Avviso di fine del supporto: il 30 giugno 2027, AWS terminerà il supporto per AMS Advanced. Dopo il 30 giugno 2027, non sarà più possibile accedere alla console AMS Advanced o alle risorse AMS Advanced. Per ulteriori informazioni, consulta Fine del supporto per AMS Advanced.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Fuori bordo dagli account di landing zone con account singolo AMS
AMS offre assistenza per l'offboarding entro 30 giorni prima della cessazione di AMS.
Richiedi l'assistenza per lo sbarco almeno 7 giorni prima di averne bisogno. L'assistenza alla partenza dall'imbarco è disponibile nelle seguenti forme:
Trasferimento del controllo: AMS ti restituisce il controllo dell'account. Viene rimossa solo l' AMS-managed infrastruttura; le risorse dei clienti rimangono intatte
Chiusura delle risorse per chiusura dell'account: tutte le risorse dell'account vengono eliminate AMS-managed , entrambe create dal cliente. Dovresti chiudere l'account dopo l'offboarding. AWS Quando inviano la richiesta di offboarding, i clienti possono richiedere che AMS:
Eliminare o conservare gli oggetti dati (compresi i log) archiviati nei bucket Amazon S3
Rimuovere o conservare i bucket Amazon Simple Storage Service (Amazon S3)
Rimuovi o conserva AWS Backup i punti di ripristino
Importante
Qualsiasi altra richiesta specifica (soggetta a plausibilità) deve essere comunicata ad AMS prima dell'inizializzazione dell'offboarding.
Prerequisiti opzionali (se richiesti):
Nota
Prima della richiesta di offboarding, puoi richiedere l'assistenza di AMS per trasferire i tuoi dati nel formato esistente utilizzando AWS Snowball Edge qualsiasi altro supporto con cui si AWS interfaccia.
Oltre ai backup dei dati, AMS può fornire i seguenti dati dei clienti come parte dell'assistenza per l'offboarding:
-
Dati archiviati nei servizi di archiviazione, compresi i registri
-
Customer-specific modificare gli schemi dei tipi
-
CloudFormation modelli per schemi di modifica dei tipi
La tabella seguente elenca le risorse eliminate o conservate in base a ciascuna opzione di offboarding.
Risorsa/ Funzione |
Interruzione delle risorse per la chiusura dell'account |
Controllo Hand-Over |
|---|---|---|
Prerequisiti: informazioni di contatto dell'account |
Convalida e-mail e telefono con CSDM (utilizzato per la reimpostazione dell'MFA); aggiorna i contatti operativi e di sicurezza |
Convalida e-mail e telefono con CSDM (utilizzato per la reimpostazione dell'MFA); aggiorna i contatti operativi e di sicurezza |
Prerequisiti: richieste di conservazione |
Informa il CSDM di eventuali bucket AWS Backup o punti di ripristino Amazon S3 da conservare |
Verifica con CSDM se i bucket di AWS CloudTrail log in ciascuna regione devono essere conservati |
Prerequisiti: AD e Federation Planning |
Non applicabile: tutto viene eliminato |
Conferma con CA/CSDM: sono necessari nuovi utenti AD? Conservare MAD o iscriversi a un altro dominio? Conservare gli host di gestione AMS? Hai bisogno di altre risorse AD per un nuovo percorso di autenticazione? |
AWS CloudFormation Stack |
Tutto eliminato (AMS e cliente) |
Gli stack AMS (ams-*, mc-*) sono stati eliminati; gli stack dei clienti sono stati conservati |
Bucket Amazon S3 |
Tutti eliminati (può richiedere la conservazione) |
Sono stati eliminati solo i bucket di patch |
Ruoli IAM |
Tutti eliminati |
Ruoli AMS eliminati, altri mantenuti |
Active Directory |
Eliminato |
Account AMS rimossi; MAD mantenuto con nuove credenziali di amministratore tramite Secrets Manager |
Vault di Backup |
Eliminato (può richiedere la conservazione) |
Conservato |
Monitoraggio e avvisi |
SNS, CloudWatch registri, documenti SSM eliminati |
Documenti SNS e SSM rimossi; registri conservati CloudWatch |
VPCs/SubnetsRete () |
Eliminato |
Conservato, consegnato a te |
Risorse per i clienti (EC2, Amazon RDS, ecc.) |
Eliminato |
Nessuna modifica: continui a gestire |
AD Trust e Federation |
Eliminato |
Consegnato a te |
AWS CloudTrail |
Eliminato |
Rimane abilitato |
AMI esistenti |
Eliminato |
Conservate (le future AMI AMS non vengono condivise) |
Trend Micro /EPS |
Eliminato |
Nessuna modifica (può richiedere la disinstallazione) |
Se le attività di offboarding non vengono completate al momento della cessazione di AMS, trasferiamo i controlli degli account per consentirti di completare qualsiasi attività in sospeso.
