View a markdown version of this page

文档历史记录 - AMS 高级用户指南

终止支持通知:2027 年 6 月 30 日, AWS 将终止对 AMS Advanced 的支持。2027 年 6 月 30 日之后,您将无法再访问 AMS 高级控制台或 AMS 高级资源。有关更多信息,请参阅 AMS 高级终止支持

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

文档历史记录

下表描述了《 AMS 高级用户指南》每个版本中的重要更改。要获得本文档的更新通知,您可以订阅 RSS 源。

变更说明日期

更新了 MALZ 趋势科技深度安全服务器下线选项

删除了将离线应用程序帐户重新连接到现有趋势科技趋势科技服务器深度安全防护系统管理器 (DSM) 并在共享服务帐户中保持许可的选项。作为 AMS 高级弃用的一部分,此选项不再可用。

2026 年 8 月 21 日

更新了已 CloudFormation摄取堆栈的漂移修复常见问题解答

澄清了标准 AMS 变更类型 (ct-3kinq0u4l33zf) 支持偏差补救,但不支持通过采集变更类型 (ct-36cn2avfrrj9v) 配置的堆栈。 CloudFormation

2026 年 8 月 18 日

移除了过时的漂移补救更改类型引用

从偏差修复常见问题解答中删除了对已弃用的托管自动化偏移修复更改类型 (ct-34sxfo53yuzah) 的引用。

2026 年 8 月 18 日

更新的安全增强型 AMI 列表

将具有增强安全性 AMI 的操作系统列表直接添加到支持的配置页面。删除了对 AWS Artifact 安全指南的引用。

2026 年 7 月 29 日

更新了单账户着陆区离线文档

更新了离职选项描述,添加了资源比较表,显示了每个离职选项下删除或保留的内容,并更新了 AMS 组件移除表。

2026 年 7 月 7 日

更新了基线监控警报

从基准监控表中移除了 ALB 实例 RejectedConnectionCount 和 ALB 目标 TargetConnectionErrorCount 警报。

2026 年 7 月 1 日

终止支持通知

终止支持通知:2027 年 6 月 30 日, AWS 将终止对 AMS Advanced 的支持。2027 年 6 月 30 日之后,您将无法再访问 AMS 高级控制台或 AMS 高级资源。有关更多信息,请参阅 AMS 高级终止支持

2026 年 6 月 30 日

在 AMS 加速过渡指南中添加了 AMS Advanced

添加了从 AMS Advanced 过渡到 AMS Accelerate 的详细指南,包括功能比较、EC2 访问权限变更、端点安全、监控、备份、变更管理和补丁。

2026 年 6 月 30 日

删除了托管防火墙 Palo Alto 服务文档

由于服务已弃用,移除了托管防火墙 Palo Alto (MFPA) 服务文档。

2026年3月31日

添加了更新数据库实例参数组或集群更改类型示例

添加了数据库实例或集群更改类型的更新参数组的示例。

2026 年 3 月 30 日

添加了替换 Site-to-Site VPN 隧道更改类型示例

添加了替换 Site-to-Site VPN 隧道更改类型的示例。

2026 年 3 月 30 日

添加了修复 DNS 清除问题更改类型示例

添加了修复 DNS 清除问题更改类型的示例。

2026 年 3 月 30 日

添加了删除 VPC 路由更改类型示例

添加了删除 VPC 路径更改类型的示例。

2026 年 3 月 30 日

更新了支持的终止支持操作系统

从支持的终止支持 (EOS) 操作系统列表中删除了红帽企业 Linux (RHEL) 7.x 和 Oracle Linux 7.5-7.9。

2026 年 3 月 27 日

更新的 AMS AMI

从支持的 AMI 列表中移除了红帽企业 7(最新次要版本)、Ubuntu Linux 18.04 和亚马逊 Linux AMI(HVM/64 位)。添加了 Windows Server 2025 作为支持的 AMI。已将 PBIS/Beyond Trust AD Bridge 更新为 PBIS Enterprise/Beyond Trust AD Bridge,并附注自 2022 年 6 月起 BeyondTrust 不再支持 PBIS Open。

2026 年 3 月 27 日

更新了计算优化器建议的布尔值

将所有布尔参数值从大写 (True/False) 更新为小写 (),以与标准true/false惯例保持一致。

2026年3月24日

更新了跨账户政策的 6.11 AMS-STD-002 点

阐明了具有第三方账户写入权限的跨账户策略可以配置为风险承受能力。

2026年3月24日

更新的 AWS Health 监控说明

澄清说,仅针对需要 AMS 运营部门采取行动 AWS Health 的事件发送通知。

2026年3月24日

添加了 ONTAP 卷容量自动修复

在自动修复表中添加了 AMSFSXONTAPVolumeCapacityUtilization 警报,并添加了描述 ONTAP 卷容量修复自动化的新章节。

2026年3月24日

更新了 CloudWatch 警报修改说明

更新了用于从 “管理” | “其他” | “其他” | “创建到管理” | “其他” | “其他” | “更新” 中修改或删除 CloudWatch 警报的更改类型参考。

2026 年 3 月 13 日

更新了 AWS Lake Formation 蓝图创建说明

更新了 AWS Lake Formation 从 “管理 | 其他 | 其他” 到 “管理 | AWS 服务 | Self-provisioned 服务 | 添加(托管自动化)” 中创建蓝图的更改类型参考。

2026 年 3 月 13 日

更新了 AWS Certificate Manager 常见问题解答部分

更新了从管理 | 其他 | 其他 | 更新到管理 | 高级堆栈组件 | ACM | 删除证书中删除或修改 ACM 证书的更改类型参考。

2026 年 3 月 3 日

更新了客户安全风险管理流程部分

更新了客户安全风险管理流程部分,其中包含风险接受有效性、审查和选择退出信息。

2026 年 1 月 15 日

更新了 “按需操作” 部分的表格

使用更新的内容更新了 “按需操作” 部分的表格。

2026年1月7日

更新了 AMS 中 RFC 错误疑难解答部分的内容

更新了 AMS 中的 “疑难解答 RFC 错误” 部分,并更新了内容。

2026 年 1 月 6 日

更新并向 AMS 部分的 “可信补救者” 部分添加了新内容,其中包含有关 Security Hub CSPM 的信息

更新了 AMS 中的 “可信补救者” 部分,其中包含有关安全中心 CSPM 的信息,并添加了一个新页面,即 “可信补救者支持的安全中心 CSPM 建议”。

2025 年 12 月 11 日

更新了 AMS 高级部分中的标准控件,其中包含两个针对 AMS-STD-002 - AWS Identity and Access Management (IAM) 的技术标准

更新了 AMS-STD-002 - AWS Identity and Access Management (IAM) 的表格,增加了两个技术标准,即 9.6 和 9.7。

