View a markdown version of this page

Offboard dari akun landing zone akun tunggal AMS - Panduan Pengguna Tingkat Lanjut AMS

Pemberitahuan akhir dukungan: Pada 30 Juni 2027, AWS akan mengakhiri dukungan untuk AMS Advanced. Setelah 30 Juni 2027, Anda tidak akan lagi dapat mengakses konsol AMS Advanced atau sumber daya AMS Advanced. Untuk informasi selengkapnya, lihat bagian akhir dukungan AMS Advanced.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Offboard dari akun landing zone akun tunggal AMS

AMS menawarkan bantuan offboarding dalam waktu 30 hari sebelum penghentian AMS.

Minta bantuan offboarding setidaknya 7 hari sebelum Anda membutuhkannya. Bantuan offboarding tersedia dalam bentuk berikut:

  • Kontrol serah terima: AMS mentransfer kontrol akun kembali kepada Anda. Hanya AMS-managed infrastruktur yang dihapus; sumber daya pelanggan tetap utuh

  • Pengakhiran sumber daya untuk penutupan akun: Semua sumber daya di akun dihapus—baik maupun AMS-managed yang dibuat oleh pelanggan. Anda diharapkan untuk menutup AWS akun setelah offboarding. Saat mengirimkan permintaan offboarding, pelanggan dapat meminta AMS:

    • Menghapus atau menyimpan objek data (termasuk log) yang disimpan di bucket Amazon S3

    • Hapus atau simpan bucket Amazon Simple Storage Service (Amazon S3)

    • Hapus atau pertahankan titik AWS Backup pemulihan

    penting

    Permintaan spesifik lainnya (tergantung pada masuk akal) harus dikomunikasikan ke AMS sebelum inisialisasi offboarding.

    Prasyarat Opsional (jika diperlukan):

    catatan

    Sebelum permintaan offboarding Anda, Anda dapat meminta bantuan AMS untuk mentransfer data Anda dalam format yang ada menggunakan AWS Snowball Edge atau media lain yang AWS berinteraksi dengannya.

    Selain backup data, AMS dapat menyediakan data pelanggan berikut sebagai bagian dari bantuan offboarding:

    • Data yang disimpan dalam layanan penyimpanan termasuk log

    • Customer-specific mengubah skema tipe

    • CloudFormation template untuk skema jenis perubahan

Tabel berikut mencantumkan sumber daya mana yang dihapus atau dipertahankan di bawah setiap opsi offboarding.

Sumber daya/Fungsi

Pengakhiran Sumber Daya untuk Penutupan Akun

Kontrol Hand-Over

Prasyarat: Info Kontak Akun

Validasi email dan telepon dengan CSDM (digunakan untuk reset MFA); perbarui kontak Operasi dan Keamanan

Validasi email dan telepon dengan CSDM (digunakan untuk reset MFA); perbarui kontak Operasi dan Keamanan

Prasyarat: Permintaan Retensi

Beri tahu CSDM tentang bucket AWS Backup Amazon S3 atau titik pemulihan apa pun yang harus disimpan

Konfirmasikan dengan CSDM jika bucket AWS CloudTrail log di setiap wilayah harus dipertahankan

Prasyarat: Perencanaan AD dan Federasi

Tidak berlaku—semuanya dihapus

Konfirmasikan dengan CA/CSDM: diperlukan pengguna AD baru? Pertahankan MAD atau bergabung dengan domain lain? Mempertahankan host manajemen AMS? Butuh sumber daya AD lain untuk jalur autentikasi baru?

AWS CloudFormation Tumpukan

Semua dihapus (AMS dan pelanggan)

Tumpukan AMS (ams-*, mc-*) dihapus; tumpukan pelanggan dipertahankan

Ember Amazon S3

Semua dihapus (dapat meminta retensi)

Hanya patch bucket dihapus

Peran IAM

Semua dihapus

Peran AMS dihapus, yang lain dipertahankan

Direktori Aktif

Dihapus

Akun AMS dihapus; MAD dipertahankan dengan kredensi admin baru melalui Secrets Manager

Brankas Cadangan

Dihapus (dapat meminta retensi)

Dipertahankan

Pemantauan dan Peringatan

SNS, CloudWatch Log, dokumen SSM dihapus

SNS, dokumen SSM dihapus; Log dipertahankan CloudWatch

Jaringan (VPCs/Subnets)

Dihapus

Dipertahankan — diserahkan kepada Anda

Sumber Daya Pelanggan (EC2, Amazon RDS, dll.)

