기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
온디맨드 작업
OOD(Otions on Demand)는 현재 AMS 운영 계획 또는에서 기본적으로 제공하지 않는 운영 서비스를 제공하여 AMS 운영 계획의 표준 범위를 확장하는 AWS Managed Services(AMS) 기능입니다 AWS. https://aws.amazon.com/managed-services/features/
표준화된 상품 카탈로그에서 선택하고 서비스 요청을 통해 새 OOD 참여를 시작할 수 있습니다. OOD 상품의 예로는 Amazon EKS의 유지 관리, SAP 클러스터의 운영 AWS Control Tower및 관리를 지원하는 것이 있습니다. 새로운 카탈로그 상품은 수요와 가장 자주 볼 수 있는 운영 사용 사례에 따라 정기적으로 추가됩니다.
OOD는 AMS Advanced 및 AMS Accelerate 운영 플랜 모두에 사용할 수 있으며 AMS를 사용할 수 AWS 리전
AMS는 요청된 변경 사항을 구현하는 동안 고객 보안 위험 관리(CSRM)를 수행합니다. CSRM 프로세스에 대한 자세한 내용은 변경 요청 보안 검토를 참조하세요.
오퍼링의 온디맨드 작업 카탈로그
OOD(Otions on Demand)는 다음 표에 설명된 서비스를 제공합니다.
참고
주요 용어에 대한 정의는 AWS Managed Services 설명서 주요 용어를 참조하세요.
| 운영 계획 | 제목 | 설명 | 예상 결과 |
| AMS Accelerate | Amazon EKS 클러스터 유지 관리 | AMS는 Amazon Elastic Kubernetes Service(Amazon EKS) 배포의 지속적인 유지 관리를 처리하여 컨테이너 개발자를 확보합니다. AMS는 컨트롤 플레인, 추가 기능 및 노드의 구성 요소를 처리하는 클러스터를 업데이트하는 데 필요한 end-to-end 절차를 수행합니다. AMS는 관리형 노드 유형과 큐레이션된 Amazon EKS 및 Kubernetes 추가 기능 세트에 대한 업데이트를 수행합니다. |
고객 팀은 Amazon EKS 클러스터 업데이트의 기본 작업을 지원했습니다. |
| AMS Accelerate | AMI 구축 및 판매 | AMS는 고객을 위한 AMI 구축 및 판매를 지속적으로 관리합니다. 엔지니어는 구독한 AMIs의 월간 릴리스를 수행하고, 긴급 패치 작업에 대한 온디맨드 AMIs를 릴리스하고, 실행서를 사용하여 변경 사항을 관리하고, CloudWatch Monitoring을 사용하여 AMI 빌드를 모니터링합니다. 또한 지정된 계정에서 사용되는 모든 AMIs에 대한 문제 해결 지원 및 자세한 보고를 제공합니다. 이 서비스를 사용하려면 EC2 이미지 빌더를 통해 AMI 빌드 파이프라인을 배포해야 합니다. AMS는 EC2 Image 빌더와 상호 작용하는 다른 자동화 또는 서비스를 지원하지 않습니다. |
고객 보안 태세가 개선되고 AMIs 단축되었습니다. |
| AMS Accelerate | 큐레이션된 변경 실행 | 숙련된 운영 엔지니어와 협력하여 비즈니스 요구 사항을 AWS 환경 내에서 안전하게 실행할 수 있는 검증된 변경 요청으로 변환합니다. 자동화에 대한 고유한 접근 방식과 운영 모범 사례(예: 영향 평가, 롤백, 2인 규칙)에 대한 지식을 활용합니다. 이는 규모에 따른 간단한 변경이든 다운스트림 영향이 있는 복잡한 작업이든 상관없습니다. | 고객은 사용자 지정 변경 요청의 정의, 생성 및 실행을 지원했습니다. 변경 사항은 수동 또는 자동(CloudFormation, SSM)일 수 있습니다. 필요한 경우 구성 지침에 지원 대한 와의 상담을 포함합니다. 애플리케이션 코드, 애플리케이션 설치/배포, 데이터 마이그레이션 또는 OS 구성 변경을 위한 것이 아닙니다. |
| AMS Accelerate | AWS Network Firewall 운영 | AMS는 사용자와 협력하여 방화벽을 온보딩하고 지속적인 방화벽 작업에 대한 정책 및 규칙을 구현하고 관리합니다. 엔지니어는 운영 모범 사례와 자동화를 활용하여 표준화된 정책 및 규칙을 구성하고 모니터링을 활성화하여 자동화 프로세스 외부에서 이루어진 변경 사항을 감지함으로써 이를 수행합니다. AMS는 원치 않는 변경 사항을 신속하게 알리고 요청 시 이를 포함하거나 이전 구성으로 계정을 복원하여 시스템의 전반적인 안정성을 보장할 수 있는 옵션을 제공합니다. | 고객 팀은 의도하지 않은 네트워크 방화벽 변경을 신속하게 감지하여 관리 오버헤드를 줄이는 데 도움을 주었으며, 이로 인해 인시던트 해결이 개선되고 예상 및 예상치 못한 문제에 대한 근본 원인 분석 시간이 단축되었습니다. |
