Offboard di AMS Accelerate - Guida utente di AMS Accelerate

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Offboard di AMS Accelerate

AMS Accelerate offre un modo semplice per gestire un ambiente operativo di livello aziendale. Inoltre, AMS Accelerate fornisce il modello operativo dell'infrastruttura di supporto per la AWS migrazione e l'utilizzo. Tuttavia, dopo aver utilizzato AMS Accelerate, potresti decidere di integrare o riassegnare le responsabilità operative AWS dell'infrastruttura ad altri team. A tale scopo, è necessario eliminare i propri account dal servizio AMS.

Quando trasferisci un account da AMS Accelerate, AMS ti trasferisce tutte le responsabilità definite nella nostra descrizione del servizio. Ad esempio, non avrai la possibilità di limitare gli incidenti o le richieste di assistenza ad AMS. Allo stesso modo, i nostri tecnici operativi e di automazione non avranno più accesso ai tuoi account Accelerate, il che ci impedisce di porre rimedio ai problemi di salute, disponibilità, sicurezza e conformità. I tuoi AWS carichi di lavoro possono continuare a funzionare negli stessi account utilizzati da AMS.

Il team che in futuro eseguirà i servizi operativi dell'infrastruttura deve essere incluso per definire quali persone, strumenti e processi utilizzerai dopo l'offboarding di Accelerate. AMS abbandona alcuni strumenti AMS, come guardrail e logs, per consentire lo sviluppo di un ambiente operativo e di un modello «futuri». Consulta attentamente la seguente documentazione per comprendere quali strumenti puoi continuare a utilizzare e come richiedere l'offboard di un account.

AMS Accelera gli effetti dell'offboarding

Mentre ti prepari ad abbandonare Accelerate, tieni a mente le seguenti considerazioni.

  • Accesso: lo ams-access-management AWS CloudFormation stack che definisce il ams-access-management AWS Identity and Access Management ruolo non viene eliminato. Dopo l'offboarding, queste risorse rimangono, ma non vengono utilizzate dagli altri componenti rimasti. Puoi eliminare lo stack e il ruolo a tuo piacimento.

  • Conservazione delle risorse AMS: dopo l'offboarding, alcune risorse AMS rimangono nel tuo account. Per vedere quali risorse vengono conservate e cosa puoi fare con esse, consulta il resource_inventory.zipfoglio di calcolo (compresso).

  • Automazione: dopo l'offboarding, i runbook di automazione AWS SSM e le funzioni AWS Lambda curati da AMS non sono più disponibili.

  • Gestione dei backup: AMS utilizza la gestione dei backup per scattare istantanee delle risorse. Dopo l'offboarding, è possibile continuare a utilizzare i piani di backup, la frequenza e i periodi di conservazione definiti AWS Backup ad eccezione dei piani di backup AMS; vedere. Seleziona un piano di backup AMS Le AWS Identity and Access Management risorse create da AMS Backup Orchestrator vengono rimosse, ma non gli archivi di backup creati da AMS e la chiave corrispondente. AWS KMS Accelerate non monitora più i processi di backup né esegue azioni di ripristino durante gli incidenti.

  • Ottimizzazione dei costi: dopo l'offboarding, AMS Resource Scheduler viene eliminato. AMS Resource Scheduler aiuta a ridurre i costi operativi bloccando le risorse non utilizzate e riavviandole quando è necessaria la loro capacità. AMS non continua a fornire raccomandazioni per l'ottimizzazione dei costi. Per i dettagli su Resource Scheduler, consulta Ottimizzazione dei costi con AMS Resource Scheduler.

  • Esperti designati: dopo l'offboarding, il Cloud Service Delivery Manager (CSDM) e il Cloud Architect (CA) designati non forniscono più indicazioni, report o promuovono l'eccellenza operativa e di sicurezza per gli account Accelerate che non utilizzano più.

  • Gestione degli incidenti: la gestione degli incidenti è il processo utilizzato dal servizio AMS per rispondere agli incidenti segnalati. Dopo l'offboarding, Accelerate non rileva e non risponde più agli incidenti né assiste il team nella risoluzione dei problemi. Non potrai scambiare comunicazioni relative a incidenti e richieste di assistenza con Accelerate e l'accesso alla console di Accelerate per i tuoi account Accelerate è disattivato.

  • Registrazione e reportistica: dopo l'offboarding, conservi i log archiviati come risultato di CloudWatch, CloudTrail e VPC Flow Logs. È possibile lasciare la configurazione di tali servizi così com'è per continuare a generare i log; tuttavia, AMS non monitora più tali configurazioni. Accelerate non fornisce più il rapporto mensile di servizio che riassume le metriche chiave delle prestazioni di AMS. I dati generati da Self-Service Reporting (SSR) vengono conservati (vediReport self-service), ma Accelerate non ne genera di nuovi.

  • Monitoraggio: il monitoraggio è il processo utilizzato dal servizio AMS per tenere traccia delle risorse. Durante l'offboarding, AMS rimuove gli strumenti specifici di AMS, come Alarm Manager e Resource Tagger, e tutte le regole e gli CloudWatch allarmi relativi agli EventBridge eventi che AMS ha implementato come parte della linea di base di monitoraggio AMS. Accelerate non risponderà più agli allarmi né ne configurerà di nuovi dopo l'offboarding. Per i dettagli su Alarm Manager e Resource Tagger, consulta Alarm Manager basato su tag e Resource Tagger.

