

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Jenis mode dan akun di AMS
<a name="ams-modes-types"></a>

Mode AWS Managed Services (AMS) dapat didefinisikan sebagai cara berinteraksi dengan layanan AMS di bawah kerangka tata kelola khusus untuk setiap mode. Perbedaan landing zone, multi-account landing zone atau MALZ dan single-account landing zone atau SALZ dicatat. 

**catatan**  
Untuk detail tentang penerapan aplikasi dan memilih mode AMS yang tepat, lihat [mode AMS dan aplikasi atau beban kerja](https://docs.aws.amazon.com/managedservices/latest/userguide/ams-modes-and-apps-ug.html).  
Untuk kasus penggunaan dunia nyata dari berbagai mode, lihat [Kasus penggunaan dunia nyata untuk mode AMS](https://docs.aws.amazon.com/managedservices/latest/userguide/ams-modes-use-cases.html)

Tabel berikut memberikan deskripsi mode per layanan AMS.


<table>
<thead>
  <tr><th>Fitur AMS</th><th>Mode RFC (sebelumnya mode CM Standar) /OOD \*</th><th>Mode Ubah Langsung</th><th>AWS Service Catalog</th><th>Self-service penyediaan/mode Pengembang</th><th>Pelanggan Dikelola</th></tr>
</thead>
<tbody>
  <tr><td>Konfigurasi Zona Pendaratan</td><td>MALZ dan SALZ</td><td>MALZ dan SALZ</td><td colspan="3">MALZ dan SALZ</td></tr>
  <tr><td>Manajemen Perubahan</td><td>Mengubah penjadwalan, meninjau perubahan manual, dan mengubah catatan</td><td>Sama seperti mode RFC untuk perubahan berisiko tinggi seperti IAM atau grup keamanan</td><td colspan="3">Tidak ada</td></tr>
  <tr><td>Logging, Monitoring, Guardrails, dan Manajemen Acara</td><td colspan="3">Ya (sumber daya yang didukung)</td><td colspan="2">Tidak</td></tr>
  <tr><td>Manajemen kontinuitas</td><td colspan="3">Ya (sumber daya yang didukung)</td><td>Tidak berlaku/Tidak</td><td>Tidak</td></tr>
  <tr><td>Manajemen keamanan</td><td colspan="3">Kontrol keamanan tingkat instans dan kontrol tingkat akun</td><td>Kontrol tingkat akun</td><td>Kontrol tingkat AWS Org</td></tr>
  <tr><td>Manajemen tambalan</td><td colspan="3">Ya</td><td>Tidak berlaku/Tidak</td><td>Tidak</td></tr>
  <tr><td>Insiden dan manajemen masalah</td><td colspan="3">Respons dan resolusi SLA untuk sumber daya yang didukung AMS</td><td>Respon SLA untuk sumber daya yang dihasilkan</td><td>Tidak</td></tr>
  <tr><td>Pelaporan</td><td colspan="3">Ya</td><td colspan="2">Tidak</td></tr>
  <tr><td>Manajemen permintaan layanan</td><td colspan="3">Ya</td><td>Hanya permintaan Support</td><td>Tidak</td></tr>
</tbody>
</table>


**\*** Operations On Demand (OOD) memiliki penawaran untuk pelanggan yang menggunakan mode RFC untuk mengelola perubahan mereka melalui sumber daya khusus. Untuk detail selengkapnya, lihat [katalog penawaran Operations on Demand dan hubungi](https://docs.aws.amazon.com/managedservices/latest/userguide/ood-catalog.html) manajer pengiriman layanan cloud (CSDM) Anda.

