As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Fora do AMS Accelerate
O AMS Accelerate fornece uma maneira fácil de operar um ambiente operacional de classe empresarial. Além disso, o AMS Accelerate fornece o modelo de operações de infraestrutura de suporte para AWS migração e uso. No entanto, depois de usar o AMS Accelerate, você pode decidir terceirizar ou reatribuir responsabilidades de operações de AWS infraestrutura a outras equipes. Para fazer isso, você deve excluir suas contas do serviço AMS.
Quando você desassocia uma conta do AMS Accelerate, o AMS transfere todas as responsabilidades definidas em nossa descrição do serviço de volta para você. Por exemplo, você não poderá cortar incidentes ou solicitações de serviço para o AMS. Da mesma forma, nossos engenheiros de operações e automação não terão mais acesso às suas contas do Accelerate, impedindo que corrijamos as descobertas de integridade, disponibilidade e segurança e conformidade. Suas AWS cargas de trabalho podem continuar sendo executadas nas mesmas contas em que o AMS estava operando.
A equipe que executará seus serviços de operações de infraestrutura daqui para frente deve ser incluída para definir quais pessoas, ferramentas e processos você usará após a desativação do Accelerate. O AMS deixa algumas das ferramentas do AMS, como grades de proteção e registros, para permitir o desenvolvimento de um ambiente e modelo operacionais “futuros”. Leia atentamente a documentação a seguir para entender as ferramentas que você pode continuar usando e como solicitar a exclusão de uma conta.
Efeitos de desativação do AMS Accelerate
Ao se preparar para sair do Accelerate, tenha em mente as seguintes considerações.
Acesso: a
ams-access-managementAWS CloudFormation pilha que define aams-access-managementAWS Identity and Access Management função não é excluída. Após a desativação, esses recursos permanecem, mas não são usados por outros componentes que são deixados para trás. Você pode excluir a pilha e a função conforme sua conveniência.Retenção de recursos do AMS: após a desativação, alguns recursos do AMS permanecem na sua conta. Para ver quais recursos são retidos e o que você pode fazer com eles, consulte a
resource_inventory.zipplanilha (compactada).Automação: após a desativação, os runbooks de automação do AWS SSM e as funções do AWS Lambda, organizados pela AMS, não estão mais disponíveis.
Gerenciamento de backup: o AMS usa o gerenciamento de backup para tirar fotos de seus recursos. Após a desativação, você pode continuar usando as programações de backup, a frequência e os períodos de retenção definidos em, AWS Backup exceto nos planos de backup do AMS; consulte. Selecione um plano de backup do AMS Os AWS Identity and Access Management recursos criados pelo AMS Backup Orchestrator são removidos, mas não os cofres de backup criados pelo AMS e a chave correspondente. AWS KMS O Accelerate não monitora mais as tarefas de backup nem executa ações de restauração durante incidentes.
Otimização de custos: após a desativação, o AMS Resource Scheduler é excluído. O AMS Resource Scheduler ajuda você a reduzir os custos operacionais interrompendo os recursos que não estão em uso e reiniciando-os quando sua capacidade é necessária. O AMS não continua fornecendo recomendações de otimização de custos. Para obter detalhes sobre o Resource Scheduler, consulte Otimização de custos com o AMS Resource Scheduler.
Especialistas designados: após a transferência, o Cloud Service Delivery Manager (CSDM) e o Cloud Architect (CA) designados não fornecem mais orientação, relatam ou promovem a excelência operacional e de segurança para suas contas externas do Accelerate.
Gerenciamento de incidentes: o gerenciamento de incidentes é o processo que o serviço AMS usa para responder aos incidentes relatados. Após a desativação, o Accelerate não detecta e responde mais a incidentes nem auxilia sua equipe na resolução de problemas. Você não poderá trocar comunicações sobre incidentes e solicitações de serviço com o Accelerate and Accelerate. O acesso ao console de suas contas do Accelerate está desativado.
Registro e relatórios: após a desativação, você retém os registros armazenados como resultado dos CloudWatch registros de CloudTrail fluxo da VPC. Você pode deixar a configuração desses serviços como está para continuar gerando registros; no entanto, o AMS não monitora mais essas configurações. O Accelerate não fornece mais o relatório mensal de serviços que resume as principais métricas de desempenho do AMS. Você retém os dados gerados pelo Self-Service Reporting (SSR) (consulteRelatórios de autoatendimento), mas o Accelerate não gera novos.
Monitoramento: o monitoramento é o processo que o serviço AMS usa para rastrear seus recursos. Durante a desativação, o AMS remove ferramentas específicas do AMS, como o Alarm Manager e o Resource Tagger, e quaisquer regras de EventBridge eventos e CloudWatch alarmes que o AMS implantou como parte da linha de base de monitoramento do AMS. O Accelerate não responderá mais aos alarmes nem configurará novos alarmes após a desativação. Para obter detalhes sobre o Gerenciador de alarmes e o Marcador de recursos, consulte Gerenciador de alarmes baseado em tags e Marcador de recursos.
