AMS Accelerate ユーザーガイドのドキュメント履歴 - AMS Accelerate ユーザーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AMS Accelerate ユーザーガイドのドキュメント履歴

次の表に、AMS Accelerate ユーザーガイドの各リリースにおける重要な変更点を示します。このドキュメントの更新に関する通知を受け取るには、RSS フィードにサブスクライブできます。

変更説明日付

更新されたログ管理 — AWS CloudTrail セクション

AWS CloudTrail ログ記録に関する新しい情報と注意事項。

2025 年 9 月 25 日

Trusted Remediator でサポートされている 4 つの新しい Trusted Advisor コスト最適化チェックを追加

次のコスト最適化チェックを追加しました。

  • c1z7kmr00n - インスタンスの Amazon EC2 コスト最適化の推奨事項

  • c1z7kmr02n - ボリュームの Amazon EBS コスト最適化に関する推奨事項

  • c1z7kmr03n - DB インスタンスの Amazon RDS コスト最適化の推奨事項

  • c1z7kmr05n - 関数の AWS Lambda コスト最適化に関する推奨事項

2025 年 9 月 22 日

Change Record サービスの廃止に関する注意事項を更新

代替ソリューションを使用した変更レコードサービスの非推奨ノートを更新しました。

2025 年 9 月 11 日

Trusted Remediator でサポートされている Trusted Advisor セキュリティチェックの更新

Hs4Ma3G108 チェックでサポートされている事前設定済みパラメータと制約を更新 - CloudTrail 証跡は Amazon CloudWatch Logs と統合する必要があります

2025 年 9 月 5 日

Trusted Remediator でサポートされている Trusted Advisor セキュリティチェックの更新

セキュリティ Trusted Advisor チェックを更新して Hs4Ma3G184 のバージョン 2 を追加 - Application Load Balancer と Classic Load Balancer のログ記録を有効にする必要があります

2025 年 9 月 5 日

Trusted Remediator セクションでサポートされている Trusted Advisor 運用上の優秀性チェックを更新

Trusted Remediator でサポートされている Trusted Advisor 運用上の優秀性チェックを更新し、サポートされている新しいチェック c1fd6b96l4 Amazon S3 アクセスログが有効になりました。

2025 年 8 月 28 日

Compute Optimizer の新しいコンテンツを含めるように信頼された修復セクションを更新

信頼できる修復者セクションを更新し、サポートされている AWS Compute Optimizer レコメンデーションの新しいコンテンツを追加しました。

2025 年 8 月 18 日

TOC 用語集リンクを削除しました

AWS 用語集

2025 年 8 月 8 日

TOC 用語集リンクを削除しました

AWS 用語集

2025 年 8 月 8 日

Patch Daily レポートの新しいフィールド

インスタンスタグ: Amazon EC2 インスタンス ID に関連付けられたタグ。

2025 年 8 月 8 日

新しい信頼された修復者のチェック

Trusted Advisor Trusted Remediator Hs4Ma3G120–AWSManagedServices-TerminateEC2InstanceStoppedForPeriodOfTime、Hs4Ma3G230–AWSManagedServices-TrustedRemediatorEnableBucketAccessLoggingV2、および c18d2gz150–AWSManagedServices-TerminateEC2InstanceStoppedForPeriodOfTime でサポートされている Trusted Remediator セキュリティチェックでサポートされているコスト最適化チェック。 Trusted Advisor Hs4Ma3G120 AWSManagedServices-TerminateEC2InstanceStoppedForPeriodOfTime Hs4Ma3G230AWSManagedServices-TrustedRemediatorEnableBucketAccessLoggingV2 AWSManagedServices-TerminateEC2InstanceStoppedForPeriodOfTime

2025 年 8 月 8 日

ポイント 3.2 での IAM 標準の更新

言語を明確にし、タグ付けに関する言及を削除しました。

2025 年 7 月 25 日

Accelerate でのリソースタグ設定プロファイルの更新

Accelerate の Resource Tagger Configuration Profiles に新しい AvailabilityZone フィルターを追加しました。

2025 年 7 月 25 日

Accelerate のインシデントレポート、サービスリクエスト、請求に関する質問を更新しました。

Plus および Premium サービス階層への参照をサービス SLA へのリンクに置き換えました。

2025 年 7 月 25 日

Accelerate のインシデント管理を更新しました。

オペレーションセンターに関する情報を更新しました。

2025 年 7 月 25 日

AMS パターンページを正しいリンクで更新しました。

SLA と SLO リンクを修正しました。

2025 年 7 月 25 日

アラートオプトアウトオプションの更新

タグを追加すると、追加の 2 つのアラートをオプトアウトできます。

2025 年 7 月 25 日

バックアップの新機能

新しいタグを使用して、バックアップボールトの通知をカスタマイズします。

2025 年 7 月 25 日

Accelerate でサポートされている設定のセクションを更新しました

Accelerate でサポートされているオペレーティングシステムとサポートされているサポート終了 (EOS) オペレーティングシステムのサポート設定を更新しました。

2025 年 6 月 26 日

Accelerate でのパッチ管理のタグの管理ページを削除

この機能が廃止されたため、 Accelerate でパッチ管理のタグを管理するページを削除しました。

2025 年 6 月 19 日

代替パッチリポジトリのパッチ管理に関する重要なセキュリティノート。

AMS Accelerate で代替パッチリポジトリを使用するための重要なセキュリティ上の注意事項とベストプラクティス。

2025 年 6 月 10 日

AMS Accelerate 変更レコードの廃止。

AMS Accelerate Change Record サービスは、2025 年 7 月 1 日をもって廃止されます。

2025 年 5 月 27 日

サポートされているオペレーティングシステムの更新。

AMS Accelerate でサポートされているオペレーティングシステムが更新され、一部が追加され、一部が削除されます。

2025 年 5 月 22 日

中東 (UAE) リージョンでサポートされているサービスの注意点。

中東 (アラブ首長国連邦) リージョンの一部のサービスに対するサポートが制限されました。

2025 年 5 月 22 日

内部専用 APIs。

一部の CloudWatch ログに表示される内部専用 APIs。

2025 年 5 月 22 日

欠落しているログの場所を追加しました。

一部の欠落している Windows ログの場所が追加されました。

2025 年 5 月 22 日

AMS Accelerate Trusted Remediator の更新。

新しいパラメータ を使用してpreconfigured-parameters、信頼できる修復ツールで Trusted Advisor チェックをカスタマイズする方法。

2025 年 5 月 22 日

AMS Accelerate Trusted Remediator に関するよくある質問と更新。

サポートされている Trusted Advisor チェックのいくつかの更新、Trusted Remediator FAQ (「Trusted Remediator がアカウントにデプロイするリソースは何ですか?」を追加) など。Trusted Advisor 「Trusted Remediator でサポートされているチェック」も参照してください。

2025 年 5 月 8 日

AMS Accelerate Standard セキュリティコントロールの更新。

「セキュリティグループ共有」コントロールを追加しました。

2025 年 5 月 8 日

モニタリングアラートの更新を高速化します。

追加のアラートが追加され、アラート名がメモ列に追加されました。

2025 年 4 月 28 日

リソースインベントリを高速化します。

リソースインベントリスプレッドシートファイル (圧縮) が更新されました。

2025 年 4 月 24 日

ログの場所を高速化します。

追加のログの場所が追加されました。

2025 年 4 月 24 日

セキュリティインシデント対応の新しい役割と責任 (RACI) を加速します。

セキュリティインシデント対応の RACI。

2025 年 3 月 27 日

新しい Amazon RDS 自動修復アラートを高速化します。

アラート ID:- 0224、リクエストされた割り当てられたストレージが設定された最大ストレージしきい値以上になるとトリガーされます。

2025 年 3 月 27 日

オンボーディングロールテンプレートの更新を高速化します。

AMS Accelerate オンボーディングロールテンプレートが更新され、AWS GovCloud リージョンがサポートされました。

2025 年 3 月 25 日

新しい自動修復 RDS アラートを高速化します。

RDS-EVENT-0224 を追加しました。

2025 年 3 月 17 日

新機能の高速化: インシデント通知。

AppRegistry を使用してアプリケーションを作成し、それらのアプリケーションのインシデント通知をカスタマイズできます。

2025 年 3 月 13 日

RDS アラームモニタリングしきい値の更新を高速化します。

RDS 平均 CPU 使用率アラームのしきい値が 75% から 90% に変更されました。

2025 年 2 月 20 日

アラートテーブルの AMS 自動修復の高速化。

アラート修復テーブルが新しいコンテンツで拡張されました。

2025 年 2 月 20 日

Accelerate 新機能: アラームを保持します。

自動削除の代わりに CloudWatch でアラームを保持するように Alarm Manager を設定できます。

2025 年 2 月 20 日

集約レポート表示用の新しいデータオプションでセルフサービスレポートを更新

次のセルフサービスレポートの新しいフィールド名: Admin Account IDデータセットフィールド名: aws_admin_account_id定義: を含めるデータオプションを追加Trusted AWS Organization account enabled by the customerしました。

