View a markdown version of this page

AMS シングルアカウントランディングゾーンアカウントからのオフボード - AMS Advanced ユーザーガイド

サポート終了通知: 2027 AWS 年 6 月 30 日に、 は AMS Advanced のサポートを終了します。2027 年 6 月 30 日以降、AMS Advanced コンソールまたは AMS Advanced リソースにアクセスできなくなります。詳細については、「AMS Advanced サポート終了」を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AMS シングルアカウントランディングゾーンアカウントからのオフボード

AMS は、AMS の終了前 30 日以内にオフボーディング支援を提供します。

必要になる少なくとも 7 日前にオフボーディングのサポートをリクエストしてください。オフボーディングのサポートは以下の形式で利用できます。

  • コントロールの引き渡し: AMS はアカウントのコントロールをユーザーに移管します。AMS 管理のインフラストラクチャのみが削除されます。顧客リソースはそのまま残ります。

  • アカウント閉鎖のリソース終了: アカウント内のすべてのリソースが AMS 管理とカスタマー作成の両方で削除されます。オフボーディング後に AWS アカウントを閉鎖する必要があります。オフボーディングリクエストを送信すると、お客様は AMS に以下をリクエストできます。

    • Amazon S3 バケットに保存されているデータオブジェクト (ログを含む) を削除または保持する

    • Amazon Simple Storage Service (Amazon S3) バケットを削除または保持する

    • AWS Backup 復元ポイントを削除または保持する

    重要

    その他の特定のリクエスト (妥当性による) は、オフボーディングの初期化前に AMS に通知する必要があります。

    オプションの前提条件 (必要な場合):

    注記

    オフボーディングリクエストの前に、 AWS Snowball Edge または と AWS インターフェイスする他のメディアを使用して、既存の形式でデータを転送するための AMS サポートをリクエストできます。

    データバックアップに加えて、AMS はオフボーディング支援の一環として以下の顧客データを提供できます。

    • ログを含むストレージサービスに保存されているデータ

    • お客様固有の変更タイプスキーマ

    • 変更タイプスキーマの CloudFormation テンプレート

次の表に、各オフボーディングオプションで削除または保持されるリソースを示します。

リソース/関数

アカウント閉鎖のためのリソース終了

コントロールの引き継ぎ

前提条件: アカウント連絡先情報

CSDM による E メールと電話の検証 (MFA リセットに使用)、オペレーションとセキュリティの連絡先の更新

CSDM による E メールと電話の検証 (MFA リセットに使用)、オペレーションとセキュリティの連絡先の更新

前提条件: 保持リクエスト

保持する Amazon S3 バケットまたは復旧ポイントを CSDM に通知する AWS Backup

各リージョンの AWS CloudTrail ログバケットを保持するかどうかを CSDM に確認する

前提条件: AD とフェデレーションプランニング

該当なし - すべて削除されます

CA/CSDM に確認: 新しい AD ユーザーが必要ですか? MAD を保持するか、別のドメインに参加しますか? AMS 管理ホストを保持しますか? 新しい認証パスに他の AD リソースが必要ですか?

AWS CloudFormation スタック

すべて削除 (AMS とお客様)

AMS スタック (ams-*、mc-*) を削除し、カスタマースタックを保持

Amazon S3 バケット

すべて削除 (保持をリクエスト可能)

パッチ適用バケットのみ削除

IAM ロール

すべて削除済み

AMS ロールが削除され、その他は保持されます

Active Directory

[Deleted] (削除済み)

AMS アカウントを削除しました。MAD は Secrets Manager を通じて新しい管理者認証情報で保持されます

バックアップボールト

削除済み (保持をリクエスト可能)

保持済み

モニタリングとアラート

SNS、CloudWatch Logs、SSM ドキュメントの削除

SNS、SSM ドキュメントの削除、CloudWatch Logs の保持

ネットワーク (VPCs/サブネット)

[Deleted] (削除済み)

保持済み - お客様に渡されます

顧客リソース (EC2、Amazon RDS など)

