지원 종료 공지: 2027 AWS 년 6월 30일에는 AMS Advanced에 대한 지원을 종료합니다. 2027년 6월 30일 이후에는 AMS Advanced 콘솔 또는 AMS Advanced 리소스에 더 이상 액세스할 수 없습니다. 자세한 내용은 AMS Advanced 지원 종료를 참조하세요.
기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AMS Advanced에서 AMS Accelerate로 전환
AMS Advanced는 2027년 6월 30일에 지원이 종료됩니다. 이 날짜 이후에는 AMS Advanced 운영 기능이 더 이상 작동하지 않으며 모든 고객이 서비스에서 오프보딩됩니다. 기본 AWS 인프라 및 워크로드는 영향을 받지 않으며 AMS Advanced 관리 계층만 제거됩니다.
이 가이드는 전환 중에 변경되는 사항과 취해야 할 조치를 이해하는 데 도움이 됩니다. AMS Accelerate는 기존 AWS 계정에서 인시던트 관리, 패치 관리, 백업 관리 및 보안 모니터링을 계속 제공합니다. 마이그레이션할 필요 없이 워크로드가 그대로 유지됩니다.
주제
AMS Advanced와 Accelerate의 차이점
AMS Advanced는 예방 모델을 사용합니다. 사전 검증된 자동 변경 사항(변경 유형) 라이브러리를 통해서만 또는 AMS 엔지니어가 실행하는 수동 변경을 요청하여 환경을 변경합니다. 이 접근 방식은 위험한 변경 사항이 인프라에 도달하는 것을 방지하지만 자체 도구(예: Terraform, AWS CloudFormation또는 AWS Management Console)를 사용하여 직접 변경할 수 없습니다.
AMS Accelerate는 detect-and-respond 모델을 사용합니다. 선호하는 도구와 워크플로를 사용하여 직접 변경합니다. Accelerate는 변경 사항을 사전에 차단하는 대신 환경을 모니터링하고 위험한 구성에 대응하여 각 컨트롤을 구성한 방법에 따라 결과를 자동으로 수정, 알림 또는 보고합니다. 이렇게 하면 AMS가 환경을 계속 보호하는 동안 원하는 속도로 작동할 수 있는 속도와 자율성을 확보할 수 있습니다.
두 플랜 모두 모니터링, 인시던트 관리, 패치 관리, 백업 관리, 비용 최적화, 보고, 전용 CSDM 및 CA 지원 등 동일한 핵심 운영 서비스를 공유합니다. AMS Advanced에 고유한 일부 기능(예: RFC 시스템, 관리형 액세스 및 엔드포인트 보안)은 직접 전달되지 않습니다. 다음 섹션의 표에는 Accelerate에서 사용할 수 있는 기능과 직접 관리하는 기능이 설명되어 있습니다.
또한 AMS Operations 엔지니어가 인스턴스에 액세스하는 방법을 이해하는 것도 중요합니다. AMS Advanced에서 AMS Ops는 내부 자격 증명을 사용하여 동일한 접속 인프라를 통해 연결합니다. Accelerate에서 AMS Ops는 인시던트 대응, 패치 또는 운영 작업에 필요한 경우를 사용하여 인스턴스에 AWS Systems Manager Session Manager 액세스합니다. 이렇게 하려면 SSM 에이전트가 인스턴스에서 실행되고 AWS Systems Manager 서비스와의 통신을 승인하는 IAM 인스턴스 프로파일이 필요합니다. AMS Accelerate는 EC2 인스턴스에 SSM 에이전트(및 CloudWatch 에이전트)를 설치하고 유지 관리하는 자동화된 인스턴스 구성을 제공합니다. CA는 온보딩 중에 이를 활성화하는 데 도움이 됩니다. SSM 에이전트가 이미 배포되어 있고 호환되는 인스턴스 프로파일이 있는 경우 추가 설정이 필요하지 않습니다.
전환 작동 방식
워크로드는 마이그레이션하지 않습니다. 애플리케이션, 데이터 및 인프라는 그대로 유지됩니다. AMS Advanced에서 계정을 오프보딩하고 Accelerate에 온보딩하는 것이 좋습니다. 이는 워크로드 마이그레이션이 아닌 운영 전환입니다.