2025 年 10 月 23 日

更新了 RFC 和 AMS 执行模式的信息

更新了页面,为 RFC 经历的两个关键阶段以及用于处理请求的三种 AMS 执行模式提供了新内容。

2025 年 10 月 22 日

更新了 AMS 高级部分标准控件中的 AWS Identity and Access Management (IAM) 表

更新了表中有关 IAM 策略和 Amazon S3 存储桶访问权限的信息。

2025 年 9 月 25 日

更新了账单相关查询的步骤

更新了 “在 AMS 中创建服务请求” 部分中为账单相关查询创建服务请求的步骤。

2025 年 9 月 25 日

更新了变更类型的电子邮件通知信息

更新了配置 RFC 电子邮件通知(控制台)部分中添加更改类型的电子邮件通知的信息和示例。

2025 年 9 月 25 日

更新的变更类型

更新了 AMS 基础设施自动标记部分,更改了标记 AMS-created 资源的类型。

2025 年 9 月 25 日

更新了 AWS 托管服务常见问题解答 Import/Export 中的虚拟机

更新了用于请求实例配置文件的 RFC,以允许工具从实例执行命令。

2025 年 9 月 24 日

更新了启动适用于 SAP 应用程序的 SUSE Linux 企业服务器 15 SP6 实例的变更请求 (RFC)

更新了如何使用正确的 RFC 启动适用于 SAP 应用程序的新 SUSE Linux 企业服务器 15 SP6 实例下的步骤 2。

2025 年 9 月 22 日

更新的变更请求 (RFC)

AWS 弹性灾难恢复 在 AWS 托管服务常见问题解答部分中更新了正确的 RFC,以便在您的账户中创建所需的 IAM 角色。

2025 年 9 月 22 日

添加了 Trusted Remediator 支持的 4 项新 Trusted Advisor 成本优化检查

添加了以下成本优化检查:

  • c1z7kmr00n-针对实例的 Amazon EC2 成本优化建议

  • c1z7kmr02n-亚马逊 EBS 交易量成本优化建议

  • c1z7kmr03n-针对数据库实例的 Amazon RDS 成本优化建议

  • c1z7kmr05n-函数的成本优化建议 AWS Lambda

2025 年 9 月 22 日

可用区 (AZ) 的更新说明

更新了有关 AMS 中安全组的信息。

2025 年 9 月 5 日

更新的变更类型

更新了 AWS 托管服务常见问题解答部分中的 Amazon FSx,更改了将托管 AD 共享到应用程序账户的类型。

2025 年 9 月 5 日

更新的变更类型

更新了 AWS 托管服务常见问题解答部分中的 Amazon DocumentDB,将类型更改为使用删除 API。

2025 年 9 月 5 日

更新的变更类型

更新了 AWS 托管服务常见问题解答部分中的 Alexa 企业版,将类型更改为两个受限访问的 IAM 用户,用于安装和操作企业版 Alexa 网关。

2025 年 9 月 5 日

更新的变更类型

更新了 AWS 托管服务常见问题解答部分中的 WorkSpaces 应用程序,更改了类型以创建和选择将在所有队列流式传输实例上可用的 IAM 角色

2025 年 9 月 5 日

更新的变更类型

EventBridge 在 AWS 托管服务常见问题解答部分进行了更新,更改了类型,以便在使用 EventBridge 触发其他 AWS 资源之前请求 EventBridge 服务角色。

2025 年 9 月 5 日

更新了 Trusted Remediator Trusted Advisor 的安全检查支持

更新了支持 Hs4Ma3G108 的预配置参数和限制- CloudTrail 跟踪应与亚马逊日志集成 CloudWatch

2025 年 9 月 5 日

更新了 Trusted Remediator Trusted Advisor 的安全检查支持

更新了 Trusted Advisor 安全检查以添加第 2 版 Hs4Ma3G184-应启用应用程序负载均衡器和经典负载均衡器日志记录

2025 年 9 月 5 日

更新了 “可信补救者” 部分支持的卓越 Trusted Advisor 运营检查

更新了 “可信救济者支持的卓越 Trusted Advisor 运营检查” 部分,添加了新的支持的检查 c1fd6b96l4 Amazon S3 访问日志已启用。

2025 年 8 月 28 日

更新的变更类型

更改自定义 IAM 角色的类型。

2025 年 8 月 25 日

更新了 AMS 中的 “使用适用于.NET 和 SQL 服务器的 CloudWatch 应用程序见解” 部分

修改了更改类型以使用 CloudWatch 应用程序见解。

2025 年 8 月 25 日

更新的变更请求 (RFC)

请求更改 (RFC) 以向 Amazon S3 存储桶添加更多标签。

2025 年 8 月 25 日

更新的变更请求 (RFC)

请求更改 (RFC) 以标记 AMS 为管理目的创建的所有资源。

2025 年 8 月 25 日

更新了 AWS 托管服务常见问题解答部分中的 Lambda

修改了访问其他 AWS 服务以创建事件源的更改类型。

2025 年 8 月 25 日

更新了 AWS 托管服务常见问题解答部分中的 Lambda

修改了变更类型以配置 Lambda 函数。

2025 年 8 月 25 日

更新了 “创建、更改或删除安全组” 部分

修改了更改类型,以在堆栈和 VPC 之外创建安全组。

2025 年 8 月 25 日

更新了 “可信补救者” 部分,增加了计算优化器的新内容

更新了 “可信补救者” 部分,增加了有关受支持 AWS Compute Optimizer 建议的新内容。

2025 年 8 月 18 日

TOC 词汇表链接已删除

AWS 词汇表

2025 年 8 月 8 日

精确的变更类型推荐

要将您的客户指标集成到您的应用程序监控系统,请请求 AMS 通过提交 RFC(部署 | 监控和通知 | SNS | 创建 CT(ct-3dfnglm4ombbs)来为该指标创建亚马逊 SNS 主题。

2025 年 8 月 8 日

精确的变更类型推荐

要删除占位实例卷,请提交管理 | 高级堆栈组件 | EBS 卷 | 删除更改类型 (ct-3e3h8u0sp5z80)。

2025 年 8 月 8 日

新的监控警报: SecureChannelFailure 以及失效的安全通道

AMS AMS 中基线监控产生的警报自动修复警报

2025 年 8 月 8 日

新的可信补救者检查

Trusted Advisor 成本优化检查由 Trusted Remediator Hs4Ma3G120— AWSManagedServices-TerminateEC2InstanceStoppedForPeriodOfTime、 Hs4Ma3G230— 和 c18d2gz150— 支持的 Trusted Remediator Trusted Advisor 安全检查支持。AWSManagedServices-TrustedRemediatorEnableBucketAccessLoggingV2 AWSManagedServices-TerminateEC2InstanceStoppedForPeriodOfTime

