기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AMS Accelerate에서 오프보드
AMS Accelerate는 엔터프라이즈급 운영 환경을 쉽게 운영할 수 있는 방법을 제공합니다. 또한 AMS Accelerate는 AWS 마이그레이션 및 사용에 대한 지원 인프라 운영 모델을 제공합니다. 그러나 AMS Accelerate를 사용한 후 인소스를 결정하거나 AWS 인프라 운영 책임을 다른 팀에 재할당할 수 있습니다. 이렇게 하려면 AMS 서비스에서 계정을 오프보드해야 합니다.
AMS Accelerate에서 계정을 오프보딩하면 AMS는 서비스 설명에 정의된 모든 책임을 다시 사용자에게 이전합니다. 예를 들어 AMS에 대한 인시던트 또는 서비스 요청을 잘라낼 수 없습니다. 마찬가지로 운영 엔지니어와 자동화는 더 이상 Accelerate 계정에 액세스할 수 없으므로 상태, 가용성, 보안 및 규정 준수 조사 결과를 해결할 수 없습니다. AWS 워크로드는 AMS가 작동하는 계정과 동일한 계정에서 계속 실행될 수 있습니다.
앞으로 인프라 운영 서비스를 수행할 팀이 포함되어 Accelerate 오프보딩 후 사용할 인력, 도구 및 프로세스를 정의해야 합니다. AMS는 "to be" 운영 환경 및 모델을 개발할 수 있도록 가드레일 및 로그와 같은 일부 AMS 도구를 남겨 둡니다. 다음 설명서를 주의 깊게 검토하여 계속 사용할 수 있는 도구와 계정 오프보딩을 요청하는 방법을 이해합니다.
AMS Accelerate 오프보딩 효과
Accelerate에서 오프보딩을 준비하는 동안 다음 고려 사항을 염두에 두세요.
액세스:
ams-access-managementAWS Identity and Access Management 역할을 정의하는ams-access-managementAWS CloudFormation 스택은 삭제되지 않습니다. 오프보딩 후 이러한 리소스는 남아 있지만 남아 있는 다른 구성 요소에서는 사용되지 않습니다. 편한 시간에 스택과 역할을 삭제할 수 있습니다.AMS 리소스 보존: 오프보딩 후 일부 AMS 리소스는 계정에 남아 있습니다. 보존되는 리소스와 이를 사용하여 수행할 수 있는 작업을 확인하려면
resource_inventory.zip스프레드시트(압축됨)를 참조하세요.자동화: 오프보딩 후에는 AMS에서 선별한 AWS SSM 자동화 런북과 AWS Lambda 함수를 더 이상 사용할 수 없습니다.
백업 관리: AMS는 백업 관리를 사용하여 리소스의 스냅샷을 생성합니다. 오프보딩 후 AMS 백업 계획을 AWS Backup 제외하고에 정의된 백업 일정, 빈도 및 보존 기간을 계속 사용할 수 있습니다. 섹션을 참조하세요AMS 백업 계획 선택. AMS Backup Orchestrator에서 생성한 AWS Identity and Access Management 리소스는 제거되지만 AMS에서 작성한 백업 볼트 및 해당 AWS KMS 키는 제거되지 않습니다. Accelerate는 더 이상 백업 작업을 모니터링하거나 인시던트 발생 시 복원 작업을 수행하지 않습니다.
비용 최적화: 오프보딩 후 AMS Resource Scheduler가 삭제됩니다. AMS Resource Scheduler를 사용하면 사용하지 않는 리소스를 중지하고 용량이 필요할 때 다시 시작하여 운영 비용을 절감할 수 있습니다. AMS는 비용 최적화 권장 사항을 계속 제공하지 않습니다. Resource Scheduler에 대한 자세한 내용은 AMS Resource Scheduler를 사용한 비용 최적화를 참조하세요.
지정된 전문가: 오프보딩 후 지정된 Cloud Service Delivery Manager(CSDM) 및 Cloud Architect(CA)는 더 이상 오프보딩된 Accelerate 계정에 대한 지침, 보고 또는 운영 및 보안 우수성을 제공하지 않습니다.
인시던트 관리: 인시던트 관리는 AMS 서비스가 보고된 인시던트에 대응하는 데 사용하는 프로세스입니다. 오프보딩 후 Accelerate는 더 이상 인시던트를 감지 및 대응하지 않거나 팀이 문제를 해결할 수 있도록 지원합니다. Accelerate 계정에 대한 Accelerate 및 Accelerate 콘솔 액세스가 비활성화된 상태에서는 인시던트 및 서비스 요청 통신을 교환할 수 없습니다.
로깅 및 보고: 오프보딩 후 CloudWatch, CloudTrail 및 VPC 흐름 로그의 결과로 저장된 로그를 유지합니다. 이러한 서비스의 구성을 그대로 두어 로그를 계속 생성할 수 있지만 AMS는 더 이상 이러한 구성을 모니터링하지 않습니다. Accelerate는 더 이상 AMS의 주요 성능 지표를 요약하는 월별 서비스 보고서를 제공하지 않습니다. 셀프 서비스 보고(SSR)( 참조)에서 생성된 데이터는 유지셀프 서비스 보고서하지만 Accelerate는 새 데이터를 생성하지 않습니다.
