View a markdown version of this page

從 AMS 單一帳戶登陸區域帳戶離職 - AMS 進階使用者指南

終止支援通知:2027 年 6 月 30 日, AWS 將終止對 AMS Advanced 的支援。2027 年 6 月 30 日之後,您將無法再存取 AMS Advanced 主控台或 AMS Advanced 資源。如需詳細資訊,請參閱 AMS 進階終止支援

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

從 AMS 單一帳戶登陸區域帳戶離職

AMS 會在 AMS 終止前 30 天內提供離職協助。

在您需要前至少 7 天請求離職協助。離職協助以下列形式提供:

  • 控制交接:AMS 會將帳戶控制轉返給您。僅移除 AMS 受管基礎設施;客戶資源保持不變

  • 帳戶關閉的資源終止:帳戶中的所有資源都會刪除,包括 AMS 受管和客戶建立的資源。您應該在離職後關閉 AWS 帳戶。提交離職請求時,客戶可以請求該 AMS:

    • 刪除或保留存放在 Amazon S3 儲存貯體上的資料物件 (包括日誌)

    • 移除或保留 Amazon Simple Storage Service (Amazon S3) 儲存貯體

    • 移除或保留 AWS Backup 還原點

    重要

    任何其他特定請求 (視合理性而定) 都必須在初始化離職之前傳達給 AMS。

    選用先決條件 (如果需要):

    注意

    在提出離職請求之前,您可以使用 AWS Snowball Edge 或與之 AWS 互動的任何其他媒體,請求 AMS 協助以現有格式傳輸您的資料。

    除了資料備份之外,AMS 還可以提供下列客戶資料,做為離職協助的一部分:

    • 儲存在儲存服務中的資料,包括 日誌

    • 客戶特定的變更類型結構描述

    • 變更類型結構描述的 CloudFormation 範本

下表列出在每個離職選項下刪除或保留的資源。

資源/函數

帳戶關閉的資源終止

控制手動操作

先決條件:帳戶聯絡資訊

使用 CSDM 驗證電子郵件和電話 (用於 MFA 重設);更新操作和安全性聯絡人

使用 CSDM 驗證電子郵件和電話 (用於 MFA 重設);更新操作和安全性聯絡人

先決條件:保留請求

通知 CSDM 任何 Amazon S3 儲存貯體或 AWS Backup 復原點以保留

向 CSDM 確認是否應保留每個區域中的 AWS CloudTrail 日誌儲存貯體

先決條件:AD 和聯合規劃

不適用 - 會刪除所有項目

向 CA/CSDM 確認:需要新的 AD 使用者? 保留 MAD 或加入另一個網域? 保留 AMS 管理主機? 需要其他 AD 資源才能進行新的驗證路徑?

AWS CloudFormation 堆疊

所有已刪除 (AMS 和客戶)

已刪除 AMS 堆疊 (ams-*、mc-*);保留客戶堆疊

Amazon S3 儲存貯體

所有已刪除 (可以請求保留)

僅刪除修補儲存貯體

IAM 角色

所有已刪除項目

已刪除 AMS 角色,其他保留

Active Directory

已刪除

AMS 帳戶已移除;透過 Secrets Manager 使用新的管理員登入資料保留 MAD

備份保存庫

已刪除 (可以請求保留)

已保留

監控和警示

SNS、CloudWatch Logs、SSM 文件已刪除

SNS、SSM 文件已移除;CloudWatch Logs 已保留

網路 (VPCs/子網路)

已刪除

保留 - 已交給您

客戶資源 (EC2、Amazon RDS 等)

已刪除

沒有變更 - 您持續管理

AD 信任與聯合

已刪除

已交給您

AWS CloudTrail

已刪除

保持啟用狀態

現有的 AMIs

已刪除

保留 (不會共用未來的 AMS AMIs)

Trend Micro/EPS

已刪除

沒有變更 (可以請求解除安裝)

如果在 AMS 終止時未完成離職活動,我們會移交 (帳戶) 的控制項,讓您完成任何待定活動。

下表列出在離職期間移除的 AMS 元件、移除的影響,以及供您採取的動作。

函式 已移除的項目 影響 所需的動作

監控、記錄、警示

已移除 AMS 監控

MMS (受管監控系統) 已取消訂閱

基準 CloudWatch 警示會保留在現有資源上

GuardDuty 和 Macie:所有權會還原給您

AMS 無法存取或檢視您的資源和環境。

您擁有已移除和已取消訂閱服務的意外情況。

備份管理

雖然 AWS Backup 服務仍可使用,但 AMS Backup 自動化會移除。除非請求刪除,否則會保留備份保存庫和資料。

AMS 不會監控備份任務或在事件期間執行還原動作。警示和提醒已停用。刪除 IAM 備份角色和 KMS 金鑰會使 AMS 備份無法操作。

必須重新設定 AMS Backup Plans。所有監控和修復擁有權都會傳回給您。

服務管理的 AMS 自動化

AMS 策劃的 AWS SSM 自動化 Runbook、Amazon Simple Notification Service (SNS) 和 AWS Lambda 函數不再可用。

您的帳戶沒有 AMS 存取權。所有自動化已停用。

需要時,需要重新建立所有自動化,包括 SSM、SNS 和 Lambda 函數。

合規

AMS 對所有 GuardDuty 和 AWS Config 規則的可見性和監控已移除,但這些規則仍保留在帳戶中。

AMS 不會管理 Amazon GuardDuty 和 AWS Config 規則的所有監控、報告和修復。

監控和修復您要擔任的所有安全與合規工具。

執行個體上的代理程式

將移除對 Resource Scheduler、Resource Tagger 或自動化執行個體組態的存取權,以在 EC2 執行個體中安裝所需的代理程式。

執行個體上的 CloudWatch 和 SSM 代理程式會保留在現有的組態中;不過,AMS 不會協助這些組態。

您可以管理標記和執行個體上的 CloudWatch 和 SSM 代理程式組態。

修補程式和報告基礎設施

AMS 不再管理修補前和修補後活動,並移除對這些服務的存取和可見性。

AMS 不會在修補之前建立執行個體的快照、不會安裝和監控修補程式安裝,也不會通知您結果。報告和「稽核」S3 儲存貯體會依您的請求保留在您的 帳戶中。AMS 不會產生服務指標報告。

您可以保留過去建立的修補程式基準和快照。此外,修補程式維護時段的組態仍會保留,但 AMS 不會安裝或修復修補程式。所有基礎設施操作指標的報告現在都是您的責任。

程序管理

所有帳戶都會從針對事件提供的服務管理中離職,包括服務請求、問題和變更、管理。

AMS 先前透過事件和服務請求修復的所有服務中斷,以及環境的變更,以及根本原因調查,都不再由 AMS 管理。

您可以重新取得所有程序管理的完整所有權。