Pemberitahuan akhir dukungan: Pada 30 Juni 2027, AWS akan mengakhiri dukungan untuk AMS Advanced. Setelah 30 Juni 2027, Anda tidak akan lagi dapat mengakses konsol AMS Advanced atau sumber daya AMS Advanced. Untuk informasi selengkapnya, lihat bagian akhir dukungan AMS Advanced.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Offboard dari akun landing zone akun tunggal AMS
AMS menawarkan bantuan offboarding dalam waktu 30 hari sebelum penghentian AMS.
Minta bantuan offboarding setidaknya 7 hari sebelum Anda membutuhkannya. Bantuan offboarding tersedia dalam bentuk berikut:
Kontrol serah terima: AMS mentransfer kontrol akun kembali kepada Anda. Hanya AMS-managed infrastruktur yang dihapus; sumber daya pelanggan tetap utuh
Pengakhiran sumber daya untuk penutupan akun: Semua sumber daya di akun dihapus—baik maupun AMS-managed yang dibuat oleh pelanggan. Anda diharapkan untuk menutup AWS akun setelah offboarding. Saat mengirimkan permintaan offboarding, pelanggan dapat meminta AMS:
Menghapus atau menyimpan objek data (termasuk log) yang disimpan di bucket Amazon S3
Hapus atau simpan bucket Amazon Simple Storage Service (Amazon S3)
Hapus atau pertahankan titik AWS Backup pemulihan
penting
Permintaan spesifik lainnya (tergantung pada masuk akal) harus dikomunikasikan ke AMS sebelum inisialisasi offboarding.
Prasyarat Opsional (jika diperlukan):
catatan
Sebelum permintaan offboarding Anda, Anda dapat meminta bantuan AMS untuk mentransfer data Anda dalam format yang ada menggunakan AWS Snowball Edge atau media lain yang AWS berinteraksi dengannya.
Selain backup data, AMS dapat menyediakan data pelanggan berikut sebagai bagian dari bantuan offboarding:
-
Data yang disimpan dalam layanan penyimpanan termasuk log
-
Customer-specific mengubah skema tipe
-
CloudFormation template untuk skema jenis perubahan
Tabel berikut mencantumkan sumber daya mana yang dihapus atau dipertahankan di bawah setiap opsi offboarding.
Sumber daya/Fungsi |
Pengakhiran Sumber Daya untuk Penutupan Akun |
Kontrol Hand-Over |
|---|---|---|
Prasyarat: Info Kontak Akun |
Validasi email dan telepon dengan CSDM (digunakan untuk reset MFA); perbarui kontak Operasi dan Keamanan |
Validasi email dan telepon dengan CSDM (digunakan untuk reset MFA); perbarui kontak Operasi dan Keamanan |
Prasyarat: Permintaan Retensi |
Beri tahu CSDM tentang bucket AWS Backup Amazon S3 atau titik pemulihan apa pun yang harus disimpan |
Konfirmasikan dengan CSDM jika bucket AWS CloudTrail log di setiap wilayah harus dipertahankan |
Prasyarat: Perencanaan AD dan Federasi |
Tidak berlaku—semuanya dihapus |
Konfirmasikan dengan CA/CSDM: diperlukan pengguna AD baru? Pertahankan MAD atau bergabung dengan domain lain? Mempertahankan host manajemen AMS? Butuh sumber daya AD lain untuk jalur autentikasi baru? |
AWS CloudFormation Tumpukan |
Semua dihapus (AMS dan pelanggan) |
Tumpukan AMS (ams-*, mc-*) dihapus; tumpukan pelanggan dipertahankan |
Ember Amazon S3 |
Semua dihapus (dapat meminta retensi) |
Hanya patch bucket dihapus |
Peran IAM |
Semua dihapus |
Peran AMS dihapus, yang lain dipertahankan |
Direktori Aktif |
Dihapus |
Akun AMS dihapus; MAD dipertahankan dengan kredensi admin baru melalui Secrets Manager |
Brankas Cadangan |
Dihapus (dapat meminta retensi) |
Dipertahankan |
Pemantauan dan Peringatan |
SNS, CloudWatch Log, dokumen SSM dihapus |
SNS, dokumen SSM dihapus; Log dipertahankan CloudWatch |
Jaringan (VPCs/Subnets) |
Dihapus |
Dipertahankan — diserahkan kepada Anda |
Sumber Daya Pelanggan (EC2, Amazon RDS, dll.) |
Dihapus |
Tidak ada perubahan — Anda terus mengelola |
AD Trust dan Federasi |
Dihapus |
Diserahkan kepada Anda |
AWS CloudTrail |
Dihapus |
Tetap diaktifkan |
AMI yang ada |
Dihapus |
Dipertahankan (AMI AMS future tidak dibagikan) |
Trend Mikro/EPS |
Dihapus |
Tidak ada perubahan (dapat meminta uninstall) |
Jika aktivitas offboarding tidak selesai setelah penghentian AMS, kami menyerahkan kontrol akun untuk memungkinkan Anda menyelesaikan aktivitas yang tertunda.