[Deleted] (削除済み)

変更なし — 管理を継続

AD の信頼とフェデレーション

[Deleted] (削除済み)

引き渡された

AWS CloudTrail

[Deleted] (削除済み)

有効のまま

既存の AMIs

[Deleted] (削除済み)

保持 (将来の AMS AMIs は共有されません)

Trend Micro/EPS

[Deleted] (削除済み)

変更なし (アンインストールをリクエスト可能)

AMS の終了時にオフボーディングアクティビティが完了しない場合、保留中のアクティビティを完了できるように、アカウントのコントロール (複数可) が引き渡されます。

次の表に、オフボーディング中に削除された AMS コンポーネント、削除の影響、および実行するアクションを示します。

関数 削除されたもの Impact 必要なアクション

モニタリング、ログ記録、アラート

AMS モニタリングの削除

MMS (マネージドモニタリングシステム) のサブスクリプション解除

ベースライン CloudWatch アラートは既存のリソースに残ります

GuardDuty と Macie: 所有権が元に戻ります

AMS には、リソースと環境へのアクセスや可視性はありません。

削除およびサブスクリプション解除されたサービスの不測の事態は、お客様が所有します。

バックアップの管理

AMS Backup オートメーションは削除されますが、 AWS Backup サービスは引き続き使用できます。削除がリクエストされない限り、バックアップボールトとデータは保持されます。

AMS は、インシデント中にバックアップジョブをモニタリングしたり、復元アクションを実行したりしません。アラームとアラートは無効になっています。IAM バックアップロールと KMS キーを削除すると、AMS バックアップが動作しなくなります。

AMS Backup Plans は再設定する必要があります。すべてのモニタリングと修復の所有権がお客様に返されます。

サービス管理のための AMS オートメーション

AMS が厳選した AWS SSM オートメーションランブック、Amazon Simple Notification Service (SNS)、および AWS Lambda 関数は使用できなくなりました。

アカウントへの AMS アクセスがありません。すべてのオートメーションが無効になっています。

必要に応じて、SSM、SNS、Lambda 関数を含むすべてのオートメーションを再作成する必要があります。

コンプライアンス

すべての GuardDuty および削除された AWS Config ルールに対する AMS の可視性とモニタリング。ただし、これらのルールはアカウントに残ります。

Amazon GuardDuty および ルールからのすべてのモニタリング、レポート、修復は、AMS によって管理されません。 AWS Config

ユーザーが引き受けるすべてのセキュリティおよびコンプライアンスツールのモニタリングと修復。

インスタンスエージェント

EC2 インスタンスに必要なエージェントをインストールするための Resource Scheduler、Resource Tagger、または自動インスタンス設定へのアクセスは削除されます。

インスタンス上の CloudWatch エージェントと SSM エージェントは既存の設定のままになりますが、AMS はこれらの設定をサポートしません。

タグ付けとインスタンス上の CloudWatch および SSM エージェント設定を管理します。

パッチとレポートインフラストラクチャ

AMS はパッチ適用前後のアクティビティを管理しなくなり、これらのサービスへのアクセスと可視性は削除されます。

AMS は、パッチ適用前にインスタンスのスナップショットを作成しません。また、パッチのインストールをインストールおよびモニタリングせず、結果を通知しません。レポートと「監査S3 バケットは、リクエストに応じてアカウントに残ります。AMS はサービスメトリクスレポートを生成しません。

過去に作成したパッチベースラインとスナップショットは保持します。さらに、パッチメンテナンスウィンドウの設定は残りますが、パッチは AMS によってインストールまたは修正されません。インフラストラクチャの運用メトリクスに関するレポートはすべてお客様の責任となります。

プロセス管理

サービスリクエスト、問題、変更、管理など、インシデントに対して提供されるサービス管理からすべてのアカウントがオフボードされます。

インシデントやサービスリクエストによって AMS によって以前修復されたサービスの中断、環境への変更、および根本原因の調査はすべて、AMS によって管理されなくなりました。

すべてのプロセス管理の完全な所有権を回復します。