

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AMS dan AWS Service Catalog
<a name="ams-service-catalog-section"></a>

Service Catalog di AWS Managed Services (AMS) memungkinkan organisasi untuk membuat dan mengelola katalog layanan teknologi informasi AWS (TI) dan memungkinkan administrator TI untuk membuat, mengelola, dan mendistribusikan katalog produk yang disetujui kepada pengguna akhir di akun mereka, yang kemudian dapat mengakses produk yang mereka butuhkan di portal layanan yang dipersonalisasi. Administrator dapat mengontrol pengguna mana yang memiliki akses ke setiap produk untuk menegakkan kepatuhan terhadap kebijakan bisnis organisasi. Administrator juga dapat mengatur peran sehingga pengguna akhir hanya memerlukan akses IAM ke Service Catalog untuk menyebarkan sumber daya yang disetujui. Service Catalog memungkinkan organisasi Anda mendapatkan keuntungan dari peningkatan kelincahan dan pengurangan biaya karena pengguna akhir hanya dapat menemukan dan meluncurkan produk yang mereka butuhkan dari katalog yang Anda kontrol.

Service Catalog memberi Anda alternatif untuk proses permintaan perubahan (RFC) AMS untuk menyediakan dan memperbarui sumber daya di akun terkelola AMS Anda. AMS mengelola semua tugas operasi infrastruktur yang diperlukan untuk menjalankan AWS dalam skala besar untuk semua sumber daya infrastruktur yang disediakan melalui Service Catalog termasuk keamanan, kepatuhan, penyediaan, ketersediaan, tambalan, pemantauan, peringatan, pelaporan, respons insiden, dan pengoptimalan biaya. Memanfaatkan Service Catalog di akun terkelola AMS Anda memberi Anda mekanisme untuk mengelola layanan TI yang umum digunakan secara terpusat dan membantu Anda mencapai tata kelola yang konsisten sekaligus memungkinkan pengguna untuk dengan cepat menerapkan hanya layanan TI yang disetujui yang mereka butuhkan ke lingkungan terkelola mereka.

# Memulai Service Catalog
<a name="serv-cat-get-start"></a>

Untuk memulai Service Catalog di AMS, kirimkan permintaan layanan melalui konsol AMS untuk meminta akses ke Service Catalog. Setelah mengajukan permintaan, tiga peran IAM akan diterapkan ke akun Anda bersama dengan tumpukan terkelola AMS yang berisi CloudFormation makro yang memanggil AMS `Transform` (dijelaskan sebelumnya) sehingga kami dapat mendaftarkan produk di sistem kami, dan untuk melakukan operasi terhadap infrastruktur yang disediakan melalui Service Catalog. Tiga peran IAM yang digunakan termasuk peran bagi admin TI untuk mengelola produk sebagai admin Service Catalog; peran bagi pemilik aplikasi dan pengguna akhir untuk mengonfigurasi, meluncurkan, dan mengelola produk; dan peran yang akan digunakan sebagai kendala peluncuran, yang menentukan izin yang akan digunakan oleh Service Catalog saat meluncurkan atau memperbarui produk Anda.

# Service Catalog di AMS sebelum Anda mulai
<a name="ams-service-catalog-section-faq"></a>

**Apakah Service Catalog menggantikan proses AMS request for change (RFC) yang ada?**  
Di akun di mana Service Catalog diaktifkan, itu akan bertindak sebagai sistem manajemen perubahan tempat Anda menyediakan dan memperbarui layanan TI di akun AMS Anda melalui katalog produk yang telah ditentukan sebelumnya; AMS akan menyediakan portfolio/product katalog default, dan admin TI Anda dapat membuat dan mengonfigurasi milik Anda sendiri. Service Catalog hanya akan mengakui tumpukan yang disediakan melalui Service Catalog. Demikian juga, layanan yang disediakan melalui Service Catalog tidak akan dapat dimodifikasi melalui proses AMS RFC karena modifikasi di luar Service Catalog akan mengalihkan tumpukan dari konfigurasi produk yang disetujui. 

