View a markdown version of this page

Gobernanza del plan de operaciones de AMS Accelerate - AWS Orientación prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Gobernanza del plan de operaciones de AMS Accelerate

Roles y responsabilidades (matriz RACI)

La siguiente tabla es una matriz responsable, confiable, consultada e informada (RACI, responsible, accountable, consulted, informed) para el plan de operaciones de AMS Accelerate. El cuadro asigna la responsabilidad principal a AMS o a usted (como cliente) de una variedad de actividades, desde el ciclo de vida de las aplicaciones hasta la configuración y la incorporación.

Para obtener más información, consulte Roles y responsabilidades en la Guía del usuario de AMS Accelerate.

Clave de la matriz RACI

  • R es la parte responsable

  • A es la parte confiable

  • C es la parte consultada

  • I es la parte informada (informada al finalizar la tarea)

Actividad Usted AMS Accelerate

Ciclo de vida de la aplicación

Desarrollo de aplicaciones

R

I

Análisis y diseño de los requisitos de la infraestructura de aplicaciones

R

I

Implementación de aplicaciones

R

I

AWS despliegue de recursos

R

I

Supervisión de aplicaciones

R

I

Pruebas y optimización de aplicaciones

R

I

Diagnóstico y resolución de problemas de las aplicaciones

R

I

Solución de problemas y resolución AWS de problemas de red (fuera de los AWS firewalls)

R

I

AWS supervisión de la infraestructura

C

R

Respuesta a incidentes por problemas AWS de red

C

R

Respuesta a incidentes por problemas AWS de recursos

C

R

Configuración e incorporación de cuentas

Administrar el ciclo de vida de los usuarios y sus permisos para los servicios de directorio locales que se utilizan para acceder a Cuentas de AWS las instancias

R

I

Crear funciones de administrador multicuenta AWS Identity and Access Management (IAM) en cada cuenta gestionada para que AMS las utilice durante la incorporación

R

C

Recomendación de la optimización de las instancias reservadas

I

R

Administración de credenciales de acceso para ingenieros de AMS

I

R

Instalación y configuración de AWS Systems Manager Agent (SSM Agent) y CloudWatch agentes y scripts de Amazon para la aplicación de parches, la gestión de la configuración, la supervisión y la agregación de registros

R

C

Activación y configuración de los AWS servicios compatibles para la gestión de la seguridad

C

R

Configuración de los umbrales de alerta predeterminados para el monitoreo

I

R

Configuración de los umbrales de alerta predeterminados para la aplicación de parches en Amazon Elastic Compute Cloud (Amazon EC2)

I

R

Configuración de los umbrales de alerta predeterminados para monitorear las copias de seguridad

I

R

Configuración de los umbrales de alerta predeterminados para el AWS CloudTrail registro de Amazon CloudWatch

I

R

Configuración de los umbrales de alerta predeterminados para la administración de la seguridad

I

R

Equipos de cuentas

Su equipo de cuentas de AMS Accelerate puede ayudarlo a lanzar proyectos nuevos y ofrecerle recomendaciones sobre las prácticas recomendadas a lo largo de los ciclos de vida de las operaciones y el desarrollo del software.

Roles del equipo de cuentas

  • Los gestores de prestación de servicios en la nube (CSDMs) proporcionan asesoramiento en todo el AMS y tienen un conocimiento detallado del caso de uso y la arquitectura tecnológica del entorno gestionado.

  • Los arquitectos de nube (CAs) y los arquitectos de soluciones (SAs) de AMS ayudan a lanzar nuevos proyectos y ofrecen recomendaciones sobre las mejores prácticas a lo largo de los procesos operativos y de desarrollo del software.

Para obtener más información, incluidas las responsabilidades de su CSDM, consulte Gobernanza de cuentas en la Guía del usuario de AMS Advanced.