  • パッチレポート (毎日)

  • バックアップレポート (毎日)

  • インシデントレポート (毎週)

  • Resource Tagger ダッシュボード

  • セキュリティ設定ルールダッシュボード

2025 年 1月 28 日

Trusted Remediator でサポートされている追加の AWS Trusted Advisor チェックを追加しました

信頼された修復ツールで次の Trusted Advisor チェックがサポートされるようになりました。

  • コスト最適化

    • c1cj39rr6v - Amazon S3 不完全なマルチパートアップロード中止設定

  • セキュリティ

    • Hs4Ma3G199 - RDS DB インスタンスは CloudWatch Logs にログを発行する必要があります

    • Hs4Ma3G326 - Amazon EMR パブリックアクセスブロック設定を有効にする必要があります

    • Hs4Ma3G272 - ユーザーは SageMaker AI ノートブックインスタンスにルートアクセスできません

    • Hs4Ma3G325 - EKS クラスターでは監査ログ記録を有効にする必要があります

    • HHs4Ma3G118 - VPC のデフォルトセキュリティグループは、インバウンドトラフィックまたはアウトバウンドトラフィックを許可しないでください

    • Hs4Ma3G127 - API Gateway REST および WebSocket API 実行ログを有効にする必要があります

    • Hs4Ma3G124 - Amazon EC2 インスタンスはインスタンスメタデータサービスバージョン 2 (IMDSv2) を使用する必要があります

  • 耐障害性

    • c1qf5bt013 - Amazon RDS DB インスタンスでストレージの自動スケーリングがオフになっている

    • 7qGXsKIUw - Classic Load Balancer 接続ドレイン

    • c18d2gz106 - Amazon EBS は AWS Backup プランに含まれていません

    • c18d2gz107 - Amazon DynamoDB テーブルが AWS Backupプランに含まれていない

    • cc18d2gz117 - Amazon EFS AWS Backupプランに含まれていない

    • c18d2gz105 - Network Load Balancer クロスロードバランシング

    • c1qf5bt026 - Amazon RDS synchronous_commit パラメータがオフになっています

    • c1qf5bt030 - Amazon RDS innodb_flush_log_at_trx_commit パラメータが 1 ではありません

    • c1qf5bt031 - Amazon RDS sync_binlog パラメータがオフになっています

    • c1qf5bt036 - Amazon RDS innodb_default_row_format パラメータ設定が安全ではありません

    • c18d2gz144 - Amazon EC2 詳細モニタリングが有効ではありません

  • 運用上の優秀性

    • c18d2gz125 - Amazon API Gateway が実行ログを記録しない

    • c18d2gz168 - Elastic Load BalancingDeletion Protection Not Enabled for Load Balancer

    • c1qf5bt012 - Amazon RDS Performance Insights はオフになっています

  • パフォーマンス

    • c1qf5bt021 - 最適値未満を使用する Amazon RDS innodb_change_buffering パラメータ

    • c1qf5bt025 - Amazon RDS autovacuum パラメータがオフになっています

    • c1qf5bt028 - Amazon RDS enable_indexonlyscan パラメータがオフになっています

    • c1qf5bt029 - Amazon RDS enable_indexscan パラメータがオフになっています

    • c1qf5bt032 - Amazon RDS innodb_stats_persistent パラメータがオフになっています

    • c1qf5bt037 - Amazon RDSgeneral_logging パラメータがオンになっています

2025 年 1月 28 日

更新されたリソースインベントリスプレッドシート

リソースインベントリスプレッドシートを更新しました。

2025年1月23日

新しい AMS 機能: 集約セルフサービスレポート

集約型セルフサービスレポート (SSR) では、組織レベルで集約された既存のセルフサービスレポートをクロスアカウントで表示できます。

2025 年 1 月 21 日

新しい Accelerate パッチ適用機能: パッチフック

この機能を使用して、パッチ適用の前後にオペレーティングシステムレベルのコマンドを実行するように SSM コマンドドキュメントで「フック」を設定します。

2025 年 1 月 16 日

「モニタリングの仕組み」セクションの更新

インシデントごとではなく、リソースまたはインスタンス ID ごとにアラート通知を設定する新機能に関する情報を追加しました。

2025 年 1 月 8 日

EKS モニタリングとインシデント管理のオンボーディングセクションの更新

アラートシグナルが中断および再開されるタイミングを明確にするために、オンボーディング手順の注意事項を更新しました。

2024 年 12 月 19 日

Trusted Remediator に追加されたメンバーアカウントログ

メンバーアカウントログを使用して、各メンバーアカウントのアカウント ID、オンボーディング AWS リージョン、実行時間を検索できます。

2024 年 12 月 19 日

SSM エージェント使用の前提条件

アウトバウンドトラフィックのブロックに関するコンテンツが更新されます。

2024 年 12 月 4 日

EKS の高速モニタリングとインシデント管理がアジアパシフィック (香港) でサポートされるようになりました AWS リージョン

アジアパシフィック (香港) が EKS の高速モニタリングとインシデント管理でサポートされるようになりました

2024 年 11 月 21 日

Operations On Demand オファリングテーブルを更新

インプレースアップグレードでは、次のオペレーティングシステムがサポートされています。

  • Microsoft Windows 2016 から Microsoft Windows 2022 以降

2024 年 11 月 11 日

EKS の高速モニタリングとインシデント管理がアフリカ (ケープタウン) でサポートされるようになりました AWS リージョン。

アフリカ (ケープタウン) が EKS の高速モニタリングとインシデント管理でサポートされるようになりました

2024 年 11 月 4 日

Operations On Demand オファリングテーブルを更新

インプレースアップグレードでは、次のオペレーティングシステムがサポートされています。

  • Microsoft Windows 2012 R2 から Microsoft Windows 2016 以降

  • Red Hat Enterprise Linux 7 から Red Hat Enterprise Linux 8 へ

  • Red Hat Enterprise Linux 8 から Red Hat Enterprise Linux 9

  • Oracle Linux 7 から Oracle Linux 8 へ

2024 年 11 月 1 日

更新されたクイックスタートテンプレート

図、テンプレートパラメータ、および yaml テンプレートファイルを更新しました。

2024 年 10 月 28 日

Trusted Advisor AMS で信頼された修復に追加された チェック

信頼された修復で次の Trusted Advisor チェックが利用可能になりました。

  • Z4AUBRNSmz - 関連付けられていない Elastic IP アドレス

  • c18d2gz128 - ライフサイクルポリシーが設定されていない Amazon ECR リポジトリ

  • c18d2gz138 - DynamoDB Point-in-timeリカバリ

  • Hs4Ma3G323 - DynamoDBtables では削除保護が有効になっている必要があります

  • Hs4Ma3G247 - Amazon EC2 Transit Gateway は VPC アタッチメントリクエストを自動的に受け入れないでください

  • Hs4Ma3G308 - Amazon DocumentDB クラスターでは削除保護が有効になっている必要があります

  • Hs4Ma3G299 - Neptune DB クラスターでは削除保護を有効にする必要があります

  • Hs4Ma3G306 - Amazon DocumentDB 手動クラスタースナップショットは公開しないでください

  • Hs4Ma3G109 - CloudTrail ログファイルの検証を有効にする必要があります

  • Hs4Ma3G217 - CodeBuild プロジェクト環境にはログ記録 AWS Configuration4 が必要です

  • Hs4Ma3G158 - SSM ドキュメントは公開しないでください

  • Hs4Ma3G319 - Network Firewall ファイアウォールで削除保護を有効にする必要があります

2024 年 10 月 25 日

サポートされている設定の更新

サポートされている Oracle Linux オペレーティングシステムを 9.0~9.3、8.0~8.9、7.5~7.9 に更新しました。

2024 年 10 月 24 日

AMS Accelerate からオフボードに新しいセクションが追加されました

AMS Accelerate から Offboard に追加された Alarm Manager と Resource Tagger の依存関係を使用してオフボードする手順。