2025 年 8 月 8 日

在 3.2 点中更新 IAM 标准

澄清了语言并删除了对标签的提及。

2025 年 7 月 25 日

更新警报选择退出选项

添加标签允许您选择退出另外两个警报。

2025 年 7 月 25 日

Self-service 资源调配服务已弃用

CloudEndure 自助服务配置服务已被弃用,取而代之 AWS Transform MGN的是。

2025 年 7 月 25 日

备份的新功能

使用新标签自定义备份保管库的通知。

2025 年 7 月 25 日

更新的控件表

删除了 AMS-STD-002 - AWS Identity and Access Management (IAM) 表格部分中的一些重复控件。

2025 年 6 月 26 日

更新了 SSP 服务先决条件 AWS Transfer Family

向先决条件部分添加了信息。

2025 年 6 月 26 日

更新的 IAM 策略示例

根据建议,更新了 IAM 策略示例,增加了更多限制。

2025 年 6 月 26 日

更新了支持 AMI 的操作系统

在 Ubuntu Linux 22.04 下添加了 Ubuntu Linux 24.04,并将对 SP5 的所有引用更改为 SP6。

2025 年 6 月 26 日

Self-service 配置服务, MediaStore 已过时

添加了的弃用说明。 AWS Elemental MediaStore

2025 年 6 月 26 日

Self-service 配置服务,Connect Customer 已弃用

为 Connect 客户添加了弃用说明。

2025 年 6 月 26 日

Self-service 配置服务,亚马逊检查器经典版已弃用

添加了亚马逊 Inspector Classic 的弃用说明。

2025 年 6 月 26 日

更新了 AMS 中支持的配置部分

更新了 AMS 中支持的操作系统和支持的终止支持 (EOS) 操作系统的支持配置。

2025 年 6 月 25 日

Self-service 配置服务, WorkDocs 已过时

删除了页面和对已弃 WorkDocs用内容的引用。

2025 年 6 月 19 日

补丁管理备用补丁存储库的重要安全注意事项

在 AMS 中使用备用补丁存储库的重要安全注意事项和最佳实践。

2025 年 6 月 10 日

支持的操作系统更新

支持 AMS Advanced 的操作系统已更新,部分已添加,部分已删除。

2025 年 5 月 22 日

Internal-only API

Internal-only 出现在某些 CloudWatch 日志中的 API。

2025 年 5 月 22 日

AMS 可信补救者更新

如何使用新参数在 Trusted Remediator 中自定义 Trusted Advisor 检查。preconfigured-parameters

2025 年 5 月 22 日

SSP 亚马逊弹性容器注册表更新

当您加入 Amazon ECR 服务时,系统会自动配置更多角色。

2025 年 5 月 8 日

AMS 高级可信修复器常见问题解答和更新。

对支持的 Trusted Advisor 检查、Trusted Remediator 常见问题解答进行了多项更新(添加了 “Trusted Remediator 向您的账户部署了哪些资源?”),以及更多。另请参阅 “可信修正者” 支持的Trusted Advisor 检查。

2025 年 5 月 8 日

AMS 高级标准安全控制更新。

添加了 “安全组共享” 控件。

2025 年 5 月 8 日

AMS 高级受保护命名空间。

AMS 保护了命名空间EPSMarketplaceSubscriptionRoleEPS添加了。

2025 年 4 月 24 日

AMS 高级日志位置。

添加了其他日志位置。

2025 年 4 月 24 日

AMS WorkSpaces 应用程序高级 Self-Service 配置模式先决条件更新。

已添加 WorkSpaces 应用程序的先决条件:在提交服务配置 RFC 时,必须包含 Amazon S3 存储桶名称。

2025 年 4 月 24 日

AMS Advanced 新的亚马逊 RDS 自动修复警报。

警报 ID:-0224,当请求的分配存储量达到或超过配置的最大存储阈值时触发。

2025 年 3 月 27 日

AMS Advanced AWS 已关闭新客户对亚马逊的访问权限 CloudSearch,自2024年7月25日起生效。

现有客户仍然可以使用该服务,但不会有新功能。

2025 年 3 月 27 日

AMS Advanced AWS 已关闭新客户的访问权限 AWS CodeCommit,自2024年7月25日起生效。

现有客户仍然可以使用该服务,但不会有新功能。

2025 年 3 月 27 日

可信补救者现已可用。

自动修复 AWS Trusted Advisor 支票的 AWS 托管服务解决方案 Trusted Remediator 现已上市。

2025 年 3 月 19 日

AMS Advanced 新的自动修复 RDS 警报。

RDS-EVENT-0224 已添加。

2025 年 3 月 17 日

AMS 高级新功能:事件通知。

您可以使用 AppRegistry 创建应用程序和自定义这些应用程序的事件通知。

2025 年 3 月 13 日

AMS 更新至 RDS 警报监控阈值。

RDS 平均CPU利用率警报阈值已从75%更改为90%。

2025 年 2 月 20 日

更新了 Self-service 报告,增加了用于查看汇总报告的新数据选项

为以下 Self-service 报告添加了数据选项 Admin Account ID,以包括新的 “字段名称:” aws_admin_account_id、“数据集字段名称:Trusted AWS Organization account enabled by the customer” 和 “定义:”:

  • 补丁报告(每日)

  • 备份报告(每日)

  • 事故报告(每周)

2025 年 1 月 28 日

更新到 AWS Batch SSP

您可以使用以下 RFC 在 AMS 账户 AWS Batch 中进行配置:管理 | AWS 服务 | Self-provisioned 服务 | 添加 (ct-1w8z66n899dct)。

2025 年 1 月 28 日

AMS 新功能:汇总自助服务报告

汇总自助报告 (SSR) 可让您查看在组织层面、跨账户汇总的现有自助服务报告。

2025 年 1 月 21 日

更新到 “预测 SSP” 部分

添加了注释: AWS 已关闭新客户对亚马逊预测的访问权限,自2024年7月29日起生效。Amazon Forecast 现有客户可以继续照常使用该服务。

2025 年 1 月 10 日

更新到 AMS 保护的命名空间部分

在 AMS 保护命名空间列表中添加了缺失的受保护命名空间(*mc、*MC 和 *Mc)。

2025 年 1 月 9 日

更新到 “监控的工作原理” 部分

添加了有关新功能的信息,即按资源或实例 ID 而不是按事件配置警报通知。

2025 年 1 月 8 日

更新: Tag-based 更新内容

修复了键名中的错字并更正了错误的配置文件路径。

2025 年 1 月 6 日

更新:AMS AMI 注意事项

Zip 文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

2024 年 11 月 21 日

更新了按需运营产品表

支持以下操作系统进行就地升级:

  • 微软 Windows 2016 到微软 Windows 2022 及更高版本

2024 年 11 月 11 日

更新了按需运营产品表

支持以下操作系统进行就地升级:

  • 微软 Windows 2012 R2 到微软 Windows 2016 及更高版本

  • 红帽企业 Linux 7 到红帽企业 Linux 8

  • 红帽企业 Linux 8 到红帽企业 Linux 9

  • 甲骨文 Linux 7 到 Oracle Lin

2024 年 11 月 1 日

更新了支持的配置

将支持的 Oracle Linux 操作系统更新到 9.0-9.3、8.0-8.9、7.5-7.9。

2024 年 10 月 24 日

更新了 AMS 亚马逊机器映像 (AMI)

