelaskan tindakan yang dilakukan AMS untuk offboarding zona pendaratan multi-akun, dampak potensial, dan tindakan yang direkomendasikan.

Komponen Jenis akun Tindakan yang diambil ke luar Dampak potensial Tindakan pelanggan yang disarankan
Manajemen akses Akun aplikasi

Setelah offboarding, RFC akses tumpukan untuk akses just-in-time dan terikat waktu tidak lagi dapat dikirimkan untuk mengakses tumpukan EC2 melalui host benteng AMS

AMS tidak lagi mengelola komponen terkait akses pada tumpukan sumber daya EC2 yang ada (agen PBIS Open, skrip bergabung domain)

Tidak dapat menggunakan benteng AMS melalui RFS untuk mengakses instans EC2

Instans EC2 diluncurkan dari non AMS asalkan AMI tidak bergabung dengan domain Direktori Aktif Terkelola

Jika tidak dihapus, skrip peluncuran AMS di tumpukan sumber daya yang ada mungkin menghasilkan kesalahan karena ketergantungan AMS yang hilang, dan mencegah bergabung kembali ke domain yang berbeda

Gunakan metode alternatif untuk mengakses instance EC2 (lihatAlternatif Akses)

Hapus skrip peluncuran AMS dari tumpukan sumber daya EC2 yang ada (lihat) Nonaktifkan skrip peluncuran AMS EC2

Manajemen akses (lanjutan) Akun inti Jika Anda bermigrasi dari PBIS Open ke PBIS Enterprise (AD Bridge), maka AMS tidak lagi memperbarui lisensi setelah offboarding akun inti Jika lisensi PBIS Enterprise diizinkan kedaluwarsa, kredentif Active Directory tidak valid untuk tumpukan instans Linux-based EC2 yang ada Jika Anda bermigrasi ke PBIS Enterprise (AD Bridge), putuskan apakah akan mempertahankan lisensi atau penonaktifan (lihat) PBIS Open/Enterprise (Jembatan AD)
Pencatatan, Pemantauan, Incident/Event Manajemen Akun Aplikasi dan Inti

Komponen AMS untuk Peringatan dari pemantauan dasar di AMS digunakan dihapus

CloudWatch Alarm Amazon yang digunakan tetap ada tetapi tidak lagi membuat insiden AMS

AWS Config otorisasi agregasi dari AMS dan akun keamanan MALZ Core dihapus

AWS Config aturan tetap diterapkan dan Amazon GuardDuty tetap diaktifkan, tetapi tidak lagi membuat insiden AMS

Sumber daya yang baru dibuat tidak menerapkan pemantauan dasar AMS dan alarm

Alarm metrik infrastruktur dan peristiwa keamanan tidak lagi menghasilkan insiden AMS

AWS Config tidak lagi digabungkan dalam akun pusat

Tentukan, tangkap, dan analisis metrik operasi untuk melihat peristiwa beban kerja dan mengambil tindakan yang tepat.

Terapkan alur kerja peringatan yang diperlukan untuk terus menerapkan pemantauan operasional dan alarm yang diperlukan pada sumber daya baru dan untuk menerima peringatan keamanan dari AWS Config dan Amazon GuardDuty.

Manajemen kontinuitas (Backup dan Restore) Akun aplikasi

AMS tidak lagi memantau pekerjaan pencadangan atau melakukan permintaan pencadangan dan pemulihan

Vault cadangan default AMS, kunci enkripsi cadangan, dan peran cadangan tetap ada

Kegagalan operasi cadangan mungkin tidak diperhatikan Memantau dan meninjau konfigurasi rencana cadangan
Manajemen patch Akun Aplikasi dan Inti

AMS tidak lagi memantau operasi tambalan agar eksekusi berhasil atau melakukan tambalan manual

AMS tidak lagi memperbarui komponen infrastruktur AMS

Garis dasar patch yang disediakan AMS dipertahankan

Runbook otomatisasi AWS Systems Manager patch yang disediakan AMS tidak dibagikan dan tidak lagi tersedia untuk digunakan

Kegagalan operasi menambal mungkin tidak diperhatikan

Konfigurasi patch yang ada yang bergantung pada runbook Otomasi Manajer Sistem yang disediakan AMS harus dikonfigurasi ulang untuk melanjutkan tanpa gangguan

Tinjau dan konfigurasikan ulang konfigurasi tambalan sesuai kebutuhan
Manajemen jaringan Akun aplikasi Jika ditentukan, lampiran gateway transit di akun Aplikasi offboard dihapus Akun Aplikasi Offboard tidak dapat lagi menggunakan gateway transit untuk mengakses layanan bersama, seperti Direktori Aktif Terkelola atau akun Aplikasi lainnya T DeleteTransitGatewayAttachment entukan False untuk mempertahankan konektivitas gateway transit
Manajemen keamanan Akun aplikasi

