

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gouvernance du plan d'opérations AMS Accelerate
<a name="ams-accelerate-governance"></a>

## Rôles et responsabilités (matrice RACI)
<a name="roles-and-responsibilities"></a>

Le tableau suivant est une matrice RACI (responsable, redevable, consulté et informé) pour le plan d'opérations AMS Accelerate. Le tableau attribue la responsabilité principale à AMS ou à vous, en tant que client, pour diverses activités, du cycle de vie à la configuration et à l'intégration des applications.

Pour plus d'informations, veuillez consulter la rubrique [Rôles et responsabilités](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/acc-sd.html#acc-sd-responsibilities) dans le *Guide de l'utilisateur d'AMS Accelerate*.

**Clé de matrice RACI**
+ **R** est la partie responsable
+ **A** est la partie redevable
+ **C** est la partie consultée
+ **I** est la partie informée (informée à la fin de la tâche)


| Activité | Vous | AMS Accelerate | 
| --- | --- | --- | 
| **Cycle de vie des applications** |  |  | 
| Développement d'applications | R | I | 
| Analyse et conception des exigences de l'infrastructure des applications | R | I | 
| Déploiement de l'application | R | I | 
| AWS déploiement des ressources | R | I | 
| Surveillance des applications | R | I | 
| Tests et optimisation des applications | R | I | 
| Dépannage et résolution des problèmes liés aux applications | R | I | 
| Dépannage et résolution des problèmes de AWS réseau (en dehors des AWS pare-feux) | R | I | 
| AWS surveillance de l'infrastructure | C | R | 
| Réponse aux incidents en cas de problèmes AWS de réseau | C | R | 
| Réponse aux incidents en cas de problèmes AWS de ressources | C | R | 
| **Configuration du compte et intégration** |  |  | 
| Gestion du cycle de vie des utilisateurs et de leurs autorisations pour les services d'annuaire locaux utilisés pour accéder Comptes AWS aux instances  | R | I | 
| Création de rôles d'administrateur entre comptes Gestion des identités et des accès AWS (IAM) au sein de chaque compte géré pour qu'AMS puisse les utiliser lors de l'intégration | R | C | 
| Recommandation de l'optimisation des instances réservées | I | R | 
| Gestion des informations d'identification pour les ingénieurs AMS | I | R | 
| Installation et configuration de AWS Systems Manager l'agent (agent SSM) et des CloudWatch agents et scripts Amazon pour l'application de correctifs, la gestion de la configuration, la surveillance et l'agrégation de journaux | R | C | 
| Activation et configuration des AWS services pris en charge pour la gestion de la sécurité | C | R | 
| Configuration des seuils d'alerte par défaut pour la surveillance | I | R | 
| Configuration des seuils d'alerte par défaut pour les correctifs Amazon Elastic Compute Cloud (Amazon EC2) | I | R | 
| Configuration des seuils d'alerte par défaut pour la surveillance des sauvegardes | I | R | 
| Configuration des seuils d'alerte par défaut pour AWS CloudTrail la CloudWatch journalisation sur Amazon | I | R | 
| Configuration des seuils d'alerte par défaut pour la gestion de la sécurité | I | R | 

## Équipes de compte
<a name="account-teams"></a>

Votre équipe de compte AMS Accelerate peut vous aider à lancer de nouveaux projets et à vous donner des recommandations sur les bonnes pratiques tout au long du cycle de vie du développement logiciel et des opérations.

**Rôles des équipes de compte**
+ **Les responsables de la fourniture de services cloud (CSDMs)** fournissent une assistance consultative au sein d'AMS et ont une compréhension détaillée du cas d'utilisation et de l'architecture technologique de l'environnement géré.
+ **Les architectes cloud (CAs) et les architectes de solutions (SAs) d'AMS** aident à lancer de nouveaux projets et fournissent des recommandations sur les meilleures pratiques tout au long des processus de développement et d'exploitation des logiciels.

Pour plus d'informations, y compris les responsabilités spécifiques de votre CSDM, veuillez consulter la rubrique [Account governance](https://docs.aws.amazon.com/managedservices/latest/userguide/apx-gov.html) dans le *Guide de l'utilisateur avancé AMS*.

## SLAs
<a name="slas"></a>

AMS Accelerate comporte deux contrats de niveau de service (SLA) : **Plus** et **Premium**. Vous pouvez appliquer différents niveaux de SLA à chacun Compte AWS. 

Les tableaux suivants indiquent les objectifs du SLA pour le temps de réponse et de résolution de chaque niveau, en fonction de la priorité de l'incident ou de la demande.

