Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Déconnecter d'AMS Accelerate
AMS Accelerate fournit un moyen simple de gérer un environnement d'exploitation de niveau professionnel. De plus, AMS Accelerate fournit le modèle d'exploitation de l'infrastructure de support pour AWS la migration et l'utilisation. Cependant, après avoir utilisé AMS Accelerate, vous pouvez décider d'externaliser ou de réattribuer les responsabilités des opérations AWS d'infrastructure à d'autres équipes. Pour ce faire, vous devez déconnecter vos comptes du service AMS.
Lorsque vous déconnectez un compte d'AMS Accelerate, AMS vous transfère toutes les responsabilités définies dans la description de notre service. Par exemple, vous ne serez pas en mesure de réduire le nombre d'incidents ou de demandes de service adressés à AMS. De même, nos ingénieurs des opérations et de l'automatisation n'auront plus accès à vos comptes Accelerate, ce qui nous empêchera de remédier aux problèmes de santé, de disponibilité, de sécurité et de conformité. Vos AWS charges de travail peuvent continuer à s'exécuter sur les mêmes comptes qu'AMS exploitait.
L'équipe qui fournira les services d'exploitation de votre infrastructure à l'avenir doit être incluse pour définir les personnes, les outils et les processus que vous utiliserez après votre déconnexion avec Accelerate. AMS abandonne certains outils, tels que les glissières de sécurité et les journaux, pour permettre le développement d'un environnement et d'un modèle d'exploitation « futurs ». Consultez attentivement la documentation suivante pour comprendre les outils que vous pouvez continuer à utiliser et comment demander à déconnecter un compte.
Effets d'offboarding AMS Accelerate
Lorsque vous vous préparez à quitter Accelerate, gardez à l'esprit les points suivants.
Accès : La
ams-access-managementAWS CloudFormation pile qui définit leams-access-managementAWS Identity and Access Management rôle n'est pas supprimée. Après le déchargement, ces ressources restent, mais ne sont pas utilisées par les autres composants laissés pour compte. Vous pouvez supprimer la pile et le rôle à votre convenance.Rétention des ressources AMS : après le déchargement, certaines ressources AMS restent dans votre compte. Pour savoir quelles ressources sont conservées et ce que vous pouvez en faire, consultez la
resource_inventory.zipfeuille de calcul (compressée).Automatisation : après le déchargement, les runbooks d'automatisation AWS SSM sélectionnés par AMS et les fonctions AWS Lambda ne sont plus disponibles.
Gestion des sauvegardes : AMS utilise la gestion des sauvegardes pour prendre des instantanés de vos ressources. Après le désenclavement, vous pouvez continuer à utiliser les plannings, la fréquence et les périodes de rétention de sauvegarde définis sur, à l' AWS Backup exception des plans de sauvegarde AMS ; voirSélectionnez un plan de sauvegarde AMS. Les AWS Identity and Access Management ressources créées par AMS Backup Orchestrator sont supprimées, mais pas les coffres-forts de sauvegarde créés par AMS et la clé correspondante. AWS KMS Accelerate ne surveille plus les tâches de sauvegarde ni n'effectue d'actions de restauration en cas d'incident.
Optimisation des coûts : après le déchargement, le planificateur de ressources AMS est supprimé. AMS Resource Scheduler vous aide à réduire les coûts opérationnels en arrêtant les ressources qui ne sont pas utilisées et en les redémarrant lorsque leur capacité est nécessaire. AMS ne continue pas à fournir des recommandations d'optimisation des coûts. Pour plus de détails sur le planificateur de ressources, voir Optimisation des coûts avec AMS Resource Scheduler.
Experts désignés : après le désenclavement, votre responsable de prestation de services cloud (CSDM) désigné et un architecte cloud (CA) ne fournissent plus de conseils, ne fournissent plus de rapports ou ne favorisent plus l'excellence opérationnelle et de sécurité pour vos comptes Accelerate externes.
Gestion des incidents : La gestion des incidents est le processus utilisé par le service AMS pour répondre aux incidents que vous avez signalés. Après le désenclavement, Accelerate ne détecte plus les incidents et n'y répond plus, et n'aide plus votre équipe à résoudre les problèmes. Vous ne pourrez pas échanger de communications relatives à des incidents ou à des demandes de service avec Accelerate et l'accès à la console Accelerate pour vos comptes Accelerate est désactivé.
Journalisation et création de rapports : après le déchargement, vous conservez les journaux stockés à la suite de CloudWatch CloudTrail, et les journaux de flux VPC. Vous pouvez laisser la configuration de ces services telle quelle pour continuer à générer des journaux ; toutefois, AMS ne surveille plus ces configurations. Accelerate ne fournit plus le rapport de service mensuel qui résume les indicateurs de performance clés d'AMS. Vous conservez les données générées par le Self-Service Reporting (SSR) (voirRapports en libre-service), mais Accelerate n'en génère pas de nouvelles.