Akun dilepaskan dari konsol Trend Micro DSM pusat. Selain itu, agen titik akhir tidak lagi meneruskan peringatan melalui proses insiden AMS

Agen Trend Micro tetap diinstal tetapi tidak lagi dikelola atau diperbarui oleh AMS

AMS menyediakan penyesuaian AMI yang menerapkan agen Trend Micro tidak lagi dikelola atau diperbarui oleh AMS

Deteksi malware titik akhir instans EC2 mungkin tidak diperhatikan

Agen mikro Trend tidak digunakan pada instans EC2 yang diluncurkan dari AMI yang tidak disediakan AMS

Pertimbangkan opsi untuk melanjutkan atau menghentikan Trend Micro (lihatKeamanan Mendalam Trend Micro)
Manajemen keamanan (lanjutan) Akun inti

Infrastruktur Trend Micro DSM dibiarkan di dalam akun Layanan Bersama tetapi tidak lagi dikelola atau diperbarui oleh AMS

Trend Micro DSM tidak lagi meneruskan peringatan melalui proses insiden AMS

Deteksi malware titik akhir instans EC2 mungkin luput dari perhatian

Perlindungan titik akhir instans EC2 mungkin terpengaruh jika infrastruktur tidak dipertahankan (pembaruan definisi, lisensi, dan sebagainya)

Putuskan apakah akan melanjutkan atau menghentikan Trend Micro (lihat (lihatKeamanan Mendalam Trend Micro)
Manajemen perubahan Akun Aplikasi dan Inti

Konsol AMS RFC dan API dihapus

Kebijakan kontrol layanan kustom AMS (SCP) yang berisi pembatasan akses tingkat akun dilepaskan selama offboarding akun Aplikasi, dan dihapus selama offboarding akun Core

Anda harus menggunakan AWS API asli untuk membuat sumber daya baru, mengubah sumber daya yang ada, atau memperbarui tumpukan yang CloudFormation ada

Pembatasan akses tidak lagi diberlakukan di tingkat akun melalui SCP yang disediakan AMS

Pastikan peran pengguna menyediakan akses yang cukup untuk menggunakan AWS layanan

Buat SCP untuk memberikan batasan izin tingkat akun

Gambar dan otomatisasi AMS OS untuk manajemen layanan Akun Aplikasi dan Inti

AMS tidak lagi memberikan dukungan pada penyesuaian dan skrip peluncuran yang disertakan dalam AMI EC2 yang disediakan AMS

AMI EC2 yang disediakan AMS tetap tersedia di akun offboard Anda

Runbook Sistem Manajer Otomasi yang disediakan AMS tidak dibagikan dan tidak lagi tersedia untuk digunakan

Setelah offboarding, AMS menyediakan AMI yang diluncurkan dengan sinyal ki CloudFormation rim cfn FAILURE karena ketergantungan yang hilang pada komponen AMS

Proses operasional yang bergantung pada runbook Otomasi Manajer Sistem yang disediakan AMS mungkin gagal

Tinjau dan perbarui proses build atau operasional apa pun yang bergantung pada AMI yang disediakan AMS atau runbook Sistem Manajer Otomasi
Infrastruktur layanan bersama Akun inti Akses AMS dihapus dan AMS tidak lagi mengelola komponen bersama, termasuk AMS Managed Active Directory, AWS Transit Gateway, dan AWS Organizations Kehilangan manajemen atas infrastruktur bersama Setel ulang akses admin ke AMS Managed Active Directory dan asumsikan pengelolaan komponen layanan bersama
Pelaporan Akun Aplikasi dan Inti AMS tidak lagi mengumpulkan rincian tingkat akun atau sumber daya untuk pelaporan agregat Kehilangan wawasan tentang metrik operasional dan bisnis (cakupan pencadangan dan tambalan, manajemen perubahan, dan aktivitas insiden) Ganti pelaporan data agregat yang diperlukan di seluruh akun dengan solusi mereka sendiri
Tim akun AMS dan meja layanan Akun Aplikasi dan Inti Tim akun AMS (CSDM, CA) dan meja layanan operasi AMS tidak lagi mendukung akun offboard Hilangnya dukungan operasional dengan keahlian dalam arsitektur zona pendaratan multi-akun yang dirancang AMS dan komponen terkait Pastikan bahwa ada personel yang cukup dan keakraban dengan struktur akun dan sumber daya untuk mendukung operasi di lingkungan

Alternatif Akses

Berikut ini adalah metode alternatif untuk mempertahankan akses ke tumpukan EC2 Anda setelah Anda keluar dari akun AMS:

Nonaktifkan skrip peluncuran AMS EC2

Sistem operasi Linux

Gunakan manajer paket distribusi Anda untuk menghapus ams-modules paket. Misalnya, untuk Amazon Linux 2 gunakanyum remove ams-modules.