La tabella seguente elenca i componenti AMS rimossi durante l'offboarding, l'impatto della rimozione e le azioni da intraprendere.
| Funzione | Cosa è stato rimosso | Impatto | Azioni necessarie |
|---|---|---|---|
Monitoraggio, registrazione, avvisi |
AMS Monitoring rimosso MMS (Managed Monitoring System) annullata la sottoscrizione CloudWatch Gli avvisi di base rimangono relativi alle risorse esistenti GuardDuty e Macie: La proprietà torna a te |
AMS non ha accesso o visibilità sulle risorse e sull'ambiente dell'utente. |
Gli imprevisti per i servizi rimossi e annullati sono di tua proprietà. |
Gestione dei backup |
L'automazione di AMS Backup viene rimossa sebbene il AWS Backup servizio rimanga disponibile per l'uso. Gli archivi e i dati di backup vengono conservati a meno che non venga richiesta l'eliminazione. |
AMS non monitora i processi di backup né esegue azioni di ripristino durante gli incidenti. Gli allarmi e gli avvisi sono disattivati. L'eliminazione del ruolo di backup IAM e delle chiavi KMS rende i backup AMS inutilizzabili. |
I piani di Backup AMS devono essere riconfigurati. Tutta la responsabilità del monitoraggio e della riparazione rientra nelle tue mani. |
Automazioni AMS per la gestione dei servizi |
AMS-curated AWS I runbook di automazione SSM, le funzioni Amazon Simple Notification Service (SNS) AWS e Lambda non sono più disponibili. |
Nessun accesso AMS ai tuoi account. Tutta l'automazione è disattivata. |
Tutte le funzioni di automazione, incluse SSM, SNS e Lambda, devono essere ricreate, se necessario. |
Conformità |
Visibilità e monitoraggio di AMS per tutti GuardDuty e AWS Config regole rimosse, sebbene queste regole rimangano sugli account. |
Tutto il monitoraggio, il reporting e la correzione di Amazon GuardDuty and AWS Config Rules non sono gestiti da AMS. |
Il monitoraggio e la correzione di tutti gli strumenti di sicurezza e conformità sono a carico dell'utente. |
On-instance agenti |
L'accesso a Resource Scheduler, Resource Tagger o alla configurazione automatica delle istanze per installare gli agenti richiesti nelle istanze EC2 viene rimosso. |
CloudWatch e gli agenti SSM sulle istanze rimangono invariati con le configurazioni esistenti; tuttavia, AMS non fornisce assistenza con queste configurazioni. |
Gestisci l'etichettatura e le configurazioni su istanza e degli agenti SSM CloudWatch . |
Infrastruttura di patch e reportistica |
AMS non gestisce più le attività pre e successive all'applicazione delle patch e l'accesso e la visibilità a questi servizi vengono rimossi. |
AMS non crea un'istantanea dell'istanza prima dell'applicazione delle patch, non installa e non monitora l'installazione della patch e non comunica all'utente il risultato. I report e i bucket S3 di «verifica» vengono lasciati nei tuoi account su tua richiesta. AMS non genera report sulle metriche di servizio. |
Conservate le linee di base delle patch e le istantanee create in passato. Inoltre, la configurazione delle finestre di manutenzione delle patch rimane invariata, ma le patch non vengono installate o corrette da AMS. Tutti i report sulle metriche operative dell'infrastruttura sono ora sotto la tua responsabilità. |
Gestione dei processi |
Tutti gli account vengono esclusi dalla gestione del servizio fornito per gli incidenti, inclusa la gestione delle richieste di assistenza, dei problemi e delle modifiche. |
Tutte le interruzioni del servizio precedentemente risolte da AMS attraverso incidenti e richieste di assistenza, modifiche all'ambiente, nonché indagini sulle cause principali, non sono più gestite da AMS. |
L'utente riacquista la piena proprietà di tutta la gestione dei processi. |