전환은 계정별로 실행되며 여러 계정에서 병렬로 진행할 수 있습니다. CSDM 및 CA는 작업에 적합한 날짜와 시간을 선택하여 일정을 조정합니다. 전환 중에 AMS Accelerate 콘솔 및 APIs가 먼저 활성화되고 AMS Advanced 콘솔 및 APIs 완전히 제거되기 전에 작동이 중지됩니다. Accelerate 콘솔 및 APIs가 활성화되는 즉시 사용을 시작해야 합니다. AMS Advanced 리소스를 제거하는 데는 계정당 약 2시간이 걸리며,이 기간 동안 이전 AMS Advanced 인터페이스가 더 이상 작동하지 않습니다. 워크로드는 계속 정상적으로 실행됩니다.
전환을 통해를 지원하는 방법
AMS가 Accelerate에서 계속 관리하는 기능(모니터링, 패치 적용, 백업, 인시던트 관리)의 경우 AMS가 사용자를 대신하여 마이그레이션을 처리합니다. 여기에는 새 구성 배포, 태그 적용, 경보 설정 변환, 유지 관리 기간 마이그레이션이 포함됩니다. 또한 발생하는 질문이나 문제에 대해 프로세스 전반에 걸쳐 AMS 엔지니어에게 액세스할 수 있습니다.
CSDM과 CA는 전체의 기본 연락처입니다. 이를 통해 특정 계정과 관련된 사항을 이해하고, 마이그레이션 날짜를 조정하고, 필요한 경우 적절한 팀과 연결할 수 있습니다. 버퍼를 허용하려면 2027년 6월 30일 이전에 2027년 3월 31일까지 전환을 완료하는 것이 좋습니다.
변경을 수행하는 데 추가 실습이 필요한 경우 Operations on Demand를 사용하면 20시간의 월별 블록으로 팀과 협력할 수 있는 숙련된 AMS 엔지니어에게 액세스할 수 있습니다. 또한 분기별로(2026년 9월, 2026년 12월, 2027년 3월) 진행 상황을 검토하고, 차단 문제를 해결하고, 타임라인 또는 우선순위가 변경되면 계획을 조정합니다.
한 눈에 변경되는 사항
AMS Accelerate에는 13개 이상의 리소스 유형(Amazon RDS, Elastic Load Balancing, Amazon EFS, Amazon EKS, OpenSearch Service, Amazon FSx, NAT Gateway, VPN), 자동 리소스 태그 지정(리소스 태거), 비용 최적화를 위한 자동 리소스 예약(리소스 스케줄러), 에이전트 배포를 위한 자동 인스턴스 구성에 대한 모니터링을 포함하여 AMS Advanced에서 사용할 수 없는 여러 기능이 포함되어 있습니다. 온보딩 직후 사용할 수 있습니다.
다음 표에는 Accelerate에서 사용할 수 있는 사항과 AMS Advanced와 다른 사항이 요약되어 있습니다.