**Dapatkah saya melihat tumpukan yang disediakan melalui katalog layanan di Konsol AMS?**  
Ya. Anda dapat melihat semua tumpukan yang disediakan melalui katalog layanan di konsol AMS. Tumpukan yang disediakan melalui katalog layanan mudah diidentifikasi oleh ID tumpukan “SC-”. Meskipun tumpukan dapat dilihat di konsol AMS, Anda tidak akan dapat memperbarui melalui proses AMS RFC. Akses ke sistem manajemen perubahan AMS (RFCs) terbatas pada permintaan akses, orkestrasi patch, dan cadangan saja. RFCs 

**Jika saya menyediakan and/or pembaruan tumpukan melalui Service Catalog, apakah akan ada RFC yang sesuai di Konsol AMS?**  
Satu-satunya RFC yang akan ditampilkan di konsol AMS adalah RFC untuk mendaftarkan tumpukan dengan AMS saat tumpukan awalnya disediakan. RFC ini diajukan secara otomatis oleh proses validasi AMS yang dipicu saat tumpukan diluncurkan melalui Service Catalog. Semua penyediaan dan perubahan lainnya dilacak secara langsung di Service Catalog dan dapat dilihat di konsol Service Catalog. Selanjutnya, Anda dapat menggunakan fitur **Provisioned Product Plan** di Service Catalog untuk melihat daftar perubahan yang akan dilakukan pada sumber daya sebelum penyediaan atau pembaruan produk.

**Apakah saya harus melakukan sesuatu yang spesifik untuk menyediakan produk di akun terkelola AMS saya?**  
Ya. Semua produk Service Catalog yang disediakan di akun AMS harus berisi baris JSON ini dalam template CFN yang mendefinisikan produk tersebut:  

```
"Transform":{"Name":"AmsStackTransform","Parameters":{"StackId":{"Ref":"AWS::StackId"}}}
```
Cuplikan CloudFormation kode ini memicu validasi AMS yang diperlukan sebelum sumber daya dapat disediakan di akun terkelola AMS Anda. Adalah tanggung jawab Anda untuk memasukkan baris kode ini sebagai bagian dari definisi produk. Jika tidak disertakan, penyediaan akan gagal dan pesan kesalahan berikut akan ditampilkan: “Gagal membuat produk. Akun ini dikelola oleh AMS. Semua produk di akun AMS harus memiliki `Transform` kode AMS di template.

**Apakah ada fungsionalitas Service Catalog yang tidak tersedia and/or terbatas untuk pelanggan AMS saat diluncurkan?**  
Ya, fitur SC berikut tidak tersedia untuk pelanggan AMS pada peluncuran awal:  
+ Pembuatan Akun melalui Service Catalog
+ Kemampuan untuk meluncurkan semua AWS Services melalui Service Catalog ke dalam akun yang dikelola AMS. Ketersediaan AWS Service terbatas pada layanan yang didukung AMS (dikelola dan disediakan sendiri). Untuk informasi selengkapnya tentang layanan yang didukung AMS, lihat deskripsi layanan AMS.
+ Konektor Service Catalog IT service manager (ITSM) tidak akan berkomunikasi dengan laporan insiden AMS, dan permintaan layanan.
+ Kemampuan untuk memanfaatkan Service Catalog mulai cepat dan arsitektur referensi tanpa modifikasi. Ingat bahwa produk Service Catalog untuk akun AMS harus berisi baris kode JSON ini:

  ```
  "Transform":{"Name":"AmsStackTransform","Parameters":{"StackId":{"Ref":"AWS::StackId"}}}
  ```

