

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestione del piano operativo AMS Accelerate
<a name="ams-accelerate-governance"></a>

## Ruoli e responsabilità (matrice RACI)
<a name="roles-and-responsibilities"></a>

La seguente tabella è una matrice RACI (responsabile, affidabile, consultata, informata) per il piano operativo AMS Accelerate. Il grafico assegna la responsabilità principale ad AMS o a te, in qualità di cliente, per una serie di attività che vanno dal ciclo di vita delle applicazioni alla configurazione e l'onboarding.

Per ulteriori informazioni, consulta la sezione [Ruoli e responsabilità](https://docs.aws.amazon.com//managedservices/latest/accelerate-guide/acc-sd.html#acc-sd-responsibilities) nella *Guida per l'utente di AMS Accelerate*.

**Chiave matrice RACI**
+ **R** è la parte responsabile
+ **A** è la parte affidabile
+ **C** è la parte consultata
+ **I** è la parte informata (informata al termine del compito)


| Attività | Utente corrente | AMS Accelerate | 
| --- | --- | --- | 
| **Ciclo di vita delle applicazioni** |  |  | 
| Sviluppo di applicazioni | R | I | 
| analisi e progettazione dei requisiti dell'infrastruttura applicativa | R | I | 
| Distribuzione delle applicazioni | R | I | 
| AWS distribuzione delle risorse | R | I | 
| Monitoraggio dell'applicazione | R | I | 
| Test e ottimizzazione delle applicazioni | R | I | 
| Risoluzione dei problemi relativi alle applicazioni | R | I | 
| Risoluzione e risoluzione dei problemi AWS di rete (al di fuori dei AWS firewall) | R | I | 
| AWS monitoraggio dell'infrastruttura | C | R | 
| Risposta agli incidenti per problemi AWS di rete | C | R | 
| Risposta agli incidenti per problemi relativi alle AWS risorse | C | R | 
| **Configurazione e onboarding dell'account** |  |  | 
| Gestione del ciclo di vita degli utenti e delle relative autorizzazioni per i servizi di directory locali utilizzati per l'accesso e le istanze Account AWS  | R | I | 
| Creazione di ruoli di amministratore multiaccount AWS Identity and Access Management (IAM) all'interno di ciascun account gestito da utilizzare con AMS durante l'onboarding | R | C | 
| Consigliare l'ottimizzazione delle istanze riservate | I | R | 
| Gestione delle credenziali di accesso per i tecnici di AMS | I | R | 
| Installazione e configurazione di AWS Systems Manager Agent (SSM Agent) e CloudWatch agenti Amazon e script per l'applicazione di patch, la gestione della configurazione, il monitoraggio e l'aggregazione dei log | R | C | 
| Attivazione e configurazione dei servizi supportati per la gestione della sicurezza AWS  | C | R | 
| Configurazione delle soglie di avviso predefinite per il monitoraggio | I | R | 
| Configurazione delle soglie di avviso predefinite per l'applicazione di patch ad Amazon Elastic Compute Cloud (Amazon) EC2 | I | R | 
| Configurazione delle soglie di avviso predefinite per il monitoraggio dei backup | I | R | 
| Configurazione delle soglie di avviso predefinite per Amazon logging e AWS CloudTrail CloudWatch | I | R | 
| Configurazione delle soglie di avviso predefinite per la gestione della sicurezza | I | R | 

## Team dell'account
<a name="account-teams"></a>

Il team del tuo account AMS Accelerate può aiutarti a lanciare nuovi progetti e fornire consigli sulle best practice durante lo sviluppo del software e i cicli di vita operativi.

**Ruoli del team dell'account**
+ **I responsabili della fornitura di servizi cloud (CSDMs)** forniscono assistenza consultiva in AMS e hanno una comprensione dettagliata del caso d'uso e dell'architettura tecnologica dell'ambiente gestito.
+ **Gli architetti cloud AMS (CAs) e gli architetti delle soluzioni (SAs)** aiutano a lanciare nuovi progetti e forniscono consigli sulle migliori pratiche durante lo sviluppo del software e i processi operativi.

Per ulteriori informazioni, comprese le responsabilità specifiche del tuo CSDM, consulta [Governance dell'account](https://docs.aws.amazon.com/managedservices/latest/userguide/apx-gov.html) nella *Guida avanzata per l'utente di AMS*.

## SLAs
<a name="slas"></a>

AMS Accelerate prevede due livelli di accordo sul livello di servizio (SLA): **Plus** e **Premium**. È possibile applicare diversi livelli di SLA a ciascuno di essi. Account AWS

Le tabelle seguenti mostrano gli obiettivi dell'accordo sul livello di servizio relativi ai tempi di risposta e di risoluzione per ciascun livello, in base alla priorità dell'incidente o della richiesta.