2024 年 10 月 24 日

Resource Tagger ダッシュボードが利用可能になりました。

Resource Tagger ダッシュボードセルフサービスレポートで使用できるようになりました。

2024 年 9 月 26 日

タグベースのアラートに複数の E メールアドレスを含めることができるようになりました。

タグベースのアラートで複数の E メールアドレスがサポートされるようになりました。

2024 年 9 月 20 日

AMS Accelerate の制限が AMS パッチ管理に含まれるようになりました。

AMS Accelerate の制限は、パッチ管理 - パッチメンテナンスウィンドウの作成に含まれています。

2024 年 8 月 30 日

AMS Accelerate Account Discovery の更新

Amazon EC2 インスタンス評価用のアカウント検出の新しいセクションが追加されました。

2024 年 8 月 29 日

AMS Accelerate のデフォルトのパッチベースラインが Ubuntu オペレーティングシステムで使用できるようになりました。

AMS Accelerate のデフォルトのパッチベースラインが Ubuntu オペレーティングシステムで利用可能になりました。

2024 年 8 月 22 日

AMS Accelerate Account Discovery の更新

オペレーションチェックテーブル AWS CloudTrail の評価セクションに 4 つの新しい AWS API コールが追加されました。

2024 年 8 月 2 日

Trusted Remediator が追加のチェックをサポートするようになりました

Trusted Remediator がセキュリティチェック Hs4Ma3G192 をサポートするようになりました。RDS DB インスタンスはパブリックアクセスを禁止する必要があります。

2024 年 7 月 30 日

AMS が Amazon Route 53 Resolver DNS Firewall をサポートするようになりました

AMS が Amazon Route 53 Resolver DNS Firewall をサポートするようになりました

2024 年 7 月 30 日

AMS Accelerate onboarding_role_minimal.zip に Terraform コードが含まれるようになりました

AMS Accelerate onboarding_role_minimal.zip に Terraform コードが含まれるようになりました。

2024 年 7 月 30 日

セキュリティ設定ルールダッシュボード

セキュリティ設定ルールダッシュボードがセルフサービスレポートで使用できるようになりました。

2024 年 7 月 24 日

AMS Accelerate は、Oracle Linux 8.9、RHEL 8.10、および RHEL 9.4 をサポートするようになりました。

AMS Accelerate は、Oracle Linux 8.9、RHEL 8.10、および RHEL 9.4 をサポートするようになりました。

2024 年 7 月 5 日

AMS Accelerate アカウント検出プロセスが更新されました。

AMS Accelerate AWS アカウント へのオンボーディング時に使用されるアカウント検出プロセスが更新されました。

2024 年 7 月 1 日

Trusted Remediator が利用可能になりました。

AWS Trusted Advisor チェックの修復を自動化する AWS Managed Servicesソリューションである Trusted Remediator が利用可能になりました。

2024 年 6 月 24 日

セキュリティインシデント対応の Amazon Route 53 Resolver DNS ファイアウォールイベント。

AMS がセキュリティインシデント対応で Amazon Route 53 Resolver DNS ファイアウォールイベントをモニタリングするようになりました

2024 年 6 月 21 日

サポートされているオペレーティングシステムの更新

AMS Accelerate が AlmaLinux 8.3-8.9、9.0-9.2 をサポートするようになりました (AlmaLinux は x86 アーキテクチャでのみサポートされています)

2024 年 6 月 19 日

デフォルトが満たされると、インスタンスプロファイルの自動制限が引き上げられるようになりました。

AMS は、デフォルトのインスタンスプロファイル制限である 10 に達すると、デフォルトのインスタンスプロファイル制限を 20 に引き上げるようになりました。

2024 年 6 月 18 日

AMS SSM エージェントの自動インストール機能がデフォルトで有効になりました。

AMS SSM エージェントの自動インストール機能は、6/03/2024 以降にオンボーディングされたアカウントではデフォルトで有効になっています。

2024 年 6 月 7 日

セキュリティ管理にセキュリティに関するよくある質問が追加されました。

AMS オペレーションエンジニアまたはオートメーションがアカウントにアクセスするときに使用されるセキュリティのベストプラクティス、コントロール、アクセスモデル、監査メカニズムに関する一般的な質問をカバーするセキュリティに関するよくある質問が利用可能になりました。

2024 年 6 月 3 日

Amazon EKS のモニタリングとインシデント管理でサポートされる追加の AWS リージョン。

Amazon EKS のモニタリングとインシデント管理で 3 つの追加 AWS リージョンがサポートされるようになりました。

2024 年 5 月 23 日

サービスリクエストのパッチ通知は、パッチメンテナンスウィンドウの前に送信されるようになりました。

AMS Accelerate パッチ適用は、パッチメンテナンスウィンドウの 4 日前に新しいサービスリクエストを作成します。サービスリクエストを使用して、パッチの調整やパッチのスキップのために AMS と通信できます。

2024 年 5 月 3 日

AMS Accelerate EKS モニタリングベースラインアラートテーブルに追加されたアラートしきい値。

詳細なアラートしきい値が Amazon EKS モニタリングのベースラインアラートテーブルで利用可能になりました。

2024 年 5 月 3 日

更新: Alarm Manager 設定プロファイル。

Alarm Manager を使用した異常検出アラームの作成に関する注意事項を追加しました。

2024 年 4 月 25 日

Resource Tagger 設定プロファイルの追加。

DynamoDB テーブルと Amazon S3 バケットが Resource Tagger で利用可能になりました

2024 年 4 月 25 日

計画イベント管理 (PEM) 情報セクションを追加しました。

PEM サービスの詳細については、AMS Accelerate ユーザーガイドを参照してください。

2024 年 4 月 25 日

AMS は Red Hat Enterpise Linux (RHEL) 9.x をサポートしています。

AMS は Red Hat Enterprise Linux (RHEL) 9.x をサポートしています。

2024 年 4 月 25 日

AMS Accelerate は、すべての AWS リージョン設定のレポートをサポートしています。

AMS Accelerate は、すべての AWS リージョン設定で SSM インベントリレポートをサポートしています。

2024 年 4 月 25 日

更新: AWS 管理ポリシー。

AWSManagedServicesDeploymentToolkitPolicy を新しい ECR アクセス許可で更新しました。

2024 年 4 月 4 日

更新: Resource Tagger Configuration Profiles セクション

ResourceType リストAWS::EFS::FileSystemに追加されました。

2024 年 3 月 21 日

更新: Accelerate セクションのインシデントレポートとサービスリクエスト。

Accelerate のトピックタイトルをインシデントレポート、サービスリクエスト、請求に関する質問に変更しました。請求に関する質問という新しいセクションを追加しました。

2024 年 3 月 21 日

更新: サービスリクエスト管理の仕組みセクション。

AMS が機能リクエストまたはバグを含むサービスリクエストを処理する方法に関する説明を追加しました。

2024 年 3 月 21 日

更新: AWS CloudFormation セクションを使用して aws_managedservices_onboarding_role ロールを作成する

ロールを作成するコマンドを追加しました AWS CloudShell。

2024 年 3 月 21 日

更新: (オプション) クイックスタートテンプレート

テンプレートをダウンロードするコマンドを追加しました AWS CloudShell。

2024 年 3 月 21 日

Alarm Manager 設定プロファイルで使用できる新しいリソースタイプ。

Amazon FSx、Amazon EFS、Elasticsearch のリソースタイプを Alarm Manager 設定プロファイルに追加しました。

2024 年 3 月 21 日

設定プロファイルで使用できる追加の擬似パラメータ置換。

Amazon EFS と Amazon FSx の擬似パラメータ置換を追加しました。

2024 年 3 月 21 日

サービスの説明トピックの 機能に新しいセクションを追加しました。

AMS Accelerate 機能サービスリクエスト管理という新しいセクションを追加しました。

2024 年 3 月 21 日

セルフサービスレポート週間インシデントレポートに追加された新しい列

週次インシデントレポートに新しい列が追加され、インシデントが作成または解決された四半期、月、週、または日に基づいてインシデントをフィルタリングできるようになりました。