Sistem operasi Windows

Untuk menonaktifkan skrip peluncuran EC2 di Windows, selesaikan langkah-langkah berikut:

  1. Windows Server2012r2/2016/ 2008/2012/2019:

    Nonaktifkan atau hapus tugas terjadwal Startup Layanan Terkelola dari Penjadwal Tugas. Untuk membuat daftar tugas yang dijadwalkan, jalankan Get-ScheduledTask -TaskName '*Ec2*' perintah.

    Windows Server 2022:

    Hapus tugas EC2launch v2. Tugas ini berjalan Initialize-AMSBoot secara bertahap postReady di C:\\ AmazonProgramData\ EC2launch\ config\ agent-config.yml pada instance. Berikut ini adalah cuplikan dari sebuah contoh: agent-config.yml

    { "task": "executeScript", "inputs": [ { "frequency": "always", "type": "powershell", "runAs": "localSystem" } ] }
  2. (Opsional) Hapus isi file berikut:

    C:\Program Files\WindowsPowerShell\Modules\AWSManagedServices.* C:\Windows\System32\WindowsPowerShell\v1.0\Modules\AWSManagedServices.Build.Utilities\*

PBIS Open/Enterprise (Jembatan AD)

Untuk menentukan apakah Anda menggunakan edisi PBIS Open atau PBIS Enterprise (AD Bridge), jalankan perintah berikut di instance terkelola Linux EC2:

yum info | grep pbis

Berikut ini adalah contoh output yang menunjukkan PBIS Enterprise (AD Bridge):

Name : pbis-enterprise From repo : pbise Name : pbis-enterprise-devel Repo : pbise Description : The pbis-enterprise-devel package includes the development

PBIS Terbuka

PBIS Open adalah produk usang yang BeyondTrust tidak lagi mendukung.

Jembatan AD (Perusahaan PBIS)

Anda dapat melakukan salah satu hal berikut:

  • Perbarui lisensi dan lanjutkan mengoperasikan AD Bridge. Hubun BeyondTrust gi untuk membahas lisensi dan dukungan.

  • Hentikan penggunaan AD Bridge. Jalankan perintah Shell berikut untuk menghapus PBIS-Enterprise paket dari instance yang dikelola Linux. Untuk informasi selengkapnya, lihat BeyondTrust dokumentasi Ting galkan Domain dan Menghapus Instalasi Agen AD Bridge.

    $ sudo /opt/pbis/bin/uninstall.sh purge

Tinggalkan domain Direktori Aktif yang dikelola AMS tanpa menghapus agen PBIS

Anda memiliki opsi untuk meninggalkan Direktori Aktif yang dikelola AMS tanpa menghapus agen PBIS. Gunakan salah satu solusi berikut, tergantung pada sistem operasi Anda:

Linux operating systems

Gunakan PBIS dari AMS managed AD untuk menjalankan perintah shell berikut untuk memutuskan bergabung dengan instance Linux EC2. Untuk informasi selengkapnya, lihat dokumentasi BeyondTrust AD Bridge.

$ sudo /opt/pbis/bin/domainjoin-cli leave

Anda mungkin melihat pesan kesalahan yang mirip dengan berikut ini:

Error: LW_ERROR_KRB5_REALM_CANT_RESOLVE [code 0x0000a3e1] Cannot resolve network address for KDC in requested realm

Jika kesalahan ini terjadi, jalankan perintah berikut untuk menghapus registri penyedia AD dan memulai ulang lwsm layanan:

$ /opt/pbis/bin/regshell dir '[HKEY_THIS_MACHINE\Services\lsass\Parameters\Providers\ActiveDirectory\DomainJoin]'

Gunakan output ID direktori yang Anda terima dari perintah sebelumnya (misalnya,A123EXAMPLE.AMAZONAWS.COM) untuk menjalankan perintah berikut:

$ /opt/pbis/bin/regshell delete_tree \ '[HKEY_THIS_MACHINE\Services\lsass\Parameters\Providers\ActiveDirectory\DomainJoin\DIRECTORYID]' $ /etc/pbis/redhat/lwsmd restart $ /opt/pbis/bin/lwsm restart lwreg
Windows operating systems
# Collect hostname and domain name using: Test-ComputerSecureChannel -verbose # Disjoin computer from the domain: netdom remove hostname /domain:domain name /force
catatan

Pastikan untuk menonaktifkan atau menghapus tugas terjadwal Startup Layanan Terkelola seperti yang disebutkan diNonaktifkan skrip peluncuran AMS EC2.

Keamanan Mendalam Trend Micro

Gunakan salah satu opsi berikut untuk melanjutkan atau menghentikan penggunaan Trend Micro Deep Security:

Lanjutkan penggunaan
Hentikan penggunaan
  • Copot pemasangan Trend Micro Deep Security Agents dari akun Aplikasi offboard. Untuk informasi selengkapnya, lihat Uninstall Deep Security.