Tabel berikut mencantumkan komponen AMS yang dihapus selama offboarding, dampak penghapusan, dan tindakan yang harus Anda lakukan.
| Fungsi | Apa yang dihapus | Dampak | Tindakan yang dibutuhkan |
|---|---|---|---|
Pemantauan, Pencatatan, Peringatan |
Pemantauan AMS dihapus MMS (Managed Monitoring System) berhenti berlangganan CloudWatch Peringatan dasar tetap ada di sumber daya yang ada GuardDuty dan Macie: Kepemilikan kembali kepada Anda |
AMS tidak memiliki akses atau visibilitas ke sumber daya dan lingkungan Anda. |
Kontinjensi untuk layanan yang dihapus dan berhenti berlangganan dimiliki oleh Anda. |
Manajemen Backup |
Otomatisasi Cadangan AMS dihapus meskipun AWS Backup layanan tetap tersedia untuk digunakan. Brankas cadangan dan data disimpan kecuali penghapusan diminta. |
AMS tidak memantau pekerjaan cadangan atau melakukan tindakan restorasi selama insiden. Alarm dan peringatan dinonaktifkan. Penghapusan peran cadangan IAM dan kunci KMS membuat cadangan AMS Anda tidak dapat dioperasikan. |
Paket Cadangan AMS harus dikonfigurasi ulang. Semua kepemilikan pemantauan dan remediasi kembali kepada Anda. |
Otomatisasi AMS untuk manajemen layanan |
AMS-curated AWS Runbook otomatisasi SSM, Amazon Simple Notification Service (SNS), AWS dan fungsi Lambda tidak lagi tersedia. |
Tidak ada akses AMS ke akun Anda. Semua otomatisasi dinonaktifkan. |
Semua otomatisasi termasuk fungsi SSM, SNS, dan Lambda perlu dibuat ulang, jika diperlukan. |
Kepatuhan |
Visibilitas AMS ke dalam dan pemantauan untuk semua GuardDuty dan AWS Config aturan dihapus, meskipun aturan ini tetap ada di akun. |
Semua pemantauan, pelaporan, dan remediasi dari Amazon GuardDuty dan AWS Config Aturan tidak dikelola oleh AMS. |
Pemantauan dan remediasi untuk semua alat keamanan dan kepatuhan yang akan diasumsikan oleh Anda. |
On-instance agen |
Akses ke Resource Scheduler, Resource Tagger, atau konfigurasi instans otomatis untuk menginstal agen yang diperlukan dalam instans EC2 Anda akan dihapus. |
CloudWatch dan Agen SSM pada instance dibiarkan di tempatnya dengan konfigurasi yang ada; namun, AMS tidak membantu konfigurasi ini. |
Anda mengelola penandaan dan konfigurasi on-instance CloudWatch dan agen SSM. |
Patch dan infrastruktur pelaporan |
AMS tidak lagi mengelola aktivitas sebelum dan sesudah penambalan, dan akses serta visibilitas ke layanan ini dihapus. |
AMS tidak membuat snapshot instance sebelum menambal, tidak menginstal dan memantau instalasi patch, dan tidak memberi tahu Anda tentang hasilnya. Laporan dan bucket S3 “audit” tertinggal di akun Anda sesuai permintaan Anda. AMS tidak menghasilkan laporan metrik layanan. |
Anda mempertahankan garis dasar patch dan snapshot yang dibuat di masa lalu. Selain itu, konfigurasi jendela pemeliharaan tambalan tetap ada tetapi tambalan tidak diinstal atau diperbaiki oleh AMS. Semua pelaporan metrik operasional infrastruktur sekarang menjadi tanggung jawab Anda. |
Manajemen proses |
Semua akun dilepas dari manajemen layanan yang disediakan untuk insiden, termasuk permintaan layanan, masalah, dan perubahan, manajemen. |
Semua gangguan layanan yang sebelumnya diperbaiki oleh AMS melalui insiden dan permintaan layanan, dan perubahan lingkungan, serta investigasi akar penyebab, tidak lagi dikelola oleh AMS. |
Anda mendapatkan kembali kepemilikan penuh atas semua manajemen proses. |