Operazioni su richiesta - Guida per l'utente avanzato di AMS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Operazioni su richiesta

Operations on Demand (OOD) è una funzionalità di AWS Managed Services (AMS) che estende l'ambito standard del piano operativo AMS fornendo servizi operativi che attualmente non sono offerti nativamente dai piani operativi AMS o AWS.  Una volta selezionata, l'offerta del catalogo viene fornita da una combinazione di automazione e risorse AMS altamente qualificate. Non sono previsti impegni a lungo termine o contratti aggiuntivi, il che consente di estendere l'AMS e AWS le operazioni e le funzionalità esistenti in base alle esigenze. L'utente accetta di acquistare blocchi di ore (blocchi OOD), 20 ore per blocco, su base mensile.

Puoi scegliere dal catalogo di offerte standardizzate e avviare un nuovo impegno OOD tramite una richiesta di servizio. Esempi di offerte OOD includono l'assistenza per la manutenzione di Amazon EKS, le operazioni e la gestione dei AWS Control Tower cluster SAP. Le nuove offerte di cataloghi vengono aggiunte regolarmente in base alla domanda e ai casi d'uso operativi che vediamo più spesso.

OOD è disponibile per i piani operativi di AMS Advanced e AMS Accelerate ed è disponibile Regioni AWSovunque sia disponibile AMS.

AMS esegue il Customer Security Risk Management (CSRM) mentre implementa le modifiche richieste. Per ulteriori informazioni sul processo CSRM, consulta Change Request Security Reviews.

Catalogo di offerte Operations on Demand

Operations on Demand (OOD) offre i servizi descritti nella tabella seguente.

Nota

Per le definizioni dei termini chiave, consulta la documentazione di AWS Managed Services Key Terms.

Piano operativo Titolo Descrizione Risultati attesi
AMS Accelerate Manutenzione dei cluster Amazon EKS

AMS libera gli sviluppatori di container gestendo la manutenzione continua delle distribuzioni di Amazon Elastic Kubernetes Service (Amazon EKS). AMS esegue le end-to-end procedure necessarie per aggiornare un cluster occupandosi dei componenti del piano di controllo, dei componenti aggiuntivi e dei nodi. AMS esegue l'aggiornamento ai tipi di nodi gestiti e a un set curato di componenti aggiuntivi Amazon EKS e Kubernetes.

I team dei clienti hanno fornito assistenza nelle operazioni di base relative all'aggiornamento dei cluster Amazon EKS.
AMS Accelerate Edilizia e vendita AMI

AMS fornisce ai clienti la gestione continua degli edifici e dei distributori AMI.

I nostri ingegneri eseguono una versione mensile di versioni sottoscritte AMIs, rilasciate su richiesta AMIs per attività di patching emergenti, gestiscono le modifiche utilizzando i runbook e monitorano le build AMI utilizzando Monitoring. CloudWatch Forniamo inoltre assistenza per la risoluzione dei problemi e report dettagliati per tutti gli account utilizzati negli account designati. AMIs Questa offerta richiede l'implementazione di AMI build Pipelines tramite EC2 Image Builder. AMS non supporta nessun'altra automazione o servizio che interagisce con Image Builder. EC2

Il livello di sicurezza dei clienti è migliorato e il tempo dedicato dai clienti alla costruzione e alla vendita è stato ridotto. AMIs

AMS Accelerate Esecuzione delle modifiche curata Collaborate con i nostri tecnici operativi qualificati per tradurre i vostri requisiti aziendali in richieste di modifica convalidate che possono essere eseguite in sicurezza all'interno del vostro AWS ambiente. Sfruttate il nostro approccio unico all'automazione e alla conoscenza delle migliori pratiche operative (ad esempio, valutazione dell'impatto, rollback, regola delle due persone), che si tratti di un semplice cambiamento su larga scala o di un'azione complessa con impatti a valle. I clienti ci hanno aiutato a definire, creare ed eseguire richieste di modifica personalizzate. Le modifiche possono essere manuali o automatizzate (CloudFormation, SSM). Include la consulenza Supporto per una guida alla configurazione, se necessario. Non destinato alle modifiche al codice dell'applicazione, all'installazione/distribuzione dell'applicazione, alla migrazione dei dati o alle modifiche alla configurazione del sistema operativo.
AMS Accelerate AWS Network Firewall Operazioni AMS collabora con te per integrare il firewall e implementare e gestire le politiche e le regole per le operazioni continue del firewall. I nostri ingegneri lo fanno sfruttando le nostre migliori pratiche operative e l'automazione per configurare politiche e regole standardizzate e abilitando il monitoraggio per rilevare le modifiche apportate al di fuori del processo di automazione. AMS notifica rapidamente le modifiche indesiderate e offre opzioni per includerle, se richiesto, o ripristinare l'account a una configurazione precedente per garantire la stabilità complessiva dei sistemi. I team dei clienti hanno contribuito a ridurre il sovraccarico di gestione rilevando rapidamente le modifiche involontarie del firewall di rete, con conseguente migliore risoluzione degli incidenti e riduzione dei tempi di analisi delle cause principali per i problemi previsti e imprevisti.
AMS Accelerate AWS Control Tower operazioni Operazioni e gestione continue della zona di AWS Control Tower atterraggio, incluso AWS Transit Gateway e AWS Organizations fornitura di una soluzione completa per le zone di atterraggio. Gestiamo la vendita degli account, la gestione di SCP e OU, la correzione degli errori, la gestione degli utenti SSO e AWS Control Tower gli aggiornamenti con la nostra libreria di controlli e guardrail personalizzati. I team dei clienti hanno fornito assistenza in alcune delle attività operative di base relative alla gestione AWS Control Tower di AWS Transit Gateway e AWS Organizations.
AMS Accelerate AWS landing zone Accelera le operazioni

