AMS su Outposts - Guida per l'utente avanzato di AMS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AMS su Outposts

AWS Outpostsè una soluzione hardware gestita che estende le zone di atterraggio gestite da AMS ai data center dei clienti. Con il supporto AMS attivo AWS Outposts, i clienti che cercano l'esperienza nel cloud, il risparmio sui costi e la piattaforma standardizzata offerta da AMS non si limitano più a ospitare risorse interne Regioni AWS. Con AMS attivo AWS Outposts, i clienti con esigenze locali possono ora modernizzarsi e usufruire al contempo dei AWS servizi di patching, backup, provisioning, gestione degli incidenti, continuità operativa e ottimizzazione dei costi offerti da AMS.

Una volta attivato un AWS Outposts account AMS Multi-Account Landing Zone o Single-Account Landing Zone, puoi seguire i processi di gestione delle modifiche AMS esistenti per fornire e gestire le risorse. AWS L'infrastruttura ospitata da AMS può essere gestita specificando una sottorete specifica. AWS Outposts AWS Outposts i cicli di vita possono essere gestiti direttamente nella console utilizzando il ruolo dei servizi di self-provisioning. AWS Outposts AWS Outposts

Per informazioni sul ruolo, vedere. AWS Outposts

AWS Outposts installazione e gestione operativa

Il AWS Outposts processo di onboarding verso AMS comprende:

  1. Pianificazione Outposts

  2. Convalida dell'ordine

  3. Outposts Onboarding verso AMS

  4. Gestione del ciclo di vita

AWS Outposts pianificazione

Durante la AWS Outposts pianificazione, identificate AMS in base ai casi AWS Outposts d'uso e coinvolgete le principali parti interessate, tra cui il team addetto all'account e AWS Outposts i rappresentanti di AMS, per allineare la strategia di capacità.

  1. Una volta identificati i casi d'uso che richiedono AMS on, AWS Outposts contattate il vostro account team AMS per discutere della pianificazione della capacità.

  2. Una volta determinati i requisiti di AWS Outposts capacità, l'account team di AMS coinvolge il team di AWS Outposts assistenza per discutere del piano di AWS Outposts onboarding, dei ruoli e delle responsabilità. Durante questo periodo vi viene AWS Outposts assegnato un unico punto di contatto (SPOC). Lo AWS Outposts SPOC aiuta a AWS Outposts finalizzare i requisiti di dimensionamento.

AWS Outposts convalida dell'ordine

Durante la convalida dell'ordine, crei un AWS Outposts sito e ordini la capacità richiesta direttamente nella AWS Outposts console o tramite il rappresentante del tuo AWS Outposts account.

Una volta che il team dell'account AMS avrà allineato il AWS Outposts team, potrai richiedere il ruolo di servizio che ti AWS Outposts viene assegnato autonomamente utilizzando l'ID di modifica ct-3qe6io8t6jtny, per creare il tuo sito e ordinare direttamente nella console. AWS Outposts AWS Outposts

In alternativa, puoi utilizzare lo SPOC per creare siti e ordini Outpost. AWS Outposts Il tuo AWS Outposts SPOC continuerà a fornire aggiornamenti sullo stato a te e al team dell'account AMS durante la convalida del sito e dell'ordine e l'installazione. AWS Outposts

AWS Outposts onboarding su AMS

Una volta attivata AWS Outposts l'unità nel tuo VPC gestito da AMS, puoi richiedere la creazione di monitor per tenere traccia della disponibilità, della capacità, delle eccezioni e della connettività di rete per il tuo hardware Outposts. Seguendo le fasi di implementazione del monitoraggio descritte di seguito, l' AWS Outposts hardware viene monitorato attivamente da AMS.

  1. Una volta installato e attivato, AWS Outposts è possibile richiedere un monitoraggio AWS Outposts specifico inviando il seguente modello con una RFC utilizzando il tipo di modifica Management | Other | Other | Create (ct-1e1xtak34nx76). Le operazioni AMS assicurano che la sottorete sia tracciata negli strumenti interni di AMS. AWS Outposts

    • AWS Outposts ID

    • CIDR sottorete

    • AWS Outposts Allarmi consigliati:

      • InstanceFamilyCapacityAvailabilityAlert

      • InstanceTypeCapacityAvailabilityAlert

      • EBSVolumeTypeCapacityAvailabilityAlert

      • CapacityExceptionsAlert

      • Connect diretto ConnectionAlert

    • Per ciascuno degli avvisi precedenti, specificare i seguenti parametri:

      • La statistica («Media») è consigliata. Altre opzioni includono somma, valore massimo, minimo, numero di campioni e p90)

      • Periodo («5 minuti») è consigliato. Le altre opzioni includono 10 e 30 secondi, 1, 5 e 15 minuti, 1 e 6 ore e 1 giorno)

      • Il tipo di soglia («Statico») è consigliato. Anche le «Anomalie» sono opzioni.)