2024 年 3 月 11 日

以前の更新

次の表は、2024 年 3 月以前の AMS Accelerate ガイドのドキュメントに対する重要な変更点を示しています。

変更 説明 日付
AMS Accelerate CloudTrail 証跡オンボーディングの改善

AMS Accelerate CloudTrail 証跡オンボーディングの改善:

  • すべてのバケットポリシーを 1 つのブロックに収集する

  • ポリシーステートメントの 2 番目の AWS Organization ID を削除する

  • お客様の環境要件を明確にする

詳細については、「設定を確認して更新し、AMS Accelerate が CloudTrail 証跡を使用できるようにします。」を参照してください。

2024 年 2 月 23 日
更新: アカウントのオンボーディングプロセス。

アカウントのオンボーディングプロセスセクションを再構築し、手順を明確にしました。また、オンボーディング機能用にオプションのクイックスタートテンプレートを追加しました。

(オプション) Accelerate のクイックスタートテンプレート」を参照してください。

2024 年 2 月 22 日
更新: AMS Accelerate のオフボーディング。

AMS Accelerate オフボーディングに関する考慮事項セクションを更新し、ams-access-management CloudFormation スタックと ams-access-management IAM ロールがオフボーディングプロセスによって削除されないことを示しました。

AMS Accelerate オフボーディング効果」を参照してください。

2024 年 2 月 22 日
更新: Accelerate の設定コンプライアンス。

これらの用語の混乱を避けるため、必要に応じて「インシデントレポート」を「サービスリクエスト」に変更しました。

Accelerate の設定コンプライアンス」を参照してください。

2024 年 2 月 22 日
更新: Accelerate でのアカウント検出。

Accelerate でアカウント検出を再編成し、関連するセクションで前提条件をより適切にグループ化しました。

ステップ 1. Accelerate でのアカウント検出」を参照してください。

2024 年 2 月 22 日
名前変更: AMS ホスト管理への AMS パッチレポート。

AMS パッチレポートの名前を AMS ホスト管理に変更し、レポート、パッチ詳細レポートの名前を SSM エージェントカバレッジレポートに変更しました。

AMS ホスト管理レポート」を参照してください。

2024 年 2 月 22 日
オンデマンドカタログでのオペレーションの更新

オファリングの Operations on Demand カタログテーブルを更新し、 の「ヘルス」への参照を削除しましたAmazon EKS cluster maintenance

オンデマンドでの AMS オペレーションのリクエスト」を参照してください。

2024 年 2 月 22 日
AMS イベントルーターの更新

AMS イベントルーターセクションAMSCoreRuleの を更新しました。

AMS での Amazon EventBridge マネージドルールの使用」を参照してください。

2024 年 2 月 22 日
サポートされているオペレーティングシステムを更新しました。

SUSE Linux Enterprise Server 15 SP5 を含むようにサポートされているオペレーティングシステムを更新しました。

サポートされている設定」を参照してください。

2024 年 2 月 22 日
EC2 ボリューム使用量修復の自動化を更新

EC2 ボリューム使用量変更自動化セクションを正しい容量拡張スケジュールで更新しました。

EC2 ボリューム使用量修復の自動化」を参照してください。

2024 年 2 月 22 日
更新: 設定を確認して更新し、 Accelerate が CloudTrail 証跡を使用できるようにします。 AMS Accelerate Organization CloudTrail S3 バケットポリシーセクションを更新しました。「設定を確認して更新し、AMS Accelerate が CloudTrail 証跡を使用できるようにします。」を参照してください。 2024 年 2 月 15 日
新機能の追加: SSM Agent 自動インストール

SSM Agent 自動インストールの新しいセクションを追加しました

SSM エージェントの自動インストール」を参照してください。

2024 年 1 月 26 日
更新: サポートされている設定

サポートされている のバージョンに関する情報を追加しました。 AWS Control Tower

サポートされている設定」を参照してください。

2024 年 1 月 26 日
更新: AMS パッチレポート。

AMS パッチレポートから 3 つのセクションを削除しました。

  • パッチインスタンスの詳細の概要レポート

  • パッチ詳細レポート

  • 欠落パッチが報告するインスタンス

AMS ホスト管理レポート」を参照してください。

2023 年 12 月 22 日
更新: オンボーディングの前提条件を高速化。

AMS Accelerate のオンボードに必要なサポートプランを更新しました。

オンボーディングの前提条件を加速する」を参照してください。

2023 年 12 月 15 日
更新: パッチメンテナンスウィンドウを作成します。

この機能が廃止されたため、デフォルトのパッチサイクルセクティオを削除しました。

AMS でパッチメンテナンスウィンドウを作成する」を参照してください。

2023 年 12 月 13 日
更新: Accelerate の通知設定。

通知に使用される E メールを明確にしました。

詳細については「Accelerate の通知設定」を参照してください。

2023 年 12 月 12 日
更新: AMSAccelerateCustomerAccessPolicies テンプレート。

テンプレートを更新AMSAccelerateCustomerAccessPoliciesして構文エラーを修正しました。

詳細については「AMS 機能を使用するためのアクセス許可」を参照してください。

2023 年 12 月 12 日
追加: 変更リクエストのセキュリティレビュー

セキュリティ管理に新しいセクション「変更リクエストのセキュリティレビュー」を追加しました。

詳細については「変更リクエストのセキュリティレビュー」を参照してください。

2023 年 12 月 11 日
更新: resource_inventory.xlsx

resource_inventory.xlsx を更新し、セキュリティアナリストのロールを追加しました。

詳細については「Accelerate のリソースインベントリ」を参照してください。

2023 年 11 月 17 日
更新: ams-access-admin-operations ロールの説明

ams-access-admin-operations の説明を更新しました。

詳細については、「AMS がアカウントにアクセスする理由とタイミング」と「AMS Accelerate での ID による認証」を参照してください。

2023 年 11 月 17 日
更新: AMS Accelerate オフボーディングに関する考慮事項

セキュリティセクションを更新して、Amazon GuardDuty から利用できる内容と、オフボーディング後の AWS Config ルールを明確にしました。

詳細については「AMS Accelerate オフボーディング効果」を参照してください。

2023 年 11 月 17 日
追加: Amazon EKS のモニタリングとインシデント管理

Amazon EKS のモニタリングとインシデント管理は、Amazon EKS リソースの障害、パフォーマンスの低下、セキュリティの問題を監視します。

詳細については「AMS Accelerate での Amazon EKS のモニタリングとインシデント管理」を参照してください。

2023 年 11 月 14 日
更新: タグ付け

お客様が用意したタグ付けに関する情報を追加しました。

詳細については「Accelerate のお客様が用意したタグ」を参照してください。

2023 年 11 月 7 日
更新: Resource Tagger 設定プロファイル

フィルターセクションに AWS::AutoScaling::AutoScalingGroup、AWS::EKS::Cluster、AWS::Elasticsearch::Domain、および AWS::FSx::FileSystem を追加しました。

詳細については「AMS Accelerate のリソースタグ付け設定プロファイル」を参照してください。

2023 年 10 月 27 日
更新: サービスの説明

サポートされているオペレーティングシステムに Ubuntu 22.04 を追加しました。「サービスの説明」を参照してください。

2023 年 9 月 29 日
更新: AMS Accelerate オンボーディングの前提条件 CloudFormation テンプレートを含めるように AMS Accelerate VPC エンドポイントにメモを追加しました。「オンボーディングの前提条件を加速する」を参照してください。 2023 年 9 月 29 日
更新: 検出 AMS Accelerate セキュリティレスポンスからエンドポイント保護タイプを削除しました。「検出」を参照してください。 2023 年 9 月 29 日
更新: AMS でのベースラインモニタリングからのアラート ベースラインモニタリングからのアラート テーブル AWS Outposts に追加されました。検出 monitoring-default-metrics」を参照してください。 2023 年 9 月 29 日
更新: で aws_managedservices_onboarding_role ロールを作成する AWS CloudFormation スタックの詳細の指定のスクリーンショットを更新しました。「for Accelerate AWS CloudFormationaws_managedservices_onboarding_roleで を作成する」を参照してください。 2023 年 9 月 29 日
更新: AMS Accelerate によってデプロイされた Amazon EventBridge マネージドルール

