View a markdown version of this page

Transição do AMS Advanced para o AMS Accelerate - Guia do usuário avançado do AMS

Aviso de fim do suporte: em 30 de junho de 2027, AWS encerrará o suporte para o AMS Advanced. Depois de 30 de junho de 2027, você não poderá mais acessar o console do AMS Advanced ou os recursos do AMS Advanced. Para obter mais informações, consulte Fim do suporte do AMS Advanced.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Transição do AMS Advanced para o AMS Accelerate

O AMS Advanced chega ao fim do suporte em 30 de junho de 2027. Após essa data, os recursos operacionais do AMS Advanced não funcionarão mais e todos os clientes serão retirados do serviço. Sua AWS infraestrutura e cargas de trabalho subjacentes não são afetadas - somente a camada de gerenciamento do AMS Advanced é removida.

Este guia ajuda você a entender o que está mudando durante a transição e quais ações você precisa tomar. O AMS Accelerate continua fornecendo gerenciamento de incidentes, gerenciamento de patches, gerenciamento de backup e monitoramento de segurança diretamente em suas AWS contas existentes. Suas cargas de trabalho permanecem inalteradas sem a necessidade de migração.

Como o AMS Advanced e o Accelerate diferem

O AMS Advanced usa um modelo preventivo: você faz alterações em seu ambiente exclusivamente por meio de uma biblioteca de alterações automatizadas pré-verificadas (tipos de alteração) ou solicitando alterações manuais executadas pelos engenheiros da AMS. Essa abordagem evita que mudanças arriscadas cheguem à sua infraestrutura, mas também significa que você não pode usar suas próprias ferramentas (como o Terraform ou o AWS Management Console) para fazer alterações diretamente. AWS CloudFormation

O AMS Accelerate usa um modelo de detecção e resposta: você faz alterações diretamente usando suas ferramentas e fluxos de trabalho preferidos. Em vez de bloquear as alterações antecipadamente, o Accelerate monitora seu ambiente e responde às configurações arriscadas, corrigindo, notificando ou relatando automaticamente as descobertas, dependendo de como você configurou cada controle. Isso lhe dá a velocidade e a autonomia para operar em seu próprio ritmo, enquanto o AMS continua protegendo seu ambiente.

Ambos os planos compartilham os mesmos serviços operacionais básicos: monitoramento, gerenciamento de incidentes, gerenciamento de patches, gerenciamento de backup, otimização de custos, emissão de relatórios e suporte dedicado a CSDM e CA. Alguns recursos exclusivos do AMS Advanced (como o sistema RFC, o acesso gerenciado e a segurança de terminais) não são transferidos diretamente — a tabela na seção a seguir explica o que está disponível no Accelerate e o que você mesmo gerencia.

Também é importante entender como os engenheiros de operações do AMS acessam suas instâncias. No AMS Advanced, as operações do AMS se conectam por meio da mesma infraestrutura de bastião usando credenciais internas. No Accelerate, o AMS Ops é usado AWS Systems Manager Session Manager para acessar suas instâncias quando necessário para resposta a incidentes, aplicação de patches ou tarefas operacionais. Isso exige que o agente SSM esteja em execução nas suas instâncias e um perfil de instância do IAM que autorize a comunicação com o AWS Systems Manager serviço. O AMS Accelerate fornece configuração automatizada de instâncias que instala e mantém o agente SSM (e o CloudWatch agente) em suas instâncias do EC2 — sua CA ajuda você a habilitar isso durante a integração. Se você já tem o agente SSM implantado e um perfil de instância compatível, nenhuma configuração adicional é necessária.

Como a transição funciona

Não migramos suas cargas de trabalho. Seus aplicativos, dados e infraestrutura permanecem exatamente onde estão. O que fazemos é retirar suas contas do AMS Advanced e integrá-las ao Accelerate. Essa é uma transição operacional, não uma migração de carga de trabalho.

A transição é executada por conta e pode prosseguir em várias contas paralelamente. Seu CSDM e CA coordenam o agendamento com você, selecionando datas e horários adequados para suas operações. Durante a transição, o console e as APIs do AMS Accelerate são ativados primeiro, e o console e as APIs do AMS Advanced param de funcionar antes de serem totalmente removidos. Você deve começar a usar o console e as APIs do Accelerate assim que elas forem ativadas. A remoção dos recursos do AMS Advanced leva aproximadamente duas horas por conta, durante as quais as antigas interfaces do AMS Advanced não funcionam mais. Suas cargas de trabalho continuam funcionando normalmente durante todo o processo.