SLAs

AMS Accelerate cuenta con dos niveles de acuerdo de nivel de servicio (SLA): Plus y Premium. Puede aplicar diferentes niveles de SLA a cada uno. Cuenta de AWS

En las siguientes tablas, se muestran los objetivos de los SLA para el tiempo de respuesta y resolución de cada nivel, en función de la prioridad del incidente o solicitud.

Nivel Plus SLAs

Nivel de prioridad Tiempo de respuesta Tiempo de resolución

1: Interrupciones importantes con un gran impacto empresarial

95 % en 4 horas

95 % en 12 horas

2: Servicios inhabilitados con un impacto empresarial significativo

95 % en 8 horas

95 % en 24 horas

3: Servicios inhabilitados con un impacto empresarial limitado

90 % en 24 horas

90 % en 48 horas

Nivel premium SLAs

Nivel de prioridad Tiempo de respuesta Tiempo de resolución

1: Interrupciones importantes con un gran impacto empresarial

95 % en 15 minutos

95 % en 4 horas

2: Servicios inhabilitados con un impacto empresarial significativo

95 % en 4 minutos

95 % en 8 horas

3: Servicios inhabilitados con un impacto empresarial limitado

90 % en 12 horas

90 % en 24 horas

Horarios de contacto

AMS Accelerate ofrece diferentes horarios de contacto según el nivel de SLA asignado a cada uno Cuenta de AWS. Para obtener más información, consulte Horarios de contacto en la Guía del usuario de AMS Accelerate.

Notificaciones

Cuándo se producen las notificaciones

AMS le envía notificaciones solo por los siguientes motivos:

  • Eventos que se crean al monitorear las alertas

  • Notificaciones del servicio de aplicación de revisiones (si ha activado el complemento de revisiones)

  • Solicitudes de servicio e informes de incidentes

  • Anuncios importantes AWS

Configuración de notificaciones

Existen dos formas de configurar las notificaciones de AMS Accelerate:

nota

Una práctica recomendada es utilizar notificaciones de alerta basadas en etiquetas. Las notificaciones de alerta que se envían a una sola dirección de correo electrónico pueden causar confusión cuando varios equipos utilizan la misma Cuenta de AWS. Las notificaciones de alerta basadas en etiquetas están disponibles para la mayoría de las alarmas de Amazon CloudWatch.

Ejemplos de notificaciones de alerta basadas en etiquetas

Tipo de notificación Escenarios de alerta de ejemplo Etiquetas relevantes

Seguridad

  • Escalado de privilegios, uso de credenciales expuestas o comunicación con direcciones IP o dominios maliciosos

  • Comportamiento de acceso que indica indicios de que la cuenta se encuentra en peligro, como implementaciones de infraestructura no autorizados

ams:rt:ams-managed

Operaciones: eventos a nivel de servicio

  • Un cambio en un AWS servicio subyacente que afecta a su infraestructura

  • Problemas EC2 de hardware de Amazon que requieren que reinicies una instancia antes de una fecha determinada

ams:rt:ams-managed

ams:rt: ams-monitoring-policy

Operaciones: eventos a nivel de recursos

  • Cualquier cambio a nivel de recursos en su entorno AWS

ownerteamemail

Operaciones: aplicación de revisiones

  • Un aviso anticipado de cada próximo periodo de mantenimiento

  • Estados de la aplicación de revisiones

ams:rt:ams-managed

AmsDefaultPatchKey

Operaciones: incidentes

  • Registro de la ocurrencia de incidentes

  • Actualizaciones de incidentes

  • Avisos de resolución de incidentes

ams:rt:ams-managed

Operaciones: copias de seguridad

  • AWS Backup errores en el trabajo

  • AWS Backup vencimientos de trabajos

  • Errores en los trabajos de copia de seguridad de Amazon Relational Database Service (Amazon RDS)

ams:rt:ams-managed

ams:rt:backup-orchestrator

ams-onboarding-backup-plan