Betrieb auf Abruf - AMS-Benutzerhandbuch für Fortgeschrittene

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Betrieb auf Abruf

Operations on Demand (OOD) ist eine Funktion von AWS Managed Services (AMS), die den Standardumfang Ihres AMS-Betriebsplans erweitert, indem sie Betriebsdienste bereitstellt, die derzeit nicht nativ in den AMS-Betriebsplänen oder AWS angeboten werden.  Nach der Auswahl wird das Katalogangebot durch eine Kombination aus Automatisierung und hochqualifizierten AMS-Ressourcen bereitgestellt. Es gibt keine langfristigen Verpflichtungen oder zusätzlichen Verträge, sodass Sie Ihr bestehendes AMS sowie Ihre AWS Betriebsabläufe und Kapazitäten nach Bedarf erweitern können. Sie erklären sich damit einverstanden, monatliche Stundenblöcke (OOD-Blöcke), 20 Stunden pro Block, zu erwerben.

Sie können aus dem Katalog der standardisierten Angebote auswählen und über eine Serviceanfrage ein neues OOD-Engagement einleiten. Zu den OOD-Angeboten gehören beispielsweise die Unterstützung bei der Wartung von Amazon EKS, dem Betrieb und der AWS Control Tower Verwaltung von SAP-Clustern. Je nach Nachfrage und den am häufigsten auftretenden betrieblichen Anwendungsfällen werden regelmäßig neue Katalogangebote hinzugefügt.

OOD ist sowohl für die Betriebspläne AMS Advanced als auch für AMS Accelerate verfügbar und in allen Ländern verfügbar, in AWS-Regionendenen AMS verfügbar ist.

AMS führt das Kundensicherheitsrisikomanagement (CSRM) durch und implementiert gleichzeitig die von Ihnen gewünschten Änderungen. Weitere Informationen zum CSRM-Prozess finden Sie unter Sicherheitsüberprüfungen für Änderungsanträge.

Angebotskatalog für Operations on Demand

Operations on Demand (OOD) bietet Ihnen die in der folgenden Tabelle beschriebenen Dienste.

Anmerkung

Definitionen der wichtigsten Begriffe finden Sie in der AWS Managed Services Services-Dokumentation Wichtige Begriffe.

Betriebsplan Titel Beschreibung Erwartete Ergebnisse
AMS Accelerate Wartung des Amazon EKS-Clusters

AMS entlastet Ihre Container-Entwickler, indem es die laufende Wartung Ihrer Amazon Elastic Kubernetes Service (Amazon EKS) -Bereitstellungen übernimmt. AMS führt die zur Aktualisierung eines Clusters erforderlichen end-to-end Verfahren durch und adressiert dabei die Komponenten der Kontrollebene, der Add-Ons und der Knoten. AMS führt die Aktualisierung der verwalteten Knotentypen sowie eines kuratierten Satzes von Amazon EKS- und Kubernetes-Add-Ons durch.

Kundenteams halfen bei den zugrunde liegenden Betriebsarbeiten zur Aktualisierung von Amazon EKS-Clustern.
AMS Accelerate AMI-Gebäude und Verkauf

AMS bietet seinen Kunden die laufende Verwaltung des Aufbaus und Verkaufs von AMI.

Unsere Techniker führen monatliche Releases von abonnierten AMIs, On-Demand-Releases AMIs für neue Patch-Aktivitäten durch, verwalten Änderungen mithilfe von Runbooks und überwachen AMI-Builds mithilfe von Monitoring. CloudWatch Wir bieten auch Unterstützung bei der Fehlerbehebung und detaillierte Berichte für alle Benutzer, die in bestimmten Konten AMIs verwendet werden. Für dieses Angebot müssen AMI-Build-Pipelines über EC2 Image Builder bereitgestellt werden. AMS unterstützt keine anderen Automatisierungen oder Dienste, die mit EC2 Image Builder interagieren.

Die Sicherheitslage der Kunden verbesserte sich und der Zeitaufwand der Kunden für Gebäude und Verkauf wurde AMIs reduziert.