기능 |
Accelerate에서 사용 가능합니까? |
차이점 |
|---|---|---|
인시던트 관리 |
예, 동일한 적용 범위 |
AMS는 사용자를 대신하여 운영 및 보안 인시던트를 계속 탐지, 조사 및 대응합니다. 인시던트 처리 방법은 변경되지 않습니다. |
모니터링 |
예, 적용 범위 확장 |
AMS는 리소스를 모니터링하고 현재와 마찬가지로 알림에 응답합니다. Accelerate에서 모니터링은 EC2 및 Redshift에서 13개 이상의 리소스 유형으로 확장됩니다. 또한 서비스 요청을 제출하지 않고도 계정에서 직접 경보 임계값을 사용자 지정할 수 있습니다. 마이그레이션 중에 작업이 필요하지 않음 - AMS는 모니터링을 자동으로 구성합니다. |
보안 모니터링(GuardDuty) |
예, 동일한 적용 범위 |
AMS는 GuardDuty 조사 결과를 계속 모니터링하고 대응하며 보안 인시던트 발생 시 도움을 제공합니다. 작업이 필요하지 않습니다. |
패치 관리 |
예, 동일한 적용 범위 |
유지 관리 기간, 일정 및 기준이 보존됩니다. 유지 관리 기간을 생성하거나 수정하려면를 통해 직접 셀프 서비스하거나 AWS Systems Manager (변경 사항은 즉시 적용) Accelerate 콘솔을 통해 서비스 요청을 제출할 수 있습니다. |
백업 관리 |
예, 동일한 적용 범위 |
복구 시점과 백업 기록은 보존됩니다. AMS Accelerate는 적용 범위 격차 없이 백업을 계속 관리합니다. 백업 정책, 보존 기간 및 볼트 설정은를 통해 직접 구성할 수 있습니다 AWS Backup. |
비용 최적화 |
예, 동일한 적용 범위 |
적용 범위에는 변경 사항이 없습니다. RFCs 대신 최적화 작업을 직접 관리합니다. |
보고 |
예, 동일한 적용 범위 |
보고 가속화 프레임워크로의 전환을 보고합니다. 기록 데이터는 유지됩니다. |
구성 규정 준수(감지 제어) |
예, 적용 범위 확장 |
AMS Advanced 변경 관리 예방 모델을 지속적인 규정 준수 모니터링으로 대체합니다. AMS는 리소스 구성을 지속적으로 평가하는 CIS 및 NIST 표준에 부합하는 AWS Config 규칙 라이브러리를 배포합니다. AMS가 자동 수정, 알림 또는 보고와 같은 각 결과에 응답하는 방법을 구성합니다. Accelerate에는 IAM, 네트워킹, 스토리지, 데이터베이스, 서버리스 및 암호화에 대한 새로운 검사를 포함하여 AMS Advanced보다 범위가 더 넓은 약 87개의 규칙이 포함되어 있습니다. 시간이 지남에 따라 추가 제어가 추가됩니다. |
CSDM 및 CA 지원 |
예, 동일한 적용 범위 |
변경 없음. CSDM과 CA는 기본 연락처로 유지됩니다. |
EC2 인스턴스 액세스 |
고객 관리형 |
기존 네트워크를 통해 AD 자격 증명을 사용하여 직접 연결합니다. AMS 관리형 접속 호스트는 폐기됩니다. 자체 접속을 배포하거나 세션 관리자를 사용할 수 있습니다. |
엔드포인트 보안 |
고객 관리형 |
자체 엔드포인트 보안 공급업체( Trend Micro Vision One 포함)를 선택하고 에이전트 수명 주기를 관리합니다. AMS가 타사 보안 알림을 모니터링하도록 하려는 고객은 추가 비용 없이 AWS 보안 인시던트 대응 (SIR)에 온보딩할 수 있습니다. 이는 AMS 고객에게 포함됩니다. |
변경 관리(RFC 시스템) |
사용할 수 없음 |
RFC 시스템은 Accelerate의 일부가 아닙니다. 선호하는 도구(콘솔, CLI, Terraform AWS CloudFormation)를 직접 사용합니다. 구성 규정 준수는 사후에 위험한 변경 사항이 있는지 모니터링합니다. 지원 변경 관리가 필요한 경우 온디맨드 작업을 사용할 수 있습니다. |
랜딩 존 관리 |
고객 관리형 |
MALZ 고객의 경우 코어 계정(관리, 공유 서비스, 네트워킹, 보안, 로깅)이 인계됩니다. AMS는 오프보딩 중에 이러한 계정에서 AMS 관리형 인프라를 제거합니다. VPCs, 서브넷 및 네트워크 구성은 그대로 유지되며 관리할 수 있습니다. |
AMS AMIs |
사용할 수 없음 |
AMS는 더 이상 월별 AMIs 생성하지 않습니다. 자체 파이프라인에 AWS AMIs 및 EC2 Image Builder를 사용합니다. Operations on Demand는 사용자 지정 요구 사항이 있는 경우 관리형 AMI 구축을 제공합니다. |
EC2 인스턴스 액세스
AMS Advanced에서 인스턴스 액세스는 AMS 관리형 접속 호스트를 통해 연결하고, 인증을 위해 AMS 관리형 Active Directory를 사용하고, RFCs를 통해 액세스를 요청하는 규범적 모델을 따릅니다. AMS는 누가 어떤 인스턴스에 얼마나 오래 도달할 수 있는지 제어합니다.