**Livello Plus SLAs**


| Livello di priorità | Tempo di risposta | Tempo di risoluzione | 
| --- | --- | --- | 
| 1 - Interruzioni gravi con un forte impatto aziendale | 95% entro 4 ore | 95% entro 12 ore | 
| 2 - Servizi compromessi con un impatto aziendale significativo | 95% entro 8 ore | 95% entro 24 ore | 
| 3 - Servizi compromessi con impatto aziendale limitato | 90% entro 24 ore | 90% entro 48 ore | 

**Livello premium SLAs**


| Livello di priorità | Tempo di risposta | Tempo di risoluzione | 
| --- | --- | --- | 
| 1 - Interruzioni gravi con un forte impatto aziendale | 95% entro 15 minuti | 95% entro 4 ore | 
| 2 - Servizi compromessi con un impatto aziendale significativo | 95% entro 4 minuti | 95% entro 8 ore | 
| 3 - Servizi compromessi con impatto aziendale limitato | 90% entro 12 ore | 90% entro 24 ore | 

## Orari di contatto
<a name="contact-hours"></a>

AMS Accelerate offre orari di contatto diversi in base al livello SLA assegnato a ciascuno Account AWS. Per ulteriori informazioni, consulta [Orari di contatto](https://docs.aws.amazon.com//managedservices/latest/accelerate-guide/acc-contact-hours.html) nella *Guida per l'utente di AMS Accelerate*.

## Notifications
<a name="notifications"></a>

**Quando vengono inviate le notifiche**

AMS invia notifiche solo per i seguenti motivi:
+ Eventi creati dagli avvisi di monitoraggio
+ Notifiche del servizio di patch (se il componente aggiuntivo di patch è attivo)
+ Richieste di assistenza e segnalazioni di incidenti
+ Annunci importanti AWS 

**Configurazione delle notifiche**

Esistono due modi per configurare le notifiche di AMS Accelerate:
+ [Le notifiche di avviso basate sui tag](https://docs.aws.amazon.com//managedservices/latest/accelerate-guide/how-monitoring-works.html#how-mon-works-alert-notes-tags) inviano un avviso per una risorsa AWS specifica a un indirizzo e-mail configurato nel tag della risorsa. Per ulteriori informazioni, consulta [Tagging in AMS Accelerate](https://docs.aws.amazon.com//managedservices/latest/accelerate-guide/acc-tagging.html) nella *Guida per l'utente di AMS Accelerate*.
+ [Le notifiche di avviso](https://docs.aws.amazon.com//managedservices/latest/accelerate-guide/how-monitoring-works.html#how-monitoring-works-alert-notes) inviano un avviso all'indirizzo e-mail associato al tuo account.

**Nota**  
È preferibile utilizzare notifiche di avviso basate su tag. Le notifiche di avviso inviate a un singolo indirizzo e-mail possono creare confusione quando più team utilizzano lo stesso Account AWS. Le notifiche di avviso basate su tag sono disponibili per la maggior parte degli allarmi Amazon CloudWatch.

**Esempi di notifiche di avviso basate su tag**


| Tipo di notifica | Esempi di scenari di allarme | Tag rilevanti | 
| --- | --- | --- | 
| Sicurezza | +  Escalation di privilegi, utilizzo di credenziali esposte o comunicazione con indirizzi IP o domini dannosi <br />+  Comportamenti di accesso che mostrano indizi di violazione dell'account, come implementazioni di infrastrutture non autorizzate   | **ams:rt:ams-managed** | 
| Operazioni: eventi a livello di servizio | +  Una modifica a un AWS servizio sottostante che influisce sull'infrastruttura <br />+  Problemi EC2 hardware di Amazon che richiedono il riavvio di un'istanza prima di una certa data  | **ams:rt:ams-managed**<br />**ams: rt: ams-monitoring-policy** | 
| Operazioni: eventi a livello di risorsa | +  Qualsiasi modifica a livello di risorsa nell'ambiente AWS   | **ownerteamemail** | 
| Operazioni: applicazione delle patch | +  Un preavviso di tutte le prossime finestre di manutenzione <br />+  Stati di applicazione delle patch  | **ams:rt:ams-managed**<br />**AmsDefaultPatchKey** | 
| Operazioni: incidenti | +  Registrazione del verificarsi degli incidenti <br />+  Aggiornamenti sugli incidenti <br />+  Avvisi di risoluzione degli incidenti  | **ams:rt:ams-managed** | 
| Operazioni: backup | +  AWS Backup fallimenti sul lavoro <br />+  AWS Backup scadenze di posti di lavoro <br />+  Errori dei processi di backup di Amazon Relational Database Service (Amazon RDS)  | **ams:rt:ams-managed**<br />**ams:rt:backup-orchestrator**<br />**ams-onboarding-backup-plan ** | 