**catatan**  
[Mode Penyediaan Layanan Mandiri di AMS](self-service-provisioning-section.md)dan [Mode Pengembang AMS Lanjutan](developer-mode-section.md) mungkin keduanya tampak cocok untuk aplikasi yang memiliki arsitektur kompleks yang berakar pada Layanan AWS asli. Saat merancang beban kerja, Anda membuat trade-off antara keunggulan operasional dan kelincahan, berdasarkan konteks bisnis Anda. Ini adalah cara yang baik untuk berpikir tentang memilih mode SSP atau mode Pengembang untuk aplikasi Anda. Pemilihan juga dapat berubah berdasarkan fase SDLC aplikasi. Misalnya: Ketika aplikasi siap produksi, maka mode SSP mungkin opsi yang lebih tepat karena pagar pembatas AMS yang lebih ketat dalam mode ini. Pagar pembatas diberlakukan dalam bentuk kontrol pencegahan seperti kontrol RFC-based perubahan untuk pembaruan IAM dan SCP di tingkat OU aplikasi. Keputusan bisnis ini dapat mendorong prioritas rekayasa Anda. Anda dapat mengoptimalkan untuk meningkatkan fleksibilitas bagi pemilik aplikasi dalam fase “pra-prod” dengan mengorbankan tata kelola dan dukungan operasional. 

## Arsitektur MALZ dan mode AMS terkait
<a name="ams-modes-and-malz"></a>

AMS multi-account landing zone (MALZ) memberi Anda opsi untuk secara otomatis menyediakan akun aplikasi (atau akun sumber daya) di bawah Unit Organisasi (OU) default: OU yang Dikelola Pelanggan, OU Terkelola, atau OU Pengembangan. Infrastruktur yang disediakan dalam akun aplikasi yang dibuat di bawah masing-masing OU ini tunduk pada mode AMS spesifik yang ditawarkan oleh OU dasar tersebut. Adalah umum untuk menemukan campuran dua atau lebih mode di akun aplikasi yang sama. Misalnya: Mode RFC dan mode SSP dapat hidup berdampingan dalam akun terkelola AMS yang menghosting arsitektur pipeline yang terdiri dari API Gateway dan Lambda untuk fungsi pemicu, dan EC2, S3, dan SQS untuk konsumsi dan orkestrasi. Dalam hal ini, mode SSP akan berlaku untuk Lambda dan API Gateway.

Gambar 1 menyajikan bagaimana mode yang berbeda ditawarkan melalui OU dasar di AMS. Saat meminta akun aplikasi baru di AMS, Anda harus memilih OU untuk akun tersebut.

Arsitektur MALZ dan mode AMS terkait

![Struktur organisasi menunjukkan Akun Manajemen di atas, empat jenis akun di tengah, dan akun aplikasi dengan tumpukan pelanggan di bagian bawah.](http://docs.aws.amazon.com/id_id/managedservices/latest/userguide/images/MALZ-high-level-(Mar2021).png)


AMS memanfaatkan OU dasar berdasarkan praktik terbaik AWS sebagai cara untuk mengelola akun secara logis menggunakan Kebijakan Kontrol Layanan (SCP). Ini berfungsi sebagai cara untuk menegakkan kerangka tata kelola dengan setiap mode AMS. Setiap tata kelola dan pagar pembatas keamanan (dalam bentuk SCP) yang diterapkan pada OU dasar juga diterapkan ke OU secara otomatis. custom/child SCP tambahan dapat diminta untuk OU anak. Penting untuk dipahami bahwa akun aplikasi tidak sama dengan mode. Mode diterapkan pada infrastruktur yang disediakan dalam akun dan menentukan tanggung jawab operasional antara AMS dan pelanggan.

Gambar 1: Arsitektur MALZ dan mode AMS terkait

![Tabel yang menampilkan AMS mode dengan kontrol preventif dan detektif serta dukungan tata kelola pelanggan.](http://docs.aws.amazon.com/id_id/managedservices/latest/userguide/images/ams-modes-guardrails-dcm.png)


**catatan**  
“Pembatasan” menyiratkan bahwa Anda dapat meminta kebijakan khusus untuk OU ini, kebijakan tersebut disetujui oleh AMS berdasarkan kasus per kasus untuk memastikan kebijakan tersebut tidak mengganggu kemampuan AMS untuk memberikan keunggulan operasional. Untuk daftar rinci pagar pembatas AMS, lihat [AMS Guardrails](https://docs.aws.amazon.com/managedservices/latest/userguide/security-mgmt.html#detective-rules) di panduan pengguna.