View a markdown version of this page

AMS Accelerate Operations Planning Governance - AWS Prescriptive Guidance

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AMS Accelerate Operations Planning Governance

Rollen und Verantwortlichkeiten (RACI-Matrix)

Die folgende Tabelle enthält eine RACI-Matrix (verantwortlich, rechenschaftspflichtig, konsultiert und informiert) für den AMS-Accelerate-Betriebsplan. In der Tabelle wird entweder AMS oder Ihnen als Kunde die Hauptverantwortung für eine Vielzahl von Aktivitäten zugewiesen – vom Anwendungslebenszyklus über die Konfiguration bis hin zum Onboarding.

Weitere Informationen finden Sie unter Rollen und Zuständigkeiten im AMS-Accelerate-Benutzerhandbuch.

RACI-Matrixschlüssel

  • R ist die verantwortliche Partei

  • A ist die abrechnende Partei

  • C ist die konsultierte Partei

  • I ist die informierte Partei (wird über die Erledigung der Aufgabe informiert)

Aktivität Sie AMS Accelerate

Anwendungslebenszyklus

Anwendungsentwicklung

R

I

Analyse und Entwurf der Anforderungen an die Anwendungsinfrastruktur

R

I

Bereitstellen von Anwendungen

R

I

AWS Einsatz von Ressourcen

R

I

Anwendungsüberwachung

R

I

Testen und Optimieren von Anwendungen

R

I

Problembehandlung und Problemlösung von Anwendungsproblemen

R

I

Problembehandlung und Lösung von AWS Netzwerkproblemen (außerhalb von AWS Firewalls)

R

I

AWS Überwachung der Infrastruktur

C

R

Reaktion auf Vorfälle bei AWS Netzwerkproblemen

C

R

Reaktion auf Vorfälle bei AWS Ressourcenproblemen

C

R

Kontokonfiguration und Onboarding

Verwaltung des Lebenszyklus von Benutzern und ihrer Berechtigungen für lokale Verzeichnisdienste, die für den Zugriff AWS-Konten und Instanzen verwendet werden

R

I

Erstellung von kontoübergreifenden AWS Identity and Access Management (IAM) -Administratorrollen innerhalb jedes verwalteten Kontos, die AMS beim Onboarding verwenden kann

R

C

Empfehlung zur Optimierung reservierter Instances

I

R

Verwaltung von Zugangs-Anmeldeinformationen für AMS-Techniker

I

R

Installation und Konfiguration von AWS Systems Manager Agenten (SSM Agent) und CloudWatch Amazon-Agenten und -Skripten für Patching, Konfigurationsmanagement, Überwachung und Protokollaggregation

R

C

Aktivierung und Konfiguration unterstützter AWS Dienste für das Sicherheitsmanagement

C

R

Konfiguration von Standard-Warnschwellenwerten für die Überwachung

I

R

Konfiguration von Standard-Warnschwellenwerten für Amazon Elastic Compute Cloud (Amazon EC2) -Patching

I

R

Konfiguration von Standard-Warnschwellenwerten für die Überwachung von Backups

I

R

Konfiguration von Standardschwellenwerten für Warnmeldungen AWS CloudTrail und Amazon-Protokollierung CloudWatch

I

R

Konfiguration von Standard-Schwellenwerten für Warnmeldungen für das Sicherheitsmanagement

I

R

Konten-Teams

Ihr AMS-Accelerate-Kundenbetreuungsteam kann Sie bei der Einführung neuer Projekte unterstützen und Ihnen während des gesamten Softwareentwicklungs- und Betriebslebenszyklus Empfehlungen für bewährte Methoden geben.

Rollen im Konto-Team

  • Manager für die Bereitstellung von Cloud-Diensten (CSDMs) stehen AMS-übergreifend beratend zur Seite und verfügen über ein detailliertes Verständnis des Anwendungsfalls und der Technologiearchitektur der verwalteten Umgebung.

  • Die Cloud-Architekten (CAs) und Lösungsarchitekten (SAs) von AMS helfen bei der Einführung neuer Projekte und geben Empfehlungen für bewährte Verfahren während der gesamten Softwareentwicklungs- und Betriebsprozesse.

Weitere Informationen, einschließlich der spezifischen Zuständigkeiten Ihres CSDM, finden Sie unter Kontoverwaltung im AMS-Benutzerhandbuch für Fortgeschrittene.

SLAs

AMS Accelerate hat zwei Stufen des Service Level Agreements (SLA): Plus und Premium. Sie können auf jede Stufe unterschiedliche SLA-Stufen anwenden. AWS-Konto

Die folgenden Tabellen zeigen die SLA-Ziele für die Reaktions- und Lösungszeit der einzelnen Stufen, basierend auf der Priorität des Vorfalls oder der Anfrage.