AMS fornisce operazioni continue delle zone di AWS atterraggio utilizzate tramite AWS Landing Zone Accelerator (LZA).

I nostri ingegneri gestiscono le modifiche ai file di configurazione, la gestione dell'ambiente AWS Control Tower (CT) (vendita di account, creazione di unità organizzative, guardrail CT), la gestione delle policy di controllo dei servizi (SCP), il rilevamento e la correzione delle deviazioni CT, la gestione della configurazione di rete e gli aggiornamenti a CT e al framework LZA. AWS LZA fornisce un mezzo per configurare e gestire un ambiente sicuro con più AWS account utilizzando best practice e servizi operativi come. AWS Control Tower

I team dei clienti hanno fornito assistenza nelle operazioni e nella gestione continue della soluzione AWS Landing Zone Accelerator.

AMS Accelerate SAP Cluster Assist Allarmi, monitoraggio, applicazione di patch ai cluster, backup e risoluzione degli incidenti dedicati per i cluster SAP. Questo articolo del catalogo consente di delegare parte del lavoro operativo in corso del team operativo SAP in modo che possa concentrarsi sulla gestione della capacità e sull'ottimizzazione delle prestazioni. I team SAP dei clienti o dei partner hanno fornito assistenza in alcune delle attività operative sottostanti. Richiede comunque al cliente di fornire altre funzionalità SAP come gestione della capacità, ottimizzazione delle prestazioni, DBA e amministrazione di base SAP.
AMS Accelerate SQL Server on Operations EC2

AMS collabora con voi per integrare, implementare e gestire le operazioni in corso dei database SQL Server distribuiti sulle istanze. EC2

I nostri ingegneri sfruttano le nostre best practice operative e l'automazione per liberare i team di database eseguendo attività come backup e patch, estendendo il supporto operativo AMS alle patch di SQL Server per includere aggiornamenti continui con riconoscimento del cluster, servizi di backup e ripristino in linea con la nostra strategia di difesa dal ransomware e monitorando l'aderenza ai controlli di backup e patching forniti dal cliente.

I clienti di SQL Server hanno fornito assistenza nell'offload delle operazioni di patching e backup del database per migliorare la resilienza e il livello di sicurezza dei loro carichi di lavoro, oltre a ottimizzare i costi delle licenze portando le proprie licenze (BYOL) a EC2.
AMS Advanced Manutenzione del cluster Amazon EKS

AMS libera gli sviluppatori di container gestendo la manutenzione e l'integrità continue delle distribuzioni di Amazon Elastic Kubernetes Service (Amazon EKS). AMS esegue le end-to-end procedure necessarie per aggiornare un cluster rivolgendosi ai componenti del piano di controllo, dei componenti aggiuntivi e dei nodi. AMS esegue l'aggiornamento ai tipi di nodi gestiti e a un set curato di componenti aggiuntivi Amazon EKS e Kubernetes.

I team dei clienti hanno fornito assistenza nelle operazioni di base relative all'aggiornamento dei cluster Amazon EKS.
AMS Advanced Esecuzione RFC prioritaria

Capacità di un tecnico operativo AMS incaricato di dare priorità all'esecuzione delle richieste di modifica (RFC). Tutti gli invii ricevono un livello di risposta più elevato e l'ordine di priorità può essere modificato interagendo direttamente con gli ingegneri tramite una sala riunioni Amazon Chime.

I clienti ricevono una risposta SLO di 8 ore per. RFCs
AMS Advanced e AMS Accelere Aggiornamento del sistema operativo legacy

Evita la migrazione delle istanze aggiornando le istanze a una versione del sistema operativo supportata. Possiamo eseguire un aggiornamento sul posto sulle istanze selezionate sfruttando l'automazione e le funzionalità di aggiornamento dei fornitori di software (ad esempio, da Microsoft Windows 2008 R2 a Microsoft Windows 2012 R2). Questo approccio è ideale per le applicazioni legacy che non possono essere facilmente reinstallate su una nuova istanza e offre una protezione aggiuntiva dalle minacce alla sicurezza note e non mitigate sulle versioni precedenti del sistema operativo.

