Onboarding con AMS Single Account Landing Zone (SALZ) - Guida avanzata all'onboarding AMS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Onboarding con AMS Single Account Landing Zone (SALZ)

Procedura di onboarding con AMS SALZ

Per effettuare l'onboarding degli account AMS single-account landing zone (SALZ), devi seguire i seguenti passaggi:

  1. Crea un nuovo account AWS che AMS configura come account di rete per ospitare il firewall. Crea il nuovo account all'interno della tua organizzazione AWS, se ne hai uno. AMS seguirà la procedura di creazione di un normale account AMS, quindi è necessario raccogliere tutte le informazioni richieste (ad esempio CIDR, licenze EPS e utenti). Nota: un'allocazione CIDR di /24 è buona.

  2. Specificate se desiderate rimuovere o meno i gateway Internet (IGWs) dagli account del traffico in uscita.

  3. Determina i tuoi domini approvati. AMS consente il filtraggio delle destinazioni mantenendo un elenco di domini approvati; l'elenco può essere modificato in un secondo momento.

  4. Conferma la dimensione dell'istanza che desideri utilizzare in base al throughput previsto. Per impostazione predefinita, l'istanza viene creata in un'istanza m4.xlarge in cui abbiamo rilevato che il throughput del firewall è di 350 Mbps. AMS può aumentare le dimensioni fino a un'istanza C4.8xLarge in cui il throughput previsto è di 1,25 Gbps.

  5. Configura la rete tra AMS e la tua rete privata. Sono incluse diverse attività:

    1. Alloca lo spazio IP

    2. Stabilisci la connettività di rete privata con AWS

    3. Configura il tuo firewall

    4. Configura la gestione degli accessi

    5. Pianifica i backup

  6. Fornisci l'accesso all'account creato ad AMS.

  7. Verifica che il servizio AMS funzioni correttamente.

AMS sarà in grado di eseguire la creazione (onboarding) dell'account entro 2 settimane (10 giorni lavorativi) dalla data iniziale della richiesta. Qualsiasi attività di follow-up può essere eseguita utilizzando AMS Planned Event Management (PEM).

Nota
  • Stati Uniti orientali (Virginia)

  • Stati Uniti occidentali (California settentrionale)

  • US West (Oregon)

  • Stati Uniti orientali (Ohio)

  • Canada (Centrale)

  • Sud America (San Paolo)

  • UE (Irlanda)

  • UE (Francoforte)

  • UE (Londra)

  • EU West (Parigi)

  • Asia Pacifico (Mumbai)

  • Asia Pacifico (Seoul)

  • Asia Pacifico (Singapore)

  • Asia Pacifico (Sydney)

  • Asia Pacifico (Tokyo)

Nuove regioni vengono aggiunte frequentemente. Per l'elenco più aggiornato, consulta Regioni e zone di disponibilità AWS.