View a markdown version of this page

Gouvernance du plan d'opérations AMS Accelerate - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gouvernance du plan d'opérations AMS Accelerate

Rôles et responsabilités (matrice RACI)

Le tableau suivant est une matrice RACI (responsable, redevable, consulté et informé) pour le plan d'opérations AMS Accelerate. Le tableau attribue la responsabilité principale à AMS ou à vous, en tant que client, pour diverses activités, du cycle de vie à la configuration et à l'intégration des applications.

Pour plus d'informations, veuillez consulter la rubrique Rôles et responsabilités dans le Guide de l'utilisateur d'AMS Accelerate.

Clé de matrice RACI

  • R est la partie responsable

  • A est la partie redevable

  • C est la partie consultée

  • I est la partie informée (informée à la fin de la tâche)

Activité Vous AMS Accelerate

Cycle de vie des applications

Développement d'applications

R

I

Analyse et conception des exigences de l'infrastructure des applications

R

I

Déploiement de l'application

R

I

AWS déploiement des ressources

R

I

Surveillance des applications

R

I

Tests et optimisation des applications

R

I

Dépannage et résolution des problèmes liés aux applications

R

I

Dépannage et résolution des problèmes de AWS réseau (en dehors des AWS pare-feux)

R

I

AWS surveillance de l'infrastructure

C

R

Réponse aux incidents en cas de problèmes AWS de réseau

C

R

Réponse aux incidents en cas de problèmes AWS de ressources

C

R

Configuration du compte et intégration

Gestion du cycle de vie des utilisateurs et de leurs autorisations pour les services d'annuaire locaux utilisés pour accéder Comptes AWS aux instances

R

I

Création de rôles d'administrateur entre comptes Gestion des identités et des accès AWS (IAM) au sein de chaque compte géré pour qu'AMS puisse les utiliser lors de l'intégration

R

C

Recommandation de l'optimisation des instances réservées

I

R

Gestion des informations d'identification pour les ingénieurs AMS

I

R

Installation et configuration de AWS Systems Manager l'agent (agent SSM) et des CloudWatch agents et scripts Amazon pour l'application de correctifs, la gestion de la configuration, la surveillance et l'agrégation de journaux

R

C

Activation et configuration des AWS services pris en charge pour la gestion de la sécurité

C

R

Configuration des seuils d'alerte par défaut pour la surveillance

I

R

Configuration des seuils d'alerte par défaut pour les correctifs Amazon Elastic Compute Cloud (Amazon EC2)

I

R

Configuration des seuils d'alerte par défaut pour la surveillance des sauvegardes

I

R

Configuration des seuils d'alerte par défaut pour AWS CloudTrail la CloudWatch journalisation sur Amazon

I

R

Configuration des seuils d'alerte par défaut pour la gestion de la sécurité

I

R

Équipes de compte

Votre équipe de compte AMS Accelerate peut vous aider à lancer de nouveaux projets et à vous donner des recommandations sur les bonnes pratiques tout au long du cycle de vie du développement logiciel et des opérations.

Rôles des équipes de compte

  • Les responsables de la fourniture de services cloud (CSDMs) fournissent une assistance consultative au sein d'AMS et ont une compréhension détaillée du cas d'utilisation et de l'architecture technologique de l'environnement géré.

  • Les architectes cloud (CAs) et les architectes de solutions (SAs) d'AMS aident à lancer de nouveaux projets et fournissent des recommandations sur les meilleures pratiques tout au long des processus de développement et d'exploitation des logiciels.

Pour plus d'informations, y compris les responsabilités spécifiques de votre CSDM, veuillez consulter la rubrique Account governance dans le Guide de l'utilisateur avancé AMS.

SLAs

AMS Accelerate comporte deux contrats de niveau de service (SLA) : Plus et Premium. Vous pouvez appliquer différents niveaux de SLA à chacun Compte AWS.

Les tableaux suivants indiquent les objectifs du SLA pour le temps de réponse et de résolution de chaque niveau, en fonction de la priorité de l'incident ou de la demande.

Niveau Plus SLAs

Niveau de priorité Temps de réponse Temps de résolution

1 : pannes majeures ayant un impact majeur sur l'activité

95 % dans les 4 heures

95 % dans les 12 heures

2 : services altérés ayant un impact significatif sur l'activité

95 % dans les 8 heures

95 % dans les 24 heures

3 : services altérés ayant un impact limité sur l'activité

90 % dans les 24 heures

90 % dans les 48 heures

Niveau Premium SLAs

Niveau de priorité Temps de réponse Temps de résolution

1 : pannes majeures ayant un impact majeur sur l'activité

95 % dans les 15 minutes

95 % dans les 4 heures

2 : services altérés ayant un impact significatif sur l'activité

95 % dans les 4 minutes

95 % dans les 8 heures

3 : services altérés ayant un impact limité sur l'activité

90 % dans les 12 heures

90 % dans les 24 heures

Heures de contact

AMS Accelerate propose différentes heures de contact en fonction du niveau de SLA attribué à chacun Compte AWS. Pour plus d'informations, veuillez consulter la rubrique Contact hours dans le Guide de l'utilisateur d'AMS Accelerate.

Notifications

Quand les notifications se produisent-elles ?

AMS vous envoie des notifications uniquement pour les raisons suivantes :

  • Événements créés par les alertes de surveillance

  • Notifications du service d'application de correctifs (si vous avez activé le module complémentaire de correctif)

  • Demandes de service et rapports d'incidents

  • AWS Annonces importantes

Configuration des notifications

Il existe deux méthodes pour configurer les notifications AMS Accelerate :

Note

Il est recommandé d'utiliser des notifications d'alerte basées sur des balises. Les notifications d'alerte envoyées à une seule adresse e-mail peuvent être source de confusion lorsque plusieurs équipes utilisent le même Compte AWS. Des notifications d'alerte basées sur des balises sont disponibles pour la plupart des alarmes Amazon CloudWatch.

Exemples de notifications d'alerte basées sur des balises

Type de notification Exemples de scénarios d'alerte Balises pertinentes

Sécurité

  • Escalades de privilèges, utilisations d'informations d'identification exposées ou communication avec des adresses IP, des URL ou des domaines malveillants

  • Comportement d'accès indiquant des signes de compromission du compte, tels que des déploiements d'infrastructure non autorisés

ams:rt:ams-managed

Opérations : événements au niveau du service

  • Modification d'un AWS service sous-jacent qui a une incidence sur votre infrastructure

  • Problèmes EC2 matériels Amazon qui vous obligent à redémarrer une instance avant une certaine date

ams:rt:ams-managed

ams : rt : ams-monitoring-policy

Opérations : événements au niveau des ressources

  • Toute modification du niveau des ressources dans votre environnement AWS

ownerteamemail

Opérations : application de correctifs

  • Un avis de chaque fenêtre de maintenance à venir

  • États d'application des correctifs

ams:rt:ams-managed

AmsDefaultPatchKey

Opérations : incidents

  • Journalisation de la survenue d'incidents

  • Mises à jour d'incidents

  • Notices de résolution d'incidents

ams:rt:ams-managed

Opérations : sauvegardes

  • AWS Backup échecs d'emploi

  • AWS Backup expirations d'emplois

  • Échecs des tâches de sauvegarde Amazon Relational Database Service (Amazon RDS)

ams:rt:ams-managed

ams:rt:backup-orchestrator

ams-onboarding-backup-plan