      • Condizione (sono disponibili anche le opzioni «Ogni volta che il numero di chiamate è maggiore di», «uguale a», «minore di»).

      • Il valore della condizione (» 25% ") è configurato per impostazione predefinita. È consentito un altro numero intero positivo.)

      • Argomento di notifica (gli argomenti relativi alle operazioni AMS vengono assegnati automaticamente. Tuttavia, è possibile aggiungere anche qualsiasi altro argomento o argomento personalizzato.)

  2. Supporto al monitoraggio e alle operazioni

    • Le operazioni AMS monitorano le AWS Outposts metriche relative alla disconnessione della rete o ai guasti dei componenti. AMS Operations fornisce servizi di prima risposta in caso di AWS Outposts problemi e, se necessario, passa al supporto o al supporto Premium. EC2

    • Le operazioni AMS sono disponibili per risolvere i problemi relativi all'unità. AWS Outposts

  3. Quando i controlli dello stato dell' EC2 istanza o dello stato del sistema falliscono, le operazioni AMS seguono i processi esistenti per riportare l'istanza online. Se il riavvio fallisce o la AWS Outposts capacità è insufficiente, un membro del team operativo AMS ti avvisa direttamente per determinare i passaggi successivi.

AWS Outposts gestione del ciclo di vita

Una AWS Outposts volta effettuato l'accesso al tuo account AMS, riceverai una notifica in caso di eccezioni di disponibilità, capacità o rete. È possibile disattivare AWS Outposts direttamente la AWS Outposts console o lo SPOC. AWS Outposts

È possibile eseguire la gestione AWS Outposts direttamente nella AWS Outposts console utilizzando il ruolo del servizio di provisioning AWS Outposts self-service o la modalità sviluppatore. Puoi anche richiedere AWS Outposts tramite il tuo CSDM o il punto di contatto AWS Outposts unico (SPOC).

AWS Outposts È possibile ottenere un'elevata disponibilità su installandone due o più. AWS Outposts La configurazione di due o più AWS Outposts abilita l'opzione della zona a disponibilità multipla per le istanze di Amazon Relational Database Service.

Fornitura di risorse gestite da AMS su AWS Outposts

AWS Le risorse di provisioning ospitate su AWS Outposts (ad esempio Amazon, Amazon EMR EC2, Amazon EKS, Amazon ECS, Amazon EBS e Amazon S3) negli account AMS (account Single-Account Landing Zone, Multi-Account Landing Zone e Accelerate) sono soggetti agli stessi livelli di supporto AMS delle risorse in. Regioni AWS Puoi utilizzare la gestione delle modifiche AMS, i servizi di provisioning self-service o la modalità sviluppatore per creare e modificare le risorse create su. AWS Outposts

Attualmente sono disponibili tutti i tipi di istanze (M5/M5d, C5/C5d, R5/R5d, i3en, G4dn), Amazon Elastic Block Store, Amazon Elastic Container Service, Amazon Elastic Kubernetes Service, Amazon EMR, Amazon Relational Database Service, Application Load Balancers e il proxy App Mesh Envoy sono disponibili direttamente su. DBs AWS Outposts Queste risorse sono idonee per lo stesso supporto operativo AMS delle risorse nelle regioni esistenti.

Limitazioni di AMS su AWS Outposts

  • Il supporto operativo per le risorse AWS Outposts ospitate dipende dalla connettività di rete coerente. AWS Outposts la disconnessione della rete impedisce alle operazioni AMS di risolvere eventuali incidenti o problemi che si verificano sull'unità disconnessa. AWS Outposts Per informazioni su AMS in caso AWS Outposts di emergenza a livello di servizio, consulta i Service Level Agreement aggiornati ().AWS SLAs

  • Servizio Amazon Relational Database:

    • Il tipo di modifica RDS di creazione (ct-2z60dyvto9g6c), per impostazione predefinita, abilita Multi-AZ e richiede un gruppo di sottoreti DB. I gruppi di sottoreti DB richiedono due sottoreti in due zone di disponibilità (AZ) separate. Se ne hai solo uno AWS Outposts, la creazione di un gruppo di sottoreti DB è un problema poiché AWS Outposts vengono assegnati solo a una singola AZ. Per aggirare questa limitazione, segui queste istruzioni:

      1. Richiedi un gruppo di sottoreti DB tramite una RFC con un CT Management | Other | Other e specifica la sottorete su. AWS Outposts

      2. Crea un modello CFN personalizzato su cui distribuire RDS e specifica il gruppo di sottoreti creato nel passaggio precedente. AWS OutpostsPer ulteriori informazioni su questa operazione, consulta Risorse personalizzate.