Como apoiamos você durante a transição

Para os recursos que o AMS continua gerenciando no Accelerate (monitoramento, aplicação de patches, backup, gerenciamento de incidentes), o AMS lida com a migração em seu nome. Isso inclui implantar novas configurações, aplicar tags, traduzir suas configurações de alarme e migrar suas janelas de manutenção. Você também tem acesso aos engenheiros da AMS durante todo o processo para esclarecer dúvidas ou problemas que surjam.

Seu CSDM e CA são seus principais contatos em todo o processo. Eles ajudam você a entender o que está envolvido em suas contas específicas, coordenar datas de migração e conectar você com as equipes certas quando necessário. Recomendamos concluir a transição até 31 de março de 2027 para permitir um buffer antes de 30 de junho de 2027.

Se você precisar de ajuda prática adicional para fazer mudanças, o Operations on Demand oferece acesso a engenheiros qualificados da AMS que podem trabalhar com sua equipe em blocos mensais de 20 horas. Também entramos em contato com você trimestralmente (setembro de 2026, dezembro de 2026, março de 2027) para analisar o progresso, resolver quaisquer obstáculos e ajustar o plano caso seu cronograma ou suas prioridades mudem.

O que muda em um piscar de olhos

O AMS Accelerate inclui vários recursos não disponíveis no AMS Advanced, incluindo monitoramento de mais de 13 tipos de recursos (Amazon RDS, Elastic Load Balancing, Amazon EFS, Amazon OpenSearch EKS, Service, Amazon FSx, NAT Gateway, VPN), marcação automática de recursos (Resource Tagger), agendamento automático de recursos para otimização de custos (Resource Scheduler) e configuração automatizada de instâncias para implantação de agentes. Eles estão disponíveis para você imediatamente após a integração.

A tabela a seguir resume o que está disponível no Accelerate e o que é diferente do AMS Advanced.

Recurso

Disponível no Accelerate?

O que é diferente

Gerenciamento de incidentes

Sim, mesma cobertura

O AMS continua detectando, investigando e respondendo a incidentes operacionais e de segurança em seu nome. Nenhuma alteração na forma como os incidentes são tratados.

Monitoramento

Sim, cobertura expandida

O AMS monitora seus recursos e responde aos alertas, da mesma forma que hoje. No Accelerate, o monitoramento se expande do EC2 e do Redshift para mais de 13 tipos de recursos. Você também pode personalizar os limites de alarme diretamente na sua conta sem enviar solicitações de serviço. Nenhuma ação é necessária durante a migração — o AMS configura o monitoramento automaticamente.

Monitoramento de segurança (GuardDuty)

Sim, mesma cobertura

O AMS continua monitorando e respondendo às GuardDuty descobertas e fornecendo ajuda em caso de incidentes de segurança. Nenhuma ação necessária.

Gerenciamento de patches

Sim, mesma cobertura

Suas janelas de manutenção, cronogramas e linhas de base são preservadas. Para criar ou modificar janelas de manutenção, você pode fazer o autoatendimento diretamente AWS Systems Manager (as alterações se aplicam imediatamente) ou enviar uma solicitação de serviço pelo console do Accelerate.

Gerenciamento de backup

Sim, mesma cobertura

Seus pontos de recuperação e histórico de backup são preservados. O AMS Accelerate continua gerenciando backups sem lacunas na cobertura. Você pode definir políticas de backup, períodos de retenção e configurações do cofre diretamente por meio do AWS Backup.

Otimização de custos

Sim, mesma cobertura

Nenhuma alteração na cobertura. Você gerencia as ações de otimização diretamente, em vez de por meio de RFCs.

Relatórios

Sim, mesma cobertura

Transição de relatórios para a estrutura de relatórios do Accelerate. Os dados históricos são retidos.