新しい AMS Accelerate Amazon EventBridge マネージドルール AMSCoreRule を追加しました。

AMS Accelerate Amazon EventBridge マネージドルール AMSAccessRolesRule を更新して、新しいロールを追加しました。

詳細については「AMS によってデプロイされた Amazon EventBridge マネージドルール 」を参照してください。

2023 年 9 月 19 日
更新: Alarm Manager 設定プロファイル

AWS Outposts 擬似パラメータ置換識別子を追加しました。「AMS Accelerate でのモニタリングとイベント管理」を参照してください。

2023 年 9 月 11 日
更新: Resource Tagger 設定プロファイル

AWS Outposts リソースタイプを追加しました。「Accelerate 設定プロファイル: 擬似パラメータ置換」を参照してください。

2023 年 9 月 11 日
更新: サポートされているサービス

CloudWatch アラームでモニタリングされるサービスセクションに Amazon Elastic File System を追加しました。

詳細については「サービスの説明」を参照してください。

2023 年 9 月 6 日
更新: パッチモニタリングと障害修復

パッチオーケストレーターの使用セクションに次の注意事項を追加しました。

「オペレーティングシステムがサポートされていないインスタンス、またはメンテナンスウィンドウ中に停止されたインスタンスでは、パッチ失敗アラートは作成されません」

詳細については「AMS Accelerate でのパッチ管理を理解する」を参照してください。

2023 年 9 月 6 日
更新: マルウェアイベントランブックへの Clarified Response

セキュリティインシデント対応のためのマルウェアイベントランブックへの対応を明確にしました。詳細については「AMS のセキュリティインシデント対応 」を参照してください。

2023 年 9 月 6 日
更新: Accelerate アカウントを Transit Gateway に接続する

新しい Accelerate アカウント VPC を AMS マルチアカウントランディングゾーンネットワークに接続する (TGW VPC アタッチメントを作成する) 手順を明確にしました。詳細については、withTransit Accelerate アカウントを接続する」を参照してください。

2023 年 9 月 5 日
更新: AMS でのベースラインモニタリングからのアラート

廃止された 2 つのアラーム AMSReadLatencyAlarm と AMSWriteLatencyAlarm への参照を削除しました。詳細については「AMS でのベースラインモニタリングからのアラート」を参照してください。

2023 年 9 月 5 日
追加: AMS イベントルーター

AMS イベントルーターのドキュメントを追加しました。詳細についてはAMS での Amazon EventBridge マネージドルールの使用、「」を参照してください。

2023 年 9 月 5 日
更新: Alarm Manager の擬似パラメータのリスト。

Alarm Manager の擬似パラメータのリストを更新しました。EC2 インスタンス名パラメータが EC2 インスタンスと EC2 ディスクアラーム設定に追加されました。詳細については「Accelerate 設定プロファイル: 擬似パラメータ置換」を参照してください。

2023 年 8 月 29 日
追加: AMS アクセスオフボーディング

AMS アクセスをオフボーディングする際の考慮事項を追加しました。「AMS Accelerate オフボーディング効果」を参照してください。

2023 年 8 月 24 日
追加: AMS セキュリティインシデント対応

AMS セキュリティインシデント対応の使用に関するドキュメントを追加しました。「AMS のセキュリティインシデント対応 」を参照してください。

2023 年 8 月 18 日
更新: AMS Accelerate アクセスロール

ロール名のタイプミスを修正しました。「AWS Identity and Access Management AMS Accelerate での」を参照してください。

2023 年 8 月 10 日
更新: ポリシーステートメント

ハードコードされたロール名をワイルドカードに置き換えました。「設定を確認して更新し、AMS Accelerate が CloudTrail 証跡を使用できるようにします。」を参照してください。

2023 年 8 月 10 日
更新: EFS アラートを含むモニタリング対象サービスのリスト。

AMS ベースラインモニタリング用の新しい EFS アラートでモニタリングサービスのリストを更新しました。4 つの新しい EFS アラートタイプが追加されました。詳細については「AMS でのベースラインモニタリングからのアラート」を参照してください。

2023 年 8 月 3 日
更新: リソースインベントリテーブルの高速化

ams-backup-config-rule-stack および関連リソースを削除しました。「Accelerate のリソースインベントリ」を参照してください。

2023 年 7 月 18 日
更新: AMS Accelerate アクセスロール

ロール ams-backup-config-rule-st-amsBackupAlertConfigRule-<8 桁のハッシュ> および ams-backup-config-rule-st-amsBackupPlanConfigRuleH-<8 桁のハッシュ> を削除しました。「AWS Identity and Access Management AMS Accelerate での」を参照してください。

2023 年 7 月 18 日
更新: モニタリング対象の RDS アラートのリスト。

AMS ベースラインモニタリングの RDS アラートのリストを更新しました。9 つの新しい RDS アラートタイプが追加され、3 つの既存の RDS アラートタイプが削除されました。詳細については「AMS でのベースラインモニタリングからのアラート」を参照してください。

2023 年 6 月 19 日
新規: AMS Accelerate アクセスロール

AMS Security の新しいアクセスロールを追加しました。

2023 年 6 月 16 日
新規: AMS Accelerate CloudTrail ログ管理でお客様の CloudTrail 証跡を使用できるようになりました。

Accelerate がデプロイした証跡、カスタマーマネージド CloudTrail アカウントまたは Organization 証跡との統合など、CloudTrail ログ管理でサポートされているオプションを更新しました。詳細については「設定を確認して更新し、AMS Accelerate が CloudTrail 証跡を使用できるようにします。」を参照してください。

2023 年 6 月 9 日
更新: AMS Accelerate Config Rules Response Configuration Report。

Config Rules Response Configuration Report AWS のリクエスト時レポートを更新しました。「リクエスト時のレポートの更新を高速化する」を参照してください。「AMS Config Rules Response Configuration レポート」を参照してください。

2023 年 5 月 26 日
更新: サービス請求開始日ポリシー。

の請求開始日の定義を更新しましたAMS の主要な用語

2023 年 5 月 15 日
更新: AWS 管理ポリシー。

AWSManagedServicesDeploymentToolkitPolicy を新しい CFN および ECR アクセス許可で更新し、ワイルドカードで既存のアクションの範囲を絞り込みました。「サービスにリンクされたロールの更新を高速化する」を参照してください。「サービスにリンクされたロールの更新を高速化する」を参照してください。

2023 年 5 月 9 日
更新: ロールポリシーのリンクにアクセスします。

アクセスロールを Accelerate S3 バケットの場所から直接ダウンロードできるようになりました。

AMS がアカウントにアクセスする理由とタイミング」および「AWS Identity and Access Management AMS Accelerate での」を参照してください。

更新: 月次請求セルフサービスレポート。

注: 月別請求レポートは Management Payer アカウント (AMS Advanced マルチアカウントランディングゾーン) でのみ使用できますが、リンクされたすべての AMS Accelerate マネージドアカウントで使用できます。

請求レポート (毎月)」を参照してください。

2023 年 4 月 13 日
更新: アラートのリスト。

CloudTrail リファレンスを削除しました。

AMS Accelerate でのログ管理」を参照してください。

2023 年 4 月 13 日
更新: アラートのリスト。

3 つの新しい SSM エージェントアラートを追加しました。

AMS でのベースラインモニタリングからのアラート」を参照してください。

2023 年 4 月 13 日
更新: Accelerate の前提条件。

Accelerate では、4 つの AWS サポートプランのうち 1 つが必要であり、開発者プランを除外することを明確にしました。

オンボーディングの前提条件を加速する」を参照してください。

2023 年 4 月 13 日
更新: サービスにリンクされたロールポリシーの高速化。

Contacts Service ポリシー zip ファイルが更新されました。

AWS AMS Accelerate の マネージドポリシー」を参照してください。

2023 年 4 月 13 日
更新: AMS リソーススケジューラ。

ロール名 AWSManagedServices-DescribeScheduleOrPeriod が AWSManagedServices-DescribeScheduleOrPeriods に修正されました。「AMS Resource Scheduler によるコスト最適化」を参照してください。

