View a markdown version of this page

AMS Mempercepat tata kelola rencana operasi - AWS Panduan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AMS Mempercepat tata kelola rencana operasi

Peran dan tanggung jawab (matriks RACI)

Tabel berikut adalah matriks yang bertanggung jawab, akuntabel, dikonsultasikan, dan diinformasikan (RACI) untuk rencana operasi AMS Accelerate. Bagan memberikan tanggung jawab utama baik kepada AMS atau Anda, sebagai pelanggan, untuk berbagai aktivitas—mulai dari siklus hidup aplikasi hingga konfigurasi dan orientasi.

Untuk informasi selengkapnya, lihat Peran dan tanggung jawab dalam Panduan Pengguna Akselerasi AMS.

Kunci matriks RACI

  • R adalah pihak yang bertanggung jawab

  • A adalah pihak yang bertanggung jawab

  • C adalah pihak yang dikonsultasikan

  • Saya adalah pihak yang diinformasikan (diinformasikan tentang penyelesaian tugas)

Aktifitas Anda AMS Mempercepat

Siklus hidup aplikasi

Pengembangan aplikasi

R

I

Analisis dan desain persyaratan infrastruktur aplikasi

R

I

Deployment aplikasi

R

I

AWS penyebaran sumber daya

R

I

Pemantauan aplikasi

R

I

Pengujian dan pengoptimalan aplikasi

R

I

Memecahkan masalah dan menyelesaikan masalah aplikasi

R

I

Memecahkan masalah dan menyelesaikan masalah AWS jaringan (di luar firewall) AWS

R

I

AWS pemantauan infrastruktur

C

R

Respons insiden untuk masalah AWS jaringan

C

R

Respons insiden untuk masalah AWS sumber daya

C

R

Konfigurasi akun dan orientasi

Mengelola siklus hidup pengguna dan izin mereka untuk layanan direktori lokal yang digunakan untuk mengakses dan instance Akun AWS

R

I

Membuat peran admin lintas akun AWS Identity and Access Management (IAM) dalam setiap akun terkelola untuk digunakan AMS selama orientasi

R

C

Merekomendasikan pengoptimalan instans cadangan

I

R

Mengelola kredensi akses untuk insinyur AMS

I

R

Menginstal dan mengonfigurasi AWS Systems Manager Agen (Agen SSM) dan CloudWatch agen dan skrip Amazon untuk penambalan, manajemen konfigurasi, pemantauan, dan agregasi log

R

C

Mengaktifkan dan mengonfigurasi AWS layanan yang didukung untuk manajemen keamanan

C

R

Mengkonfigurasi ambang peringatan default untuk pemantauan

I

R

Mengonfigurasi ambang peringatan default untuk penambalan Amazon Elastic Compute Cloud (Amazon) EC2

I

R

Mengkonfigurasi ambang peringatan default untuk memantau cadangan

I

R

Mengonfigurasi ambang peringatan default untuk dan AWS CloudTrail pencatatan Amazon CloudWatch

I

R

Mengkonfigurasi ambang peringatan default untuk manajemen keamanan

I

R

Tim akun

Tim akun AMS Accelerate Anda dapat membantu Anda meluncurkan proyek baru dan memberikan rekomendasi praktik terbaik di seluruh siklus pengembangan dan operasi perangkat lunak.

Peran tim akun

  • Manajer pengiriman layanan cloud (CSDMs) memberikan bantuan konsultasi di seluruh AMS dan memiliki pemahaman terperinci tentang kasus penggunaan dan arsitektur teknologi lingkungan yang dikelola.

  • Arsitek cloud AMS (CAs) dan arsitek solusi (SAs) membantu meluncurkan proyek baru dan memberikan rekomendasi praktik terbaik di seluruh proses pengembangan dan operasi perangkat lunak.

Untuk informasi selengkapnya, termasuk tanggung jawab khusus CSDM Anda, lihat Tata kelola akun di Panduan Pengguna Lanjutan AMS.