AMS Accelerate에서 자체 액세스 방법을 선택합니다. 정해진 경로는 없습니다.를 사용하거나 AWS Systems Manager Session Manager, 기업 네트워크를 통해 RDP/SSH를 전달하거나, 보안 요구 사항에 맞는 다른 접근 방식을 사용할 수 있습니다.
전환의 일환으로 AMS 접속 호스트를 제거하고 Active Directory 인프라를 인계합니다. 기존 인스턴스는 도메인에 가입되어 있으며 AD 자격 증명으로 액세스할 수 있습니다. 액세스 가동 중지 없이 이를 검증했습니다. 조직에 적합한 경우 AD를 장기 액세스 방법으로 계속 사용하거나 다른 접근 방식을 구성하는 동안 일시적으로 사용할 수 있습니다. 어느 쪽이든 AD 신뢰, 네트워크 연결 및 도메인 구성을 유지할 수 있습니다.
알아야 할 내용
기존 인스턴스의 경우 회사 사용자 또는 그룹을 AMS AD 액세스 그룹에 추가하여 영구 액세스 권한을 얻어야 합니다. AMS Advanced에서 RFC 프로세스는 임시 8시간 액세스 기간을 부여했습니다. 전환 후에는 해당 자동화를 더 이상 사용할 수 없으며, 대신 사용자를 액세스 그룹의 영구 멤버로 추가합니다. 사용자를 추가할 그룹과 추가할 도구에 대한 지침을 제공합니다.
사용자가 프로비저닝되면 AD 자격 증명을 사용하여 기존 네트워크 경로(Direct Connect, VPN 또는 Transit Gateway)를 통해 직접 연결됩니다.
새 인스턴스의 경우 AMS 부트스트랩 스크립트가 부팅 시 더 이상 실행되지 않으므로 이전에 자동이었던 두 가지를 구성해야 합니다.
도메인 조인 - 새 인스턴스는 도메인에 자동으로 조인하지 않습니다. AWS Directory Service 원활한 조인 또는 SSM 상태 관리자를 사용하여 자동 도메인 조인을 구성하는 것이 좋습니다. AWS Directory Service 관리 안내서의 디렉터리에 인스턴스 조인을 참조하세요.
로컬 그룹 구성 - 그룹 멤버가 관리자 액세스 권한을 얻으려면 새 인스턴스에 로컬 관리자 그룹에 추가된 AD 액세스 그룹이 필요합니다. GPO 또는 SSM 상태 관리자를 사용하여 이를 구성하는 방법에 대한 지침을 제공합니다. 둘 다 인스턴스별 설정 없이 새 인스턴스에 자동으로 적용됩니다.
액세스 관리: 인스턴스에 액세스할 수 있는 사람의 소유권을 갖습니다. AD 관리자 계정, 관리자 워크스테이션 및 사용자 프로비저닝을 위한 자동화 도구를 제공합니다. 영구 그룹 멤버십, 자체 거버넌스 도구를 통한 시간 제한 액세스 또는 Session Manager IAM 정책 등 액세스 정책을 결정합니다.
AMS Amazon Machine Image(AMIs)
AMS Advanced에서 AMS는 관리 소프트웨어, 보안 에이전트 및 도메인 조인 스크립트로 사전 구성된 지원되는 운영 체제에 대해 매월 업데이트된 AMIs를 생성합니다. 이러한 AMIs는 계정과 공유되며 변경 관리 시스템을 통해 새 EC2 인스턴스를 시작할 때 사용됩니다.
AMS AMI 프로덕션은 AMS Accelerate의 일부가 아닙니다. 전환 후 AMS는 더 이상 월별 AMIs 생성하거나 계정에 공유하지 않습니다. 새 인스턴스 시작 및 Auto Scaling 그룹(ASG) 시작 구성의 경우 운영 체제에 대해 표준 AWS제공 AMIs 사용합니다(EC2 콘솔 또는 AWS AMI 카탈로그를 통해 사용 가능). 이는 정기적인 보안 업데이트를 AWS 통해에서 유지 관리되며 모든 새 인스턴스에 권장되는 기반입니다. 시작 템플릿에서 AMS AMIs를 참조하는 ASGs를 사용하는 경우 해당 참조를 AWS AMIs 또는 자체 사용자 지정 AMIs로 업데이트하여 조정 이벤트로 시작된 새 인스턴스가 지원되는 이미지를 사용하도록 합니다.