2023 年 4 月 13 日
更新: AWS 管理ポリシー。

単一または複数のアカウントのカスタムレスポンスを更新する手順カスタマイズされた検出結果のレスポンスを更新しました。

2023 年 4 月 13 日
更新: Resource Tagger

AMS 管理の設定を同じ名前で誤って上書きする可能性があるため、「新しい設定の名前の指定 (提供された例では SampleConfigurationBlock)」に関する警告を追加しました。「AMS Accelerate のリソースタグ付けのユースケース」を参照してください。

2023 年 3 月 16 日
更新: パッチ RACI

パッチ適用のための RACI のいくつかの更新と明確化。「サービスの説明」を参照してください。

2023 年 3 月 16 日
更新: デプロイツールキット SLR JSON のアクション

ポリシーとアクションを更新しました。「AMS Accelerate のサービスにリンクされたロールの使用」を参照してください。

2023 年 3 月 16 日
更新: 自動修復

EC2 ボリュームオートメーションの LVM サポートを削除しました。「アラートの AMS 自動修復」を参照してください。

2023 年 3 月 16 日
更新: オンボーディングの高速化。

ロールの使用、特に最小限のロール を明確にしましたAMS ロールを作成するテンプレート

2023 年 3 月 16 日
更新: セルフサービスレポート。

日次バックアップレポートで、プライマリリージョンとセカンダリリージョンがサポートされるようになりました。どちらも のリソースリージョンフィールドで報告されますバックアップレポート (毎日)

2023 年 3 月 16 日
更新: パッチ適用ガイダンス

AMS によって管理されるデフォルトのパッチベースラインをカスタマイズしない警告を追加しました。代わりに、新しいカスタムパッチベースラインを作成します。デフォルトのパッチベースライン 「」および「」を参照してくださいAMS Accelerate を使用したカスタムパッチベースライン

2023 年 3 月 16 日
サービス終了ポリシーを更新しました。

でのサービス終了とサービス終了日の定義を更新しましたAMS の主要な用語。終了通知は、過去 1 か月の 20 日までに発行する必要があります。

2023 年 3 月 16 日
更新: AWS 管理ポリシー。

ポリシー名を明確にしました: AMS Accelerate のサービスにリンクされたロールに連絡する

2023 年 2 月 16 日
新規: AWS 管理ポリシー。

ポリシー を追加しましたAMS Accelerate のサービスにリンクされたロールに連絡する

2023 年 2 月 16 日
更新: 設定コンプライアンス。

「」でスペルミスのある単語を修正しましたAccelerate の設定コンプライアンス

2023 年 2 月 16 日
新しいコンテンツ: サポートされていない OSes

AMS がサポートされていないオペレーティングシステム (OSes「」を参照してくださいAccelerate でサポートされていないオペレーティングシステムの機能

2023 年 2 月 16 日
更新: パッチウィンドウの作成

CloudShell を使用するためのリンクを に追加しましたAMS Accelerate 用の Systems Manager コマンドラインインターフェイス (CLI) を使用してメンテナンスウィンドウを作成する

2023 年 2 月 16 日
更新されたコンテンツ: 管理リソースのオンボーディング

の圧縮された JSON テンプレートを更新しましたAMS ロールを作成するテンプレート

2023 年 2 月 16 日
新しいコンテンツ: 設定コンプライアンス

新しいトピック を追加しましたカスタマイズされた検出結果のレスポンス

2023 年 2 月 16 日
新規: AWS 管理ポリシー。

追加されたポリシー: AMS Accelerate の Amazon EventBridge ルールサービスにリンクされたロール

2023 年 2 月 7 日
更新: AWS 管理ポリシー。

を新しい S3 アクセス許可AWSManagedServicesDeploymentToolkitPolicyで更新しました。「サービスにリンクされたロールの更新を高速化する」を参照してください。

2023 年 1 月 30 日
新しいオプトインリージョン: CPT。

AMS Accelerate がケープタウン (CPT) オプトインリージョンで利用可能になりました。オプトインするには、「 の管理 AWS リージョン」を参照してください。

2023 年 1 月 12 日
更新: サービスの説明。

CloudWatch アラームでモニタリングされる FSx サービスを に追加しましたサービスの説明

2023 年 1 月 12 日
更新: デフォルトのメトリクスのモニタリング。

に 6 つの FSx アラームを追加しましたAMS でのベースラインモニタリングからのアラート

2023 年 1 月 12 日
更新: AMS パターン。

Cloudwatch アラーム通知のカスタマイズを に追加しましたAMS パターン

2023 年 1 月 12 日
更新: 管理リソースのオンボーディング。

テンプレートのテーブルを更新し、 ams-onboarding-ssm-execution-roleに の行を追加しましたAMS ロールを作成するテンプレート

2023 年 1 月 12 日
更新: 設定コンプライアンス。

でカスタム修復をリクエストするための追加の詳細 (重要ボックス内)Accelerate の設定コンプライアンス

2023 年 1 月 12 日
更新: Service-linked-roleアクセス許可。

古いアクセス許可または重複したアクセス許可を削除しました。「AMS Accelerate のサービスにリンクされたロールの使用」を参照してください。

2022 年 12 月 15 日
更新: パッチ管理、メンテナンスウィンドウ。

メンテナンスウィンドウを作成するためのコンソールの手順、ステップ 5 のガイダンスを追加しました。「AMS Accelerate の Systems Manager コンソールからメンテナンスウィンドウを作成する」を参照してください。

2022 年 12 月 15 日
新規: パッチ管理セクション。

パッチ火曜日のメンテナンスウィンドウのセクションを追加しました。「AMS コンソールから定期的な「パッチ火曜日」メンテナンスウィンドウを作成する (推奨)」を参照してください。

2022 年 12 月 15 日
更新: AMS リソーススケジューラ。

AWS CloudFormation スタック名を更新しました。「AMS Resource Scheduler でのリソースの使用」を参照してください。

2022 年 12 月 15 日
更新: バックアップ用にリソースにタグを付けます。

AMS Resource Tagger を使用するためのガイダンスを追加しました。「リソースにタグを付けて AMS バックアッププランを適用する」を参照してください。

2022 年 12 月 15 日
更新: バックアッププランを選択します。

継続的バックアップを提供するプランを示します。「AMS バックアッププランを選択する」を参照してください。

2022 年 12 月 15 日
更新: AMS リソーススケジューラ。

期間またはスケジュールを削除するための AWS CLI の例を更新しました。「AWS Managed Services Resource Scheduler で期間とスケジュールを操作する」を参照してください。

2022 年 12 月 15 日
更新: AWS 管理ポリシー。

を追加しましたAWSManagedServicesDeploymentToolkitPolicy。「AWS AMS Accelerate の マネージドポリシー」を参照してください。

2022 年 12 月 15 日
新規: AMS の新しいサービスにリンクされたロール AWSServiceRoleForManagedServices_DetectiveControlsConfig について説明するセクションを追加しました。

GovCloud のリージョンとアクセス許可を追加しました。「AMS Accelerate のサービスにリンクされたロールを Detective が制御する」を参照してください。

2022 年 12 月 15 日
新しい: AWSマネージドポリシー

AWSサービスにリンクされたロールポリシー AWSManagedServices_AlarmManagerPermissionsBoundary がサービスにリンクされたロールポリシー AWSManagedServices_AlarmManager_ServiceRolePolicy で使用され、サービスにリンクされたロール AWSServiceRoleForManagedServices_AlarmManager によって作成された IAM ロールのアクセス許可を制限する方法を説明するセクションを追加しました。「AWS AMS Accelerate の マネージドポリシー」を参照してください。

2022 年 12 月 15 日
更新: オンデマンドオペレーション。

サービスの追加: EC2 オペレーションの SQL ServerAMI の構築と販売。「オンデマンドオペレーション」を参照してください。

2022 年 11 月 10 日
更新: モニタリングとイベント管理。

サービス通知とインシデントレポートの説明を更新しました。「モニタリングの仕組み」を参照してください。

2022 年 11 月 10 日
更新: サービスにリンクされたロールリージョン

GovCloud のリージョンとアクセス許可を追加しました。「AMS Accelerate のサービスにリンクされたロールの使用」を参照してください。

2022 年 11 月 10 日
新規: サービスにリンクされたロール。

新しいロール を追加しましたAWSServiceRoleForAMSDetectiveControls

AMS Accelerate のサービスにリンクされたロールを Detective が制御する」を参照してください。

2022 年 11 月 10 日
更新: アクセス管理。

手順を改善してサブセクションを更新しました。「AMS Accelerate でのアクセス管理」を参照してください。

2022 年 11 月 10 日
更新: サービスの説明。

RACI マトリックスの AMS パターンを更新しました。「サービスの説明」を参照してください。

2022 年 11 月 10 日
更新: AMS パターン。

お客様はパターンのデプロイを担当します。「AMS パターン」を参照してください。

2022 年 11 月 10 日
更新: オフボーディング。

オフボーディング中に特定の Backup リソースと Monitoring リソースがどうなるかの詳細を追加しました。「AMS Accelerate からのオフボード」を参照してください。

