終止支援通知:2027 年 6 月 30 日, AWS 將終止對 AMS Advanced 的支援。2027 年 6 月 30 日之後,您將無法再存取 AMS Advanced 主控台或 AMS Advanced 資源。如需詳細資訊,請參閱 AMS 進階終止支援。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
從 AMS 單一帳戶登陸區域帳戶離職
AMS 會在 AMS 終止前 30 天內提供離職協助。
在您需要前至少 7 天請求離職協助。離職協助以下列形式提供:
控制交接:AMS 會將帳戶控制轉返給您。僅移除 AMS 受管基礎設施;客戶資源保持不變
帳戶關閉的資源終止:帳戶中的所有資源都會刪除,包括 AMS 受管和客戶建立的資源。您應該在離職後關閉 AWS 帳戶。提交離職請求時,客戶可以請求該 AMS:
刪除或保留存放在 Amazon S3 儲存貯體上的資料物件 (包括日誌)
移除或保留 Amazon Simple Storage Service (Amazon S3) 儲存貯體
移除或保留 AWS Backup 還原點
重要
任何其他特定請求 (視合理性而定) 都必須在初始化離職之前傳達給 AMS。
選用先決條件 (如果需要):
注意
在提出離職請求之前,您可以使用 AWS Snowball Edge 或與之 AWS 互動的任何其他媒體,請求 AMS 協助以現有格式傳輸您的資料。
除了資料備份之外,AMS 還可以提供下列客戶資料,做為離職協助的一部分:
-
儲存在儲存服務中的資料,包括 日誌
-
客戶特定的變更類型結構描述
-
變更類型結構描述的 CloudFormation 範本
下表列出在每個離職選項下刪除或保留的資源。
資源/函數 |
帳戶關閉的資源終止 |
控制手動操作 |
|---|---|---|
先決條件:帳戶聯絡資訊 |
使用 CSDM 驗證電子郵件和電話 (用於 MFA 重設);更新操作和安全性聯絡人 |
使用 CSDM 驗證電子郵件和電話 (用於 MFA 重設);更新操作和安全性聯絡人 |
先決條件:保留請求 |
通知 CSDM 任何 Amazon S3 儲存貯體或 AWS Backup 復原點以保留 |
向 CSDM 確認是否應保留每個區域中的 AWS CloudTrail 日誌儲存貯體 |
先決條件:AD 和聯合規劃 |
不適用 - 會刪除所有項目 |
向 CA/CSDM 確認:需要新的 AD 使用者? 保留 MAD 或加入另一個網域? 保留 AMS 管理主機? 需要其他 AD 資源才能進行新的驗證路徑? |
AWS CloudFormation 堆疊 |
所有已刪除 (AMS 和客戶) |
已刪除 AMS 堆疊 (ams-*、mc-*);保留客戶堆疊 |
Amazon S3 儲存貯體 |
所有已刪除 (可以請求保留) |
僅刪除修補儲存貯體 |
IAM 角色 |
所有已刪除項目 |
已刪除 AMS 角色,其他保留 |
Active Directory |
已刪除 |
AMS 帳戶已移除;透過 Secrets Manager 使用新的管理員登入資料保留 MAD |
備份保存庫 |
已刪除 (可以請求保留) |
已保留 |
監控和警示 |
SNS、CloudWatch Logs、SSM 文件已刪除 |
SNS、SSM 文件已移除;CloudWatch Logs 已保留 |
網路 (VPCs/子網路) |
已刪除 |
保留 - 已交給您 |
客戶資源 (EC2、Amazon RDS 等) |
已刪除 |
沒有變更 - 您持續管理 |
AD 信任與聯合 |
已刪除 |
已交給您 |
AWS CloudTrail |
已刪除 |
保持啟用狀態 |
現有的 AMIs |
已刪除 |
保留 (不會共用未來的 AMS AMIs) |
Trend Micro/EPS |
已刪除 |
沒有變更 (可以請求解除安裝) |
如果在 AMS 終止時未完成離職活動,我們會移交 (帳戶) 的控制項,讓您完成任何待定活動。
下表列出在離職期間移除的 AMS 元件、移除的影響,以及供您採取的動作。
| 函式 | 已移除的項目 | 影響 | 所需的動作 |
|---|---|---|---|
監控、記錄、警示 |
已移除 AMS 監控 MMS (受管監控系統) 已取消訂閱 基準 CloudWatch 警示會保留在現有資源上 GuardDuty 和 Macie:所有權會還原給您 |
AMS 無法存取或檢視您的資源和環境。 |
您擁有已移除和已取消訂閱服務的意外情況。 |
備份管理 |
雖然 AWS Backup 服務仍可使用,但 AMS Backup 自動化會移除。除非請求刪除,否則會保留備份保存庫和資料。 |
AMS 不會監控備份任務或在事件期間執行還原動作。警示和提醒已停用。刪除 IAM 備份角色和 KMS 金鑰會使 AMS 備份無法操作。 |
必須重新設定 AMS Backup Plans。所有監控和修復擁有權都會傳回給您。 |
服務管理的 AMS 自動化 |
AMS 策劃的 AWS SSM 自動化 Runbook、Amazon Simple Notification Service (SNS) 和 AWS Lambda 函數不再可用。 |
您的帳戶沒有 AMS 存取權。所有自動化已停用。 |
需要時,需要重新建立所有自動化,包括 SSM、SNS 和 Lambda 函數。 |
合規 |
AMS 對所有 GuardDuty 和 AWS Config 規則的可見性和監控已移除,但這些規則仍保留在帳戶中。 |
AMS 不會管理 Amazon GuardDuty 和 AWS Config 規則的所有監控、報告和修復。 |
監控和修復您要擔任的所有安全與合規工具。 |
執行個體上的代理程式 |
將移除對 Resource Scheduler、Resource Tagger 或自動化執行個體組態的存取權,以在 EC2 執行個體中安裝所需的代理程式。 |
執行個體上的 CloudWatch 和 SSM 代理程式會保留在現有的組態中;不過,AMS 不會協助這些組態。 |
您可以管理標記和執行個體上的 CloudWatch 和 SSM 代理程式組態。 |
修補程式和報告基礎設施 |
AMS 不再管理修補前和修補後活動,並移除對這些服務的存取和可見性。 |
AMS 不會在修補之前建立執行個體的快照、不會安裝和監控修補程式安裝,也不會通知您結果。報告和「稽核」S3 儲存貯體會依您的請求保留在您的 帳戶中。AMS 不會產生服務指標報告。 |
您可以保留過去建立的修補程式基準和快照。此外,修補程式維護時段的組態仍會保留,但 AMS 不會安裝或修復修補程式。所有基礎設施操作指標的報告現在都是您的責任。 |
程序管理 |
所有帳戶都會從針對事件提供的服務管理中離職,包括服務請求、問題和變更、管理。 |
AMS 先前透過事件和服務請求修復的所有服務中斷,以及環境的變更,以及根本原因調查,都不再由 AMS 管理。 |
您可以重新取得所有程序管理的完整所有權。 |