AMS Accelerate Kuratierte Ausführung von Änderungen Arbeiten Sie mit unseren erfahrenen Betriebsingenieuren zusammen, um Ihre Geschäftsanforderungen in validierte Änderungsanforderungen umzusetzen, die sicher in Ihrer AWS Umgebung ausgeführt werden können. Nutzen Sie unseren einzigartigen Automatisierungsansatz und unser Wissen über bewährte betriebliche Verfahren (z. B. Folgenabschätzung, Rollbacks, Zwei-Personen-Regel), unabhängig davon, ob es sich um eine einfache Änderung im großen Maßstab oder um eine komplexe Maßnahme mit nachgelagerten Auswirkungen handelt. Kunden halfen uns bei der Definition, Erstellung und Ausführung von individuellen Änderungsanforderungen. Änderungen können manuell oder automatisiert (CloudFormation, SSM) erfolgen. Beinhaltet bei Bedarf eine Beratung Support zur Konfiguration. Nicht für Änderungen am Anwendungscode, für die Installation/Bereitstellung von Anwendungen, für die Datenmigration oder für Änderungen der Betriebssystemkonfiguration vorgesehen.
AMS Accelerate AWS Network Firewall Operationen AMS arbeitet mit Ihnen zusammen, um Ihre Firewall zu integrieren und die Richtlinien und Regeln für den laufenden Firewall-Betrieb zu implementieren und zu verwalten. Zu diesem Zweck nutzen unsere Techniker unsere betrieblichen Best Practices und Automatisierung, um standardisierte Richtlinien und Regeln zu konfigurieren, und indem sie die Überwachung aktivieren, um Änderungen zu erkennen, die außerhalb des Automatisierungsprozesses vorgenommen wurden. AMS benachrichtigt Sie schnell über unerwünschte Änderungen und bietet Optionen, um diese auf Anfrage einzubeziehen oder das Konto auf eine frühere Konfiguration zurückzusetzen, um die Gesamtstabilität Ihrer Systeme zu gewährleisten. Die Kundenteams halfen bei der Reduzierung des Verwaltungsaufwands, indem sie unbeabsichtigte Änderungen an der Netzwerk-Firewall schnell erkannten, was zu einer verbesserten Problembehebung und einer kürzeren Ursachenanalyse sowohl für erwartete als auch für unerwartete Probleme führte.
AMS Accelerate AWS Control Tower Betriebsabläufe Kontinuierlicher Betrieb und Verwaltung Ihrer AWS Control Tower landing zone, einschließlich AWS Transit Gateway, und AWS Organizations Bereitstellung einer umfassenden Landezonenlösung. Wir kümmern uns um den Verkauf von Konten, das SCP- und OU-Management, die Behebung von Störungen, die SSO-Benutzerverwaltung und AWS Control Tower Upgrades mit unserer Bibliothek an benutzerdefinierten Steuerungen und Leitplanken. Die Kundenteams halfen bei einigen der zugrunde liegenden Betriebsarbeiten wie Management AWS Control Tower, AWS Transit Gateway und AWS Organizations.
AMS Accelerate AWS landing zone Beschleunigen Sie den Betrieb

AMS sorgt für den laufenden Betrieb der AWS Landezonen, die über den AWS Landing Zone Accelerator (LZA) eingerichtet wurden.

Unsere Techniker kümmern sich um Änderungen an Konfigurationsdateien, das AWS Control Tower (CT) -Umgebungsmanagement (Kontoverkauf, OU-Erstellung, CT-Guardrails), die Verwaltung der Service Control Policy (SCP), die Erkennung und Behebung von CT-Driften, das Netzwerkkonfigurationsmanagement sowie Updates für CT und das LZA-Framework. AWS LZA bietet die Möglichkeit, eine sichere AWS Umgebung mit mehreren Konten einzurichten und zu verwalten. Dabei kommen bewährte betriebliche Verfahren und Dienste zum Einsatz, wie z. AWS Control Tower

Die Kundenteams unterstützten den laufenden Betrieb und die Verwaltung der AWS Landing Zone Accelerator-Lösung.

AMS Accelerate SAP-Cluster-Assistent Dedizierte Alarmierung, Überwachung, Cluster-Patching, Sicherung und Behebung von Zwischenfällen für Ihre SAP-Cluster. Mit diesem Katalogelement können Sie Ihrem SAP-Betriebsteam einen Teil der laufenden operativen Arbeit abnehmen, sodass es sich auf das Kapazitätsmanagement und die Leistungsoptimierung konzentrieren kann. SAP-Teams von Kunden oder Partnern haben uns bei einigen der zugrunde liegenden Betriebsarbeiten unterstützt. Der Kunde muss jedoch weitere SAP-Funktionen wie Kapazitätsmanagement, Leistungsoptimierung, DBA und SAP-Basisadministration bereitstellen.
AMS Accelerate SQL Server im laufenden Betrieb EC2

AMS arbeitet mit Ihnen zusammen, um den laufenden Betrieb Ihrer auf EC2 Instances bereitgestellten SQL Server-Datenbanken zu integrieren, zu implementieren und zu verwalten.

