Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Ubah manajemen dalam mode Perubahan Langsung
Manajemen perubahan adalah proses yang digunakan AMS Advanced untuk mengimplementasikan permintaan perubahan. Permintaan untuk perubahan (RFC) adalah permintaan yang dibuat oleh Anda, atau AMS Advanced melalui antarmuka AMS Advanced untuk membuat perubahan pada lingkungan terkelola Anda dan menyertakan ID AMS Advanced change type (CT) untuk operasi tertentu. Untuk informasi selengkapnya, lihat Mengubah manajemen.
catatan
Mode Perubahan Langsung tidak menghapus manajemen perubahan AMS RFCs, Anda masih memiliki akses penuh ke AMS RFCs dengan DCM.
Mode Perubahan Langsung AMS (DCM) memperluas manajemen perubahan AMS Advanced dengan menyediakan AWS akses asli ke akun AMS Advanced Plus dan Premium untuk menyediakan dan memperbarui AWS sumber daya. Pengguna yang telah diberikan izin mode Perubahan Langsung melalui peran IAM, dapat menggunakan akses AWS API asli ke penyediaan dan membuat perubahan pada sumber daya di akun AMS Advanced mereka. Pengguna masih dapat menggunakan manajemen perubahan AMS Advanced RFCs menggunakan peran IAM yang sama. Dalam kedua kasus, sumber daya dan perubahannya sepenuhnya didukung oleh AMS, termasuk pemantauan, tambalan, cadangan, manajemen respons insiden. Pengguna yang tidak memiliki peran yang sesuai dalam akun ini harus menggunakan proses RFC manajemen perubahan AMS Advanced untuk melakukan perubahan.
Ubah kasus penggunaan manajemen
Untuk alasan keamanan, beberapa perubahan pada AMS Advanced hanya dapat dilakukan melalui proses Change Management Request for Change (RFC). AWSManagedServicesCloudFormationAdminRoleIni terbatas pada tindakan yang diambil melalui CloudFormation (CFN). Untuk selengkapnya tentang cara membuat tumpukan melalui DCM, lihat Membuat tumpukan menggunakan mode Perubahan Langsung. AWSManagedServicesUpdateRoleIni dibatasi untuk tindakan berikut.
| Layanan | Tindakan |
|---|---|
| AWS Key Management Service (AWS KMS) | Perbarui |
| AWS Certificate Manager | Buat |
| AWS Identity and Access Management (IAM) | Setiap |
| Site-to-Site VPN | Setiap |
| Penjadwal Sumber Daya AMS | |
| AWS Backup | Buat rencana cadangan |
| Konsumsi Beban Kerja AMS () WIGs | Setiap |
| Penyaringan Jalan Masuk AMS (Palo Alto Terkelola) | |
| Perubahan akun AMS Advanced MALZ | |
| Amazon GuardDuty | |
| Akses Stack Tingkat Lanjut AMS | Setiap |
| Volume Amazon Elastic Block Store (EBS) | Hapus |
| Enkripsi default Amazon Elastic Block Store (EBS) | Aktifkan enkripsi default |
| Amazon Elastic Compute Cloud (Amazon EC2) | Ubah nama host |
| Amazon Machine Image (AMI) | Hapus, bagikan |
| Grup EC2 Keamanan Amazon | Setiap |
| AMS SSPS Tingkat Lanjut | |
| AWS Microsoft AD yang dikelola | |
| Mode pengembang AMS Lanjutan | |
| Amazon Simple Storage Service (Amazon S3) | Buat kebijakan bucket S3 |
| AWS Systems Manager | Buat |