View a markdown version of this page

Fuori bordo dagli account di landing zone con account singolo AMS - Guida per l'utente avanzato di AMS

Avviso di fine del supporto: il 30 giugno 2027, AWS terminerà il supporto per AMS Advanced. Dopo il 30 giugno 2027, non sarà più possibile accedere alla console AMS Advanced o alle risorse AMS Advanced. Per ulteriori informazioni, consulta Fine del supporto per AMS Advanced.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Fuori bordo dagli account di landing zone con account singolo AMS

AMS offre assistenza per l'offboarding entro 30 giorni prima della cessazione di AMS.

Richiedi l'assistenza per lo sbarco almeno 7 giorni prima di averne bisogno. L'assistenza alla partenza dall'imbarco è disponibile nelle seguenti forme:

  • Trasferimento del controllo: AMS ti restituisce il controllo dell'account. Viene rimossa solo l' AMS-managed infrastruttura; le risorse dei clienti rimangono intatte

  • Chiusura delle risorse per chiusura dell'account: tutte le risorse dell'account vengono eliminate AMS-managed , entrambe create dal cliente. Dovresti chiudere l'account dopo l'offboarding. AWS Quando inviano la richiesta di offboarding, i clienti possono richiedere che AMS:

    • Eliminare o conservare gli oggetti dati (compresi i log) archiviati nei bucket Amazon S3

    • Rimuovere o conservare i bucket Amazon Simple Storage Service (Amazon S3)

    • Rimuovi o conserva AWS Backup i punti di ripristino

    Importante

    Qualsiasi altra richiesta specifica (soggetta a plausibilità) deve essere comunicata ad AMS prima dell'inizializzazione dell'offboarding.

    Prerequisiti opzionali (se richiesti):

    Nota

    Prima della richiesta di offboarding, puoi richiedere l'assistenza di AMS per trasferire i tuoi dati nel formato esistente utilizzando AWS Snowball Edge qualsiasi altro supporto con cui si AWS interfaccia.

    Oltre ai backup dei dati, AMS può fornire i seguenti dati dei clienti come parte dell'assistenza per l'offboarding:

    • Dati archiviati nei servizi di archiviazione, compresi i registri

    • Customer-specific modificare gli schemi dei tipi

    • CloudFormation modelli per schemi di modifica dei tipi

La tabella seguente elenca le risorse eliminate o conservate in base a ciascuna opzione di offboarding.

Risorsa/ Funzione

Interruzione delle risorse per la chiusura dell'account

Controllo Hand-Over

Prerequisiti: informazioni di contatto dell'account

Convalida e-mail e telefono con CSDM (utilizzato per la reimpostazione dell'MFA); aggiorna i contatti operativi e di sicurezza

Convalida e-mail e telefono con CSDM (utilizzato per la reimpostazione dell'MFA); aggiorna i contatti operativi e di sicurezza

Prerequisiti: richieste di conservazione

Informa il CSDM di eventuali bucket AWS Backup o punti di ripristino Amazon S3 da conservare

Verifica con CSDM se i bucket di AWS CloudTrail log in ciascuna regione devono essere conservati

Prerequisiti: AD e Federation Planning

Non applicabile: tutto viene eliminato

Conferma con CA/CSDM: sono necessari nuovi utenti AD? Conservare MAD o iscriversi a un altro dominio? Conservare gli host di gestione AMS? Hai bisogno di altre risorse AD per un nuovo percorso di autenticazione?

AWS CloudFormation Stack

Tutto eliminato (AMS e cliente)

Gli stack AMS (ams-*, mc-*) sono stati eliminati; gli stack dei clienti sono stati conservati

Bucket Amazon S3

Tutti eliminati (può richiedere la conservazione)

Sono stati eliminati solo i bucket di patch

Ruoli IAM

Tutti eliminati

Ruoli AMS eliminati, altri mantenuti

Active Directory

Eliminato

Account AMS rimossi; MAD mantenuto con nuove credenziali di amministratore tramite Secrets Manager

Vault di Backup

Eliminato (può richiedere la conservazione)

Conservato

Monitoraggio e avvisi

SNS, CloudWatch registri, documenti SSM eliminati

Documenti SNS e SSM rimossi; registri conservati CloudWatch

VPCs/SubnetsRete ()

Eliminato

Conservato, consegnato a te

Risorse per i clienti (EC2, Amazon RDS, ecc.)