Dihapus

Tidak ada perubahan — Anda terus mengelola

AD Trust dan Federasi

Dihapus

Diserahkan kepada Anda

AWS CloudTrail

Dihapus

Tetap diaktifkan

AMI yang ada

Dihapus

Dipertahankan (AMI AMS future tidak dibagikan)

Trend Mikro/EPS

Dihapus

Tidak ada perubahan (dapat meminta uninstall)

Jika aktivitas offboarding tidak selesai setelah penghentian AMS, kami menyerahkan kontrol akun untuk memungkinkan Anda menyelesaikan aktivitas yang tertunda.

Tabel berikut mencantumkan komponen AMS yang dihapus selama offboarding, dampak penghapusan, dan tindakan yang harus Anda lakukan.

Fungsi Apa yang dihapus Dampak Tindakan yang dibutuhkan

Pemantauan, Pencatatan, Peringatan

Pemantauan AMS dihapus

MMS (Managed Monitoring System) berhenti berlangganan

CloudWatch Peringatan dasar tetap ada di sumber daya yang ada

GuardDuty dan Macie: Kepemilikan kembali kepada Anda

AMS tidak memiliki akses atau visibilitas ke sumber daya dan lingkungan Anda.

Kontinjensi untuk layanan yang dihapus dan berhenti berlangganan dimiliki oleh Anda.

Manajemen Backup

Otomatisasi Cadangan AMS dihapus meskipun AWS Backup layanan tetap tersedia untuk digunakan. Brankas cadangan dan data disimpan kecuali penghapusan diminta.

AMS tidak memantau pekerjaan cadangan atau melakukan tindakan restorasi selama insiden. Alarm dan peringatan dinonaktifkan. Penghapusan peran cadangan IAM dan kunci KMS membuat cadangan AMS Anda tidak dapat dioperasikan.

Paket Cadangan AMS harus dikonfigurasi ulang. Semua kepemilikan pemantauan dan remediasi kembali kepada Anda.

Otomatisasi AMS untuk manajemen layanan

AMS-curated AWS Runbook otomatisasi SSM, Amazon Simple Notification Service (SNS), AWS dan fungsi Lambda tidak lagi tersedia.

Tidak ada akses AMS ke akun Anda. Semua otomatisasi dinonaktifkan.

Semua otomatisasi termasuk fungsi SSM, SNS, dan Lambda perlu dibuat ulang, jika diperlukan.

Kepatuhan

Visibilitas AMS ke dalam dan pemantauan untuk semua GuardDuty dan AWS Config aturan dihapus, meskipun aturan ini tetap ada di akun.

Semua pemantauan, pelaporan, dan remediasi dari Amazon GuardDuty dan AWS Config Aturan tidak dikelola oleh AMS.

Pemantauan dan remediasi untuk semua alat keamanan dan kepatuhan yang akan diasumsikan oleh Anda.

On-instance agen

Akses ke Resource Scheduler, Resource Tagger, atau konfigurasi instans otomatis untuk menginstal agen yang diperlukan dalam instans EC2 Anda akan dihapus.

CloudWatch dan Agen SSM pada instance dibiarkan di tempatnya dengan konfigurasi yang ada; namun, AMS tidak membantu konfigurasi ini.

Anda mengelola penandaan dan konfigurasi on-instance CloudWatch dan agen SSM.

Patch dan infrastruktur pelaporan

AMS tidak lagi mengelola aktivitas sebelum dan sesudah penambalan, dan akses serta visibilitas ke layanan ini dihapus.

AMS tidak membuat snapshot instance sebelum menambal, tidak menginstal dan memantau instalasi patch, dan tidak memberi tahu Anda tentang hasilnya. Laporan dan bucket S3 “audit” tertinggal di akun Anda sesuai permintaan Anda. AMS tidak menghasilkan laporan metrik layanan.

Anda mempertahankan garis dasar patch dan snapshot yang dibuat di masa lalu. Selain itu, konfigurasi jendela pemeliharaan tambalan tetap ada tetapi tambalan tidak diinstal atau diperbaiki oleh AMS. Semua pelaporan metrik operasional infrastruktur sekarang menjadi tanggung jawab Anda.

Manajemen proses

Semua akun dilepas dari manajemen layanan yang disediakan untuk insiden, termasuk permintaan layanan, masalah, dan perubahan, manajemen.

Semua gangguan layanan yang sebelumnya diperbaiki oleh AMS melalui insiden dan permintaan layanan, dan perubahan lingkungan, serta investigasi akar penyebab, tidak lagi dikelola oleh AMS.

Anda mendapatkan kembali kepemilikan penuh atas semua manajemen proses.