이미 공유된 기존 AMS AMIs는 오프보딩 중에 즉시 공유 해제되지 않습니다. 그러나 2026년 6월 30일 이전에 생성된 AMIs는 2027년 6월 30일에 더 이상 사용되지 않습니다. 2026년 6월 30일부터 2027년 6월 30일까지 생성된 AMIs는 2027년 6월 30일 이후 1년 동안 계속 공유됩니다.
표준 AMI가 제공하는 것 이상의 사용자 지정 AWS AMIs 요구 사항(예: 사전 빌드된 애플리케이션, 강화된 구성 또는 조직별 도구)이 있는 경우 EC2 Image Builder를 사용하여 자체 파이프라인을 구축할 수 있습니다. AMS가 이를 대신 관리하도록 하려면 Operations on Demand 카탈로그에 AMI Building and Vending 오퍼링이 포함되어 있습니다. CSDM에 문의하여이 옵션을 살펴보세요.
엔드포인트 보안
AMS Advanced에서 AMS는 EC2 인스턴스에 Trend Micro 엔드포인트 보안을 배포하고 관리합니다. 여기에는 에이전트 설치(모든 인스턴스 시작 시 부팅 스크립트를 통해 자동화), 에이전트 활성화, 이벤트 모니터링 및 인시던트 생성이 포함됩니다. AMS는 계정 구성에 따라 Deep Security Manager(DSM), Cloud One 또는 Vision One 플랫폼을 통해이 인프라를 관리합니다.
전환 과정에서 엔드포인트 보안 경로를 선택합니다. 즉, Vision One(온프레미스 ASM 인프라를 제거하는 Trend Micro에서 호스팅하는 완전 SaaS 플랫폼)으로 이동하여 Trend Micro를 계속하거나 원하는 다른 보안 공급업체로 이동합니다. 어느 쪽이든 에이전트 배포, 라이선스 관리, 활성화 구성 등 선택한 공급업체와 함께 에이전트 수명 주기의 소유권을 갖습니다. AMS는 마이그레이션 중에 EPS 스택을 오프보드하고 부팅 스크립트는 인스턴스 시작 시 더 이상 Trend Micro 에이전트를 설치하거나 활성화하지 않으므로 Accelerate로 전환하기 전에이 작업을 완료해야 합니다.
옵션 1: Trend Micro Vision One(SaaS) 계속
Vision One은와 통합되는 클라우드 네이티브 Trend Micro 플랫폼입니다 AWS Security Hub. AMS는 오프보딩 전에 현재 플랫폼(DSM 또는 Cloud One)에서 Vision One으로 마이그레이션하는 데 도움이 됩니다. Vision One에서 에이전트 수명 주기 관리를 위해 Trend Micro와 직접 작업합니다. 현재 Oracle을 사용하는 경우 마이그레이션 경로는 순차적입니다. 즉, Oracle에서 Cloud One으로 마이그레이션한 다음 Cloud One에서 Vision One으로 마이그레이션합니다. Vision One을 사용하면 보안 알림이 로 전송됩니다 AWS Security Hub. AWS 보안 인시던트 대응 또한 (SIR)에 온보딩하는 고객은 지속적인 이벤트 모니터링 및 인시던트 대응을 받습니다 AWS.
옵션 2: 다른 엔드포인트 보안 솔루션 사용
원하는 엔드포인트 보안 솔루션을 선택, 배포 및 관리합니다. AMS는 인스턴스에서 Trend Micro 에이전트를 제거하고 EPS 스택을 오프보드합니다. 선택한 공급업체를 설치하고 실행할 책임은 사용자에게 있습니다. SIR 적용 범위를 AWS Security Hub 위해 선택한 솔루션을와 선택적으로 통합할 수 있습니다.