I seguenti sistemi operativi sono supportati per gli aggiornamenti in loco:

  • Da Microsoft Windows 2012 R2 a Microsoft Windows 2016 e versioni successive

  • Da Microsoft Windows 2016 a Microsoft Windows 2022 e versioni successive

  • Da Red Hat Enterprise Linux 7 a Red Hat Enterprise Linux 8

  • Da Red Hat Enterprise Linux 8 a Red Hat Enterprise Linux 9

  • Da Oracle Linux 7 a Oracle Linux 8

Questa soluzione viene fornita per le applicazioni che non possono più essere reinstallate su una nuova istanza (ad esempio, perdita del codice sorgente, ISV fuori servizio e così via). È possibile ripristinare lo stato originale degli aggiornamenti non riusciti. Dal punto di vista operativo, il rollback è preferibile perché pone l'istanza in uno stato più supportabile con le patch di sicurezza più recenti.

Richiedere AMS Operations On Demand

AWS Managed Services (AMS) Operations on Demand (OOD) è disponibile per tutti Account AWS coloro che sono stati inseriti in AMS. Per sfruttare Operations on Demand, richiedi ulteriori informazioni al tuo cloud service delivery manager (CSDM), Solutions Architect (SA), account manager o Cloud Architect (CA). Le offerte OOD disponibili sono elencate nella precedente tabella delle offerte del catalogo di Operations on Demand. Dopo aver completato l'ambito del coinvolgimento, invia una richiesta di servizio ad AMS Operations per avviare un incarico per OOD.

Ogni richiesta di servizio OOD deve contenere le seguenti informazioni dettagliate relative all'incarico:

  • Le offerte OOD specifiche richieste e per ogni offerta OOD specifica:

    • Il numero di blocchi (un blocco equivale a 20 ore di risorse operative in un determinato mese di calendario, da addebitare alla tariffa standard in vigore in quel momento per l'offerta Operations on Demand applicabile) da allocare alla specifica offerta OOD. AWS

    • L'ID dell'account per ogni account AWS Managed Services per il quale viene richiesta l'offerta OOD specifica.

Le richieste di servizio OOD devono essere inviate dall'utente tramite:

  • L'account AWS Managed Services che riceve le offerte Operations on Demand applicabili, oppure

  • Un account AWS Managed Services che è un account di AWS Organizations gestione in modalità con tutte le funzionalità, per conto di qualsiasi account membro che sia un account AWS Managed Services.

Dopo aver ricevuto la richiesta di servizio OOD, AMS Operations esamina e aggiorna gli account con la loro approvazione, approvazione parziale o rifiuto.

Una volta approvata la richiesta di servizio dell'offerta OOD, tu e AMS vi coordinate per iniziare l'incarico. Nessuna offerta OOD viene avviata finché la richiesta di servizio non viene approvata e non viene concordata una data di inizio dell'incarico.

AMS utilizza un'assegnazione mensile di blocchi OOD in abbonamento. Assegniamo il numero di blocchi approvato mensilmente, a partire dalla data di inizio dell'impegno, fino a quando non richiedi di rinunciare tramite una nuova richiesta di servizio. I blocchi OOD sono validi per un mese solare. I blocchi, o porzioni di blocchi, non vengono ribaltati o riportati ai mesi futuri.

Ti viene fatturato almeno un blocco OOD ogni mese, indipendentemente dal numero di ore effettivamente utilizzate. Qualsiasi blocco OOD aggiuntivo allocato in cui non sono state utilizzate ore non viene fatturato.

Apportare modifiche alle offerte Operations on Demand

Per richiedere modifiche agli impegni in corso per le offerte Operations on Demand (OOD), invia una richiesta di servizio contenente le seguenti informazioni:

  • Le modifiche richieste e

  • La data richiesta per l'entrata in vigore delle modifiche.

Dopo aver ricevuto la richiesta di servizio OOD, AMS Operations la esamina e la aggiorna con la propria approvazione oppure richiede che il CSDM assegnato collabori con voi per determinare l'ambito e le implicazioni della modifica. Se si ritiene che la modifica richieda uno sforzo di definizione dell'ambito da parte del CSDM, è necessario inviare una seconda richiesta di servizio OOD per avviare l'intervento modificato dopo il completamento dell'esercizio di definizione dell'ambito.

Una volta approvata, l'allocazione di blocchi modificata più di recente diventa e continua a rimanere attiva, sostituendo qualsiasi allocazione di blocchi precedente, salvo diverso accordo tra l'utente e l'utente. AWS