Ferramentas operacionais: o AMS Accelerate pode fornecer operações contínuas para a infraestrutura da sua carga de trabalho na AWS. Depois de desativar uma conta do Accelerate, você não tem mais acesso a ferramentas como o Resource Tagger para ajudá-lo a marcar seus recursos com base em regras ou a configuração automatizada de instâncias para instalar os agentes necessários em suas EC2 instâncias. CloudWatch e os agentes SSM nas instâncias permanecem no local com as configurações existentes. O perfil
AMSOSConfigurationCustomerInstanceRoledo IAM e oAMSInstanceProfileBasePolicysão separados de suas instâncias e removidos de suas contas do Accelerate.Gerenciamento de patches: o gerenciamento de patches é o processo que o serviço AMS usa para atualizar suas EC2 instâncias. Após a desativação, o AMS não cria mais um instantâneo da instância antes da aplicação do patch, não instala e monitora mais a instalação do patch e não notifica mais você sobre o resultado. Você mantém as linhas de base e os instantâneos do Patch criados no passado. Além disso, a configuração das janelas de manutenção de patches permanece, mas os patches não são mais instalados pelo Accelerate.
Gerenciamento de problemas: após a desativação, o Accelerate não realiza mais análises para identificar e investigar problemas e identificar a causa raiz.
Segurança: o gerenciamento de segurança é o processo que o serviço AMS usa para proteger seus recursos. Após a desativação, você mantém o GuardDuty detector e as descobertas da Amazon e todas AWS Config as regras que você criou. AWS Config as regras implantadas pelo Accelerate são removidas. O Accelerate não monitora, corrige ou relata mais as descobertas dessas ferramentas.
Data de rescisão do serviço: A data de rescisão do serviço é o último dia do mês civil após o final do período de notificação de rescisão obrigatório de 30 dias. Se o final do período de notificação de rescisão exigido cair após o vigésimo dia do mês civil, a data de rescisão do serviço será o último dia do mês civil seguinte. A seguir estão exemplos de cenários para datas de rescisão.
Se o aviso de rescisão for fornecido em 12 de abril, o aviso de 30 dias terminará em 12 de maio. A data de término do serviço é 31 de maio.
Se um aviso de rescisão for fornecido em 29 de abril, o aviso de 30 dias terminará em 29 de maio. A data de término do serviço é 30 de junho.
Desativação do AMS Accelerate com dependências do Alarm Manager e do Resource Tagger
As AWS CloudFormation pilhas personalizadas que implantam configurações relacionadas ao Alarm Manager ou ao Resource Tagger, junto com as pilhas de configuração do Alarm Manager e do Resource Tagger fornecidas pela AMS, permanecem na sua conta quando você sai do AWS Managed Services.
Para excluir as pilhas de configuração do AMS durante o processo de desativação, você deve remover todas as dependências e referências no Alarm Manager ou no Resource Tagger dos CloudFormation modelos personalizados antes de iniciar o processo de desativação. A remoção das referências ajuda a garantir que as pilhas sejam removidas adequadamente da sua conta quando você sai do AMS.
Importante
Analise cuidadosamente seus CloudFormation modelos e remova todas as referências ao Alarm Manager e ao Resource Tagger antes de iniciar o processo de desativação. Não fazer isso pode resultar na retenção dessas pilhas em sua conta, mesmo depois de você sair do AMS. Observe que, embora essas pilhas contenham informações de configuração específicas do Alarm Manager e do Resource Tagger, sua presença não gera cobranças ou taxas contínuas.
Obter assistência de desembarque para uma conta Accelerate
O AMS desativa sua conta após receber um aviso prévio de pelo menos 30 dias por meio de uma Solicitação de Encerramento do Serviço de Conta do AMS. A Data de Rescisão do Serviço é o último dia do mês civil após o final do período de aviso de rescisão obrigatório de 30 dias; desde que, se o final do período de notificação de rescisão exigido cair após o 20º dia do mês civil, a Data de Rescisão do Serviço será o último dia do mês civil seguinte.
Para solicitar a desativação de uma conta, você deve:
Envie uma solicitação formal para desativar a conta usando uma solicitação de serviço. Uma solicitação de serviço (SR) documentando todas as contas que você deseja excluir ou uma SR por conta.
Na solicitação, forneça a lista de contas IDs a serem excluídas, o motivo da exclusão e quaisquer considerações adicionais.
Informe seu CSDM sobre as contas que você deseja excluir e solicite sua ajuda para executar o processo de desativação.