AMS アカウント設定の検索 - AMS Advanced ユーザーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AMS アカウント設定の検索

AMS RFCs の作成、スケジュールの設定、通知の受信者の決定に使用されるアカウント設定。

一部の設定はオンボーディング中に作成され、変更するにはサービスリクエストが必要です。AMS と通信するときに使用するため、これらのアカウントの詳細を書き留めておく必要があります。

  • 認証情報: AMS ユーザー名またはパスワードを取得する必要がある場合は、ローカル IT 管理者にお問い合わせください。--AMS は会社の Active Directory を使用します。

  • Cloud Service Delivery Manager (CSDM): このユーザーは AMS との連絡係であり、サービスの質問に回答できます。このユーザーの連絡先情報はオンボーディング時に提供され、AMS を操作する組織内のすべてのユーザーが利用できるようにする必要があります。このユーザーから AMS サービスに関する月次レポートを受け取ることを期待できます。

  • コンソールアクセス: アカウント専用に設定された URL で AMS コンソールにアクセスします。URL は CSDM から取得できます。

  • AMS CLI: AMS CLI は、AMS コンソール開発者のリソースページ、または CSDM から取得したディストリビューションパッケージから取得できます。頒布可能パッケージを入手したら、「AMS CLI のインストールまたはアップグレード」で説明されているステップに従います。

  • メンテナンスウィンドウ: メンテナンスウィンドウは、EC2 インスタンスのパッチ適用がいつ行われるかを決定します。AWS Managed Servicesメンテナンスウィンドウ (またはメンテナンスウィンドウ) は、AWS Managed Services (AMS) のメンテナンスアクティビティを実行し、毎月第 2 木曜日の太平洋標準時の午後 3 時から午後 4 時まで繰り返します。AMS は、48 時間前に通知することでメンテナンスウィンドウを変更する場合があります。オンボーディング時に別のウィンドウを選択している可能性があります。選択したメンテナンスウィンドウの記録を保持します。

  • モニタリング: AMS はデフォルトで一連の CloudWatch メトリクスを提供しますが、追加のメトリクスをリクエストすることもできます。その場合は、記録しておきます。

  • ログ: デフォルトでは、ログは ams-a-ACCOUNT_ID-log-management-REGION に保存されます。REGION はログが生成されたリージョンです。

  • 緩和策: リソースに対するマルウェア攻撃が特定された場合、AMS はオンボーディング時に選択した緩和アクションを記録します。たとえば、特定のユーザーに連絡します。AMS を操作する組織内のすべてのユーザーがこの情報を利用できるようにします。

  • リージョン: AMS コンソールの VPC の詳細ページを確認できます。AMS SKMS CLI をインストールした後にこのコマンドを実行することもできます (このコマンドは SAML プロファイルを使用し、認証方法が異なる場合は を削除します)。

    aws --profile saml amsskms get-vpc --vpc-id VPC_ID
重要
注記

AMS API/CLI (amscm および amsskms) エンドポイントは、AWS N. Virginia リージョン にありますus-east-1。認証の設定方法や、アカウントとリソースが存在する AWS リージョンによっては、コマンドの発行--region us-east-1時に追加が必要になる場合があります。認証方法である場合は--profile saml、 を追加する必要がある場合もあります。