Surveillance : La surveillance est le processus utilisé par le service AMS pour suivre vos ressources. Lors du décollage, AMS supprime les outils spécifiques à AMS, tels que Alarm Manager et Resource Tagger, ainsi que toutes les règles d' EventBridge événements et les CloudWatch alarmes déployées par AMS dans le cadre de la ligne de base de surveillance AMS. Accelerate ne répondra plus aux alarmes ni n'en configurera de nouvelles après le débarquement. Pour plus de détails sur Alarm Manager et Resource Tagger, voir Gestionnaire d'alarmes basé sur des balises et Resource Tagger.
Outils opérationnels : AMS Accelerate peut fournir des opérations continues pour l'infrastructure de votre charge de travail dans AWS. Après avoir déconnecté un compte Accelerate, vous n'avez plus accès à des outils tels que Resource Tagger pour vous aider à étiqueter vos ressources en fonction de règles, ou à la configuration automatique des instances pour installer les agents requis dans vos EC2 instances. CloudWatch et les agents SSM sur les instances restent en place avec les configurations existantes. Le profil
AMSOSConfigurationCustomerInstanceRoleIAM et leAMSInstanceProfileBasePolicysont détachés de vos instances et supprimés de vos comptes Accelerate.Gestion des correctifs : la gestion des correctifs est le processus utilisé par le service AMS pour mettre à jour vos EC2 instances. Après le déchargement, AMS ne crée plus de capture instantanée de l'instance avant l'application du correctif, n'installe plus et ne surveille plus l'installation du correctif, et ne vous informe plus du résultat. Vous conservez les lignes de base des correctifs et les instantanés créés dans le passé. De plus, la configuration de vos fenêtres de maintenance des correctifs est conservée, mais les correctifs ne sont plus installés par Accelerate.
Gestion des problèmes : après le déchargement, Accelerate n'effectue plus d'analyse pour identifier et étudier les problèmes et pour en identifier la cause première.
Sécurité : La gestion de la sécurité est le processus utilisé par le service AMS pour protéger vos ressources. Après le déchargement, vous conservez votre GuardDuty détecteur et vos résultats Amazon, ainsi que toutes AWS Config les règles que vous avez créées. AWS Config les règles déployées par Accelerate sont supprimées. Accelerate ne surveille plus, ne corrige plus ni ne rapporte les résultats de ces outils.
Date de fin du service : La date de fin du service est le dernier jour du mois civil suivant la fin de la période de préavis de résiliation requise de 30 jours. Si la fin de la période de préavis de résiliation requise tombe après le 20e jour du mois civil, la date de fin du service est le dernier jour du mois civil suivant. Voici des exemples de scénarios relatifs aux dates de résiliation.
Si l'avis de résiliation est fourni le 12 avril, le préavis de 30 jours prend fin le 12 mai. La date de fin du service est le 31 mai.
Si un préavis de résiliation est fourni le 29 avril, le préavis de 30 jours prend fin le 29 mai. La date de fin du service est le 30 juin.
Déconnexion d'AMS Accelerate avec dépendance à Alarm Manager et Resource Tagger
AWS CloudFormation Les piles personnalisées qui déploient des configurations liées à Alarm Manager ou Resource Tagger, ainsi que les piles de configuration Alarm Manager et Resource Tagger fournies par AMS, restent dans votre compte lorsque vous quittez AWS Managed Services.
Pour supprimer les piles de configuration AMS pendant le processus de déchargement, vous devez supprimer toutes les dépendances et références sur Alarm Manager ou Resource Tagger des CloudFormation modèles personnalisés avant de lancer le processus de déchargement. La suppression des références permet de s'assurer que les piles sont correctement supprimées de votre compte lorsque vous quittez AMS.
Important
Passez en revue attentivement vos CloudFormation modèles et supprimez toute référence à Alarm Manager et Resource Tagger avant de commencer le processus de déconnexion. Dans le cas contraire, ces piles pourraient être conservées sur votre compte, même après votre départ d'AMS. Notez que bien que ces piles contiennent des informations de configuration spécifiques à Alarm Manager et Resource Tagger, leur présence n'entraîne pas de frais ou de frais permanents.
Obtenir une assistance pour le désenclavement d'un compte Accelerate
AMS déconnecte votre compte après avoir reçu un préavis d'au moins 30 jours par le biais d'une demande de résiliation du service de compte AMS. La date de fin du service est le dernier jour du mois civil suivant la fin de la période de préavis de résiliation requise de 30 jours ; à condition que, si la fin de la période de préavis de résiliation requise tombe après le 20e jour du mois civil, la date de fin du service soit le dernier jour du mois civil suivant.
Pour demander la désinscription d'un compte, vous devez :
Soumettez une demande officielle de désinscription du compte à l'aide d'une demande de service. Une demande de service (SR) documentant tous les comptes que vous souhaitez déconnecter, ou une SR par compte.
Dans la demande, fournissez la liste des comptes IDs à déconnecter, la raison du désembarquement et tout autre élément à prendre en compte.
Informez votre CSDM des comptes que vous souhaitez déconnecter et demandez-lui de l'aider à exécuter le processus de désinscription.