Plus-Stufe SLAs

Prioritätsstufe Reaktionszeit Zeit der Lösung

1 – Größere Ausfälle mit erheblichen Auswirkungen auf das Geschäft

95 % innerhalb 4 Stunden

95 % innerhalb 12 Stunden

2 – Beeinträchtigte Services mit erheblichen Auswirkungen auf das Geschäft

95 % innerhalb 8 Stunden

95 % innerhalb 24 Stunden

3 – Beeinträchtigte Services mit beschränkten Auswirkungen auf das Geschäft

90 % innerhalb 24 Stunden

90 % innerhalb 48 Stunden

Premium-Stufe SLAs

Prioritätsstufe Reaktionszeit Zeit der Lösung

1 – Größere Ausfälle mit erheblichen Auswirkungen auf das Geschäft

95 % innerhalb von 15 Minuten

95 % innerhalb 4 Stunden

2 – Beeinträchtigte Services mit erheblichen Auswirkungen auf das Geschäft

95 % innerhalb von 4 Minuten

95 % innerhalb 8 Stunden

3 – Beeinträchtigte Services mit beschränkten Auswirkungen auf das Geschäft

90 % innerhalb 12 Stunden

90 % innerhalb 24 Stunden

Kontakt-Stunden

AMS Accelerate bietet je nach der jeweils AWS-Konto zugewiesenen SLA-Stufe unterschiedliche Kontaktzeiten. Weitere Informationen finden Sie unter Kontakt-Stunden im AMS-Accelerate-Benutzerhandbuch.

Benachrichtigungen

Wenn Benachrichtigungen auftreten

AMS sendet Ihnen nur aus den folgenden Gründen Benachrichtigungen:

  • Ereignisse, die durch die Überwachung von Warnmeldungen erzeugt wurden

  • Benachrichtigungen über den Patch-Service (wenn Sie das Patch-Add-On aktiviert haben)

  • Serviceanfragen und Vorfallberichte

  • Wichtige Ankündigungen AWS

Konfigurieren von Benachrichtigungen

Es gibt zwei Möglichkeiten, AMS-Accelerate-Benachrichtigungen einzurichten:

  • Tag-basierte Warnmeldungen senden eine Warnung für eine bestimmte AWS -Ressource an eine E-Mail-Adresse, die im Tag der Ressource konfiguriert ist. Weitere Informationen finden Sie unter Tagging in AMS Accelerate im AMS-Accelerate-Benutzerhandbuch.

  • Warnmeldungen sendet eine Benachrichtigung an die mit Ihrem Konto verknüpfte E-Mail-Adresse.

Anmerkung

Es hat sich bewährt, tagbasierte Warnmeldungen zu verwenden. Warnmeldungen, die an eine einzige E-Mail-Adresse gesendet werden, können zu Verwirrung führen, wenn mehrere Teams dasselbe AWS-Konto verwenden. Tag-basierte Warnmeldungen sind für die meisten CloudWatch Amazon-Alarme verfügbar.

Beispiele für Tag-basierte Warnmeldungen

Benachrichtigungstyp Beispiel-Szenarien für Warnungen Relevante Tags

Sicherheit

  • Eskalation von Privilegien, Verwendung offener Anmeldedaten oder Kommunikation mit schädlichen IP-Adressen oder Domains

  • Zugriffsverhalten, das auf Anzeichen einer Kontokompromittierung hindeutet, wie z. B. unautorisierte Infrastrukturbereitstellungen

ams:rt:ams-managed

Betrieb: Ereignisse auf Serviceebene

  • Eine Änderung an einem zugrunde liegenden AWS Service, die sich auf Ihre Infrastruktur auswirkt

  • EC2 Amazon-Hardwareprobleme, bei denen Sie eine Instance vor einem bestimmten Datum neu starten müssen

ams:rt:ams-managed

ams:rt: ams-monitoring-policy

Operationen: Ereignisse auf Ressourcenebene

  • Jede Änderung auf Ressourcenebene in Ihrer Umgebung AWS

ownerteamemail

Betrieb: Patching

  • Eine Vorankündigung über jedes bevorstehende Wartungsfenster

  • Patch-Status

ams:rt:ams-managed

AmsDefaultPatchKey

Betrieb: Vorfälle

  • Protokollierung des Auftretens von Vorfällen

  • Aktualisierungen von Zwischenfällen

  • Hinweise zur Behebung von Zwischenfällen

ams:rt:ams-managed

Betrieb: Backups

  • AWS Backup Fehlschläge bei der Arbeit

  • AWS Backup Ablauf von Arbeitsplätzen

  • Fehler bei Backup-Aufträgen für Amazon Relational Database Service (Amazon RDS)

ams:rt:ams-managed

ams:rt:backup-orchestrator

ams-onboarding-backup-plan