  dalam template CNF. Perhatikan bahwa baris ini *bukan* bagian dari CloudFormation template AWS biasa dan harus ditambahkan secara eksplisit.
+ Terraform saat ini tidak didukung oleh AMS untuk menyediakan produk Service Catalog.
+ Stackset AWS CFN tidak didukung di AMS.
+ Anda tidak dapat membuat peran IAM kustom.
+ Tindakan Layanan terbatas pada:
  + [AWS- RebootRdsInstance](https://console.aws.amazon.com/systems-manager/documents/AWS-RebootRdsInstance/description?region=us-east-1)
  + [Instans AWS-Restart EC2](https://console.aws.amazon.com/systems-manager/documents/AWS-RestartEC2Instance/description?region=us-east-1)
  + [Instans AWS-Mulai EC2](https://console.aws.amazon.com/systems-manager/documents/AWS-StartEC2Instance/description?region=us-east-1)
  + [AWS- StartRdsInstance](https://console.aws.amazon.com/systems-manager/documents/AWS-StartRdsInstance/description?region=us-east-1)
  + [Instans AWS-Stop EC2](https://console.aws.amazon.com/systems-manager/documents/AWS-StopEC2Instance/description?region=us-east-1)
  + [AWS- StopRdsInstance](https://console.aws.amazon.com/systems-manager/documents/AWS-StopRdsInstance/description?region=us-east-1)
  + [AWS- CreateImage](https://console.aws.amazon.com/systems-manager/documents/AWS-CreateImage/description?region=us-east-1)
  + [AWS- CreateRdsSnapshot](https://console.aws.amazon.com/systems-manager/documents/AWS-CreateRdsSnapshot/description?region=us-east-1)
  + [AWS- CreateSnapshot](https://console.aws.amazon.com/systems-manager/documents/AWS-CreateSnapshot/description?region=us-east-1)
**catatan**  
Saat membuat tindakan layanan, Anda dapat mengonfigurasi peran eksekusi menjadi izin pengguna akhir, peran peluncuran, atau peran IAM khusus yang Anda pilih. Peran eksekusi yang dipilih harus memiliki izin yang cukup untuk melakukan tindakan layanan, dan memiliki peran TrustPolicy yang memungkinkannya diasumsikan oleh Service Catalog, jika tidak, tindakan layanan akan gagal pada saat eksekusi. Sebaiknya gunakan AWSManagedServicesServiceCatalogLaunchRole, yang memiliki izin dan kebijakan kepercayaan yang benar untuk digunakan sebagai tindakan layanan.

**Untuk apa saya masih perlu menggunakan sistem AMS RFC?**  
Pada ketersediaan umum (GA) Anda masih perlu menggunakan RFCS untuk menjalankan tindakan berikut:  
+ Mengkonfigurasi Patch Orchestrator
+ Mengkonfigurasi kebijakan Cadangkan
+ Meminta akses instans
+ Membuat dan menetapkan grup keamanan yang berada di luar pedoman AMS.
+ Melakukan konsumsi beban kerja (WIGS)
+ Membuat Peran IAM

**Dapatkah saya menggunakan Service Catalog CLI untuk mengakses Service Catalog di akun terkelola AMS saya?**  
Ya, Service Catalog APIs tersedia dan diaktifkan melalui CLI. Tindakan dari pengelolaan artefak Service Catalog melalui penyediaan dan penghentian artefak tersebut, tersedia. Untuk informasi selengkapnya, lihat [Sumber Daya AWS Service Catalog](https://aws.amazon.com/servicecatalog/resources/), atau unduh AWS SDK atau CLI terbaru.

**Siapa yang membuat, mengelola, dan mendistribusikan katalog produk yang disetujui pelanggan?**  
Administrator and/or TI administrator katalog pelanggan, atau sumber daya yang ditetapkan, bertanggung jawab atas pengelolaan katalog Service Catalog dan produk yang disetujui.

**Bisakah saya menggunakan AMS AMIs?**  
 AMIs AMS yang dijual setelah Maret 2020 dapat digunakan melalui AWS Service Catalog.

**Bagaimana cara bermigrasi ke AMS menggunakan Service Catalog?**  
Untuk memigrasikan beban kerja Anda ke AMS menggunakan Service Catalog, Anda mulai dengan mengikuti proses [Workload Ingest](https://docs.aws.amazon.com/managedservices/latest/appguide/ams-workload-ingest.html) (WIGs) untuk membuat AMI di AMS. Anda menggunakan AMI yang diproduksi oleh WIGS untuk membuat produk di Service Catalog. Cara melakukannya dirinci di [AWS Service Catalog - Memulai](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/getstarted.html).