2022 年 11 月 10 日
更新: パッチ管理。

IAM ポリシーに関するガイダンスを更新し、短縮しました。「AMS Accelerate のオンデマンドパッチ適用用の IAM ロールの作成」を参照してください。

2022 年 11 月 10 日
新規: アーキテクチャ図へのリンク。

AMS リファレンスアーキテクチャ図へのリンクをさまざまなトピックに追加しました。例については、「AMS Accelerate でのモニタリングとイベント管理」を参照してください。

2022 年 11 月 10 日
新規: Operations on Demand の提供

「ランディングゾーンアクセラレーターオペレーション」を追加しました。「オンデマンドオペレーション」を参照してください。

2022 年 10 月 13 日
更新: 管理のモニタリング。アラートはサービスリクエストではなくインシデントレポートを生成します

モニタリングの仕組み.

2022 年 10 月 13 日
新規: Accelerate-custom CFN テンプレートを使用したパッチメンテナンスウィンドウの作成

AWS CloudFormation パッチウィンドウ設定テンプレート。「AMS でパッチメンテナンスウィンドウを作成する」を参照してください。

2022 年 9 月 15 日
更新: オフボーディング

Accelerate のバックアッププランがオフボーディング後に機能しなくなったことを強調しました。「AMS Accelerate からのオフボード」を参照してください。

2022 年 9 月 15 日
更新: CloudWatch 設定変更の詳細

Windows と Linux の例の誤りを修正しました。「CloudWatch 設定変更の詳細」を参照してください。

2022 年 9 月 15 日
更新: AMS Resource Scheduler の使用

コスト配分タグに関するガイダンスを追加しました。「AMS Resource Scheduler のコスト推定器」を参照してください。

2022 年 9 月 15 日
更新: AMS Config ルールライブラリ

ルールの表に 2 ams-eks- つの設定ルールを追加しました。「AMS Config ルールライブラリ」を参照してください。

2022 年 9 月 15 日
更新: バックアップ管理

バックアッププランのタイトルと説明から誤解を招くラベル PITR (point-in-time-recovery) を削除しました。「AMS バックアッププランを選択する」を参照してください。

2022 年 9 月 15 日
更新: Accelerate サービスの説明

設定ルールと Canary の説明を更新しました。「サービスの説明」を参照してください。

2022 年 9 月 15 日
更新: サービスの説明、サポートされている設定

Windows 2008 R2 end-of-serviceを削除しました。Accelerate は Windows 2008 をサポートしていません。「サポートされている設定」を参照してください。

2022 年 8 月 11 日
更新: サービスの説明、役割と責任

RACI テーブルを更新しました。ネットワークセクションの最後の行から ELB アクセスログを削除しました。Accelerate のお客様の ELB アクセスログは有効にしません。「役割と責任」を参照してください。

2022 年 8 月 11 日
更新: 設定コンプライアンス

Table of Rules, Frameworks 列の誤字を修正しました。NIST-CSF が NIST-CIS として誤ってリストされました。「Accelerate の設定コンプライアンス」を参照してください。

2022 年 8 月 11 日
新規: オフボーディングを高速化する

オフボーディングに関する考慮事項とプロセス。「AMS Accelerate のオフボーディング」を参照してください。

2022 年 8 月 11 日
更新: プリインストールされた SSM エージェントのオペレーティングシステムのリスト

リストに「Ubuntu Linux 18.04 および 20.04」を追加しました。「高速化のための EC2 インスタンスのオンボーディング」を参照してください。

2022 年 8 月 11 日
新規: Resource Scheduler

AMS Resource Scheduler を使用して、必要に応じてリソースを停止および開始することでコストを最適化します。「AMS Resource Scheduler によるコスト最適化」を参照してください。

2022 年 7 月 14 日
更新: Resource Scheduler のサービスの説明

新しい Resource Scheduler サービスについて、サービスの説明のいくつかのセクションが更新されました。「サービスの説明」を参照してください。

2022 年 7 月 14 日
新規: AMS パターン

AMS にはパターンテンプレートが用意されています。これは、AMS マネージド環境の一連のユースケースを解決する一般的なソリューションです。オファーの最初のパターン: AMS パターン

2022 年 7 月 14 日
新規: コスト最適化メモ

リソースの使用に伴ってコストがどのように増加するかを説明するメモを追加しました。「Accelerate のリソースインベントリ」を参照してください。

2022 年 7 月 14 日
更新: AMS Config ルール

のテーブルを再編成しましたAMS Config ルールライブラリ。HTML テーブルの列数が少ないため、一目で読みやすくなります。ダウンロード可能なスプレッドシートには、ソートとフィルタリングを可能にする追加の列があります。

2022 年 7 月 14 日
更新: アクセス管理

のサンプル CloudFormation テンプレートを更新しましたAMS 機能を使用するためのアクセス許可AMSAccelerateAdminAccess ポリシーに AmsResourceSchedulerPassRolePolicyおよび IAMReadOnlyPolicyポリシーが含まれるようになりました。

2022 年 7 月 14 日
更新: セルフサービスレポート

KMS キーを使用して AWS Glue メタデータを暗号化する手順を追加しました。で「重要」というラベルのボックスを参照してくださいセルフサービスレポート

2022 年 7 月 14 日
更新: AMS ベースラインモニタリング DeleteRecoveryPoint バックアップアラートを追加しました。 AMS でのベースラインモニタリングからのアラート 2022 年 7 月 14 日
更新: サポートされているオペレーティングシステム Amazon Linux 2 のサポート終了日を追加しました。 サービスの説明 2022 年 7 月 14 日
更新: AMS レポート オプトインリージョンに関する注意事項を追加しました。 レポートとオプション 2022 年 7 月 14 日
Resource Scheduler

AMS リソーススケジューラのオンボーディングと使用に関する情報を追加し、リソースの停止時間と開始時間をスケジュールすることでコストの最適化を支援しました。また、Accelerate サービスの説明を更新し、Resource Scheduler についての説明を追加しました。さらに、Amazon Linux 2 のサポート終了日を 2024 年に更新しました。AMS Resource Scheduler によるコスト最適化 および サービスの説明 を参照してください。

2022 年 6 月 30 日
新しいアラーム

AWS Backup アラームを追加しました。 AMS でのベースラインモニタリングからのアラート

2022 年 6 月 21 日
新しいコンテンツ

サービスにリンクされたロールのコンテンツを追加しました。 AMS Accelerate のサービスにリンクされたロールの使用

2022 年 6 月 16 日
AWS Network Firewall Operations が Operations on Demand (OOD) サービスのカタログに追加されました。 オンデマンドオペレーション 2022 年 6 月 16 日
問題管理機能の説明を追加しました。 サービスの説明 2022 年 6 月 16 日
が特定のオプトインリージョンでサポートしていない設定ルールのセットに関する注意を追加しました。 Accelerate の設定コンプライアンス 2022 年 6 月 16 日
更新された内容

設定コンプライアンス。「AMS Config Rule library」->「Table of rules」が更新され、ZIP のみに削除されました。 Accelerate の設定コンプライアンス

2022 年 6 月 16 日
エスカレーション E メールを削除しました。 エスカレーションパス 2022 年 6 月 16 日

トピックリストを開いた段落の下に移動しました。 AMS Accelerate とは

2022 年 6 月 16 日

自動修正の内容を更新しました。 アラートの AMS 自動修復

2022 年 6 月 16 日
更新された内容: サービスの説明

で AMS Config ルールによってモニタリングされるサービスのリストに EKS を追加しましたサポートされる サービス

の RACI テーブルのモニタリングの説明を更新しました役割と責任

2022 年 5 月 12 日
更新された内容: 設定コンプライアンス

EKS 関連の設定ルールを追加しました。「Accelerate の設定コンプライアンス」を参照してください。

2022 年 5 月 12 日
更新された内容: 開始方法、アカウント検出

に AwsAccountDiscoveryCli スクリプトの新しいバージョン (Account Discovery Changelog zip ファイル内) を追加しましたステップ 1. Accelerate でのアカウント検出