      3. Richiedi che AMS distribuisca il modello CFN contenente l'istanza RDS di destinazione tramite AMS CFN ingest CT (ct-36cn2avfrrj9v).

      4. Tieni presente che attualmente, RDS for non fornisce metriche e log a causa di una limitazione del servizio RDS. AWS Outposts

    • Workload ingest (WIGs): Linux funziona WIGs solo se l'WIGs EC2 istanza preliminare si trova su una sottorete.AWS Outposts Il motivo è che Linux WIGs crea un WIGs nodo nella sottorete della prima EC2 istanza utilizzando m4.large, per impostazione predefinita. Poiché AWS Outposts non ha quel tipo di istanza, non WIGs è in grado di avviare il suo nodo di lavoro. La soluzione alternativa consiste nel creare l' EC2 istanza iniziale in una non AWS Outposts sottorete, quindi è possibile creare l'istanza di destinazione su. AWS Outposts Inoltre, attualmente sono supportati solo i tipi di EC2 istanze basati su Nitro, tra cui C5, C5d, M5d, R5, R5d, G4 e I3en. AWS Outposts

    • Amazon Elastic Block Store (EBS): Create EBS Volume CT (ct-16xg8qguovg2w) non funziona, poiché i volumi vengono creati al posto di AWS Outposts non fornire l'Amazon Resource Number (ARN) AWS come parametro di input per il CT. AWS Outposts

    • Connettività di rete AWS Outposts : la connettività di rete è una tua responsabilità nei confronti del team.

    • Brownfield e acquisizione dell'account: l' AWS Outposts attivazione su account non AMS non può essere trasferita ad AMS, a causa della natura della AWS Outposts fatturazione e dei requisiti di supporto aziendale.

AMS sulla conformità AWS Outposts

AMS sull'attestazione di AWS Outposts conformità

AWS Outposts il piano di controllo è stato certificato idoneo all'HIPAA, conforme agli standard PCI e ISO. Tuttavia, l'AMS sul piano AWS Outposts di controllo non è stato attestato. AWS Outposts Per questo motivo, i clienti sono incoraggiati a richiedere l'attestazione di conformità AMS sull' AWS Outposts ambiente.

Per controllare la creazione di risorse sull'unità Outpost, i clienti sono incoraggiati a separare l'accesso degli sviluppatori all'Outpost, per evitare un accesso eccessivo degli sviluppatori negli account gestiti AMS standard.

Carichi di lavoro gestiti da AMS che richiedono la conformità FedRAMP

Innanzitutto, gli account di gestione AMS devono prima essere valutati per verificarne la conformità alle normative, poiché i dati del piano di controllo confluirebbero dagli account di gestione AMS. AWS Outposts

Se è richiesta la certificazione FedRAMP e la struttura degli account AMS è conforme, si consiglia di utilizzare un fornitore di data center che disponga già della certificazione richiesta e possieda tutta l'appliance service link (o che già crittografa i dati in uscita).

Infine, è possibile implementare una protezione aggiuntiva dei dati collaborando con il team dell'account per implementare un SCP che limiti i dati AWS Outposts e impedisca la creazione di risorse locali nell'account che ospita Outpost.

Impatto sulla conformità esistente per gli account AMS

AWS Outposts Non è necessario ripetere il test di conformità di un account che utilizza, purché non vengano utilizzati dati regolamentati e l'account sia separato logicamente. Gli account di gestione AMS possono gestire conti non regolamentati e conti regolamentati purché i flussi di dati tra account authentication/authorization e in ingresso/uscita siano separati. VPCs Pertanto, anche se l'account Outpost non conforme e gli account delle applicazioni conformi esistenti appartengono alla stessa organizzazione (inclusi servizi condivisi, networking, registrazione, master e servizi AMS di sicurezza), l'account dell'applicazione di conformità mantiene la conformità poiché i dati sono separati logicamente.

