サポート終了通知: 2027 AWS 年 6 月 30 日に、 は AMS Advanced のサポートを終了します。2027 年 6 月 30 日以降、AMS Advanced コンソールまたは AMS Advanced リソースにアクセスできなくなります。詳細については、「AMS Advanced サポート終了」を参照してください。
翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AMS シングルアカウントランディングゾーンアカウントからのオフボード
AMS は、AMS の終了前 30 日以内にオフボーディング支援を提供します。
必要になる少なくとも 7 日前にオフボーディングのサポートをリクエストしてください。オフボーディングのサポートは以下の形式で利用できます。
コントロールの引き渡し: AMS はアカウントのコントロールをユーザーに移管します。AMS 管理のインフラストラクチャのみが削除されます。顧客リソースはそのまま残ります。
アカウント閉鎖のリソース終了: アカウント内のすべてのリソースが AMS 管理とカスタマー作成の両方で削除されます。オフボーディング後に AWS アカウントを閉鎖する必要があります。オフボーディングリクエストを送信すると、お客様は AMS に以下をリクエストできます。
Amazon S3 バケットに保存されているデータオブジェクト (ログを含む) を削除または保持する
Amazon Simple Storage Service (Amazon S3) バケットを削除または保持する
AWS Backup 復元ポイントを削除または保持する
重要
その他の特定のリクエスト (妥当性による) は、オフボーディングの初期化前に AMS に通知する必要があります。
オプションの前提条件 (必要な場合):
注記
オフボーディングリクエストの前に、 AWS Snowball Edge または と AWS インターフェイスする他のメディアを使用して、既存の形式でデータを転送するための AMS サポートをリクエストできます。
データバックアップに加えて、AMS はオフボーディング支援の一環として以下の顧客データを提供できます。
-
ログを含むストレージサービスに保存されているデータ
-
お客様固有の変更タイプスキーマ
-
変更タイプスキーマの CloudFormation テンプレート
次の表に、各オフボーディングオプションで削除または保持されるリソースを示します。
リソース/関数 |
アカウント閉鎖のためのリソース終了 |
コントロールの引き継ぎ |
|---|---|---|
前提条件: アカウント連絡先情報 |
CSDM による E メールと電話の検証 (MFA リセットに使用)、オペレーションとセキュリティの連絡先の更新 |
CSDM による E メールと電話の検証 (MFA リセットに使用)、オペレーションとセキュリティの連絡先の更新 |
前提条件: 保持リクエスト |
保持する Amazon S3 バケットまたは復旧ポイントを CSDM に通知する AWS Backup |
各リージョンの AWS CloudTrail ログバケットを保持するかどうかを CSDM に確認する |
前提条件: AD とフェデレーションプランニング |
該当なし - すべて削除されます |
CA/CSDM に確認: 新しい AD ユーザーが必要ですか? MAD を保持するか、別のドメインに参加しますか? AMS 管理ホストを保持しますか? 新しい認証パスに他の AD リソースが必要ですか? |
AWS CloudFormation スタック |
すべて削除 (AMS とお客様) |
AMS スタック (ams-*、mc-*) を削除し、カスタマースタックを保持 |
Amazon S3 バケット |
すべて削除 (保持をリクエスト可能) |
パッチ適用バケットのみ削除 |
IAM ロール |
すべて削除済み |
AMS ロールが削除され、その他は保持されます |
Active Directory |
[Deleted] (削除済み) |
AMS アカウントを削除しました。MAD は Secrets Manager を通じて新しい管理者認証情報で保持されます |
バックアップボールト |
削除済み (保持をリクエスト可能) |
保持済み |
モニタリングとアラート |
SNS、CloudWatch Logs、SSM ドキュメントの削除 |
SNS、SSM ドキュメントの削除、CloudWatch Logs の保持 |
ネットワーク (VPCs/サブネット) |
[Deleted] (削除済み) |
保持済み - お客様に渡されます |
顧客リソース (EC2、Amazon RDS など) |
[Deleted] (削除済み) |
変更なし — 管理を継続 |
AD の信頼とフェデレーション |
[Deleted] (削除済み) |
