Ubah manajemen dalam mode Perubahan Langsung - Panduan Pengguna Tingkat Lanjut AMS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ubah manajemen dalam mode Perubahan Langsung

Manajemen perubahan adalah proses yang digunakan AMS Advanced untuk mengimplementasikan permintaan perubahan. Permintaan untuk perubahan (RFC) adalah permintaan yang dibuat oleh Anda, atau AMS Advanced melalui antarmuka AMS Advanced untuk membuat perubahan pada lingkungan terkelola Anda dan menyertakan ID AMS Advanced change type (CT) untuk operasi tertentu. Untuk informasi selengkapnya, lihat Mengubah manajemen.

catatan

Mode Perubahan Langsung tidak menghapus manajemen perubahan AMS RFCs, Anda masih memiliki akses penuh ke AMS RFCs dengan DCM.

Mode Perubahan Langsung AMS (DCM) memperluas manajemen perubahan AMS Advanced dengan menyediakan AWS akses asli ke akun AMS Advanced Plus dan Premium untuk menyediakan dan memperbarui AWS sumber daya. Pengguna yang telah diberikan izin mode Perubahan Langsung melalui peran IAM, dapat menggunakan akses AWS API asli ke penyediaan dan membuat perubahan pada sumber daya di akun AMS Advanced mereka. Pengguna masih dapat menggunakan manajemen perubahan AMS Advanced RFCs menggunakan peran IAM yang sama. Dalam kedua kasus, sumber daya dan perubahannya sepenuhnya didukung oleh AMS, termasuk pemantauan, tambalan, cadangan, manajemen respons insiden. Pengguna yang tidak memiliki peran yang sesuai dalam akun ini harus menggunakan proses RFC manajemen perubahan AMS Advanced untuk melakukan perubahan.

Ubah kasus penggunaan manajemen

Untuk alasan keamanan, beberapa perubahan pada AMS Advanced hanya dapat dilakukan melalui proses Change Management Request for Change (RFC). AWSManagedServicesCloudFormationAdminRoleIni terbatas pada tindakan yang diambil melalui CloudFormation (CFN). Untuk selengkapnya tentang cara membuat tumpukan melalui DCM, lihat Membuat tumpukan menggunakan mode Perubahan Langsung. AWSManagedServicesUpdateRoleIni dibatasi untuk tindakan berikut.

Misalnya penelusuran untuk setiap jenis perubahan, termasuk jenis perubahan Manajemen | Akun terkelola | Mode Perubahan Langsung | Aktifkan (ct-3rd4781c2nnhp), lihat bagian “Informasi Tambahan” untuk jenis perubahan yang relevan di bagian AMS Advanced Change Type Reference Change Type by Classification.

Layanan Tindakan
AWS Key Management Service (AWS KMS) Perbarui
AWS Certificate Manager Buat
AWS Identity and Access Management (IAM) Setiap
Site-to-Site VPN Setiap
Penjadwal Sumber Daya AMS
AWS Backup Buat rencana cadangan
Konsumsi Beban Kerja AMS () WIGs Setiap
Penyaringan Jalan Masuk AMS (Palo Alto Terkelola)
Perubahan akun AMS Advanced MALZ
Amazon GuardDuty
Akses Stack Tingkat Lanjut AMS Setiap
Volume Amazon Elastic Block Store (EBS) Hapus
Enkripsi default Amazon Elastic Block Store (EBS) Aktifkan enkripsi default
Amazon Elastic Compute Cloud (Amazon EC2) Ubah nama host
Amazon Machine Image (AMI) Hapus, bagikan
Grup EC2 Keamanan Amazon Setiap
AMS SSPS Tingkat Lanjut
AWS Microsoft AD yang dikelola
Mode pengembang AMS Lanjutan
Amazon Simple Storage Service (Amazon S3) Buat kebijakan bucket S3
AWS Systems Manager Buat