모니터링: 모니터링은 AMS 서비스가 리소스를 추적하는 데 사용하는 프로세스입니다. 오프보딩 중에 AMS는 경보 관리자 및 리소스 태거와 같은 AMS별 도구와 AMS 모니터링 기준의 일부로 AMS가 배포한 EventBridge 이벤트 규칙 및 CloudWatch 경보를 제거합니다. Accelerate는 오프보딩 후 더 이상 경보에 응답하거나 새 경보를 구성하지 않습니다. 경보 관리자 및 리소스 태거에 대한 자세한 내용은 태그 기반 경보 관리자 및 리소스 태거를 참조하세요.
운영 도구: AMS Accelerate는 AWS에서 워크로드의 인프라에 대한 지속적인 운영을 제공할 수 있습니다. Accelerate 계정을 오프보딩한 후에는 규칙에 따라 리소스에 태그를 지정하는 데 도움이 되는 Resource Tagger와 같은 도구 또는 EC2 인스턴스에 필요한 에이전트를 설치하기 위한 자동화된 인스턴스 구성에 더 이상 액세스할 수 없습니다. 인스턴스의 CloudWatch 및 SSM 에이전트는 기존 구성과 함께 그대로 유지됩니다.
AMSOSConfigurationCustomerInstanceRoleIAM 프로파일과AMSInstanceProfileBasePolicy는 인스턴스에서 분리되고 Accelerate 계정에서 제거됩니다.패치 관리: 패치 관리는 AMS 서비스가 EC2 인스턴스를 업데이트하는 데 사용하는 프로세스입니다. 오프보딩 후 AMS는 더 이상 패치 적용 전에 인스턴스의 스냅샷을 생성하지 않고, 더 이상 패치 설치를 설치 및 모니터링하지 않으며, 더 이상 결과를 알리지 않습니다. 과거에 생성된 패치 기준 및 스냅샷은 유지됩니다. 또한 패치 유지 관리 기간의 구성은 유지되지만 패치는 더 이상 Accelerate에서 설치되지 않습니다.
문제 관리: 오프보딩 후 Accelerate는 더 이상 문제를 식별 및 조사하고 근본 원인을 식별하기 위한 분석을 수행하지 않습니다.
보안: 보안 관리는 AMS 서비스가 리소스를 보호하는 데 사용하는 프로세스입니다. 오프보딩 후 Amazon GuardDuty 탐지기 및 결과를 유지하면 Accelerate에서 AWS Config 배포한 AWS Config 규칙이 제거됩니다. 더 이상 이러한 도구의 결과를 모니터링, 수정 또는 보고하지 않도록 가속화합니다.
서비스 종료 날짜: 서비스 종료 날짜는 30일의 필수 종료 알림 기간이 끝나는 달의 마지막 날입니다. 필수 종료 알림 기간이 해당 월의 20일 이후인 경우 서비스 종료 날짜는 다음 달의 마지막 날입니다. 다음은 종료 날짜에 대한 예제 시나리오입니다.
종료 알림이 4월 12일에 제공된 경우 30일 알림은 5월 12일에 종료됩니다. 서비스 종료 날짜는 5월 31일입니다.
종료 알림이 4월 29일에 제공된 경우 30일 알림은 5월 29일에 종료됩니다. 서비스 종료 날짜는 6월 30일입니다.
경보 관리자 및 리소스 태거에 대한 종속성을 사용하여 AMS Accelerate에서 오프보딩
AMS에서 제공하는 경보 관리자 및 리소스 태거 구성 AWS CloudFormation 스택과 함께 경보 관리자 또는 리소스 태거와 관련된 구성을 배포하는 사용자 지정 스택은 AWS Managed Services에서 오프보드할 때 계정에 남아 있습니다.
오프보딩 프로세스 중에 AMS 구성 스택을 삭제하려면 오프보딩 프로세스를 시작하기 전에 사용자 지정 CloudFormation 템플릿에서 경보 관리자 또는 리소스 태거에 대한 종속성과 참조를 제거해야 합니다. 참조를 제거하면 AMS에서 오프보드할 때 계정에서 스택이 올바르게 제거됩니다.
중요
오프보딩 프로세스를 시작하기 전에 CloudFormation 템플릿을 주의 깊게 검토하고 경보 관리자 및 리소스 태거에 대한 참조를 제거합니다. 이렇게 하지 않으면 AMS에서 오프보딩한 후에도 계정에 이러한 스택이 보존될 수 있습니다. 이러한 스택에는 경보 관리자 및 리소스 태거와 관련된 구성 정보가 포함되어 있지만 이러한 스택의 존재로 인해 지속적인 요금이나 요금이 발생하지는 않습니다.
Accelerate 계정에 대한 오프보딩 지원 받기
AMS는 AMS 계정 서비스 종료 요청을 통해 최소 30일 전에 알림을 받은 후 계정을 오프보딩합니다. 서비스 종료 날짜는 30일 필수 종료 알림 기간이 끝나는 달의 마지막 날입니다. 단, 필수 종료 알림 기간이 20일 이후인 경우 서비스 종료 날짜는 다음 달의 마지막 날이 됩니다.
계정 오프보딩을 요청하려면 다음을 수행해야 합니다.
서비스 요청을 사용하여 계정을 오프보딩하려면 공식 요청을 제출합니다. 오프보딩하려는 모든 계정을 문서화하는 서비스 요청(SR) 1개 또는 계정당 SR 1개.
요청에서 오프보딩할 계정 IDs 목록, 오프보딩 이유 및 추가 고려 사항을 제공합니다.
오프보딩하려는 계정에 대해 CSDM에 알리고 오프보딩 프로세스 실행에 도움을 요청합니다.