| AMS Accelerate | AWS Control Tower 작업 | AWS Transit Gateway 및를 포함한 AWS Control Tower 랜딩 존의 지속적인 운영 및 관리 AWS Organizations - 포괄적인 랜딩 존 솔루션을 제공합니다. 사용자 지정 제어 및 가드레일 라이브러리를 사용하여 계정 벤딩, SCP 및 OU 관리, 드리프트 수정, SSO 사용자 관리 및 AWS Control Tower 업그레이드를 처리합니다. | 고객 팀은 일부 기본 운영 작업인 AWS Control Tower, AWS Transit Gateway 및 관리를 지원했습니다 AWS Organizations. |
| AMS Accelerate | AWS 랜딩 존 Accelerate 작업 | AMS는 AWS Landing Zone Accelerator(LZA)를 통해 배포된 AWS 랜딩 존의 지속적인 작업을 제공합니다. 엔지니어는 구성 파일 변경, AWS Control Tower (CT) 환경 관리(계정 벤딩, OU 생성, CT 가드레일), 서비스 제어 정책(SCP) 관리, CT 드리프트 감지 및 수정, 네트워크 구성 관리, CT 및 LZA 프레임워크에 대한 업데이트를 처리합니다. AWS LZA는와 같은 운영 모범 사례 및 서비스를 사용하여 안전한 다중 계정 AWS 환경을 설정하고 관리할 수 있는 수단을 제공합니다 AWS Control Tower. |
고객 팀은 AWS Landing Zone Accelerator 솔루션의 지속적인 운영 및 관리를 지원했습니다. |
| AMS Accelerate | SAP 클러스터 지원 | SAP 클러스터에 대한 전용 경보, 모니터링, 클러스터 패치 적용, 백업 및 인시던트 수정. 이 카탈로그 항목을 사용하면 SAP 운영 팀에서 진행 중인 운영 작업 중 일부를 오프로드하여 용량 관리 및 성능 튜닝에 집중할 수 있습니다. | 고객 또는 파트너 SAP 팀이 일부 기본 작업을 지원했습니다. 여전히 고객은 용량 관리, 성능 튜닝, DBA 및 SAP 기본 관리와 같은 다른 SAP 기능을 제공해야 합니다. |
| AMS Accelerate | EC2 작업의 SQL Server | AMS는 사용자와 협력하여 EC2 인스턴스에 배포된 SQL Server 데이터베이스의 지속적인 작업을 온보딩, 구현 및 관리합니다. 엔지니어는 운영 모범 사례와 자동화를 활용하여 백업 및 패치와 같은 작업을 수행하고, 클러스터 인식 롤링 업데이트를 포함하도록 AMS 운영 지원을 SQL Server 패치로 확장하고, 랜섬웨어 방어 전략에 맞는 백업 및 복원 서비스를 포함하고, 고객이 제공한 백업 및 패치 제어 준수를 모니터링하여 데이터베이스 팀을 확보합니다. |
SQL Server 고객은 자체 라이선스(BYOL)를 EC2로 가져와 라이선스 비용을 최적화하는 것 외에도 패치 및 백업 데이터베이스 작업을 오프로드하여 워크로드의 복원력과 보안 태세를 개선하도록 지원했습니다. |
| AMS 고급 | Amazon EKS 클러스터 유지 관리 | AMS는 Amazon Elastic Kubernetes Service(Amazon EKS) 배포의 지속적인 유지 관리 및 상태를 처리하여 컨테이너 개발자를 확보합니다. AMS는 컨트롤 플레인, 추가 기능 및 노드의 구성 요소를 처리하는 클러스터를 업데이트하는 데 필요한 end-to-end 절차를 수행합니다. AMS는 관리형 노드 유형과 큐레이션된 Amazon EKS 및 Kubernetes 추가 기능 세트에 대한 업데이트를 수행합니다. |
고객 팀은 Amazon EKS 클러스터 업데이트의 기본 작업을 지원했습니다. |
| AMS 고급 | 우선 순위 RFC 실행 | 지정된 AMS 운영 엔지니어 용량은 변경 요청(RFC) 실행의 우선순위를 정합니다. 모든 제출은 더 높은 수준의 응답을 받으며 Amazon Chime 회의실을 통해 엔지니어와 직접 상호 작용하여 우선 순위 순서를 조정할 수 있습니다. |
고객은 RFCs에 대해 8시간의 응답 SLO를 받습니다. |
| AMS Advanced 및 AMS Accelerate | 레거시 OS 업그레이드 | 지원되는 운영 체제 버전으로 인스턴스를 업그레이드하여 인스턴스 마이그레이션을 방지합니다. 선택한 인스턴스에서 소프트웨어 공급업체의 자동화 및 업그레이드 기능을 활용하여 현재 위치 업그레이드를 수행할 수 있습니다(예: Microsoft Windows 2008 R2에서 Microsoft Windows 2012 R2로). 이 접근 방식은 새 인스턴스에 쉽게 다시 설치할 수 없는 레거시 애플리케이션에 이상적이며 이전 OS 버전에서 알려진 보안 위협과 완화되지 않은 보안 위협으로부터 추가 보호를 제공합니다. 현재 위치 업그레이드에는 다음 운영 체제가 지원됩니다.