Conformidade de configuração (controles de detetive)

Sim, cobertura expandida

Substitui o modelo preventivo de gerenciamento de mudanças do AMS Advanced pelo monitoramento contínuo da conformidade. O AMS implanta uma biblioteca de AWS Config regras alinhadas aos padrões CIS e NIST que avaliam continuamente suas configurações de recursos. Você configura como o AMS responde a cada descoberta: correção automática, notificação ou relatório. O Accelerate inclui aproximadamente 87 regras com cobertura mais ampla do que o AMS Advanced, incluindo novas verificações de IAM, rede, armazenamento, banco de dados, sem servidor e criptografia. Controles adicionais serão adicionados com o tempo.

Suporte para CSDM e CA

Sim, mesma cobertura

Sem mudança. Seu CSDM e CA continuam sendo seus contatos principais.

Acesso à instância EC2

Customer-managed

Você se conecta diretamente usando suas credenciais do AD em sua rede existente. AMS-managed os bastiões são desativados. Você pode implantar seus próprios bastiões ou usar o Gerenciador de Sessões.

Segurança de terminais

Customer-managed

Você escolhe seu próprio fornecedor de segurança de terminais (incluindo o Trend Micro Vision One) e gerencia o ciclo de vida do agente. Os clientes que desejam que o AMS monitore alertas de segurança de terceiros podem se inscrever no AWS Security Incident Response (SIR) sem nenhum custo adicional — ele está incluído para clientes do AMS.

Gerenciamento de mudanças (sistema RFC)

Indisponível

O sistema RFC não faz parte do Accelerate. Você usa suas ferramentas preferidas (Console, CLI, Terraform) diretamente. AWS CloudFormation A conformidade da configuração monitora mudanças arriscadas após o fato. O Operations on Demand está disponível se você precisar de gerenciamento de mudanças assistido.

Gestão da zona de pouso

Customer-managed

Para os clientes da MALZ, as contas principais (gerenciamento, serviços compartilhados, rede, segurança, registro) são entregues a você. O AMS remove a AMS-managed infraestrutura dessas contas durante a desativação. Suas VPCs, sub-redes e configurações de rede permanecem em vigor e são suas para gerenciar.

AMIs do AMS

Indisponível

O AMS não produz mais AMIs mensais. Use AWS AMIs padrão e o EC2 Image Builder para seus próprios pipelines. O Operations on Demand oferece a criação gerenciada de AMI se você tiver necessidades personalizadas.

Acesso à instância EC2

No AMS Advanced, o acesso à instância segue um modelo prescritivo: você se conecta por meio de AMS-managed bastion hosts, usa o AMS-managed Active Directory para autenticação e solicita acesso por meio de RFCs. O AMS controla quem pode acessar quais instâncias e por quanto tempo.

No AMS Accelerate, você escolhe seu próprio método de acesso. Não há um caminho prescrito — você pode usar AWS Systems Manager Session Manager, direcionar RDP/SSH pela rede corporativa ou qualquer outra abordagem que atenda aos seus requisitos de segurança.

Como parte da transição, removemos os hosts bastion do AMS e entregamos a infraestrutura do Active Directory para você. Suas instâncias existentes permanecem associadas ao domínio e acessíveis com suas credenciais do AD. Nós validamos isso sem tempo de inatividade de acesso. Você pode continuar usando o AD como seu método de acesso de longo prazo, se ele funcionar para sua organização, ou você pode usá-lo temporariamente enquanto configura uma abordagem diferente. De qualquer forma, a confiança, a conectividade de rede e a configuração do domínio do AD são suas.

O que você precisa fazer

Para instâncias existentes, você precisa adicionar seus usuários ou grupos corporativos aos grupos de acesso do AMS AD para que eles tenham acesso persistente. No AMS Advanced, o processo de RFC concedeu janelas de acesso temporárias de 8 horas. Post-transition, essa automação não está mais disponível. Em vez disso, você adiciona seus usuários como membros permanentes dos grupos de acesso. Fornecemos orientações sobre em quais grupos adicionar seus usuários e as ferramentas para fazer isso.

Depois que os usuários são provisionados, eles se conectam diretamente ao seu caminho de rede existente (Direct Connect, VPN ou Transit Gateway) usando suas credenciais do AD.