두 옵션 중 하나를 사용하면 인스턴스에 에이전트 배포(자체 자동화, SSM 상태 관리자, 사용자 지정 AMIs 또는 구성 관리 도구 사용), 공급업체 라이선스 및 활성화 자격 증명 유지 관리, 공급업체의 대시보드 또는를 통한 이벤트 모니터링 구성 등 앞으로의 전체 에이전트 수명 주기의 소유권을 갖게 됩니다 AWS Security Hub.
참고
현재 Amazon을 사용하고 있고 Trend Micro를 계속 진행하려면 계획을 일찍 시작하십시오. 마이그레이션 경로(DSM에서 Cloud One으로, Vision One으로)는 순차적이며 리드 타임이 가장 많이 걸립니다.
모니터링 및 경보
AMS Advanced에서 경보 관리자는 모든 관리형 EC2 인스턴스에 대한 CloudWatch 경보를 자동으로 생성하고 사용자는 서비스 요청을 제출하여 임계값을 변경합니다. AMS Accelerate에서 AMS는 사용자를 대신하여 경보를 계속 생성하고 관리하지만 모델은 태그 기반입니다. AMS는 모니터링 태그가 적용된 인스턴스를 모니터링하고 서비스 요청을 제출 AWS AppConfig 하지 않고를 통해 계정에서 직접 임계값을 사용자 지정합니다. 또한이 적용 범위는 EC2 및 Redshift에서 Amazon RDS, Elastic Load Balancing, Amazon EFS, Amazon EKS, OpenSearch Service, Amazon FSx, NAT Gateway 및 VPN을 포함한 13개 이상의 리소스 유형으로 확장됩니다.
알아야 할 내용
연속성을 모니터링하는 데는 수동 작업이 필요하지 않습니다. AMS는 마이그레이션 중에 기존 EC2 인스턴스에 모니터링 태그를 적용하고 현재 경보 사용자 지정을 Accelerate 구성 형식으로 변환합니다. 마이그레이션이 시작되기 전에 CA가 변환된 구성을 검토합니다.
변경 사항
경보 이름과 기본 임계값은 AMS Advanced와 Accelerate 간에 다릅니다(알림 노이즈를 줄이기 위해 AMS Advanced 기본값은 ~85%, Accelerate는 ~95%). 특정 경보 이름을 참조하는 대시보드, 실행서 또는 알림 라우팅이 있는 경우 마이그레이션 후 업데이트합니다. AMS Advanced 관련 인프라를 모니터링하는 세 가지 AMS Advanced 관련 경보(로그 에이전트 하드 장애, 루트 볼륨 Inode 사용량, 손상된 보안 채널)는 제거되며 Accelerate로 전달되지 않습니다. 전환 후 모니터링 적용 범위를 받으려면 새 EC2 인스턴스에 태그를 지정해야 합니다. AMS Resource Tagger를 사용하여 정의한 규칙에 따라 자동으로 태그를 적용하거나 수동으로 적용합니다.
백업 관리
기존 복구 시점은 전환 내내 그대로 유지되고 액세스할 수 있습니다. 백업 적용 범위에 공백이 없고 데이터가 삭제되지 않습니다. 필요에 따라 기존 복구 시점에서 계속 복원할 수 있습니다.
전환 후 AMS Accelerate는 관리형 계획, 일정 및 볼트 AWS Backup 를 사용하여를 통해 리소스를 보호합니다. 백업 일정 및 보존 기간은 현재 구성과 일관되게 유지됩니다. 계정의 기존 백업 구성에 따라 Accelerate는 기존 백업을 재사용하지 않고 업데이트된 이름으로 새 볼트를 생성할 수 있습니다.이 경우 새 백업이 새 백업에 기록되는 동안 과거 복구 시점은 원래 볼트에서 계속 사용할 수 있습니다.
AWS Backup 콘솔 또는 선호하는 infrastructure-as-code 도구를 통해 직접 보존 기간, 일정, 볼트 설정 및 암호화 키를 구성할 수 있습니다. 볼트 잠금이 활성화된 볼트가 있는 경우 잠긴 복구 시점은 구성된 보존 기간에 따라 유지됩니다.
알아야 할 내용
백업 연속성을 유지하기 위한 작업은 필요하지 않습니다.
