View a markdown version of this page

Olvídese de las cuentas de zona de aterrizaje de cuenta única de AMS - Guía de usuario avanzada de AMS

Aviso de fin del soporte: el 30 de junio de 2027 AWS finalizará el soporte para AMS Advanced. Después del 30 de junio de 2027, ya no podrá acceder a la consola de AMS Advanced ni a los recursos de AMS Advanced. Para obtener más información, consulte el fin del soporte de AMS Advanced.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Olvídese de las cuentas de zona de aterrizaje de cuenta única de AMS

AMS ofrece asistencia para la salida del servicio dentro de los 30 días anteriores a la cancelación de AMS.

Solicita la asistencia para dejar de embarcar al menos 7 días antes de que la necesites. La asistencia para la salida del embarque está disponible de las siguientes formas:

  • Traspaso del control: AMS le devuelve el control de la cuenta. Solo se elimina AMS-managed la infraestructura; los recursos de los clientes permanecen intactos

  • Cancelación de los recursos por cierre de la cuenta: se eliminan todos los recursos de la cuenta, tanto los que son creados por AMS-managed el cliente como los que los crean. Se espera que cierres la cuenta tras la desconexión. AWS Al enviar la solicitud de exclusión, los clientes pueden solicitar que AMS:

    • Elimine o conserve los objetos de datos (incluidos los registros) que están almacenados en los buckets de Amazon S3

    • Eliminar o conservar los depósitos de Amazon Simple Storage Service (Amazon S3)

    • Elimine o conserve los puntos de AWS Backup restauración

    importante

    Cualquier otra solicitud específica (sujeta a plausibilidad) debe comunicarse a AMS antes de que se inicie la desvinculación.

    Requisitos previos opcionales (si es necesario):

    nota

    Antes de solicitar la exclusión, puede solicitar la asistencia de AMS para transferir sus datos en el formato existente utilizando AWS Snowball Edge o cualquier otro medio con el que se pueda interactuar AWS .

    Además de las copias de seguridad de los datos, AMS puede proporcionar los siguientes datos de los clientes como parte de la asistencia para la desvinculación:

    • Datos almacenados en los servicios de almacenamiento, incluidos los registros

    • Customer-specific esquemas de tipos de cambio

    • CloudFormation plantillas para esquemas de tipos de cambio

En la siguiente tabla se enumeran los recursos que se eliminan o conservan en cada opción de exclusión.

Recurso/función

Cancelación de recursos por cierre de cuenta

Control Hand-Over

Requisitos previos: información de contacto de la cuenta

Valide el correo electrónico y el teléfono con CSDM (utilizado para restablecer el MFA); actualice los contactos de operaciones y seguridad

Valide el correo electrónico y el teléfono con CSDM (utilizado para restablecer el MFA); actualice los contactos de operaciones y seguridad

Requisitos previos: solicitudes de retención

Informe al CSDM de los depósitos o puntos de AWS Backup recuperación de Amazon S3 que desee conservar

Confirme con el CSDM si se deben conservar los depósitos de AWS CloudTrail registro de cada región

Requisitos previos: planificación de la federación y de la AD

No se aplica: se elimina todo

Confirme con CA/CSDM: ¿se necesitan nuevos usuarios de AD? ¿Conservar MAD o unirse a otro dominio? ¿Conservar los hosts de administración de AMS? ¿Necesita otros recursos de AD para una nueva ruta de autenticación?

AWS CloudFormation Pilas

Todos eliminados (AMS y cliente)

Se eliminaron las pilas de AMS (ams-*, mc-*); se conservaron las pilas de clientes

Cubos de Amazon S3

Todos eliminados (se puede solicitar su retención)

Solo se eliminaron los cubos de parches

Roles de IAM

Todos borrados

Se eliminaron las funciones de AMS y se conservaron otras

Active Directory

Deleted (Eliminado)

Se eliminaron las cuentas de AMS; se conservó MAD con nuevas credenciales de administrador a través de Secrets Manager

Backup Vaults

Eliminado (puede solicitar la retención)

Retenido

Supervisión y alertas

SNS, CloudWatch registros y documentos SSM eliminados

Se eliminaron los documentos de SNS y SSM; se conservaron los registros CloudWatch

Redes () VPCs/Subnets

Deleted (Eliminado)

Retenido: entregado a usted

Recursos para clientes (EC2, Amazon RDS, etc.)