更新了 Windows-bassed AMI,删除了 Windows 2012 和 2012 R2。更新 Linux-based 了 AMI,删除了几种不再支持的 AMI,并添加了以下内容:

  • 亚马逊 Linux 2 (ARM64)

  • RHEL 9

  • SUSE Linux 企业服务器 15 SP5

2024 年 10 月 24 日

现在,您可以在基于标签的警报中包含多个电子邮件地址。

基于标签的警报现在支持多个电子邮件地址。

2024 年 9 月 20 日

添加了变更请求安全审查部分。

添加了一个新章节,提供了有关变更请求安全审查流程的详细信息。

2024 年 9 月 17 日

添加了新章节。

描述如何在 AMS Advanced 中进行变更请求安全审查的新章节现已推出。

2024 年 9 月 12 日

AMS Advanced 支持的新服务。

AWS Resilience Hub AMS Advanced 现在支持。

2024 年 8 月 30 日

AMS Advanced 支持的新服务。

AMS Advanced 现在支持五项新服务:

  • Amazon Bedrock

  • Amazon Kendra

  • Amazon Quantum Ledger Database (Amazon QLDB)

  • AWS Service Catalog AppRegistry

  • Amazon Managed Service for Prometheus

2024 年 8 月 21 日

新的端点安全网络默认设置现已可用。

更新源现在包含在 EPS 默认网络设置中。

2024 年 8 月 21 日

更新:AMS AMI 注意事项

压缩文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

2024 年 7 月 30 日

AMS 现在支持亚马逊 Route 53 解析器 DNS 防火墙。

AMS 现在支持亚马逊 Route 53 解析器 DNS 防火墙

2024 年 7 月 30 日

AWS DataSync SSP 更新

AWS DataSync 不再需要在 Amazon S3 存储桶名称上使用 “数据同步” 前缀。

2024 年 7 月 30 日

安全配置规则控制面板

安全配置规则控制面板现已在 Self-Service 报告中可用。

2024 年 7 月 24 日

AMS 现在支持 Oracle Linux 8.9、RHEL 8.10 和 RHEL 9.4。

AMS 现在支持 Oracle Linux 8.9、RHEL 8.10 和 RHEL 9.4。

2024 年 7 月 5 日

Amazon Bedrock 现已在 Self-service 配置模式下可用

您现在可以在 AMS SSP 模式下申请亚马逊 Bedrock。

2024 年 6 月 27 日

安全事件响应中的 Amazon Route 53 解析器 DNS 防火墙事件

AMS 现在在安全事件响应中监控 Amazon Route 53 解析器 DNS 防火墙事件

2024 年 6 月 21 日

添加了有关如何启用 AMS 自带 EPS (BYOEPS) 功能的更多信息。

添加了有关如何启用 AMS 自带 EPS (BYOEPS) 功能的更多信息。

2024 年 6 月 5 日

更新:AMS AMI 注意事项

压缩文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

2024 年 5 月 23 日

添加了有关在自助配置模式(仅限 MALZ 环境) AWS Amplify 中使用自定义角色的信息。

添加了有关 MALZ 环境如何在自助服务配置模式下使用自定义角色的说明。 AWS Amplify

2024 年 5 月 23 日

亚马逊 Kendra 现已在 Self-Service 预置模式下可用。

亚马逊 Kendra 现已在 Self-Service 预置模式下可用。

2024 年 5 月 23 日

AMS Advanced 支持其他操作系统。

AMS Advanced 支持红帽企业 Linux (RHEL) 9.x 和 Ubuntu 20.04 和 22.04。

2024 年 4 月 25 日

AMS Advanced 支持亚马逊 Linux 2 的 ARM64 架构。

AMS Advanced 支持亚马逊 Linux 2 的 ARM64 架构。

2024 年 4 月 25 日

更新了多账户着陆区 (MALZ) 着陆区账户部分的 Offboard。

添加了有关如何从多账户登录区退出应用程序和核心账户的详细信息。

2024 年 4 月 11 日

更新:服务请求管理说明。

更新了服务描述主题中的服务请求管理描述。

2024 年 3 月 21 日

更新:事件管理服务承诺部分。

添加了指向 AMS 服务等级协议的链接。

2024 年 3 月 21 日

更新:“服务请求管理的工作原理” 部分。

添加了对 AMS 如何处理包含功能请求或错误的服务请求的说明。

2024 年 3 月 21 日

更新:获取支持部分。

更新了 “获取支持” 部分,增加了新的账单问题部分。

2024 年 3 月 21 日

更新:AMS 自动 IAM 配置

使用自定义拒绝列表信息更新了 AMS 自动 IAM 配置

2024 年 3 月 21 日

早期更新

下表描述了在 2024 年 3 月之前对 AMS 高级指南文档所做的重要更改。

更改 描述 Link
2024 年 2 月
已更新支持的操作系统

更新了支持的操作系统,使其包括 SUSE Linux 企业服务器 15 SP5。

请参阅 支持的配置
为来自 AMS 基线监控的警报添加了注释

添加了注释,指示 EC2 Non-root 卷使用量警报在默认情况下处于禁用状态。

请参阅 来自 AMS 基线监测的警报
在 “监控和事件管理” 中添加了 “AMS 事件路由器” 新章节

添加了讨论 AMS 高级事件路由器的新章节。

请参阅 在 AMS 中使用亚马逊 EventBridge 托管规则
更新:AMS AMI 注意事项

压缩文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

请参阅 AMIs.csv-and-notes.02.2024
2024 年 2 月
为 AMS Advanced 的亚马逊 EventBridge 规则服务相关角色添加了新章节 在 “基础设施安全” 部分添加了有关 AMS Advanced 的亚马逊 EventBridge 规则服务相关角色的新章节。 请参阅 AMS EventBridge Advanced 的亚马逊规则服务相关角色
更新了 “自助服务供应模式” 部分 自助服务配置模式下为新的 Amazon Inspector 添加了新章节 参见亚马逊 Inspector 经典版 (AMS SSP)
2024 年 1 月
更新了计划活动管理 (PEM) 部分 计划事件管理 (PEM) 添加了更多详细信息和常见问题解答。 请参阅 AWS Managed Services 中的计划活动管理
为 SSM 代理自动安装添加了新章节

在自动 EC2 实例配置中添加了有关 SSM 代理自动安装的新章节。

请参阅 SSM 代理自动安装
已添加 AWS Resilience Hub (AMS SSP)

添加了新的 SSP 服务。

请参阅 使用 AMS SSP AWS Resilience Hub 在您的 AMS 账户中进行预配置
更新:AMS AMI 注意事项

压缩文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

请参阅 AMIs.csv-and-notes.01.2024
2023 年 12 月
更新了 AMS 中的直接更改模式

在 AMS 的 “直接更改” 模式中添加了新的小节 “直接更改模式用例”

