

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AMS Mempercepat tata kelola rencana operasi
<a name="ams-accelerate-governance"></a>

## Peran dan tanggung jawab (matriks RACI)
<a name="roles-and-responsibilities"></a>

Tabel berikut adalah matriks yang bertanggung jawab, akuntabel, dikonsultasikan, dan diinformasikan (RACI) untuk rencana operasi AMS Accelerate. Bagan memberikan tanggung jawab utama baik kepada AMS atau Anda, sebagai pelanggan, untuk berbagai aktivitas—mulai dari siklus hidup aplikasi hingga konfigurasi dan orientasi.

Untuk informasi selengkapnya, lihat [Peran dan tanggung jawab](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/acc-sd.html#acc-sd-responsibilities) dalam *Panduan Pengguna Akselerasi AMS*.

**Kunci matriks RACI**
+ **R** adalah pihak yang bertanggung jawab
+ **A** adalah pihak yang bertanggung jawab
+ **C** adalah pihak yang dikonsultasikan
+ **Saya** adalah pihak yang diinformasikan (diinformasikan tentang penyelesaian tugas)


| Aktifitas | Anda | AMS Mempercepat | 
| --- | --- | --- | 
| **Siklus hidup aplikasi** |  |  | 
| Pengembangan aplikasi | R | I | 
| Analisis dan desain persyaratan infrastruktur aplikasi | R | I | 
| Deployment aplikasi | R | I | 
| AWS penyebaran sumber daya | R | I | 
| Pemantauan aplikasi | R | I | 
| Pengujian dan pengoptimalan aplikasi | R | I | 
| Memecahkan masalah dan menyelesaikan masalah aplikasi | R | I | 
| Memecahkan masalah dan menyelesaikan masalah AWS jaringan (di luar firewall) AWS  | R | I | 
| AWS pemantauan infrastruktur | C | R | 
| Respons insiden untuk masalah AWS jaringan | C | R | 
| Respons insiden untuk masalah AWS sumber daya | C | R | 
| **Konfigurasi akun dan orientasi** |  |  | 
| Mengelola siklus hidup pengguna dan izin mereka untuk layanan direktori lokal yang digunakan untuk mengakses dan instance Akun AWS  | R | I | 
| Membuat peran admin lintas akun AWS Identity and Access Management (IAM) dalam setiap akun terkelola untuk digunakan AMS selama orientasi | R | C | 
| Merekomendasikan pengoptimalan instans cadangan | I | R | 
| Mengelola kredensi akses untuk insinyur AMS | I | R | 
| Menginstal dan mengonfigurasi AWS Systems Manager Agen (Agen SSM) dan CloudWatch agen dan skrip Amazon untuk penambalan, manajemen konfigurasi, pemantauan, dan agregasi log | R | C | 
| Mengaktifkan dan mengonfigurasi AWS layanan yang didukung untuk manajemen keamanan | C | R | 
| Mengkonfigurasi ambang peringatan default untuk pemantauan | I | R | 
| Mengonfigurasi ambang peringatan default untuk penambalan Amazon Elastic Compute Cloud (Amazon) EC2 | I | R | 
| Mengkonfigurasi ambang peringatan default untuk memantau cadangan | I | R | 
| Mengonfigurasi ambang peringatan default untuk dan AWS CloudTrail pencatatan Amazon CloudWatch | I | R | 
| Mengkonfigurasi ambang peringatan default untuk manajemen keamanan | I | R | 

## Tim akun
<a name="account-teams"></a>

Tim akun AMS Accelerate Anda dapat membantu Anda meluncurkan proyek baru dan memberikan rekomendasi praktik terbaik di seluruh siklus pengembangan dan operasi perangkat lunak.

**Peran tim akun**
+ **Manajer pengiriman layanan cloud (CSDMs)** memberikan bantuan konsultasi di seluruh AMS dan memiliki pemahaman terperinci tentang kasus penggunaan dan arsitektur teknologi lingkungan yang dikelola.
+ **Arsitek cloud AMS (CAs) dan arsitek solusi (SAs)** membantu meluncurkan proyek baru dan memberikan rekomendasi praktik terbaik di seluruh proses pengembangan dan operasi perangkat lunak.

Untuk informasi selengkapnya, termasuk tanggung jawab khusus CSDM Anda, lihat [Tata kelola akun](https://docs.aws.amazon.com/managedservices/latest/userguide/apx-gov.html) di Panduan Pengguna *Lanjutan AMS*.

## SLAs
<a name="slas"></a>

**AMS Accelerate memiliki dua tingkatan Service Level Agreement (SLA): **Plus dan Premium**.** Anda dapat menerapkan tingkatan SLA yang berbeda untuk masing-masing. Akun AWS

Tabel berikut menunjukkan target SLA untuk respons dan waktu resolusi setiap tingkat, berdasarkan prioritas insiden atau permintaan.