Para novas instâncias, o script de bootstrap do AMS não é mais executado na inicialização, então duas coisas que antes eram automáticas agora precisam ser configuradas:

  • Ingressão no domínio — novas instâncias não se juntam automaticamente ao domínio. Recomendamos configurar a junção automática de domínios usando a junção AWS Directory Service perfeita ou o SSM State Manager. Consulte Como associar uma instância ao seu diretório no Guia de AWS Directory Service administração.

  • Configuração do grupo local — Novas instâncias precisam que os grupos de acesso do AD sejam adicionados aos grupos de administradores locais para que os membros do grupo tenham acesso de administrador. Fornecemos orientações sobre como configurar isso usando o GPO ou o SSM State Manager. Ambos se aplicam automaticamente a novas instâncias sem configuração por instância.

Administração de acesso: você assume a responsabilidade de quem tem acesso às suas instâncias. Fornecemos uma conta de administrador do AD, uma estação de trabalho administrativa e ferramentas de automação para provisionamento de usuários. Você decide sua política de acesso, seja associação permanente ao grupo, acesso por tempo limitado por meio de suas próprias ferramentas de governança ou políticas de IAM do Session Manager.

Imagens de máquinas AMS Amazon (AMIs)

No AMS Advanced, o AMS produz AMIs atualizadas todo mês para sistemas operacionais compatíveis, pré-configurados com software de gerenciamento, agentes de segurança e scripts de associação de domínios. Essas AMIs são compartilhadas em suas contas e usadas ao iniciar novas instâncias do EC2 por meio do sistema de gerenciamento de mudanças.

A produção de AMS AMI não faz parte do AMS Accelerate. Após a transição, o AMS não produz mais nem compartilha AMIs mensais em suas contas. Para lançamentos de novas instâncias e configurações de execução de grupos de Auto Scaling (ASG), use as AMIs padrão AWS fornecidas para seu sistema operacional (disponíveis no console do EC2 ou por meio do catálogo de AMI).AWS Elas são mantidas AWS com atualizações de segurança regulares e são a base recomendada para todas as novas instâncias. Se você usa ASGs que fazem referência a AMIs de AMS em seus modelos de lançamento, atualize essas referências para AMIs padrão ou para suas próprias AWS AMIs personalizadas para garantir que novas instâncias lançadas por eventos de escalabilidade usem uma imagem compatível.

As AMIs existentes do AMS que já foram compartilhadas não são imediatamente descompartilhadas durante a desativação. No entanto, as AMIs criadas antes de 30 de junho de 2026 serão descontinuadas em 30 de junho de 2027. As AMIs criadas entre 30 de junho de 2026 e 30 de junho de 2027 continuarão sendo compartilhadas por um ano após 30 de junho de 2027.

Se você tiver requisitos de AMI personalizados além dos fornecidos pelas AWS AMIs padrão (por exemplo, aplicativos pré-preparados, configurações reforçadas ou ferramentas específicas da organização), você pode criar seu próprio pipeline usando o EC2 Image Builder. Se você preferir que o AMS gerencie isso para você, o catálogo Operations on Demand inclui uma oferta de construção e venda automática da AMI. Converse com seu CSDM para explorar essa opção.

Segurança de endpoint

No AMS Advanced, o AMS implanta e gerencia a segurança de endpoints da Trend Micro em suas instâncias EC2. Isso inclui a instalação do agente (automatizada por meio de scripts de inicialização em cada inicialização da instância), ativação do agente, monitoramento de eventos e criação de incidentes. O AMS gerencia essa infraestrutura por meio da plataforma Deep Security Manager (DSM), Cloud One ou Vision One, dependendo da configuração da sua conta.

Como parte da transição, você escolhe seu caminho de segurança de endpoint: continue com a Trend Micro migrando para o Vision One (uma plataforma totalmente SaaS hospedada pela Trend Micro que elimina a infraestrutura DSM local) ou mude para um fornecedor de segurança diferente de sua escolha. De qualquer forma, você assume a responsabilidade pelo ciclo de vida do agente com o fornecedor escolhido — implantando agentes, gerenciando licenças e configurando a ativação. Isso deve ser concluído antes da transição para o Accelerate, porque o AMS desativa a pilha EPS durante a migração e os scripts de inicialização não instalarão mais nem ativarão o agente da Trend Micro na inicialização da instância.