변경 관리 및 구성 규정 준수
AMS Advanced에서 변경 관리 시스템은 환경에서 발생하는 일을 제어합니다. 사전 심사된 변경 유형 라이브러리에서 변경 요청(RFCs)을 제출하면 AMS가 사용자를 대신하여 이를 실행합니다. 자동화되지 않은 변경 사항의 경우 AMS 엔지니어는 이를 검토하고 수동으로 수행합니다. 이 예방 모델은 승인되고 테스트된 변경 사항만 인프라에 도달하도록 보장하지만 네이티브 AWS 도구(콘솔, CLI, Terraform AWS CloudFormation)를 사용하여 직접 변경할 수 없습니다.
AMS Accelerate에서는 원하는 도구와 워크플로를 사용하여 직접 변경합니다. RFC 시스템이 Accelerate에 존재하지 않습니다. 대신 AMS는 보안 및 운영 모범 사례를 기준으로 리소스 구성을 지속적으로 평가하는 AWS Config 규칙 라이브러리인 구성 규정 준수를 통해 환경을 보호합니다. 이는 detect-and-respond 모델입니다. 변경 사항이 발생하기 전에 차단하는 대신 AMS는 변경 사항이 적용된 후 위험한 구성을 감지하고 사용자가 제어하는 규칙에 따라 응답합니다.
Accelerate에서 구성 규정 준수 작동 방식
온보딩 중에 CA로 응답 수준을 구성하고 언제든지 조정할 수 있습니다.
자동 수정 - AMS는 규정 미준수 구성을 자동으로 수정합니다(예: 비활성화된 경우 VPC 흐름 로그 다시 활성화).
알림 - AMS는 조사하고 대응 방법을 결정할 수 있도록 조사 결과를 알려줍니다.
보고서 - AMS는 결과를 기록하고 월별 비즈니스 검토에 포함하여 즉각적인 조치 없이 가시성을 확보합니다.
적용되는 사항
Accelerate에는 IAM 및 액세스 제어, 네트워크 및 VPC 보안, 암호화(EBS, Amazon RDS, Amazon S3), 로깅 및 감사 추적 무결성, 데이터베이스 및 스토리지 구성, 서버리스 리소스를 포함하는 약 87 AWS Config 개의 규칙이 포함되어 있습니다. 이는 약 24~27개의 규칙(SALZ 또는 MALZ에 따라 다름)을 배포한 AMS Advanced보다 범위가 넓으며, 많은 규칙이 고객 보안 태세가 아닌 AMS 내부 서비스 동작을 적용하는 것과 관련이 있습니다. 새로운 AWS 서비스 및 규정 준수 표준이 지원되므로 시간이 지남에 따라 추가 제어가 추가됩니다.
알아야 할 내용
전환에는 작업이 필요하지 않습니다. AMS는 온보딩 가속화 중에 AWS Config 규칙을 배포합니다. CA는 사용 가능한 규칙을 안내하고 각 규칙에 대한 응답 수준을 구성하는 데 도움이 됩니다. 현재 AMS Advanced 계정에 사용자 지정 AWS Config 규칙이 배포되어 있는 경우 해당 규칙은 보존되며 오프보딩 중에 제거되지 않습니다.
거버넌스를 위해 RFC 시스템에 의존한 고객의 변경 사항
조직에서 RFC 시스템을 거버넌스 제어로 사용한 경우(예: 변경 전에 승인 워크플로 필요) 자체 도구를 사용하여 동등한 제어를 구현해야 합니다. 일반적인 접근 방식에는 권한 경계를 적용하기 위한 AWS 서비스 제어 정책(SCPs) AWS CloudTrail 과 민감한 API 호출에 대한 알림, CI/CD 파이프라인 또는 변경 관리 도구(ServiceNow, Jira 등)의 승인 워크플로가 포함됩니다. CA는 현재 RFC 기반 워크플로에 매핑되는 거버넌스 패턴을 식별하는 데 도움이 될 수 있습니다.
변경을 수행하는 데 직접적인 도움이 필요한 고객을 위해 Operations on Demand는 숙련된 AMS 엔지니어를 통해 20시간 월별 블록으로 선별된 변경 지원을 제공합니다. 이는 직접 액세스에 익숙해지는 전환 기간 동안 또는 전문가 지원을 원하는 복잡한 변경 사항에 대해 지속적으로 유용합니다.