**Tingkat plus SLAs**


| Tingkat prioritas | Waktu respon | Waktu resolusi | 
| --- | --- | --- | 
| 1—Pemadaman besar dengan dampak bisnis besar | 95% dalam waktu 4 jam | 95% dalam 12 jam | 
| 2 — Layanan terganggu dengan dampak bisnis yang signifikan | 95% dalam 8 jam | 95% dalam 24 jam | 
| 3—Layanan terganggu dengan dampak bisnis terbatas | 90% dalam waktu 24 jam | 90% dalam waktu 48 jam | 

**Tingkat premium SLAs**


| Tingkat prioritas | Waktu respon | Waktu resolusi | 
| --- | --- | --- | 
| 1—Pemadaman besar dengan dampak bisnis besar | 95% dalam 15 menit | 95% dalam waktu 4 jam | 
| 2 — Layanan terganggu dengan dampak bisnis yang signifikan | 95% dalam 4 menit | 95% dalam 8 jam | 
| 3—Layanan terganggu dengan dampak bisnis terbatas | 90% dalam waktu 12 jam | 90% dalam waktu 24 jam | 

## Jam kontak
<a name="contact-hours"></a>

AMS Accelerate menyediakan jam kontak yang berbeda berdasarkan tingkat tingkat SLA yang ditetapkan untuk masing-masing Akun AWS. Untuk informasi selengkapnya, lihat [Jam kontak](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/acc-contact-hours.html) di *Panduan Pengguna Akselerasi AMS*.

## Notifikasi
<a name="notifications"></a>

**Saat pemberitahuan terjadi**

AMS mengirimkan pemberitahuan kepada Anda hanya karena alasan berikut:
+ Acara yang dibuat oleh monitoring alerts
+ Pemberitahuan layanan menambal (jika Anda telah mengaktifkan patch add—on)
+ Permintaan layanan dan laporan insiden
+  AWS Pengumuman penting

**Mengkonfigurasi notifikasi**

Ada dua cara untuk mengatur pemberitahuan AMS Accelerate:
+ [Pemberitahuan peringatan berbasis tag](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/how-monitoring-works.html#how-mon-works-alert-notes-tags) mengirim peringatan untuk AWS sumber daya tertentu ke alamat email yang dikonfigurasi dalam tag sumber daya. Untuk informasi selengkapnya, lihat [Menandai Akselerasi AMS di](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/acc-tagging.html) *Panduan Pengguna Akselerasi AMS*.
+ [Pemberitahuan peringatan](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/how-monitoring-works.html#how-monitoring-works-alert-notes) mengirim peringatan ke alamat email yang terkait dengan akun Anda.

**catatan**  
Ini adalah praktik terbaik untuk menggunakan notifikasi peringatan berbasis tag. Pemberitahuan peringatan yang dikirim ke satu alamat email dapat menyebabkan kebingungan ketika beberapa tim menggunakan yang sama Akun AWS. Pemberitahuan peringatan berbasis tag tersedia untuk sebagian besar alarm Amazon CloudWatch.

**Contoh pemberitahuan peringatan berbasis tag**


| Jenis notifikasi | Contoh peringatan scenerios | Tag yang relevan | 
| --- | --- | --- | 
| Keamanan | +  Eskalasi hak istimewa, penggunaan kredensil yang terbuka, atau komunikasi dengan alamat IP atau domain berbahaya <br />+  Perilaku akses yang menunjukkan tanda-tanda kompromi akun, seperti penerapan infrastruktur yang tidak sah   | **ams:rt:ams-dikelola** | 
| Operasi: Acara tingkat layanan | +  Perubahan pada AWS layanan yang mendasari yang memengaruhi infrastruktur Anda <br />+  Masalah EC2 perangkat keras Amazon yang mengharuskan Anda me-reboot instance sebelum tanggal tertentu  | **ams:rt:ams-dikelola**<br />**am: rt: ams-monitoring-policy** | 
| Operasi: Acara tingkat sumber daya | +  Perubahan tingkat sumber daya apa pun di lingkungan Anda AWS   | **ownerteamemail** | 
| Operasi: Penambalan | +  Pemberitahuan sebelumnya dari setiap jendela pemeliharaan yang akan datang <br />+  Status penambalan  | **ams:rt:ams-dikelola**<br />**AmsDefaultPatchKey** | 
| Operasi: Insiden | +  Pencatatan terjadinya insiden <br />+  Pembaruan insiden <br />+  Pemberitahuan resolusi insiden  | **ams:rt:ams-dikelola** | 
| Operasi: Backup | +  AWS Backup kegagalan pekerjaan <br />+  AWS Backup kedaluwarsa pekerjaan <br />+  Kegagalan pekerjaan pencadangan Amazon Relational Database Service (Amazon RDS)  | **ams:rt:ams-dikelola**<br />**ams:rt:backup-orkestrator**<br />**ams-onboarding-backup-plan ** | 