Opção 1: continuar com o Trend Micro Vision One (SaaS)

O Vision One é a plataforma Trend Micro nativa da nuvem que se integra a. AWS Security Hub O AMS ajuda você a migrar da sua plataforma atual (DSM ou Cloud One) para o Vision One antes da desativação. Uma vez no Vision One, você trabalha diretamente com a Trend Micro para gerenciar o ciclo de vida dos agentes. Se você usa o DSM atualmente, o caminho de migração é sequencial: DSM para Cloud One, depois Cloud One para Vision One. Com o Vision One, os alertas de segurança são enviados para AWS Security Hub o. Os clientes que também estão a bordo do AWS Security Incident Response (SIR) recebem monitoramento contínuo de eventos e resposta a incidentes. AWS

Opção 2: usar uma solução de segurança de endpoint diferente

Você seleciona, implanta e gerencia uma solução de segurança de endpoint de sua escolha. O AMS remove os agentes da Trend Micro de suas instâncias e desativa a pilha de EPS. Você é responsável por estabelecer e administrar o fornecedor escolhido. Opcionalmente, você pode integrar a solução escolhida com a AWS Security Hub cobertura SIR.

Com qualquer uma das opções, você assume a responsabilidade por todo o ciclo de vida do agente daqui para frente: implantando agentes em suas instâncias (usando sua própria automação, SSM State Manager, AMIs personalizadas ou uma ferramenta de gerenciamento de configuração), mantendo sua licença de fornecedor e credenciais de ativação e configurando o monitoramento de eventos por meio do painel do fornecedor ou. AWS Security Hub

nota

Se você usa atualmente o DSM e deseja continuar com a Trend Micro, comece a planejar com antecedência. O caminho de migração (DSM para Cloud One para Vision One) é sequencial e leva mais tempo.

Monitoramento e alarmes

No AMS Advanced, o gerenciador de alarmes cria CloudWatch alarmes para todas as instâncias gerenciadas do EC2 automaticamente, e você envia solicitações de serviço para alterar os limites. No AMS Accelerate, o AMS continua criando e gerenciando alarmes em seu nome, mas o modelo é orientado por tags — o AMS monitora instâncias que têm uma tag de monitoramento aplicada — e você personaliza os limites diretamente em sua conta sem enviar solicitações de serviço. AWS AppConfig A cobertura também se expande do EC2 e do Redshift para mais de 13 tipos de recursos, incluindo Amazon RDS, Elastic Load Balancing, Amazon EFS, Amazon EKS, OpenSearch Service, Amazon FSx, NAT Gateway e VPN.

O que você precisa fazer

Nenhuma ação manual é necessária para monitorar a continuidade. O AMS aplica tags de monitoramento às suas instâncias EC2 existentes durante a migração e traduz suas personalizações de alarme atuais no formato de configuração Accelerate. Sua CA revisa a configuração traduzida com você antes do início da migração.

O que muda

Os nomes dos alarmes e os limites padrão diferem entre o AMS Advanced e o Accelerate (o padrão do AMS Advanced é de ~ 85%, o Accelerate é de ~ 95% para reduzir o ruído de alerta). Se você tiver painéis, runbooks ou roteamento de alertas que façam referência a nomes de alarmes específicos, atualize-os após a migração. Três Advanced-specific alarmes do AMS (falha de hardware do agente de log, uso do Inode do volume raiz, Broken Secure Channel) que monitoram a Advanced-specific infraestrutura do AMS são removidos e não transferidos para o Accelerate. Após a transição, as novas instâncias do EC2 precisam ser marcadas para receber cobertura de monitoramento — use o AMS Resource Tagger para aplicar tags automaticamente com base nas regras que você define ou aplique-as manualmente.

Gerenciamento de backups

Seus pontos de recuperação existentes permanecem intactos e acessíveis durante toda a transição — não há lacunas na cobertura de backup e nenhum dado é excluído. Você pode continuar a restaurar a partir de qualquer ponto de recuperação existente, conforme necessário.