请参阅 AMS 中的直接更改模式
已更新 AWS Amplify (AMS SSP)

更新了常见问题解答,明确了申请 Amplify 需要接受风险。

请参阅 使用 AMS SSP AWS Amplify 在您的 AMS 账户中进行配置
新品 AWS 弹性灾难恢复 (AMS SSPS)

添加了新的 SSP 服务

请参阅 使用 AMS SSP AWS 弹性灾难恢复 在您的 AMS 账户中进行配置
全新亚马逊普罗米修斯托管服务 (AMS SSPS)

添加了新的 SSP 服务

请参阅 使用 AMS SSP 在您的 AMS 账户中为 Prometheus 配置亚马逊托管服务
更新了连续性管理的工作原理部分。

添加了一个新的子节,即 AMS 备份监控和报告

请参阅 连续性管理的工作原理
新亚马逊 DevOps大师 (AMS SSPS)

添加了新的 SSP 服务

请参阅 使用 AMS SSP 在你的 AMS 账户中配置亚马逊 DocumentDB(兼容 MongoDB)
更新:AMS AMI 注意事项

Zip 文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

请参阅 AMIs.csv-and-notes.12.2023
2023 年 11 月
更新的亚马逊 CloudWatch 合成材料 (AMS SSP)

更新了常见问题解答以使用正确的角色名称。

请参阅 使用 AMS SSP 在你的 AMS 账户中配置 Amazon CloudWatch Synthetics
更新了亚马逊 API 网关 Self-service 配置模式

在 API 网关部分添加了一个额外的角色。customer_apigateway_cloudwatch_role

请参阅 使用 AMS SSP 在你的 AMS 账户中配置 Amazon API Gateway
向 Self-service 配置模式添加了一项新服务

已添加 AWS Service Catalog AppRegistry 到 “Self-Service 配置模式” 部分

请参阅 使用 AMS SSP AWS Service Catalog AppRegistry 在您的 AMS 账户中进行配置
更新:AMS AMI 注意事项

Zip 文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

请参阅 AMIs.csv-and-notes.11.2023
2023 年 9 月
在 “使用补丁 Orchestrator” 中添加了注释

在 “使用补丁 Orchestrator” 部分中添加了以下说明:

“不会为操作系统不受支持或在维护时段内停止的实例创建补丁故障警报”

请参阅 AMS 中的补丁管理
使用其他服务更新了数据加密

为 AMS 中的数据加密添加了服务。

请参阅 AMS 中的数据保护
在 RFC 错误消息中添加了新段落。

添加了新段落以添加 “创建服务请求” 链接。

请参阅 对 AMS 中的 RFC 错误进行故障排除
更正了 IAM 角色名称。

更正了 IAM 角色名称 customer_emr_cluster_autoscaling_role。

请参阅 AMS 中的自助服务配置模式
更新了基准监控信息

删除了对两个已弃用警报 RDSReadLatencyAlarm 和 RDSWriteLatencyAlarm的引用。

请参阅 来自 AMS 基线监测的警报
2023 年 8 月
新增:AMS 安全事件响应

添加了有关使用 AMS 安全事件响应的文档。

请参阅 AMS 中的安全事件响应
2023 年 7 月
新增:自动化 IAM 配置

添加了有关使用自动 IAM 配置的文档。

请参阅 自动化 IAM 配置 AMS
更新:访问角色表

为 AMS Access 添加了缺失的角色。

请参阅 AMS 客户账户访问权限 IAM 角色
2023 年 6 月
更新:监控的 RDS 警报列表。

更新了 AMS 基准监控的 RDS 警报列表。添加了 9 种新的 RDS 警报类型,删除了 3 种现有 RDS 警报类型。

请参阅来自 AMS 基线监测的警报

更新:访问角色表

AMS 安全部门的新角色。

请参阅 AMS 客户账户访问权限 IAM 角色
2023 年 5 月
更新:服务账单开始日期政策。

更新了账单起始日期的定义。

请参阅AMS 关键术语

2023 年 4 月
更新:月度账单 Self-Service 报告。

补充说明:月度账单报告仅适用于管理付款人账户(AMS Advanced多账户登录区),但适用于所有关联的AMS Accelerate-managed 账户。

请参阅账单报告(每月)

更新:移除了 “标准补丁” 内容

AMS 使用补丁协调器。

AMS 中的补丁管理
更新:什么是 AMS?

之前在 “什么是 AMS?” 下移了一些主题成为 AMS 服务说明的一部分。

服务描述
更新:下线多账户登陆区

做了各种澄清。

从 AMS 多账户着陆区账户离线
更新:AWS 传输系列 (AMS SSP)

添加了传输设置教程的链接。

使用 AMS SSP AWS Transfer Family 在您的 AMS 账户中进行配置
更新的内容: Self-service 配置

根据AWS法律规定,“CodeSuite” 替换为 “代码服务”。

使用 AMS SSP 在您的 AMS 账户中配置 AMS 代码服务
更新内容: CloudWatch 指标和警报

添加了指向 “示例:计算术语出现次数” 的链接。

在 AMS 中创建自定义 CloudWatch 指标和警报
更新:AMS AMI 注意事项

Zip 文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

AMIs.csv-and-notes.04.2023
2023 年 3 月
更新内容:从 AMS 离职

阐明了离开多账户着陆区账户时会删除哪些资源

从 AMS 多账户着陆区账户离线
更新:AMS AMI

在 “文档历史记录” 部分添加了每个月 AMI ZIP 文件的链接。

文档历史记录
更新:自动修复

移除了对 EC2 卷自动化的 LVM 支持。

AMS 自动修复警报
更新:补丁 RACI

对 RACI 进行了几项更新和澄清,用于补丁。

AMS 责任矩阵 (RACI)
更新的内容: Self-service 配置

添加了常见问题解答要点。要启动新的 AWS Datasync 代理,不需要提取 WIGS。

AMS 中的自助服务配置模式
更新的内容: Self-service 配置

添加了常见问题解答要点。要启动新的 AWS Datasync 代理,不需要提取 WIGS。

AMS 中的自助服务配置模式
更新:AMS AMI 注意事项

Zip 文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

AMIs.csv-and-notes.03.2023
2023 年 2 月
更新内容:从 AMS 离职

阐明了如何脱离多账户登录区环境、VPC 和应用程序账户

离线 AMS 账户
更新内容:查找 ARN

添加了用于查找 DynamoDB 表 describe-table ARN 的 DynamoDB CLI

在 AMS 中查找亚马逊资源名称 (ARNs)
更新的内容: Self-Service 配置

删除了 AMS CodeSuite “” 选项,因为它不是实际的 SSP。你仍然可以使用管理 | AWS 服务 | Self-provisioned 服务 | 添加(托管自动化)(ct-3qe6io8t6jtny) 更改类型并请求三种服务:、和。 CodeBuild CodeDeploy CodePipeline然后,AMS 将为您的账户预置以下 IAM 角色:customer_codebuild_service_rolecustomer_codedeploy_service_role、和aws_code_pipeline_service_role。在您的账户中进行配置后,您必须在联合解决方案中加入该角色。