Unsere Techniker nutzen unsere betrieblichen Best Practices und Automatisierung, um Ihre Datenbankteams zu entlasten, indem sie Aufgaben wie Backup und Patching übernehmen, den AMS-Betriebssupport auf SQL Server-Patching ausweiten, um clusterfähige fortlaufende Updates, Sicherungs- und Wiederherstellungsservices im Einklang mit unserer Ransomware-Abwehrstrategie und die Überwachung der Einhaltung der vom Kunden bereitgestellten Sicherungs- und Patchkontrollen zu überwachen.

SQL Server-Kunden halfen beim Auslagern von Patching- und Backup-Datenbankoperationen, um die Ausfallsicherheit und den Sicherheitsstatus ihrer Workloads zu verbessern und zusätzlich die Lizenzkosten zu optimieren, indem sie ihre eigenen Lizenzen (BYOL) einführten EC2.
AMS Advanced Wartung des Amazon EKS-Clusters

AMS entlastet Ihre Container-Entwickler, indem es sich um die laufende Wartung und Integrität Ihrer Amazon Elastic Kubernetes Service (Amazon EKS) -Bereitstellungen kümmert. AMS führt die zur Aktualisierung eines Clusters erforderlichen end-to-end Verfahren durch und adressiert dabei die Komponenten der Kontrollebene, der Add-Ons und der Knoten. AMS führt die Aktualisierung der verwalteten Knotentypen sowie eines kuratierten Satzes von Amazon EKS- und Kubernetes-Add-Ons durch.

Kundenteams halfen bei den zugrunde liegenden Betriebsarbeiten zur Aktualisierung von Amazon EKS-Clustern.
AMS für Fortgeschrittene Vorrangige RFC-Ausführung

Eigene Kapazität eines AMS Operations Engineers, der die Ausführung Ihrer Änderungsanträge (RFC) priorisiert. Alle Einsendungen erhalten eine höhere Anzahl an Antworten, und die Prioritätsreihenfolge kann angepasst werden, indem Sie über einen Amazon Chime Chime-Besprechungsraum direkt mit den Technikern interagieren.

Kunden erhalten eine Antwort innerhalb von 8 Stunden für RFCs.
AMS Advanced und AMS Accelerate Upgrade eines älteren Betriebssystems

Vermeiden Sie eine Instanzmigration, indem Sie Instanzen auf eine unterstützte Betriebssystemversion aktualisieren. Wir können ein direktes Upgrade für Ihre ausgewählten Instanzen durchführen und dabei die Automatisierungs- und Upgrade-Funktionen der Softwareanbieter nutzen (z. B. Microsoft Windows 2008 R2 auf Microsoft Windows 2012 R2). Dieser Ansatz ist ideal für ältere Anwendungen, die nicht einfach auf einer neuen Instanz neu installiert werden können, und bietet zusätzlichen Schutz vor bekannten und nicht abgemilderten Sicherheitsbedrohungen auf älteren Betriebssystemversionen.

Die folgenden Betriebssysteme werden für direkte Upgrades unterstützt:

  • Microsoft Windows 2012 R2 auf Microsoft Windows 2016 und höher

  • Microsoft Windows 2016 bis Microsoft Windows 2022 und höher

  • Von Red Hat Enterprise Linux 7 auf Red Hat Enterprise Linux 8

  • Von Red Hat Enterprise Linux 8 auf Red Hat Enterprise Linux 9

  • Von Oracle Linux 7 auf Oracle Linux 8

Diese Lösung wird für Anwendungen bereitgestellt, die nicht mehr auf einer neuen Instance neu installiert werden können (z. B. verlorener Quellcode, ausgefallener ISV usw.). Sie können fehlgeschlagene Upgrades in ihren ursprünglichen Zustand zurückversetzen. Aus betrieblicher Sicht ist ein Rollback vorzuziehen, da dadurch die Instance in einen Zustand versetzt wird, der mit den neuesten Sicherheitspatches besser unterstützt werden kann.