2022 年 5 月 12 日
更新された内容: モニタリング、デフォルトメトリクス

ALB 関連のメトリクスのトリガー条件を更新しました。「AMS でのベースラインモニタリングからのアラート」を参照してください。

2022 年 5 月 12 日
更新されたコンテンツ: パッチオンボーディング

明示的なパッチ適用の前提条件を追加しました。EBS にオプトインする必要があります。「Accelerate でのオンボーディングパッチ適用」を参照してください。

2022 年 5 月 12 日
更新された内容: リソースインベントリテーブルの高速化

ams-detective-controls-config-rules-cdk ルールを変更し、ams-detective-controls-recorder-cdk および ams-detective-controls-infrastructure-cdk のルールを追加しました。「Accelerate のリソースインベントリ」を参照してください。

2022 年 4 月 14 日
更新された内容: 設定コンプライアンス

業界標準、設定ルール、レスポンスのタイプの概要。顧客は個々の設定ルールやレスポンスを選択しないことを強調しますAccelerate の設定コンプライアンス

2022 年 4 月 14 日
更新された内容: サービスの説明

「役割と責任」の「既存の変更範囲」セクションを移動しました。「役割と責任」を参照してください。

2022 年 4 月 14 日
更新された内容: タグ付けとモニタリング

タグ付けとモニタリングに許可されているリソースタイプのリストAWS::Synthetics:Canaryに追加されました。「AMS Accelerate のリソースタグ付け設定プロファイル」および「Accelerate 設定プロファイル: 擬似パラメータ置換」を参照してください。

2022 年 4 月 14 日
更新された内容: Accelerate の前提条件

SSM に必要なバケットのアクセス許可を に追加しましたAccelerate の Amazon EC2 Systems Manager

2022 年 4 月 14 日
新しいコンテンツ: パッチ適用とモニタリング

Cloudformation を使用してタグ付けとモニタリングの設定をデプロイするためのサンプルコードを追加しました。「AWS CloudFormation for Accelerate を使用して設定プロファイルをデプロイする」および「AWS CloudFormation を使用した Accelerate 設定変更のデプロイ」を参照してください。

2022 年 3 月 10 日
更新された内容: パッチメンテナンスコンソール

コンソールインターフェイスと一致するAMS Accelerate の Systems Manager コンソールからメンテナンスウィンドウを作成するように のステップの順序を変更しました。

2022 年 3 月 10 日
更新された内容: パッチメンテナンス CLI

の CLI パラメータ (スケジュール、期間、カットオフ) を更新しました AMS Accelerate 用の Systems Manager コマンドラインインターフェイス (CLI) を使用してメンテナンスウィンドウを作成する

2022 年 3 月 10 日
新しいコンテンツ: Auto Instance Config

AMSInstanceProfileBasePolicy に の定義を追加 IAM アクセス許可の変更の詳細

2022 年 3 月 10 日
新しいコンテンツ: オンボーディング

にサンプル Linux コマンドを追加しました Accelerate でのアウトバウンドインターネット接続

2022 年 3 月 10 日
新しいコンテンツ: オンボーディング

最小特権オプションを に追加しましたAMS ロールを作成するテンプレート

2022 年 3 月 10 日
更新された内容: エスカレーション手順の高速化

にガイダンス、リンク、E メール連絡先を追加 エスカレーションパス

2022 年 3 月 10 日
更新された内容: サポートされている設定

AMS は、2023 年 3 月 14 日に RHEL 6 と CentOsのサポートを終了する予定です。「サポートされている設定」を参照してください。

2022 年 3 月 10 日
更新された内容: リソーステーブル

Accelerate のリソースインベントリ リソーステーブルに AMS アクセス IAM ロールを追加

2022 年 3 月 10 日
更新された内容: オンボーディングとバックアップ

Accelerate AWS Backup でのオンボーディング と にオプトイン AWS Backup する手順を追加しました AMS Accelerate での継続的な管理

2022 年 3 月 10 日
更新された内容: アクセス管理

Accelerate ガイダンス からアドバンスト固有の手順を削除しましたAMS でルートユーザーアカウントを使用する方法とタイミング

2022 年 3 月 10 日
更新された内容: サポートされている設定

AMS は、Oracle Linux 8.3 および Ubuntu 18.04 および 20.04 をサポートするようになりました。「サポートされている設定」を参照してください。

2022 年 2 月 28 日
更新された内容: サービスレベルアグリーメント

でダウンロード可能なサービスレベルアグリーメントを更新しましたサポートされる サービス

2022 年 2 月 28 日
更新された内容: アクセス管理

AMS オペレータコンソールロールFAQsと、変更または削除しないという警告AMS がアカウントにアクセスする方法を更新しました。

2022 年 2 月 28 日
更新された内容: Alarm Manager

更新済み 高速設定プロファイル: モニタリング。Alarm Manager は単一メトリクスアラームに制限されなくなりました。

2022 年 2 月 28 日
更新された内容: 開始方法

更新済み ステップ 2. Accelerate での管理リソースのオンボーディング。リソースのオンボーディングのための最小限のアクセスを持つ IAM ロールを追加しました。

2022 年 2 月 28 日
新しいコンテンツ: Service Description の変更範囲

AMS Accelerate が実行しない境界とアクションを強調する新しいセクションAMS Accelerate によって実行される変更の範囲を追加しました。

2022 年 2 月 10 日
更新された内容: 開始方法

新しいオンボーディングプロセスは、カスタマイズする前にデフォルトの機能と設定をセットアップすることから始まります。サブセクションには、機能固有の目標と関連するリンクが含まれています。「AMS Accelerate の開始方法」を参照してください。

2022 年 2 月 10 日
更新された内容: AMS Backup Management。

読みやすくするためにAMS Accelerate での継続的な管理章を短縮し、再編成しました。

2022 年 2 月 10 日
更新された内容: タグ付け

CloudFormation およびその他のツールのコードサンプルに対応するために、タグ付けツールセクションを追加しました。「AMS Accelerate でのタグ付け」を参照してください。

2022 年 2 月 10 日
更新された内容: Baseline Monitoring

RedShift クラスターアラームのトリガー条件が改善され、メンテナンス中の誤アラームが軽減されました。「AMS でのベースラインモニタリングからのアラート」を参照してください。

2022 年 2 月 10 日
更新された内容: パッチ適用

サンプル CLI コマンドを更新して、メンテナンスウィンドウを登録しました。「AMS Accelerate 用の Systems Manager コマンドラインインターフェイス (CLI) を使用してメンテナンスウィンドウを作成する」を参照してください。

2022 年 2 月 10 日
content: AWS Config Rules Inventory を更新しました。

Config Rules Inventory テーブルams-nist-cis-ec2-security-group-attached-to-eniから非推奨 AWS の設定ルールを削除しました。「ルールの表」を参照してください。

2022 年 1 月 27 日
新しいコンテンツ: パッチメンテナンスウィンドウの作成。

コマンドラインからパッチメンテナンスウィンドウを作成するための SSM チュートリアルとサンプルコマンドへのリンクを追加しました。「AMS Accelerate 用の Systems Manager コマンドラインインターフェイス (CLI) を使用してメンテナンスウィンドウを作成する」を参照してください。

2022 年 1 月 27 日
新しいコンテンツ: Resource Tagger は、新しい Auto Scaling Groups (ASG) リソースタイプを認識します。

Resource Tagger 設定プロファイルでフィルタリング可能なリソースタイプに Auto Scaling グループを追加しました。「構文と構造」を参照してください。

2022 年 1 月 13 日
新しいコンテンツ: 追加のバックアッププランとボールト。

ランサムウェア攻撃などの高リスクシナリオを軽減するための新しいバックアッププランとボールトを追加しました。「AMS ボールトでバックアップを表示する」および「AMS ボールトでバックアップを表示する」を参照してください。

2022 年 1 月 13 日