Após a transição, o AMS Accelerate protege seus recursos AWS Backup com planos, cronogramas e cofres gerenciados. Seus cronogramas de backup e períodos de retenção permanecem consistentes com sua configuração atual. Dependendo da configuração de backup existente da sua conta, o Accelerate pode criar novos cofres com nomes atualizados em vez de reutilizar os existentes. Nesse caso, seus pontos de recuperação históricos permanecem disponíveis nos cofres originais enquanto novos backups são gravados nos novos.

Você pode configurar períodos de retenção, cronogramas, configurações do cofre e chaves de criptografia diretamente por meio do AWS Backup console ou de suas ferramentas preferidas de infraestrutura como código. Se algum de seus cofres tiver o Vault Lock ativado, os pontos de recuperação bloqueados serão retidos de acordo com o período de retenção configurado.

O que você precisa fazer

Nenhuma ação é necessária para manter a continuidade do backup.

Gerenciamento de alterações e conformidade de configuração

No AMS Advanced, o sistema de gerenciamento de mudanças controla o que acontece em seu ambiente. Você envia solicitações de mudança (RFCs) de uma biblioteca de tipos de alteração pré-aprovados e o AMS as executa em seu nome. Para alterações que não são automatizadas, os engenheiros da AMS as revisam e as realizam manualmente. Esse modelo preventivo garante que somente alterações aprovadas e testadas cheguem à sua infraestrutura, mas também significa que você não pode usar AWS ferramentas nativas (Console, CLI, Terraform AWS CloudFormation) para fazer alterações diretamente.

No AMS Accelerate, você faz alterações diretamente usando as ferramentas e fluxos de trabalho de sua preferência. O sistema RFC não existe no Accelerate. Em vez disso, o AMS protege seu ambiente por meio da conformidade de configuração — uma biblioteca de AWS Config regras que avalia continuamente suas configurações de recursos em relação às melhores práticas operacionais e de segurança. Esse é o modelo de detecção e resposta: em vez de bloquear as alterações antes que elas aconteçam, o AMS detecta configurações arriscadas depois que elas são aplicadas e responde de acordo com as regras que você controla.

Como a conformidade de configuração funciona no Accelerate

Você configura os níveis de resposta com sua CA durante a integração e pode ajustá-los a qualquer momento:

  • Auto-remediate— O AMS corrige automaticamente a configuração não compatível (por exemplo, reativando os registros de fluxo de VPC se estiverem desativados).

  • Notificar — O AMS alerta você sobre a descoberta para que você possa investigar e decidir como responder.

  • Relatório — O AMS registra a descoberta e a inclui em sua análise mensal de negócios para visibilidade sem ação imediata.

O que está coberto

O Accelerate inclui aproximadamente 87 AWS Config regras que abrangem controles de IAM e acesso, segurança de rede e VPC, criptografia (EBS, Amazon RDS, Amazon S3), integridade de registros e trilhas de auditoria, configurações de banco de dados e armazenamento e recursos sem servidor. Essa é uma cobertura mais ampla do que a AMS Advanced, que implantou aproximadamente 24 a 27 regras (dependendo da SALZ ou MALZ), muitas delas vinculadas à imposição do comportamento do AMS-internal serviço, e não à postura de segurança do cliente. Controles adicionais são adicionados ao longo do tempo, à medida que novos AWS serviços e padrões de conformidade são suportados.

O que você precisa fazer

Nenhuma ação é necessária para a transição. O AMS implanta as AWS Config regras durante a integração do Accelerate. Sua CA orienta você nas regras disponíveis e ajuda a configurar o nível de resposta para cada uma. Se você atualmente tem AWS Config regras personalizadas implantadas em suas contas do AMS Advanced, elas são mantidas — elas não são removidas durante a desativação.

O que muda para os clientes que confiaram no sistema RFC para governança

Se sua organização usou o sistema RFC como controle de governança (por exemplo, exigindo fluxos de trabalho de aprovação antes que as alterações sejam feitas), você precisará implementar controles equivalentes usando suas próprias ferramentas. As abordagens comuns incluem políticas de controle de AWS serviços (SCPs) para impor limites de permissão, AWS CloudTrail com alertas para chamadas confidenciais de API e fluxos de trabalho de aprovação em seu CI/CD pipeline ou ferramenta de gerenciamento de mudanças (JiraServiceNow, etc.). Sua CA pode ajudá-lo a identificar quais padrões de governança são mapeados para seus RFC-based fluxos de trabalho atuais.