AMS Operations on Demand anfordern

AWS Managed Services (AMS) Operations on Demand (OOD) ist für alle verfügbar AWS-Konten , die bei AMS integriert wurden. Um Operations on Demand nutzen zu können, fordern Sie zusätzliche Informationen von Ihrem Cloud Service Delivery Manager (CSDM), Solutions Architect (SA), Account Manager oder Cloud Architect (CA) an. Die verfügbaren OOD-Angebote sind in der vorherigen Tabelle des Operations on Demand-Angebotskatalogs aufgeführt. Reichen Sie nach Abschluss des Auftragsumfangs eine Serviceanfrage an AMS Operations ein, um einen Auftrag für OOD einzuleiten.

Jede OOD-Serviceanfrage muss die folgenden detaillierten Informationen zum Auftrag enthalten:

  • Die angeforderten spezifischen OOD-Angebote und für jedes spezifische OOD-Angebot:

    • Die Anzahl der Blöcke (ein Block entspricht 20 Stunden Betriebsressourcenzeit in einem bestimmten Kalendermonat, die zum jeweils aktuellen Standardtarif für AWS das jeweilige Operations on Demand-Angebot berechnet werden), die dem jeweiligen OOD-Angebot zugewiesen werden sollen.

    • Die Konto-ID für jedes AWS Managed Services Services-Konto, für das das spezifische OOD-Angebot angefordert wird.

OOD-Serviceanfragen müssen von Ihnen über einen der folgenden Kanäle eingereicht werden:

  • Das AWS Managed Services Services-Konto, das die entsprechenden Operations on Demand-Angebote erhält, oder

  • Ein AWS Managed Services Services-Konto, bei dem es sich um ein AWS Organizations Verwaltungskonto im Modus mit allen Funktionen handelt, und zwar im Namen aller Mitgliedskonten, bei denen es sich um AWS Managed Services Services-Konten handelt.

Nach Eingang der OOD-Serviceanfrage überprüft AMS Operations die Konten und aktualisiert sie mit deren Genehmigung, teilweiser Genehmigung oder Ablehnung.

Sobald die Serviceanfrage für das OOD-Angebot genehmigt wurde, stimmen sich AMS und Sie ab, um mit dem Auftrag zu beginnen. Es werden keine OOD-Angebote initiiert, bis die Serviceanfrage genehmigt und ein Startdatum für den Auftrag vereinbart wurde.

AMS verwendet eine monatliche Abonnementzuweisung von OOD-Blöcken. Wir weisen die genehmigte Anzahl von Blöcken monatlich zu, beginnend mit dem Startdatum des Engagements, bis Sie mit einer neuen Serviceanfrage die Abmeldung beantragen. OOD-Blöcke sind für einen Kalendermonat gültig. Ungenutzte Blöcke oder Blockteile werden nicht auf future Monate übertragen oder übertragen.

Ihnen wird jeden Monat mindestens ein OOD-Block in Rechnung gestellt, unabhängig von der Anzahl der tatsächlich genutzten Stunden. Jeder zusätzliche zugewiesene OOD-Block, für den keine Stunden genutzt wurden, wird nicht in Rechnung gestellt.

Änderungen an den Operations on Demand-Angeboten vornehmen

Um Änderungen an laufenden Aufträgen für Operations on Demand (OOD) -Angebote zu beantragen, reichen Sie eine Serviceanfrage ein, die folgende Informationen enthält:

  • Die angeforderte (n) Änderung (en) und

  • Das Datum, an dem die Änderungen in Kraft treten sollen.

Nach Erhalt der OOD-Serviceanfrage prüft AMS Operations die Anfrage und gibt entweder deren Zustimmung oder bittet den zuständigen CSDM, gemeinsam mit Ihnen den Umfang und die Auswirkungen der Änderung zu ermitteln. Wenn festgestellt wird, dass für die Änderung eine Überprüfung des Umfangs mit dem CSDM erforderlich ist, müssen Sie eine zweite OOD-Serviceanfrage einreichen, um den geänderten Auftrag nach Abschluss der Scoping-Maßnahme einzuleiten.

Nach der Genehmigung wird und bleibt die zuletzt geänderte Blockzuweisung aktiv und ersetzt alle vorherigen Blockzuweisungen, sofern mit Ihnen nichts anderes vereinbart wurde. AWS