Deleted (Eliminado)

Sin cambios: usted sigue administrando

AD Trust and Federation

Deleted (Eliminado)

Entregado a usted

AWS CloudTrail

Deleted (Eliminado)

Permanece activado

AMI existentes

Deleted (Eliminado)

Conservadas (las futuras AMI de AMS no se comparten)

Trend Micro/EPS

Deleted (Eliminado)

Sin cambios (se puede solicitar la desinstalación)

Si las actividades de exclusión no se completan al cerrar AMS, cedemos el control de la (s) cuenta (s) para que puedas completar cualquier actividad pendiente.

En la siguiente tabla se enumeran los componentes de AMS que se eliminaron durante la desvinculación, el impacto de la retirada y las medidas que debes tomar.

Función ¿Qué se ha eliminado Impact Acciones necesarias

Supervisión, registro, alertas

Se ha eliminado la monitorización de AMS

Se ha cancelado la suscripción al MMS (Sistema de monitorización gestionado)

CloudWatch Las alertas de referencia permanecen en los recursos existentes

GuardDuty y Macie: La propiedad recae en ti

AMS no tiene acceso ni visibilidad de sus recursos y su entorno.

Las contingencias por servicios retirados o cancelados son de tu propiedad.

Administración de copias de seguridad

Se ha eliminado la automatización de AMS Backup, aunque el AWS Backup servicio sigue disponible para su uso. Las bóvedas y los datos de Backup se conservan a menos que se solicite su eliminación.

AMS no supervisa los trabajos de copia de seguridad ni realiza acciones de restauración durante los incidentes. Las alarmas y alertas están desactivadas. Al eliminar la función de copia de seguridad de IAM y las claves de KMS, las copias de seguridad de AMS quedan inoperativas.

Los planes de backup de AMS deben reconfigurarse. Le devolverá toda la propiedad de la supervisión y la remediación.

Automatizaciones AMS para la gestión de servicios

AMS-curated AWS Los manuales de automatización de SSM, las funciones Amazon Simple Notification Service (SNS) AWS y Lambda ya no están disponibles.

No hay acceso de AMS a sus cuentas. Toda la automatización está deshabilitada.

Si es necesario, es necesario volver a crear toda la automatización, incluidas las funciones SSM, SNS y Lambda.

Conformidad

La visibilidad y el monitoreo de AMS para todas GuardDuty y AWS Config las reglas eliminadas, aunque estas reglas permanecen en las cuentas.

AMS no gestiona todo el monitoreo, los informes GuardDuty y AWS Config las correcciones de Amazon y Rules.

Usted asume la supervisión y la corrección de todas las herramientas de seguridad y cumplimiento.

On-instance agentes

Se elimina el acceso al programador de recursos, al etiquetador de recursos o a la configuración de instancias automatizada para instalar los agentes necesarios en las instancias de EC2.

CloudWatch y los agentes SSM de las instancias se mantienen en su lugar con las configuraciones existentes; sin embargo, AMS no ayuda con estas configuraciones.

Usted administra el etiquetado y las configuraciones de los agentes SSM CloudWatch y locales.

Infraestructura de parches e informes

AMS ya no gestiona las actividades previas y posteriores a la aplicación de los parches, y se ha eliminado el acceso y la visibilidad de estos servicios.

AMS no crea una instantánea de la instancia antes de aplicar el parche, no instala ni supervisa la instalación del parche y no le notifica el resultado. Los informes y los paquetes de S3 de «auditoría» se guardan en sus cuentas si así lo solicita. AMS no genera informes de métricas de servicio.

Conserva las bases de referencia y las instantáneas de los parches creadas en el pasado. Además, se mantiene la configuración de los períodos de mantenimiento de los parches, pero AMS no los instala ni corrige. Todos los informes sobre las métricas operativas de la infraestructura son ahora su responsabilidad.

Administración de procesos

Todas las cuentas están excluidas de la gestión de servicios proporcionada para los incidentes, incluida la gestión de las solicitudes de servicio, los problemas y los cambios.

AMS ha dejado de gestionar todas las interrupciones del servicio que anteriormente solucionaba AMS mediante incidentes y solicitudes de servicio, y los cambios en el entorno, así como las investigaciones de las causas fundamentales.

Usted recupera la plena titularidad de toda la gestión de procesos.