AMS attivo AWS Outposts FAQs

Per quali casi d'uso è possibile usufruire del supporto AMS? AWS Outposts

AMS on AWS Outposts può essere utilizzato dalle aziende che necessitano di un modello operativo cloud collaudato, con carichi di lavoro che richiedono bassa latenza (ad esempio, gestione dei robot di fabbrica e migrazione del mainframe), edge computing (ad esempio, workstation remote e semplificazione dei dati edge) e grandi carichi di trasferimento di dati.

Qual è il vantaggio di utilizzare questa funzionalità?

AMS fornisce il monitoraggio dell' AWS Outposts hardware e la prima risposta a qualsiasi problema hardware. AWS Outposts Inoltre, le seguenti funzionalità di supporto per tutte le risorse gestite ospitate su AWS Outposts:

  • Registrazione, monitoraggio, guardrail e gestione degli eventi

  • Gestione della continuità

  • Gestione della sicurezza e degli accessi

  • Gestione delle patch

  • Gestione delle modifiche

  • Gestione automatizzata e self-service del provisioning

  • Gestione degli incidenti e dei problemi

  • Segnalazione (la generazione di report per AWS Outposts l'hardware non sarà inizialmente supportata con AMS attivo AWS Outposts)

  • Gestione delle richieste di assistenza

  • Modalità sviluppatore

  • Supporto aziendale

Come posso usare questa funzionalità?

AWS Outposts pianificazione: durante la AWS Outposts pianificazione, avete identificato i casi AWS Outposts d'uso di AMS e coinvolgerete le principali parti interessate, tra cui il team addetto all'account e AWS Outposts i rappresentanti di AMS, per allineare la strategia in materia di capacità.

Convalida dell'ordine: durante la convalida dell'ordine, crei un AWS Outposts sito e ordini la capacità richiesta direttamente nella AWS Outposts console o tramite il rappresentante del tuo AWS Outposts account.

AWS Outposts onboarding su AMS: una volta attivata AWS Outposts l'unità nel tuo VPC gestito da AMS, puoi richiedere l'onboarding sul tuo AWS Outposts account AMS inviando una richiesta di modifica (RFC) utilizzando il modello nella Guida per l'utente AMS (). AWS Outposts AMS operations crea quindi una sottorete e monitora Outpost utilizzando gli input forniti nella RFC.

Gestione del ciclo di vita: una volta effettuato AWS Outposts l'onboarding sul tuo account AMS, riceverai una notifica di eventuali eccezioni di disponibilità, capacità o rete. Puoi disattivare AWS Outposts direttamente la AWS Outposts console o il tuo AWS Outposts unico punto di contatto (SPOC).

Quali sono le limitazioni di AMS? AWS Outposts

I casi d'uso relativi alla residenza dei dati (ad esempio, leggi sulla localizzazione dei dati specifiche del paese, ecc.) non sono ancora stati convalidati per AMS on. AWS Outposts

AWS Outposts l'attivazione in account diversi da AMS non può essere trasferita ad AMS, a causa della natura della AWS Outposts fatturazione e dei requisiti di Enterprise Support.

AWS Outposts il piano di controllo è stato certificato idoneo agli standard HIPAA e conforme agli standard PCI e ISO. Tuttavia, l'AMS sul piano AWS Outposts di controllo non è stato attestato. AWS Outposts Per questo motivo, i clienti sono incoraggiati a richiedere l'attestazione di conformità AMS sull' AWS Outposts ambiente.

Posso disattivare questa funzionalità?

Il provisioning AWS Outposts nell'ambiente AMS è facoltativo. Una volta implementato nell'account AMS, AWS Outposts può essere eseguito il deprovisioning tramite la AWS Outposts console in qualsiasi momento, se non è più necessario.

Come verrà fatturato AMS on AWS Outposts ?

L'aumento delle AWS Outposts tariffe da parte di AMS verrà applicato a livello del Gruppo B.

In che modo verrà AWS Outposts adattato il Service Level Agreement di AMS?

La gestione degli incidenti dipenderà dalla disponibilità. AWS Outposts AWS Outposts la disponibilità è soggetta alla disponibilità della rete del cliente, che è responsabilità del cliente. AWS Outposts la disponibilità è inoltre soggetta all'operatività AWS Outposts dell'hardware, che dipende dai AWS Outposts Service Level Agreement.

Consulta anche AWS Outposts FAQs.