**Niveau Plus SLAs**


| Niveau de priorité | Temps de réponse | Temps de résolution | 
| --- | --- | --- | 
| 1 : pannes majeures ayant un impact majeur sur l'activité | 95 % dans les 4 heures | 95 % dans les 12 heures | 
| 2 : services altérés ayant un impact significatif sur l'activité | 95 % dans les 8 heures | 95 % dans les 24 heures | 
| 3 : services altérés ayant un impact limité sur l'activité | 90 % dans les 24 heures | 90 % dans les 48 heures | 

**Niveau Premium SLAs**


| Niveau de priorité | Temps de réponse | Temps de résolution | 
| --- | --- | --- | 
| 1 : pannes majeures ayant un impact majeur sur l'activité | 95 % dans les 15 minutes | 95 % dans les 4 heures | 
| 2 : services altérés ayant un impact significatif sur l'activité | 95 % dans les 4 minutes | 95 % dans les 8 heures | 
| 3 : services altérés ayant un impact limité sur l'activité | 90 % dans les 12 heures | 90 % dans les 24 heures | 

## Heures de contact
<a name="contact-hours"></a>

AMS Accelerate propose différentes heures de contact en fonction du niveau de SLA attribué à chacun Compte AWS. Pour plus d'informations, veuillez consulter la rubrique [Contact hours](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/acc-contact-hours.html) dans le *Guide de l'utilisateur d'AMS Accelerate*.

## Notifications
<a name="notifications"></a>

**Quand les notifications se produisent-elles ?**

AMS vous envoie des notifications uniquement pour les raisons suivantes :
+ Événements créés par les alertes de surveillance
+ Notifications du service d'application de correctifs (si vous avez activé le module complémentaire de correctif)
+ Demandes de service et rapports d'incidents
+  AWS Annonces importantes

**Configuration des notifications**

Il existe deux méthodes pour configurer les notifications AMS Accelerate :
+ Les [notifications d'alerte basées sur des balises](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/how-monitoring-works.html#how-mon-works-alert-notes-tags) envoient une alerte pour une ressource AWS spécifique vers une adresse e-mail configurée dans la balise de la ressource. Pour plus d'informations, veuillez consulter la rubrique [Tagging in AMS Accelerate](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/acc-tagging.html) dans le *Guide de l'utilisateur d'AMS Accelerate*.
+ Les [notifications d'alerte](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/how-monitoring-works.html#how-monitoring-works-alert-notes) envoient une alerte à l'adresse e-mail associée à votre compte.

**Note**  
Il est recommandé d'utiliser des notifications d'alerte basées sur des balises. Les notifications d'alerte envoyées à une seule adresse e-mail peuvent être source de confusion lorsque plusieurs équipes utilisent le même Compte AWS. Des notifications d'alerte basées sur des balises sont disponibles pour la plupart des alarmes Amazon CloudWatch.

**Exemples de notifications d'alerte basées sur des balises**


| Type de notification | Exemples de scénarios d'alerte | Balises pertinentes | 
| --- | --- | --- | 
| Sécurité | +  Escalades de privilèges, utilisations d'informations d'identification exposées ou communication avec des adresses IP, des URL ou des domaines malveillants <br />+  Comportement d'accès indiquant des signes de compromission du compte, tels que des déploiements d'infrastructure non autorisés   | **ams:rt:ams-managed** | 
| Opérations : événements au niveau du service | +  Modification d'un AWS service sous-jacent qui a une incidence sur votre infrastructure <br />+  Problèmes EC2 matériels Amazon qui vous obligent à redémarrer une instance avant une certaine date  | **ams:rt:ams-managed**<br />**ams : rt : ams-monitoring-policy** | 
| Opérations : événements au niveau des ressources | +  Toute modification du niveau des ressources dans votre environnement AWS   | **ownerteamemail** | 
| Opérations : application de correctifs | +  Un avis de chaque fenêtre de maintenance à venir <br />+  États d'application des correctifs  | **ams:rt:ams-managed**<br />**AmsDefaultPatchKey** | 
| Opérations : incidents | +  Journalisation de la survenue d'incidents <br />+  Mises à jour d'incidents <br />+  Notices de résolution d'incidents  | **ams:rt:ams-managed** | 
| Opérations : sauvegardes | +  AWS Backup échecs d'emploi <br />+  AWS Backup expirations d'emplois <br />+  Échecs des tâches de sauvegarde Amazon Relational Database Service (Amazon RDS)  | **ams:rt:ams-managed**<br />**ams:rt:backup-orchestrator**<br />**ams-onboarding-backup-plan ** | 