Eliminato

Nessuna modifica: continui a gestire

AD Trust e Federation

Eliminato

Consegnato a te

AWS CloudTrail

Eliminato

Rimane abilitato

AMI esistenti

Eliminato

Conservate (le future AMI AMS non vengono condivise)

Trend Micro /EPS

Eliminato

Nessuna modifica (può richiedere la disinstallazione)

Se le attività di offboarding non vengono completate al momento della cessazione di AMS, trasferiamo i controlli degli account per consentirti di completare qualsiasi attività in sospeso.

La tabella seguente elenca i componenti AMS rimossi durante l'offboarding, l'impatto della rimozione e le azioni da intraprendere.

Funzione Cosa è stato rimosso Impatto Azioni necessarie

Monitoraggio, registrazione, avvisi

AMS Monitoring rimosso

MMS (Managed Monitoring System) annullata la sottoscrizione

CloudWatch Gli avvisi di base rimangono relativi alle risorse esistenti

GuardDuty e Macie: La proprietà torna a te

AMS non ha accesso o visibilità sulle risorse e sull'ambiente dell'utente.

Gli imprevisti per i servizi rimossi e annullati sono di tua proprietà.

Gestione dei backup

L'automazione di AMS Backup viene rimossa sebbene il AWS Backup servizio rimanga disponibile per l'uso. Gli archivi e i dati di backup vengono conservati a meno che non venga richiesta l'eliminazione.

AMS non monitora i processi di backup né esegue azioni di ripristino durante gli incidenti. Gli allarmi e gli avvisi sono disattivati. L'eliminazione del ruolo di backup IAM e delle chiavi KMS rende i backup AMS inutilizzabili.

I piani di Backup AMS devono essere riconfigurati. Tutta la responsabilità del monitoraggio e della riparazione rientra nelle tue mani.

Automazioni AMS per la gestione dei servizi

AMS-curated AWS I runbook di automazione SSM, le funzioni Amazon Simple Notification Service (SNS) AWS e Lambda non sono più disponibili.

Nessun accesso AMS ai tuoi account. Tutta l'automazione è disattivata.

Tutte le funzioni di automazione, incluse SSM, SNS e Lambda, devono essere ricreate, se necessario.

Conformità

Visibilità e monitoraggio di AMS per tutti GuardDuty e AWS Config regole rimosse, sebbene queste regole rimangano sugli account.

Tutto il monitoraggio, il reporting e la correzione di Amazon GuardDuty and AWS Config Rules non sono gestiti da AMS.

Il monitoraggio e la correzione di tutti gli strumenti di sicurezza e conformità sono a carico dell'utente.

On-instance agenti

L'accesso a Resource Scheduler, Resource Tagger o alla configurazione automatica delle istanze per installare gli agenti richiesti nelle istanze EC2 viene rimosso.

CloudWatch e gli agenti SSM sulle istanze rimangono invariati con le configurazioni esistenti; tuttavia, AMS non fornisce assistenza con queste configurazioni.

Gestisci l'etichettatura e le configurazioni su istanza e degli agenti SSM CloudWatch .

Infrastruttura di patch e reportistica

AMS non gestisce più le attività pre e successive all'applicazione delle patch e l'accesso e la visibilità a questi servizi vengono rimossi.

AMS non crea un'istantanea dell'istanza prima dell'applicazione delle patch, non installa e non monitora l'installazione della patch e non comunica all'utente il risultato. I report e i bucket S3 di «verifica» vengono lasciati nei tuoi account su tua richiesta. AMS non genera report sulle metriche di servizio.

Conservate le linee di base delle patch e le istantanee create in passato. Inoltre, la configurazione delle finestre di manutenzione delle patch rimane invariata, ma le patch non vengono installate o corrette da AMS. Tutti i report sulle metriche operative dell'infrastruttura sono ora sotto la tua responsabilità.

Gestione dei processi

Tutti gli account vengono esclusi dalla gestione del servizio fornito per gli incidenti, inclusa la gestione delle richieste di assistenza, dei problemi e delle modifiche.

Tutte le interruzioni del servizio precedentemente risolte da AMS attraverso incidenti e richieste di assistenza, modifiche all'ambiente, nonché indagini sulle cause principali, non sono più gestite da AMS.

L'utente riacquista la piena proprietà di tutta la gestione dei processi.