|
이 솔루션은 새 인스턴스에 더 이상 다시 설치할 수 없는 애플리케이션(예: 소스 코드 손실, ISV 업무 중단 등)에 제공됩니다. 실패한 업그레이드를 원래 상태로 롤백할 수 있습니다. 운영 측면에서는 최신 보안 패치를 사용하여 인스턴스를 보다 지원 가능한 상태로 전환하기 때문에 롤백이 선호됩니다. |
온디맨드 AMS 작업 요청
AWS Managed Services(AMS) OOD(Otions on Demand)는 AMS에 온보딩된 모든 AWS 계정 에서 사용할 수 있습니다. Operations on Demand를 활용하려면 클라우드 서비스 제공 관리자(CSDM), 솔루션 아키텍트(SA), 계정 관리자 또는 클라우드 아키텍트(CA)에 추가 정보를 요청합니다. 사용 가능한 OOD 오퍼링은 이전 오퍼링 테이블의 Operations on Demand 카탈로그에 나열되어 있습니다. 참여 범위 조정이 완료되면 AMS Operations에 서비스 요청을 제출하여 OOD에 대한 참여를 시작합니다.
각 OOD 서비스 요청에는 참여와 관련된 다음과 같은 세부 정보가 포함되어야 합니다.
요청된 특정 OOD 오퍼링과 각 특정 OOD 오퍼링에 대한 및 :
특정 OOD 상품에 할당할 블록 수(블록 1개는 해당 역월의 운영 리소스 시간 20시간과 동일하며, 해당 Operations on Demand 상품에 대해 AWS당시의 표준 요금으로 청구됨)입니다.
특정 OOD 오퍼링이 요청되는 각 AWS Managed Services 계정의 계정 ID입니다.
OOD 서비스 요청은 다음 중 하나를 통해 제출해야 합니다.
해당 Operations on Demand 오퍼링을 수신하는 AWS Managed Services 계정 또는
AWS Managed Services 계정인 멤버 계정을 대신하여 모든 기능 모드의 AWS Organizations 관리 계정인 AWS Managed Services 계정입니다.
OOD 서비스 요청이 수신되면 AMS Operations는 승인, 부분 승인 또는 거부로 계정을 검토하고 업데이트합니다.
OOD 오퍼링 서비스 요청이 승인되면 AMS와 사용자가 계약을 시작하도록 조정합니다. 서비스 요청이 승인되고 참여 시작 날짜가 합의될 때까지 OOD 오퍼링이 시작되지 않습니다.
AMS는 OOD 블록의 월별 구독 할당을 사용합니다. 새 서비스 요청을 통해 옵트아웃을 요청할 때까지 계약 시작 날짜부터 매월 승인된 블록 수를 할당합니다. OOD 블록은 한 달 동안 유효합니다. 미사용 블록 또는 블록 부분은 롤오버되거나 향후 달로 이월되지 않습니다.
실제로 사용한 시간과 관계없이 매월 최소 1개의 OOD 블록이 청구됩니다. 사용한 시간이 없는 추가 할당된 OOD 블록에는 요금이 청구되지 않습니다.
Operations on Demand 오퍼링 변경
OOD(Otions on Demand) 오퍼링에 대한 지속적인 참여 변경을 요청하려면 다음 정보가 포함된 서비스 요청을 제출합니다.
요청 중인 수정(들) 및
수정 사항이 적용되는 요청 날짜입니다.
OOD 서비스 요청을 받은 후 AMS Operations는 요청을 검토하고 승인 또는 할당된 CSDM이 사용자와 협력하여 수정의 범위와 영향을 결정하는 요청으로 업데이트합니다. 수정에 CSDM의 범위 조정 작업이 필요하다고 판단되면 범위 조정 연습이 완료된 후 수정된 참여를 시작하기 위해 두 번째 OOD 서비스 요청을 제출해야 합니다.
승인되면 가장 최근에 수정된 블록 할당은 활성 상태가 되고 계속 활성 상태로 유지되며, AWS 와 사용자가 달리 합의하지 않는 한 이전 블록 할당을 대체합니다.