AMS 中的自助服务配置模式
更新内容:密钥管理器更新

更正了多账户着陆区 (MALZ) 与单账户着陆区 (SALZ) 所需的角色。

使用 Secrets Manager 共享密钥常见问题解答
更新内容:AMS 自动修复警报

增加了对逻辑卷管理器 (LVM) 卷的支持。

EC2 卷使用补救自动化
更新内容:AMS 亚马逊机器映像 (AMI)

添加了带示例代码离开 AMS AMI 部分,用于从您的账户中移除 AMI。

AMS Amazon 机器映像 (AMIs)
更新内容:IAM 用户角色

更新了 IAM 政策: AMSBillingPolicy

AMS 中的 IAM 用户角色
新内容:不支持的操作系统

添加了有关 AMS 为不支持的操作系统 (OS) 提供哪些服务的信息。

适用于 AMS 中不支持的操作系统的功能
更新内容: On-demand 报告

某些按需报告在 AMS Advanced 中不可用,因此被错误地显示为可用。

应要求报告
更新内容:退出 AMS 账户

明确了离开 MALZ 应用程序账户的说明。

机外 AMS 应用程序账户
更新内容:密钥管理器

更正了使用密钥管理器所需的 IAM 角色的名称。

AWS 托管服务中的 Secrets Manager 常见问题解答
更新:AMS AMI 注意事项

Zip 文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

AMIs.csv-and-notes.02.2023
2023 年 1 月
新内容: AWS 设备农场 (AMS SSP)

添加了新的 SSP 服务: AWS 设备农场。

使用 AMS SSP AWS Device Farm 在您的 AMS 账户中进行预配置
更新:支持的 Windows 版本

增加了对Windows Server 2022的支持。

AMS Amazon 机器映像 (AMIs)支持的配置带有 SNS 的 AMS AMI 通知
更新:连续性管理

更新了默认 AMS 备份计划中的规则。

默认备份计划,多账户 landing zone
更新:AMS AMI 注意事项

Zip 文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

AMIs.csv-and-notes.01.2023
2022年12月
更新:使用堡垒

修复了错误的链接。

使用堡垒访问实例
更新:资源调度器

进行了多项改进,并添加了指向 AWS 实例调度器的链接以获取更多背景信息。

AWS Managed Services 资源调度器
更新:Windows AMI 和支持的配置(适用于新的 Windows AMI)

更新了从 EC2Launch(Windows Server 2016 及更高版本)添加到 EC2Launch(Windows Server 2016 和 Windows Server 2019)的 AMS AMI 内容,并添加了 EC2Launchv2(Windows 服务器 2022 及更高版本)。将 Windows-based AMI 从微软 Windows 服务器(2012 年、2012 年 R2、2016 年和 2019 年)更新为微软 Windows 服务器(2012 年、2012 年 R2、2016 年、2019 年和 2022 年)。

AMS Amazon 机器映像 (AMIs)服务描述
更新:资源调度器部分

改进了部署和自定义 AMS 资源调度器的方法。

AWS Managed Services 资源调度器
更新:设置 AMS:私有和公有 DNS

更新了 DNS 架构图。

设置私有和公有 DNS
更新:MALZ 网络架构

更新了图表并添加了对加速应用程序账户的指导。

MALZ 网络架构
更新:设置:使用标签 新说明:只有 MALZ 应用程序账户支持自定义标记,不支持核心账户。

AMS 基础设施自动标记
更新:访问管理:使用堡垒

更新了简介,加入了 RDP 堡垒。

节省购买单账户着陆区 (SALZ) 堡垒的成本
更新:AMS 默认设置:警报

将 EC2 实例:Non-Root 容量使用量添加到警报表中。

来自 AMS 基线监测的警报
更新:连续性管理

添加了有关持续备份的指南。

连续性管理的工作原理
更新:自动配置 EC2 实例

增加了对PowerBroker 身份服务 (PBIS) 和实例代码 (OIC) 的支持。

在 Linux 实例上自动更新 PBIS在 Linux 实例上自动更新代码

更新:密钥管理器的 Self-Service 配置

更新了向您的账户添加密钥管理器的 CT(在 “常见问题解答” 下)。

使用 AMS SSP 进行配置 AWS Secrets Manager 在你的 AMS 账户中
更新:日志管理

更新了 EC2 系统级日志列表。

亚马逊弹性计算云 (Amazon EC2)-系统级日志
更新:AMS AMI 注意事项

Zip 文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

AMIs.csv-and-notes.12.2022
2022年11月
更新:AMS 亚马逊机器映像 (AMI)

更新了支持的 SUSE Linux 版本。

AMS Amazon 机器映像 (AMIs)
更新:MALZ 账户

添加了删除客户管理的应用程序账户的指南。

客户托管应用程序账户
更新:设置 AMS

增加了 customer-ams-amazon2-security-enhanced

带有 SNS 的 AMS AMI 通知
更新:监控的工作原理

更新了对服务通知和事件报告的解释。

监控的工作原理
更新:MALZ 应用程序账户类型

改进了账户类型的解释。

应用程序账户类型
更新:开发者模式

添加了有关开发者模式的警告。

开始使用 AMS 开发者模式之前
更新:计划中的活动管理

添加了章节:PEM 的类型

AWS Managed Services 中的计划活动管理
更新:亚马逊系统映像 (AMI)

更新了支持的 SUSE Linux 版本

AMS Amazon 机器映像 (AMIs)
更新:AMS AMI 注意事项

Zip 文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

AMIs.csv-and-notes.11.2022
2022年十月
新增:自动实例配置

新章节描述了自动实例配置流程。

AMS Advanced 中的自动实例配置
新增:某些 SSP 只能接受手动 CT

更新了 50 多个自助服务配置服务常见问题解答,使用手动 CT 而不是自动 CT 来添加 SSP。

AMS 中的自助服务配置模式
更新:设置 AMS

在 MALZ 的 Amazon EC2 IAM 实例配置文件中添加了两项策略。

EC2 IAM 实例配置文件
新增:自定义侦探和预防规则库。

根据我们从多个客户那里吸取的经验,添加了一组示例服务控制策略 (SCP) 和预防性配置规则控制。

精选规则 SCPs 和 Config 规则
更新: AWS Backup 警告

添加了警告:“请勿编辑 AMS 备份计划,因为您的更改可能会丢失。取而代之的是,使用 ct-2hyozbpa0sx0m 为你的自定义配置创建新的备份计划。”