  • Strumenti operativi: AMS Accelerate può fornire operazioni continue per l'infrastruttura del carico di lavoro in AWS. Dopo l'offboarding di un account Accelerate, non hai più accesso a strumenti come Resource Tagger, che ti aiuta a etichettare le tue risorse in base a regole, o la configurazione automatica delle istanze per installare gli agenti necessari nelle tue istanze. EC2 CloudWatch e gli agenti SSM sulle istanze rimangono invariati con le configurazioni esistenti. Il profilo AMSOSConfigurationCustomerInstanceRole IAM e il AMSInstanceProfileBasePolicy vengono scollegati dalle istanze e rimossi dagli account Accelerate.

  • Gestione delle patch: la gestione delle patch è il processo utilizzato dal servizio AMS per aggiornare le EC2 istanze. Dopo l'offboarding, AMS non crea più un'istantanea dell'istanza prima dell'applicazione delle patch, non installa e non monitora più l'installazione delle patch e non notifica più all'utente il risultato. Conservate le linee di base e le istantanee della patch create in passato. Inoltre, la configurazione delle finestre di manutenzione delle patch rimane invariata, ma le patch non vengono più installate da Accelerate.

  • Gestione dei problemi: dopo l'offboarding, Accelerate non esegue più analisi per identificare e analizzare i problemi e identificarne la causa principale.

  • Sicurezza: la gestione della sicurezza è il processo utilizzato dal servizio AMS per proteggere le risorse. Dopo l'offboarding, conservi il GuardDuty rilevatore e i risultati di Amazon e tutte AWS Config le regole che hai creato. AWS Config le regole distribuite da Accelerate vengono rimosse. Accelerate non monitora, corregge o riporta più i risultati di questi strumenti.

  • Data di cessazione del servizio: la data di cessazione del servizio è l'ultimo giorno del mese di calendario successivo alla fine del periodo di preavviso di risoluzione richiesto di 30 giorni. Se la fine del periodo di disdetta richiesto cade dopo il ventesimo giorno del mese solare, la data di cessazione del servizio è l'ultimo giorno del mese di calendario successivo. Di seguito sono riportati alcuni esempi di scenari relativi alle date di cessazione.

    • Se l'avviso di risoluzione viene fornito il 12 aprile, il preavviso di 30 giorni termina il 12 maggio. La data di cessazione del servizio è il 31 maggio.

    • Se viene fornito un avviso di risoluzione il 29 aprile, il preavviso di 30 giorni termina il 29 maggio. La data di cessazione del servizio è il 30 giugno.

Offboarding da AMS Accelerate con dipendenza da Alarm Manager e Resource Tagger

AWS CloudFormation Gli stack personalizzati che implementano configurazioni relative ad Alarm Manager o Resource Tagger, insieme agli stack di configurazione Alarm Manager e Resource Tagger forniti da AMS, rimangono nel tuo account quando esci da AWS Managed Services.

Per eliminare gli stack di configurazione AMS durante il processo di offboarding, è necessario rimuovere qualsiasi dipendenza e riferimento da Alarm Manager o Resource Tagger dai modelli personalizzati prima di avviare il processo di offboarding. CloudFormation La rimozione dei riferimenti aiuta a garantire che gli stack vengano rimossi correttamente dal tuo account quando esci da AMS.

Importante

Esamina attentamente i CloudFormation modelli e rimuovi qualsiasi riferimento ad Alarm Manager e Resource Tagger prima di iniziare il processo di offboarding. In caso contrario, questi stack potrebbero rimanere memorizzati nel tuo account, anche dopo aver lasciato AMS. Tieni presente che, sebbene questi stack contengano informazioni di configurazione specifiche per Alarm Manager e Resource Tagger, la loro presenza non comporta costi o commissioni correnti.

Ottenere assistenza per l'offboarding per un account Accelerate

AMS trasferisce il tuo account dopo aver ricevuto un preavviso di almeno 30 giorni tramite una richiesta di chiusura del servizio di account AMS. La data di cessazione del servizio è l'ultimo giorno del mese di calendario successivo alla fine del periodo di preavviso di risoluzione richiesto di 30 giorni; a condizione che, se la fine del periodo di disdetta richiesto cade dopo il ventesimo giorno del mese solare, la data di cessazione del servizio sarà l'ultimo giorno del mese di calendario successivo.

Per richiedere la disattivazione di un account devi:

  1. Invia una richiesta formale di trasferimento dall'account utilizzando una richiesta di servizio. Una richiesta di servizio (SR) che documenti tutti gli account che desideri trasferire o una richiesta di assistenza per account.

    Nella richiesta, fornisci l'elenco degli account IDs da eliminare, il motivo dell'abbandono ed eventuali considerazioni aggiuntive.

  2. Informa il CSDM sugli account che desideri eliminare dall'imbarco e richiedi il loro aiuto per l'esecuzione della procedura di offboarding.