Para clientes que precisam de ajuda prática para fazer mudanças, o Operations on Demand fornece suporte de mudança organizado por meio de engenheiros qualificados da AMS em blocos mensais de 20 horas. Isso é útil durante o período de transição, enquanto você se familiariza com o acesso direto ou de forma contínua para mudanças complexas nas quais você precisa de suporte especializado.

Gerenciamento de patches

No AMS Advanced, o gerenciamento de patches usa o AMS Patch Orchestrator com janelas de manutenção configuradas por meio do sistema RFC. O AMS gerencia as linhas de base do patch, o agendamento, as notificações e a janela de manutenção padrão. Janelas de manutenção personalizadas são criadas e atualizadas por meio dos tipos de alteração.

No AMS Accelerate, seu cronograma de patches, linhas de base e janelas de manutenção são preservados durante a transição. O mesmo modelo de patch baseado em tags se aplica, e suas instâncias continuam sendo corrigidas no mesmo cronograma. Alguns detalhes operacionais mudam (entrega de notificações, como a janela de manutenção padrão é gerenciada e o processo de mudança), mas seu comportamento de aplicação de patches permanece consistente.

O que você precisa fazer

Antes do início da migração, seu CSDM e CA confirmam seus endereços de e-mail de notificação para eventos de patch, já que as notificações passam do modelo de entrega avançado do AMS para a estrutura de notificação do Accelerate e precisamos garantir que você continue recebendo as notificações nos endereços certos. Eles também confirmam se você deseja manter seu histórico existente de relatórios de conformidade de patches.

O que acontece durante a migração

A migração é programada fora da execução de qualquer janela de manutenção ativa. Nenhum patch é executado durante a janela de transição. Suas janelas de manutenção, linhas de base de patches, cronogramas e configurações por sistema operacional existentes são migradas para a infraestrutura do Accelerate. Os nomes e o comportamento das janelas de manutenção são preservados para que seus processos operacionais permaneçam consistentes.

O que muda

Os detalhes operacionais a seguir mudam após a migração:

  • Notificações da janela de manutenção — As notificações de eventos de patch fazem a transição do modelo de SNS-based notificação do AMS Advanced para a estrutura de notificação Accelerate. Seus endereços de e-mail de notificação são preservados.

  • Janela de manutenção padrão — Se você usar a janela de manutenção padrão do AMS, ela será migrada para uma configuração autônoma de sua propriedade. As instâncias marcadas AMSDefaultPatchGroup: True continuam sendo corrigidas no mesmo cronograma.

  • Auto-tagging— A janela automática de manutenção da marcação de grupos de patches (que marca novas instâncias comAMSDefaultPatchGroup: True) está obsoleta. Se você precisar de marcação automática para novas instâncias, o AMS Resource Tagger é o substituto do autoatendimento.

  • Relatórios de patches — Seus relatórios de conformidade de patches fazem a transição para o modelo de relatórios Accelerate. Os dados históricos do patch são retidos.

  • Processo de alteração — Você não usa mais o sistema RFC para criar ou modificar janelas de manutenção. No Accelerate, você gerencia janelas de manutenção diretamente por meio do AWS Systems Manager console, da API ou da infraestrutura como código.

Continuidade: sua aplicação de patches não para durante a transição. A migração é sequenciada para que suas janelas de manutenção e linhas de base funcionem no lado do Accelerate antes que a infraestrutura do AMS Advanced seja removida. Se algum problema for detectado, a migração poderá ser revertida para restaurar o patch do AMS Advanced.

Cronograma e suporte

Recomendamos concluir sua transição até 31 de março de 2027 para permitir o buffer antes do desligamento de 30 de junho de 2027. Seu CSDM e CA são seus principais pontos de contato durante a transição e ajudarão você a criar um plano sob medida para seu ambiente.

Para clientes que precisam de ajuda para fazer alterações durante o período de transição, o Operations on Demand fornece suporte personalizado para alterações em blocos mensais.

O AMS conduz pontos de verificação trimestrais (setembro de 2026, dezembro de 2026, março de 2027) para monitorar o progresso da migração e fornecer suporte adicional quando necessário.