连续性管理的工作原理
更新: AWS Backup 小心

添加了关于向您的联盟添加新 IAM 角色的说明。

在 AMS 高级版中部署 IAM 资源
更新:监控管理

警报生成事件报告,而不是服务请求。

监控的工作原理
更新:自备 EPS

适用于 SALZ 和 MALZ。

AMS 自备 EPS
更新:加速应用程序账户

已澄清您的加速账户是应用程序账户。

应用程序账户类型
更新:AMS AMI 注意事项

Zip 文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

AMIs.csv-and-notes.10.2022
2022年9月
更新:用于查找资源的 CLI 命令示例

添加了新示例,可能需要该--region选项。

寻找你需要的数据 (SKMS),AMS
更新:配置 IAM 角色

现在可以使用创建和管理 IAM 角色AWSManagedServicesCloudFormationAdminRole

使用 “直接更改” 模式创建堆栈
更新:AMS 技术标准

AMS-STD-007 记录:(#20) 明确了转发要求。

安全性和合规性
更新:连续性管理的工作原理

将 “启动备份作业” 的措辞修改为 “按需” 而不是 “现有”。

连续性管理的工作原理
更新:安全性与合规性

更新了标准 AMS-STD-007 编号 20 的描述和指南:在账户之间转发日志。

安全性和合规性
更新:变更管理用例

移除了指向旧版《变更管理用户指南》的失效链接。

变更管理用例
更新:AMS AMI 注意事项

压缩文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

AMIs.csv-and-notes.09.2022
2022 年 8 月 11 日
更新:为了保持一致性和可读性,章节标题将一些主题子部分移到了更合适的章节中

现在,“MALZ 网络架构” 和 “SALZ 网络架构” 都是顶级 “网络架构” 部分(以前是 “AMS 网络架构” 部分)的子部分

“变更管理模式” 是 “变更管理” 的新标题

“默认设置” 现在是 “设置 AMS” 的一个小节

“AD FS 索赔规则和 SAML 设置”(以前是 “ActiveDirectory 联合服务 (ADFS) 索赔规则和 SAML 设置”)现在是 “设置 AMS” 的一个小节

“访问管理” 是 “AMS 中的访问权限” 的新标题,在 TOC 中已向上移动

“查找所需的数据” 是 “服务知识管理” 的新标题

“报告和选项” 是 “AMS 报告” 的新标题,位于目录下方

现在,“按需操作” 是 TOC 中的最后一个主题

什么是 AWS Managed Services?
更新:查找和 ARN,新增:使用 ARN 查找资源

为了实用起见,这两个过程都经过了完全重写。

在 AMS 中查找亚马逊资源名称 (ARNs)在 AMS 中按照 ARN 查找资源
更新:将您的 CMA 与公交网关连接

该自动化不支持向核心路由域添加路由,该过程需要更新。

将 CMA 与 Transit Gateway 连接起来
更新:MALZ 基本组件定价

所有价格均以美元为单位,采用美元符号格式。

AMS 环境基本组件
更新:AMS AMI 注意事项

压缩文件包含有关最新 AMS 亚马逊计算机映像 (AMI) 的注释和最新 AMI 的 CSV 文件。

AMIs.csv-and-notes.08.2022
2022年7月14日
更新: Self-Service 报告

添加了使用 KMS 密钥加密 AWS Glue 元数据的说明。

自助报告
更新:AMS 基线监测

添加了 DeleteRecoveryPoint 备份警报。

来自 AMS 基线监测的警报
更新:支持的操作系统

增加了对亚马逊 Linux 2 的支持终止日期。

支持的配置
更新: Self-Service 配置

为 AWS 转移 SSP 添加了先决条件。

使用 AMS SSP AWS Transfer Family 在您的 AMS 账户中进行配置
更新:AMS 报告 添加了有关 Opt-in 区域的注释。 报告和选项
更新:RFC 信函和附件 阐明了允许的文本文件类型;特别是,YAML 文件必须以 .yaml(不是 .yml)结尾。 添加 RFC 信件和附件(控制台)
2022年6月21日

更新了内容

以前称为 “变更管理模式” 或 “标准 CM 模式” 的 AMS 模式现在被称为 “RFC 模式”。模式部分已扩展。

模式概述.

新警报

添加了 AWS Backup 警报。

来自 AMS 基线监测的警报
2022年6月16日
新增内容

事件管理。现在,非安全风险的事件可以在事件报告中获得您的批准后由 AMS 解决,不需要单独的 RFC 和批准。

事件管理
更新了内容

MALZ:更新的网络架构图。更新:应删除主账户 VPC 与共享服务 vpc 之间的 VPC 对等关系,因为它不存在。

网络账户架构
Sagemaker 自助服务提供服务 (SSP)。更新了在入职时添加了新的 IAM 角色以供 Sagemaker 使用。 使用 AMS SSP 在你的 AMS 账户中配置 SageMaker Amazon AI
支持社交网络通知的 AMI 列表:添加了 customer-ams-sles12、customer-ams-sles15、customer-ams-ams-ams-windows-ehens-Enhanced、customer-ams-rhel8、customer-ams-rhel8、customer-ams-rhel8 增强版、customer-ams-untu18、customer-ams-windows2012、customer-ams-windows2019 和 customer-ams 移除了 customer-ams-rhel6 和 customer-ams-rhel6 安全增强型 AMI。 带有 SNS 的 AMS AMI 通知
删除了升级电子邮件。 在 AWS Managed Services 中获取帮助

将主题列表移至开头段落下方。

什么是 AWS Managed Services?

更新了服务日志,其中包含更好的负载平衡日志链接,还进行了重新格式化。

AMS 聚合服务日志

EKS 自助服务配置服务 (SSP)。添加了有关在集群中启用信封密钥加密的信息。

使用 AMS SSP 在你的 AMS 账户 AWS Fargate 中配置 Amazon EKS
2022年6月9日
更新了内容,获取帮助

删除了升级路径电子邮件。AMS 通过事件报告、服务请求和 RFC 提供通信方法。

在 AWS Managed Services 中获取帮助
2022年5月12日
新内容,按需运营 (OOD) 订阅模式

AMS 已将按需运营入门模式从当前的注册和续订模式更改为订阅分配和默认选择加入模式。当您注册 AMS 账户时,您将立即自动注册按需运营。

按需运营
2022年4月14日
新内容,成本优化

AMS 为成本优化提供建议。

AWS Managed Services 中的成本优化
更新内容,在 MALZ 中加速账户

错误的角色名称 (CustomerDefaultAdminRole) 已更新为正确的角色名称 (AccelerateDefaultAdminRole)。

AMS 加速账户“访问您的加速账户” 部分。
更新了内容,AMS 访问 IAM 角色

添加了用于访问您的账户的其他 AMS IAM 角色。

AMS 访问您的账户的原因和时间“AMS 客户账户访问 IAM 角色” 部分。
更新了内容,AMS 备份计划

添加了 AMS-managed 备份计划。

AMS 备份计划AMS 备份保管库
更新了内容, AWS 密钥管理器

更新了常见问题解答。

使用 AMS SSP 进行配置 AWS Secrets Manager 在你的 AMS 账户中
更新了内容,直接变更模式 (DCM) 入门

AMS 不支持将服务目录客户加入到 DCM。

直接更改模式入门
更新的内容、服务描述

澄清了 “支持的服务” 部分:

  • Fargate 上的亚马逊 EKS-> AWS Fargate 上的亚马逊 Elastic Kubernetes 服务

  • 适用于 Fargate 的亚马逊 ECS-> Fargate 上的 AWS 亚马逊弹性容器服务

  • 亚马逊 Kinesis-> 亚马逊 Kinesis 数据流

支持的 AWS 服务
更新了内容,下线 MALZ 账户

更新为参考离职应用程序账户的新变更类型。

机外 AMS 应用程序账户
更新了内容,开发者模式事件管理

将事件 SLA 描述更新为:AMS SLA 不适用于在 AMS 变更管理(包括开发者模式)之外创建或更新的资源,因此,在开发者模式下更新或创建的资源会自动降级为 P3,支持是尽力而为。

AMS 开发者模式下的事件管理
更新了内容,DCM 入门

新 DCM 的 RFC 模板现在包含您的 SAML 提供商 ARN 的字段。

直接更改模式入门
更新了内容,DCM CloudFormation

创建和更新 CloudFormation 堆栈的说明现在包括 YAML 示例。

AMS 转型
更新内容,MALZ 工具账号

迁移有一个新的 IAM 角色:AWSManagedServicesMigrationRole.

AWS 应用程序迁移服务 (AWS MGN)启用对新 AMS Tools 账户的访问权限

新内容,多账号登陆区账号

您可以在您的多账户登录区 AMS 管理账户中创建加速账户。

AMS 加速账户
更新了内容,安装了 API/CLI SDK

安装说明列出了错误的 Mac/Linux 安装文件名和不正确的命令。此问题已修复。

使用 AMS API 和 CLI
更新内容,在 MALZ 中加速账户

规则名称 (CustomerDefaultAdminRole) 不正确,已更新为正确的规则名称 (AccelerateDefaultAdminRole)。

AMS 加速账户,“访问您的加速账户” 部分
更新内容,监控

根使用情况监控从 85% 修改为 95%。

来自 AMS 基线监测的警报
更新了内容,AMI 通知

您可以为新的 AMS AMI 创建多种类型的 SNS 通知,我们添加了有关创建各种类型的信息。

带有 SNS 的 AMS AMI 通知
更新了内容,AMS 默认设置

删除了对 Macie Classic 的引用,取而代之的是 Macie。

来自 AMS 基线监测的警报
更新了内容,AMS 保留了前缀

按字母顺序排列保留前缀列表。

AMS 保留的前缀
更新的内容、服务描述

更新了有关变更管理和自助服务配置的功能部分,其中包含有关 AMS 模式的更多信息。

AWS Managed Services (AMS) AMS 高级运营计划功能
 
更新了内容, AWS 密钥管理器

使用密钥管理器共享密钥。

2022 年 2 月 10 日
新内容、 Self-service 配置、Amazon Connect

添加了有关如何请求添加拨出或呼入电话的国家列表的常见问题解答。

2022 年 2 月 10 日
Fargate 上的新内容、 Self-service 配置、亚马逊 EKS

添加了常见问题解答限制,即 AMS 不支持通过 AWS 云开发套件 (CDK) 或 CloudFormation Ingest 部署 EKS 集群。

2022 年 2 月 10 日
内容已更改,开发者模式

更正,您不使用 RFC 或服务请求将用户分配给您的联合解决方案,而是根据您的解决方案自己执行此操作。

2022 年 2 月 10 日
更改了内容,直接更改模式 (DCM)

请注意,DCM 不支持 IAM。

2022 年 2 月 10 日

DCM,请注意我们所做的验证。

2022 年 2 月 10 日

DCM,明确不同角色的限制。

2022 年 2 月 10 日
内容已更改,监控基线警报

Redshift 集群资源警报已更改。

2022 年 2 月 10 日
内容变更, Self-service 举报

添加了确切的 s3 存储桶名称(ams-reporting-data-a< Account_ID >),供客户用来获取报告。

2022 年 2 月 10 日
更改了内容,更新了内容以引用自动更改类型而不是手动管理 | 其他 | 其他 (MOO)

更新了多账户登录区 (MALZ) 应用程序账户内容以引用自动更改类型(三个,“将 TGW 附件关联到路由表”、“在 TGW 路由表中创建连接此 VPC 的路由” 以及 “将您的 VPC 路由表配置为指向 AMS Multi-Account 着陆区中转网关”)。

接收 AMS 生成的警报

Tag-based 警报通知

2022 年 2 月 10 日
更改了内容:AMS AMI。

添加了有关增强安全性 AMI 的新信息。请参阅支持的配置AMS Amazon 机器映像 (AMIs)和。安全性得到增强 AMIs

2022 年 1 月 27 日
新内容: Self-service 配置。

为 OpenZFS 添加了亚马逊 Fsx。请参阅使用 AMS SSP 在你的 AMS 账户中 FSx 为亚马逊配置 OpenZFS

2022 年 1 月 27 日
更改的内容: Code-Deploy 自助服务配置服务 (SSP)。

其他角色名称和其他限制说明。请参阅使用 AMS SSP AWS CodeDeploy 在您的 AMS 账户中进行预配置

2022 年 1 月 27 日
更改的内容:更新了链接。

修复了断开的链接: AMS-AMIs、查找您的设置、查找堆栈 ID、查找 VPC ID ListVpcSummaries ListStackSummaries、和 GetStack API。有关示例,请查看 在 AMS IDs 中查找堆栈

2022 年 1 月 13 日
更改了内容:EKS 对 Fargate 的支持

增加了对常见问题解答的限制:不支持使用 EKS 创建或管理 EC2 节点组。请参阅使用 AMS SSP 在你的 AMS 账户 AWS Fargate 中配置 Amazon EKS

2022 年 1 月 13 日
更改的内容: CloudFormation,直接更改模式 (DCM)

添加了使用 AmsStackTransform创建或更新 CF 堆栈的说明。请参阅使用 “直接更改” 模式创建堆栈

2022 年 1 月 13 日
更改的内容: AWS 服务名称的统一性

AMS 参考文献与官方标 AWS 题或元数据 AWS 服务 完全匹配。以前,有些细微的变化会使模式匹配变得复杂。有关示例,请查看 使用 AMS SSP 在你的 AMS 账户中配置 Alexa for Business

2022 年 1 月 13 日
更改的内容:弹性容器注册表 (ECR) 的自助服务配置

添加了有关使用 ECR 管理用户权限的常见问题解答项目。请参阅使用 AMS SSP 在您的 AMS 账户中配置 Amazon 弹性容器注册表

2022 年 1 月 13 日