SLAs

AMS Accelerate memiliki dua tingkatan Service Level Agreement (SLA): Plus dan Premium. Anda dapat menerapkan tingkatan SLA yang berbeda untuk masing-masing. Akun AWS

Tabel berikut menunjukkan target SLA untuk respons dan waktu resolusi setiap tingkat, berdasarkan prioritas insiden atau permintaan.

Tingkat plus SLAs

Tingkat prioritas Waktu respon Waktu resolusi

1—Pemadaman besar dengan dampak bisnis besar

95% dalam waktu 4 jam

95% dalam 12 jam

2 — Layanan terganggu dengan dampak bisnis yang signifikan

95% dalam 8 jam

95% dalam 24 jam

3—Layanan terganggu dengan dampak bisnis terbatas

90% dalam waktu 24 jam

90% dalam waktu 48 jam

Tingkat premium SLAs

Tingkat prioritas Waktu respon Waktu resolusi

1—Pemadaman besar dengan dampak bisnis besar

95% dalam 15 menit

95% dalam waktu 4 jam

2 — Layanan terganggu dengan dampak bisnis yang signifikan

95% dalam 4 menit

95% dalam 8 jam

3—Layanan terganggu dengan dampak bisnis terbatas

90% dalam waktu 12 jam

90% dalam waktu 24 jam

Jam kontak

AMS Accelerate menyediakan jam kontak yang berbeda berdasarkan tingkat tingkat SLA yang ditetapkan untuk masing-masing Akun AWS. Untuk informasi selengkapnya, lihat Jam kontak di Panduan Pengguna Akselerasi AMS.

Notifikasi

Saat pemberitahuan terjadi

AMS mengirimkan pemberitahuan kepada Anda hanya karena alasan berikut:

  • Acara yang dibuat oleh monitoring alerts

  • Pemberitahuan layanan menambal (jika Anda telah mengaktifkan patch add—on)

  • Permintaan layanan dan laporan insiden

  • AWS Pengumuman penting

Mengkonfigurasi notifikasi

Ada dua cara untuk mengatur pemberitahuan AMS Accelerate:

catatan

Ini adalah praktik terbaik untuk menggunakan notifikasi peringatan berbasis tag. Pemberitahuan peringatan yang dikirim ke satu alamat email dapat menyebabkan kebingungan ketika beberapa tim menggunakan yang sama Akun AWS. Pemberitahuan peringatan berbasis tag tersedia untuk sebagian besar alarm Amazon CloudWatch.

Contoh pemberitahuan peringatan berbasis tag

Jenis notifikasi Contoh peringatan scenerios Tag yang relevan

Keamanan

  • Eskalasi hak istimewa, penggunaan kredensil yang terbuka, atau komunikasi dengan alamat IP atau domain berbahaya

  • Perilaku akses yang menunjukkan tanda-tanda kompromi akun, seperti penerapan infrastruktur yang tidak sah

ams:rt:ams-dikelola

Operasi: Acara tingkat layanan

  • Perubahan pada AWS layanan yang mendasari yang memengaruhi infrastruktur Anda

  • Masalah EC2 perangkat keras Amazon yang mengharuskan Anda me-reboot instance sebelum tanggal tertentu

ams:rt:ams-dikelola

am: rt: ams-monitoring-policy

Operasi: Acara tingkat sumber daya

  • Perubahan tingkat sumber daya apa pun di lingkungan Anda AWS

ownerteamemail

Operasi: Penambalan

  • Pemberitahuan sebelumnya dari setiap jendela pemeliharaan yang akan datang

  • Status penambalan

ams:rt:ams-dikelola

AmsDefaultPatchKey

Operasi: Insiden

  • Pencatatan terjadinya insiden

  • Pembaruan insiden

  • Pemberitahuan resolusi insiden

ams:rt:ams-dikelola

Operasi: Backup

  • AWS Backup kegagalan pekerjaan

  • AWS Backup kedaluwarsa pekerjaan

  • Kegagalan pekerjaan pencadangan Amazon Relational Database Service (Amazon RDS)

ams:rt:ams-dikelola

ams:rt:backup-orkestrator

ams-onboarding-backup-plan