引き渡された |
AWS CloudTrail |
[Deleted] (削除済み) |
有効のまま |
既存の AMIs |
[Deleted] (削除済み) |
保持 (将来の AMS AMIs は共有されません) |
Trend Micro/EPS |
[Deleted] (削除済み) |
変更なし (アンインストールをリクエスト可能) |
AMS の終了時にオフボーディングアクティビティが完了しない場合、保留中のアクティビティを完了できるように、アカウントのコントロール (複数可) が引き渡されます。
次の表に、オフボーディング中に削除された AMS コンポーネント、削除の影響、および実行するアクションを示します。
| 関数 | 削除されたもの | Impact | 必要なアクション |
|---|---|---|---|
モニタリング、ログ記録、アラート |
AMS モニタリングの削除 MMS (マネージドモニタリングシステム) のサブスクリプション解除 ベースライン CloudWatch アラートは既存のリソースに残ります GuardDuty と Macie: 所有権が元に戻ります |
AMS には、リソースと環境へのアクセスや可視性はありません。 |
削除およびサブスクリプション解除されたサービスの不測の事態は、お客様が所有します。 |
バックアップの管理 |
AMS Backup オートメーションは削除されますが、 AWS Backup サービスは引き続き使用できます。削除がリクエストされない限り、バックアップボールトとデータは保持されます。 |
AMS は、インシデント中にバックアップジョブをモニタリングしたり、復元アクションを実行したりしません。アラームとアラートは無効になっています。IAM バックアップロールと KMS キーを削除すると、AMS バックアップが動作しなくなります。 |
AMS Backup Plans は再設定する必要があります。すべてのモニタリングと修復の所有権がお客様に返されます。 |
サービス管理のための AMS オートメーション |
AMS が厳選した AWS SSM オートメーションランブック、Amazon Simple Notification Service (SNS)、および AWS Lambda 関数は使用できなくなりました。 |
アカウントへの AMS アクセスがありません。すべてのオートメーションが無効になっています。 |
必要に応じて、SSM、SNS、Lambda 関数を含むすべてのオートメーションを再作成する必要があります。 |
コンプライアンス |
すべての GuardDuty および削除された AWS Config ルールに対する AMS の可視性とモニタリング。ただし、これらのルールはアカウントに残ります。 |
Amazon GuardDuty および ルールからのすべてのモニタリング、レポート、修復は、AMS によって管理されません。 AWS Config |
ユーザーが引き受けるすべてのセキュリティおよびコンプライアンスツールのモニタリングと修復。 |
インスタンスエージェント |
EC2 インスタンスに必要なエージェントをインストールするための Resource Scheduler、Resource Tagger、または自動インスタンス設定へのアクセスは削除されます。 |
インスタンス上の CloudWatch エージェントと SSM エージェントは既存の設定のままになりますが、AMS はこれらの設定をサポートしません。 |
タグ付けとインスタンス上の CloudWatch および SSM エージェント設定を管理します。 |
パッチとレポートインフラストラクチャ |
AMS はパッチ適用前後のアクティビティを管理しなくなり、これらのサービスへのアクセスと可視性は削除されます。 |
AMS は、パッチ適用前にインスタンスのスナップショットを作成しません。また、パッチのインストールをインストールおよびモニタリングせず、結果を通知しません。レポートと「監査S3 バケットは、リクエストに応じてアカウントに残ります。AMS はサービスメトリクスレポートを生成しません。 |
過去に作成したパッチベースラインとスナップショットは保持します。さらに、パッチメンテナンスウィンドウの設定は残りますが、パッチは AMS によってインストールまたは修正されません。インフラストラクチャの運用メトリクスに関するレポートはすべてお客様の責任となります。 |
プロセス管理 |
サービスリクエスト、問題、変更、管理など、インシデントに対して提供されるサービス管理からすべてのアカウントがオフボードされます。 |
インシデントやサービスリクエストによって AMS によって以前修復されたサービスの中断、環境への変更、および根本原因の調査はすべて、AMS によって管理されなくなりました。 |
すべてのプロセス管理の完全な所有権を回復します。 |