패치 관리
AMS Advanced에서 패치 관리는 RFC 시스템을 통해 구성된 유지 관리 기간과 함께 AMS 패치 오케스트레이터를 사용합니다. AMS는 패치 기준, 예약, 알림 및 기본 유지 관리 기간을 관리합니다. 사용자 지정 유지 관리 기간은 변경 유형을 통해 생성 및 업데이트됩니다.
AMS Accelerate에서는 패치 일정, 기준 및 유지 관리 기간이 전환을 통해 보존됩니다. 동일한 태그 기반 패치 적용 모델이 적용되며 인스턴스는 동일한 일정에 따라 계속 패치됩니다. 일부 운영 세부 정보(알림 전송, 기본 유지 관리 기간 관리 방법, 변경 프로세스)는 변경되지만 패치 동작은 일관되게 유지됩니다.
알아야 할 내용
마이그레이션이 시작되기 전에 CSDM과 CA는 패치 이벤트에 대한 알림 이메일 주소를 확인합니다. 알림은 AMS Advanced 전송 모델에서 Accelerate 알림 프레임워크로 전환되므로 올바른 주소로 계속 수신해야 합니다. 또한 기존 패치 규정 준수 보고 기록을 유지할지 여부도 확인합니다.
마이그레이션 중에 발생하는 일
마이그레이션은 활성 유지 관리 기간 실행을 벗어나 예약됩니다. 전환 기간 중에는 패치가 실행되지 않습니다. 기존 유지 관리 기간, 패치 기준, 일정 및 OS별 구성이 Accelerate 인프라로 마이그레이션됩니다. 유지 관리 기간 이름과 동작은 유지되므로 운영 프로세스가 일관되게 유지됩니다.
변경 사항
마이그레이션 후 다음 운영 세부 정보가 변경됩니다.
유지 관리 기간 알림 - 패치 이벤트 알림은 AMS Advanced SNS 기반 알림 모델에서 Accelerate 알림 프레임워크로 전환됩니다. 알림 이메일 주소는 보존됩니다.
기본 유지 관리 기간 - AMS 기본 유지 관리 기간을 사용하는 경우 사용자가 소유한 독립 실행형 구성으로 마이그레이션됩니다. 태그가 지정된 인스턴스는 동일한 일정에 따라
AMSDefaultPatchGroup: True계속 패치됩니다.자동 태그 지정 - 자동 패치 그룹 태그 지정 유지 관리 기간(로 새 인스턴스에 태그 지정
AMSDefaultPatchGroup: True)은 더 이상 사용되지 않습니다. 새 인스턴스에 자동 태그 지정이 필요한 경우 AMS Resource Tagger가 셀프 서비스 교체입니다.패치 보고 - 패치 규정 준수 보고서가 Accelerate 보고 모델로 전환됩니다. 기록 패치 데이터는 유지됩니다.
변경 프로세스 - 더 이상 RFC 시스템을 사용하여 유지 관리 기간을 생성하거나 수정하지 않습니다. Accelerate에서는 AWS Systems Manager 콘솔, API 또는 infrastructure-as-code 통해 직접 유지 관리 기간을 관리합니다.
연속성: 전환 중에 패치가 중지되지 않습니다. 마이그레이션 순서는 AMS Advanced 인프라가 제거되기 전에 Accelerate 측에서 유지 관리 기간과 기준이 작동하도록 지정됩니다. 문제가 감지되면 마이그레이션을 되돌려 AMS Advanced 패치를 복원할 수 있습니다.
타임라인 및 지원
2027년 6월 30일 종료 전에 버퍼를 허용하려면 2027년 3월 31일까지 전환을 완료하는 것이 좋습니다. CSDM과 CA는 전환 과정에서 주요 연락 지점이며 환경에 맞는 계획을 수립하는 데 도움이 됩니다.
전환 기간 동안 변경을 수행하는 데 도움이 필요한 고객을 위해 Operations on Demand는 월별 블록으로 선별된 변경 지원을 제공합니다.
AMS는 분기별 체크포인트(2026년 9월, 2026년 12월, 2027년 3월)를 수행하여 마이그레이션 진행 상황을 모니터링하고 필요한 경우 추가 지원을 제공합니다.